Kevesebb szöveg, nagyobb rugalmasság; kevesebb előírás, több pragmatizmus - ez az ISO 22301 szabvány új változata az üzletmenet-folytonossági irányítási rendszerekre (BCMS). Bár nem hoz világrengető változásokat, a felülvizsgált változat mégis jelentős előrelépés. Az alábbiakban megtudhatja, milyen változásokra számíthat az új verzióban.

A 2012-es első közzététel óta a ISO 22301 szabvány az üzletmenet-folytonossági irányítási rendszerek nemzetközi referenciapontjává vált. Az ISO éves felmérése szerint már több mint 4000 szervezet rendelkezik ISO 22301-es tanúsítvánnyal. Ez a siker nem korlátozódik bizonyos iparágakra - a DQS-nél többek között bankokat, vegyi üzemeket, IT-szolgáltatókat és az autóipar beszállítóit is tanúsítottuk.

Annak érdekében, hogy ez a fejlődés folytatódjon, a Nemzetközi Szabványügyi Szervezet úgy döntött, hogy felülvizsgálja a szabványt, hogy tiszteletben tartsa az első évek megállapításait. A felülvizsgálatot 2019 novemberében tették közzé.

A jó hír: Kevés változás

Először is: az ISO 22301:2012 szabvány szerint már tanúsított vállalatoknak nem okozhat gondot az új verzióra való átállás. Ha a két verziót egymás mellé helyezi, azonnal észreveheti, hogy nem történt szerkezeti változás.

Az ISO 9001 és az ISO 14001 2015-ben befejeződött felülvizsgálatához képest ez a felülvizsgálat meglehetősen szerény. A többi szabvány felülvizsgálatához képest a fő változás az úgynevezett High-Level Structure, az irányítási rendszerekre vonatkozó összes szabvány egységes szerkezetének elfogadása volt. Az ISO 22301 azonban mindig is rendelkezett ezzel a struktúrával: 2012-ben az elsők között fogadta el a magas szintű struktúrát.

Mivel ezért nem volt szükség szerkezeti változtatásokra, a szabványügyi testület a szabvány egyértelműségének és olvashatóságának javítására tudott összpontosítani. Számos felesleges szövegrészletet töröltek, a kifejezéseket következetesebben használják, és megerősítették a szöveg belső logikáját.

Sőt, még jobbá is tették: Vissza a lényeghez

Az új változatot különösen izgalmassá teszi, hogy egyes követelményeket jelentősen racionalizáltak. Jó példa erre a 4.1. szakasz: ahol a 2012-es változat még előíró jellegű volt azzal kapcsolatban, hogy mi mindent kell meghatározni és dokumentálni a szervezet kontextusának megértéséhez, az új változat egyszerűen csak a belső és külső tényezők figyelembevételének szükségességét hangsúlyozza. Az, hogy ezt hogyan kell elérni, már nincs meghatározva. A folyamat dokumentálásának szükségessége szintén megszűnt. Hasonlót tapasztalunk a 7.4. szakaszban - Kommunikáció: nagy szakaszok törlésre kerültek.

Egy másik karcsúsított szakasz az 5.2. szakasz - A vezetés elkötelezettsége. Mint korábban, az ISO 22301 a felső vezetés egyértelmű elkötelezettségét követeli meg. Míg azonban a 2012-es változat még megkövetelte, hogy a felső vezetés "aktívan részt vegyen a gyakorlásban és a felülvizsgálatban", az új változat a lényegre szorítkozik: Iránymutatás, célok, erőforrások, hatékonysági felülvizsgálat és folyamatos fejlesztés.

Egyéb változások

Számos kisebb kiigazítástól eltekintve, amelyek jelentősége a tanúsított telephelyek számára a gyakorlatban csekély, a következő változásokat kell megemlíteni:

  • A felülvizsgált változatban alig van új követelmény. Kivételt képez a 6.3. szakasz, ahol a szervezeteknek "tervezett módon" kell változtatásokat végrehajtaniuk a BCMS-ben. Ez a követelmény az előző változatban nem szerepelt kifejezetten, de önmagában nem meglepő.
  • A 8.2.2. szakasz - Üzleti hatáselemzés (BIA) előírja, hogy az elemzésnek a"hatáskategóriákból " kell kiindulnia.
  • A 8.3. szakasz, amelynek korábbi címe "Üzletmenet-folytonossági stratégia" volt, most "Üzletmenet-folytonossági stratégiák és megoldások" címet viseli. Az átnevezés a szabvány fokozott pragmatizmusát tükrözi: a nagyszabású stratégiánál fontosabbak a konkrét kockázatokra és hatásokra adott konkrét megoldások.
  • A "kockázati étvágy" kifejezés már nem jelenik meg az új szabványban. Ezt a kifejezést a 2012-es változatban úgy határozták meg, mint "a kockázat nagysága és típusa, amelyet egy szervezet hajlandó vállalni vagy fenntartani". A szabvány a kockázati étvágyról a hatásra helyezi át a hangsúlyt: Milyen hatás az elfogadható?

Az ISO 22313 útmutató felülvizsgálata

Az, hogy az új szabvány karcsúbbnak tűnik, annak is köszönhető, hogy a követelményeket egyértelműen elválasztották az útmutatótól. Azt, hogy mik a követelmények, az ISO 22301 írja le; azt, hogy hogyan kell teljesíteni őket, az ISO 22313 ismerteti. Az ISO 22313 útmutató dokumentumot, amely a szabványhoz hasonlóan 2012-ből származik, most szintén felülvizsgálják.

Menetrend és átállás

2019. október 31-től 3 éves átmeneti időszak kezdődik, és az ISO 22301:2012 szerint kiadott tanúsítványok legkésőbb 2022. október 31-ig érvényesek, vagy addig az időpontig vissza kell vonni őket.

Szerző
Dr. Thijs Willaert

Dr. Thijs Willaert a fenntarthatósági szolgáltatások globális igazgatója. Ebben a pozícióban a DQS teljes ESG szolgáltatási portfóliójáért felel. Érdeklődési területei közé tartozik a fenntartható beszerzés, az emberi jogi átvilágítás és az ESG-ellenőrzések.

Loading...