GlosarioOperaciones de cumplimiento

ISO 22301

Respuesta corta

ISO 22301 es la norma internacional de sistemas de gestión de la continuidad del negocio (SGCN). Establece cómo una organización se prepara, responde y se recupera ante interrupciones, y puede certificarse por una entidad acreditada, igual que ISO 27001.

Qué exige

ISO 22301 sigue la misma estructura de sistema de gestión que ISO 27001: contexto, liderazgo, planificación, apoyo, operación, evaluación del desempeño y mejora. El núcleo operativo es el análisis de impacto en el negocio, una evaluación de los riesgos de interrupción, las estrategias de continuidad, los planes de continuidad de negocio documentados y un programa de ejercicios y pruebas.

La versión actual

La edición vigente es ISO 22301:2019. La guía para implantarla está en ISO 22313.

ISO 22301 e ISO 27001

ISO 27001 trata la continuidad solo desde el punto de vista de la seguridad de la información (Anexo A 5.29 y 5.30). ISO 22301 abarca todo el negocio: personas, instalaciones, proveedores y procesos, no solo IT. Como comparten estructura, muchas empresas las gestionan como un sistema integrado, con políticas, auditorías y revisiones por la dirección comunes.

Quién la necesita

Es habitual en servicios financieros, infraestructuras críticas, logística y proveedores de servicios cuyos clientes dependen de su disponibilidad. DORA y NIS2 no exigen la certificación, pero ISO 22301 es una forma reconocida de estructurar las medidas de continuidad que piden.

Términos relacionados

Sigue leyendo sobre este tema

La seguridad como proceso repetible: gestión de políticas, registros de riesgos, evidencias, evaluación de proveedores y preparación para auditorías.

Ir a la guía del tema