2020’de teslimat eksiklikleriyle karşılaşan işletme yöneticilerinin katıldığı bir anket, % 96’sının iş sürekliliği planlarının sınırlamalarını suçladığını ortaya koydu. Savunmasızlıklarını fark ettikten sonra, yalnızca % 16’sı operasyonlarının gelecekteki benzer krizlere dirençli olduğunu düşünmektedir.
İş kesintisi mali kayba neden olabilir, itibarınıza zarar verebilir ve değerli müşterileri uzaklaştırabilir. Doğası gereği, iş kesintileri beklenmediktir. Sağlam bir iş sürekliliği yönetim sistemine sahip olmayan bir şirket, birçok sorunun kurbanı olacaktır. Yani, işletmenin yeniden ayağa kalkması çok daha uzun sürecektir. Bu, daha fazla gelir kaybı ve daha fazla mutsuz müşteri anlamına gelir.
ISO 22301 uyumlu bir iş sürekliliği planı bir sonraki felaketi her zaman durdurmazken, işinize birçok yönden yardımcı olabilir. Kapsamlı tehdit analizi ve sürekli izleme yoluyla, bir sonraki kesintiyi tahmin etmenize olanak sağlayabilir. Etkili müdahale planları, bazı afetlerin ilk etapta bir iş kesintisine neden olmasını önleyebilir. Biri vurulduğunda, kuruluşunuz önceden belirlenmiş prosedürlerle kurtarma moduna geçebilir.
ISO 22301 ve İşe Geri Dönme (COVID-19)
COVID-19 nedeniyle geçici olarak kapanan işletmeler, özellikle ISO 22301 ve işe geri dönme uygulamaları ile ilgilenmelidir. Şirketler artık bir krizin başka bir kapanmaya veya büyük operasyonel değişikliğe yol açması durumunda ne olacağı konusunda endişelidir. İşletmeler yeniden açılırken bile, başka bir kesintinin olup olmayacağını söylemek zor. Doğal afetten viral salgına kadar her şey bir şirketin kapılarını kilitlemesine neden olabilir. İyi haber, ISO 22301 sertifikasının size yardımcı olabileceğidir.
İSYS’niz aracılığıyla, operasyonları mümkün olan yerlerde uzaktan geçirmek için gerekli politikaları geliştirebilirsiniz. Ayrıca, güvenli bir şekilde yeniden faaliyete geçme ilgili devam eden zorluklara yanıt vermeye de hazır olacaksınız. Başka bir geçici kapanış olursa, operasyonlara devam edebilir ve daha kısa sürede işe dönebilirsiniz.
ISO 22301 Sertifikasını Nasıl Alabilirim?
Standardı tasarlayan kuruluş olarak ISO, doğrudan sertifika vermez. CFECERT olarak yürüttüğümüz ISO 22301 sertifikasyon süreci beş adımı içermektedir:
- Başvuru
ISO sertifika kuruluşları, süreci başlatmak için bir uygulama kullanır. Her büyüklükte veya sektörden herhangi bir kuruluş sertifika isteyebileceğinden bu uygulama sertifika kuruluşlarının ve denetçilerinin benzersiz durumunuzu anlamasına yardımcı olur. CFECERT’te başvuru süreciniz teklif talebi prosedürümüzün bir parçasıdır. Bu bilgileri şirketiniz, karmaşıklıkları ve gereksinimleri hakkında bilgi edinmek için kullanırız. Başvurmak için hızlı veya resmi teklif talep formumuzu doldurabilirsiniz. Bu bilgileri, sertifika değerlendirmenizin kapsamını özetlemek ve size bir teklif sunmak için kullanacağız.
- Değerlendirme
Teklifinizi onayladıktan sonra, bir CFECERT yetkilisi ile bir randevu planlayabilirsiniz. Resmi değerlendirme sürecinize başlamadan önce, ISO 22301 gereksinimlerini bilginiz dahilinde en iyi şekilde karşılayan yerleşik bir iş sürekliliği yönetim sistemine sahip olmanız gerekir. Denetçinize, en az üç aydır tamamen çalışır durumda olduğunu göstermeniz gerekecektir.
- İlk Belgelendirme Denetimi – 1. Aşama
Denetimin ilk aşaması, dokümante edilmiş bilgilerinizi gözden geçirir. Tam bir değerlendirme sırasında sahada denetçilerimiz bulunmadan önce, kuruluşunuzun, iş sürekliliği yönetim sisteminizle ilgili bilgileri belgelemeye yönelik olanlar da dahil olmak üzere tüm gereksinimleri karşıladığını teyit ederiz. Belgelenen bilgi incelemesi, genellikle bir şirketin merkez ofisinde bulunan yönetim sistemi merkezinizde gerçekleştirilecektir. Bu aşamada, denetçi şunları onaylayacaktır:
- Başvurunuzda gönderdiğiniz bilgilerin doğruluğu.
