Wat is ISO 22301?

ISO 22301 is de internationale standaard voor Business Continuity Management Systems (BCMS).
Deze norm helpt organisaties bij het opzetten, implementeren, beheren en verbeteren van een gestructureerde aanpak voor Continuïteitsbeheer — zodat zij ook bij ernstige verstoringen hun kritieke processen kunnen voortzetten.

ISO 22301 is toepasbaar op alle typen organisaties, van overheden tot industriële installaties en zorginstellingen.


🧠 Doel van ISO 22301

DoelstellingToelichting
Organisatie weerbaar makenVoorbereid op incidenten zoals cyberaanvallen, brand, uitval of pandemieën
Kritieke processen beschermenZorgen dat dienstverlening en veiligheid gewaarborgd blijft
StandaardisatieUniforme aanpak en documentatie van Continuïteitsbeheer
Aantoonbare complianceVoor audits, ketenpartners of toezichthouders

🔧 Belangrijkste onderdelen van ISO 22301

OnderdeelBeschrijving
ContextanalyseWat is de omgeving waarin je organisatie opereert?
Leiderschap & beleidGovernance, eigenaarschap, management commitment
RisicobeoordelingIn kaart brengen van dreigingen en afhankelijkheden (zie ook Risicomanagement)
Business Impact AnalyseWelke processen zijn vitaal? Wat zijn hun hersteldoelen (RTO/RPO)?
ContinuïteitsstrategieWelke oplossingen en plannen zijn nodig voor herstel of voortzetting
Incident Response PlanReactie op verstoringen, inclusief communicatie en escalatie
Oefeningen en testenSimulaties, table-top, uitwijk- of failover-tests
Evaluatie en verbeteringLessen trekken, verbeteren van plannen, herzien van risico’s
Documentatie en registratieAlle maatregelen, besluiten en processen moeten aantoonbaar zijn

🏭 ISO 22301 in OT-context

Binnen Operationele Technologie (OT) biedt ISO 22301 structuur voor het beschermen van processen zoals:

OT-omgevingToepassing van ISO 22301
Waterschappen/gemeentenBehoud van waterbeheer, verkeerssystemen, SCADA-continuïteit
Industrie/productieRedundantie voor PLC’s, SCADA, netwerkconnectiviteit en operator-inzichten
Energie-infrastructuurPlanmatige terugkeer naar normale operatie bij storingen
NutsbedrijvenCombinatie van fysieke uitwijk en dataherstelstrategieën

ISO 22301 sluit goed aan op technische normen als IEC 62443 en managementnormen als ISO 27001.


📋 ISO 22301 vs andere normen

NormFocust opRelatie met ISO 22301
ISO 27001InformatiebeveiligingRisicoanalyse en planning overlappen
BIOBaseline voor Nederlandse overheidContinuïteit is onderdeel binnen de BIO
IEC 62443OT-beveiligingAanvullend voor technische maatregelen en netwerkzones
ISO 9001KwaliteitsmanagementIntegratie mogelijk in managementsystemen

✅ Certificering

  • ISO 22301 is certificeerbaar
  • Certificering geeft aantoonbare zekerheid aan klanten, partners en toezichthouders
  • Wordt vaak gevraagd in aanbestedingen, ketens en vitale infrastructuur

📌 Samengevat

ISO 22301 biedt een internationaal erkend raamwerk voor het beheersen van verstoringen en beschermen van processen.
Het maakt Continuïteitsbeheer planmatig, aantoonbaar en schaalbaar — en is toepasbaar in zowel IT- als OT-omgevingen.