A ISO 22301 é a norma internacional para Sistemas de Gestão de Continuidade de Negócios (Business Continuity Management Systems – BCMS). Ela fornece requisitos para planejar, implementar, manter e melhorar continuamente um sistema de gestão que prepare a organização para responder a incidentes disruptivos — como desastres naturais, falhas de infraestrutura, ataques cibernéticos, greves ou pandemias — garantindo que as operações críticas continuem ou sejam rapidamente restabelecidas.
Pontos principais
- Identificação de riscos e impactos: mapeia processos críticos e avalia a vulnerabilidade da organização a interrupções.
- Planos de continuidade de negócios (BCP): estabelece estratégias e planos documentados para responder a emergências.
- Testes e exercícios: exige simulações e auditorias periódicas para verificar a eficácia dos planos.
- Melhoria contínua: segue a lógica do ciclo PDCA para atualizar estratégias à medida que o contexto muda.
- Integração: pode ser integrada com outras normas ISO (como ISO 9001 de qualidade, ISO 27001 de segurança da informação ou ISO 45001 de saúde e segurança).
Benefícios práticos
- Minimiza tempo de inatividade em crises.
- Protege reputação, marca e confiança dos clientes.
- Ajuda a atender requisitos de reguladores, seguradoras e parceiros.
- Melhora a resiliência organizacional.
Comparação entre ISO 22301 e ISO 31000 (gestão de riscos)
ISO 22301 – Gestão de Continuidade de Negócios
- É uma norma certificável (padrão de sistema de gestão).
- Define requisitos formais para que uma organização implemente, mantenha e melhore continuamente um Sistema de Gestão de Continuidade de Negócios (BCMS).
- Foco: garantir que a organização esteja preparada para responder e se recuperar de interrupções críticas (desastres, falhas de TI, greves, pandemias, crises de fornecimento etc.).
- Aborda diretamente planos de contingência, recuperação e continuidade operacional.
ISO 31000 – Gestão de Riscos
- É uma norma de diretrizes (não certificável).
- Fornece princípios e um framework genérico para a gestão de riscos de qualquer natureza (estratégicos, operacionais, financeiros, ambientais, tecnológicos etc.).
- Foco: apoiar organizações na identificação, avaliação e tratamento de riscos de forma sistemática e integrada, em todos os níveis da gestão.
- Mais ampla e flexível, podendo ser aplicada a qualquer setor ou porte de organização.
| Conheça a seção da flexM4i sobre gestão de riscos. Faz parte do Sistema de gestão integrada. |
ISO (2019). ISO 22301:2019 – Security and resilience – Business continuity management systems – Requirements (BCMS). Geneva: International Organization for Standardization.
« retornar para home do glossário