Qué exige
ISO 22301 sigue la misma estructura de sistema de gestión que ISO 27001: contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. El núcleo operativo es el análisis de impacto en el negocio, una evaluación de los riesgos de interrupción, las estrategias de continuidad, los planes de continuidad de negocio documentados y un programa de ejercicios y pruebas.
La versión actual
La edición vigente es ISO 22301:2019. La guía para implantarla está en ISO 22313.
ISO 22301 e ISO 27001
ISO 27001 trata la continuidad solo desde el punto de vista de la seguridad de la información (Anexo A 5.29 y 5.30). ISO 22301 abarca todo el negocio: personas, instalaciones, proveedores y procesos, no solo IT. Como comparten estructura, muchas empresas las gestionan como un sistema integrado, con políticas, auditorías y revisiones por la dirección comunes.
Quién la necesita
Es habitual en servicios financieros, infraestructuras críticas, logística y proveedores de servicios cuyos clientes dependen de su disponibilidad. DORA y NIS2 no exigen la certificación, pero ISO 22301 es una forma reconocida de estructurar las medidas de continuidad que piden.