- Belgelenen İSYS’nin standardın gerekliliklerine uygunluğu.
- İSYS’nin tam uygulaması.
- Sertifikasyon kapsamı.
- Kuruluşun yasal uyumu.
İlk aşamanın sonunda denetçiniz size detaylı bir rapor verecektir. Herhangi bir uyumsuzluk sorununu ve iyileştirme önerilerini görebileceksiniz. Herhangi bir uyumsuzluk sorununuz varsa, belge gerekli düzeltici eylem planlarının ana hatlarını verecektir. Belgelenen bilgiler tamamen uyumlu bir İSYS’yi gösteriyorsa, denetçi ayrıca 2. aşama denetiminizi planlayacak ve incelemenin ikinci aşaması için size bir değerlendirme planı sunacaktır.
- İlk Belgelendirme Denetimi – 2. Aşama
Denetimin ikinci aşaması, sahip olduğunuz yönetim sisteminin ISO 22301 gerekliliklerine ve sistemle ilgili dokümante edilmiş bilgilerinize uygun olup olmadığını değerlendirir. Başka bir deyişle, denetçi, yaptığını söylediğiniz şeyi yaptığınızı kontrol ediyor. Saha çalışması yapıyorsanız veya ISO 22301 sertifikasına ihtiyaç duyan birkaç lokasyonunuz varsa, işlem sırasında birden fazla sahanın denetlenmesine ihtiyacınız olabilir. Değerlendirmenin ikinci aşamasında denetçiniz:
- Sistemin ISO 22301 ile nasıl uyumlu olduğunu kanıtlayan nesnel kanıtları belgeleyin.
- Sertifikasyon kapsamınızda belirtilen işlemleri ve etkinlikleri denetleyin.
- Sistemin merkez dışında etkili olup olmadığını belirlemek için İSYS’nin bulunduğu tüm yerleri ziyaret edin.
- Uygunsuzlukları ve iyileştirme fırsatlarını bildirin.
Denetçi herhangi bir uyumsuzluk sorunu bulursa, siz düzeltici eylemleri tamamlayana kadar sertifika almaya hak kazanamazsınız. Firmamız, altı ay içinde düzeltici önlemlerin alındığını doğrularsa, ikinci aşama iki denetim olmadan sertifika alabilirsiniz. Aksi takdirde, düzeltici eylemleri tamamladıktan sonra başka bir inceleme planlamanız gerekecektir. İkinci aşamayı geçerseniz, size bir gözetim planı sunacağız ve bir sonraki yıllık gözetim ziyaretiniz için bir tarih belirleyeceğiz.
- Belgelendirme
Sertifika denetiminizin her iki aşamasını da geçtiyseniz, tebrikler! ISO 22301 sertifikasına sahip oldunuz.
CFECERT, sertifikanızı hem basılı hem de elektronik kopya olarak verecektir. Bu şekilde, İSYS’nizdeki yeterliliğinizi kanıtlamak için sertifikanızı tedarikçileriniz ve diğer üçüncü taraflarla paylaşabilirsiniz. Sertifikanız üç yıl sürecek ve yıllık gözetim denetimleri gerektirecektir. Her üç yılda bir, yeniden sertifika almak için tam bir sistem denetimine ihtiyacınız olacaktır.
Denetim için bizimle iletişime geçin
ISO 22301 sertifikası almaya hazır mısınız? CFECERT, eylem planınızı belirlemenize ve işinizin sertifikalandırılmasını istediğiniz alanlarını kapsayan bir sertifika teklifi geliştirmenize yardımcı olabilir. Akredite bir belgelendirme kuruluşu olarak, her denetimde iyileştirilecek yönler bulmayı ve sürekli iyileştirme gereksinimlerinizi karşılamanıza yardımcı olmayı amaçlıyoruz. İşletmenizin İSYS’sini değiştirmesi gerekiyorsa, uyumlu hale gelmek için ne yapmanız gerektiğini keşfetmek için bir gap analizi yapabiliriz.
Sertifikasyon süreciyle ilgili sorularınız varsa veya kuruluşunuzun denetime hazır olup olmadığını merak ediyorsanız 0212 951 0703 numaralı telefondan bizi arayın.