Informações sobre a certificação ISO 22301 - Gestão de Continuidade dos Negócios
Gestão focada nos processos críticos da empresa
Plano de reação imediata a incidentes
Reduzir o tempo de inatividade e maximizar o tempo de produção
Redução de perdas

O que é um Sistema de Gestão da Continuidade de Negócios de acordo com a ISO 22301?
A GCN (Gestão de continuidade dos negócios), conforme definida pela ISO 22301 (versão revisada atual, publicada em 2019), é uma abordagem de gestão holística. Ela inclui planejamento, revisão e treinamento, bem como a melhoria contínua dos processos organizacionais. O objetivo do sistema de gestão é integrar firmemente a GCN na sua cultura organizacional.
Os processos estabelecidos devem ser praticados na sua organização de forma permanente e os resultados devem ser avaliados. Assim, os colaboradores devem ser preparados no caso de uma emergência e possam agir de forma intencional, estruturada e treinada, apesar do enorme stress emocional, a fim de restaurar as condições de volta ao normal o mais rapidamente possível.
Como todas as normas modernas do sistema de gestão ISO, a norma baseia-se no ciclo PDCA (Plan-Do-Check-Act) e na Estrutura de Alto Nível. Isto facilita a integração em um sistema de gestão existente, por exemplo, ISO 9001 (qualidade), por exemplo.
Com um Business Continuity Management de acordo com a ISO 22301, você garante o cumprimento efetivo de todos os requisitos de conformidade necessários, bem como de normas internacionais.

Para quem é adequada a certificação ISO 22301?
Empresas de todos os tipos e tamanhos podem se beneficiar da norma ISO 22301. Entretanto, uma GCN eficiente é particularmente relevante para empresas e organizações que pertencem à infra-estrutura Crítica (CRITIS). Estas têm responsabilidade pelo suprimento básico da população, que seria particularmente afetada por eventos críticos e paradas não programadas:
Neste contexto, a norma ISO é relevante para os seguintes setores, por exemplo:
- Energia
- Finanças
- Alimentos
- Transporte
- Telecomunicações

Por que a certificação ISO 22301 é útil para a minha empresa?
Ao realizar uma análise de impacto nos negócios e desenvolver planos preventivos de forma antecipada, sua empresa será capaz de garantir que as ameaças relevantes não paralisem ou afetem as funções operacionais principais. A norma estabelece requisitos que suportam essa gestão de continuidade documentada em termos de planejamento, implementação, auto-monitoramento e melhoria contínua.
Sua empresa estará preparada para a certificação quando todos os requisitos da norma estão firmemente incorporados na cultura organizacional, além de requisitos eventualmente obrigatórios ao seu setor/ramo de negócios.
Como parte da certificação ISO 22301:2019, nós avaliamos presencialmente se o seu sistema de gestão de continuidade de negócios atende a todos os requisitos da norma e eventualmente requisitos obrigatórios ao seu setor ou ramo de negócios. Ao fazer isso, focamos precisamente naqueles aspectos que são vitais para a sobrevivência da sua empresa. Nossos auditores, especializados na norma e no ramo de atuação da sua empresa, identificam potenciais concretos de melhoria e fornecem recomendações diretas de ação - por exemplo, para minimizar riscos e danos, melhorar medidas preventivas e otimizar planos de emergência.
Como sinal externo do seu sucesso, você recebe um certificado - e com ele a certeza tranquilizadora de que sua empresa segue boas práticas mundiais e aos requisitos da norma ISO 22301 em seus planos de continuidade de negócios.

Como funciona a certificação ISO 22301?
Inicialmente você nos fornecerá informações sobre a sua empresa, seu sistema de gestão de continuidade dos negócios e os objetivos de uma certificação ISO 22301. Com base nessas informações, você receberá uma proposta de certificação detalhada e transparente adaptada às necessidades da sua empresa ou organização.
As reuniões de projeto podem ser uma ferramenta muito útil para o planejamento de projetos maiores, a fim de planejar, elaborar os cronogramas e as etapas para a realização das auditorias para a sua empresa, além de esclarecer dúvidas do processo de certificação.
Após a aprovação da proposta de certificação, nós realizamos o planejamento e o cronograma da auditoria de certificação o qual envolverá as etapas iniciais de auditoria que será realizada na empresa envolvendo todos os departamentos.
Mediante solicitação, a DQS poderá realizar uma pré-auditoria como primeira avaliação do sistema de gestão, identificando pontos fortes e eventuais necessidades de ajustes, além de verificar se a empresa se encontra apta para o processo de certificação. Ambos os serviços são opcionais.
A auditoria de certificação começa com a auditoria conhecida como uma análise do seu sistema de gestão (1ª fase). Nesta primeira etapa é realizada a avaliação da documentação do sistema de gestão da empresa, objetivos, resultados da reunião da alta direção e das auditorias internas. Ao fazer isso, determinamos se o sistema de gestão da empresa está suficientemente desenvolvido e pronto par aa próxima etapa de certificação.
Nesta etapa seguinte conhecida como auditoria do sistema (2ª fase), o seu auditor DQS avalia a eficácia de todos os processos do sistema de gestão localmente na empresa, tendo como base a norma ISO 22301 e os requisitos nela contidos, além de eventuais obrigações legais e legislações aplicáveis. O resultado da auditoria é apresentado em uma reunião de fechamento. Caso seja necessário, planos de ação são acordados.
Após a auditoria de certificação, os resultados da auditoria são avaliados pelo comitê de certificação independente da DQS e a sua empresa receberá um relatório documentando os resultados da auditoria. Se todos os requisitos da norma ISO 22301 forem cumpridos, sua empresa receberá um certificado de DQS reconhecido internacionalmente com um período de validade de três anos.
Com vistas a manter à melhoria contínua e à manter a eficácia do sistema de gestão, auditorias de manutenção devem ser realizadas na empresa, verificando os processos-chave do sistema de gestão visando garantir que a empresa continue a cumprir os critérios importantes da ISO 22301, pelo menos uma vez por ano.
O certificado de acordo com a ISO 22301 é válido por um período de três anos. A auditoria de recertificação deve ser realizada com bastante antecedência com relação a data de expiração do ciclo de auditoria e do certificado. Isso assegura a conformidade dos requisitos da norma aplicável. Após a realização da auditoria de recertificação, é emitido um novo certificado com duração de mais um ciclo de 3 anos.

Quanto custa a certificação ISO 22301?
Os custos de uma certificação ISO 22301 também dependem de outros fatores. Por exemplo, é importante se a sua empresa já possua um sistema de gestão certificado, como o ISO 9001 (qualidade). Além disso, a complexidade dos seus processos tem influência sobre a duração e os custos da auditoria. Por estes motivos, os custos da certificação de acordo com a ISO 22301 variam de empresa para empresa.
Fale conosco: Teremos todo o prazer em fornecer uma proposta específica para a sua empresa, organização ou segmento de atuação.

Porquê a DQS?
- A DQS entende o seu negócio e trabalha de forma a dar suporte a sua empresa através dos nossos especialistas - a nível loca, nacional ou internacional
- Relatórios de auditorias significativos, incluindo recomendações de ação e pontos de melhoria
- Propostas claras e transparentes de acordo com as características da empresa