Glossário: ISO 22301

« retornar para home do glossário

A ISO 22301 é a norma internacional para Sistemas de Gestão de Continuidade de Negócios (Business Continuity Management Systems – BCMS). Ela fornece requisitos para planejar, implementar, manter e melhorar continuamente um sistema de gestão que prepare a organização para responder a incidentes disruptivos — como desastres naturais, falhas de infraestrutura, ataques cibernéticos, greves ou pandemias — garantindo que as operações críticas continuem ou sejam rapidamente restabelecidas.

Pontos principais

  • Identificação de riscos e impactos: mapeia processos críticos e avalia a vulnerabilidade da organização a interrupções.
  • Planos de continuidade de negócios (BCP): estabelece estratégias e planos documentados para responder a emergências.
  • Testes e exercícios: exige simulações e auditorias periódicas para verificar a eficácia dos planos.
  • Melhoria contínua: segue a lógica do ciclo PDCA para atualizar estratégias à medida que o contexto muda.
  • Integração: pode ser integrada com outras normas ISO (como ISO 9001 de qualidade, ISO 27001 de segurança da informação ou ISO 45001 de saúde e segurança).

Benefícios práticos

  • Minimiza tempo de inatividade em crises.
  • Protege reputação, marca e confiança dos clientes.
  • Ajuda a atender requisitos de reguladores, seguradoras e parceiros.
  • Melhora a resiliência organizacional.

Comparação entre ISO 22301 e ISO 31000 (gestão de riscos)

ISO 22301 – Gestão de Continuidade de Negócios

  • É uma norma certificável (padrão de sistema de gestão).
  • Define requisitos formais para que uma organização implemente, mantenha e melhore continuamente um Sistema de Gestão de Continuidade de Negócios (BCMS).
  • Foco: garantir que a organização esteja preparada para responder e se recuperar de interrupções críticas (desastres, falhas de TI, greves, pandemias, crises de fornecimento etc.).
  • Aborda diretamente planos de contingência, recuperação e continuidade operacional.

ISO 31000 – Gestão de Riscos

  • É uma norma de diretrizes (não certificável).
  • Fornece princípios e um framework genérico para a gestão de riscos de qualquer natureza (estratégicos, operacionais, financeiros, ambientais, tecnológicos etc.).
  • Foco: apoiar organizações na identificação, avaliação e tratamento de riscos de forma sistemática e integrada, em todos os níveis da gestão.
  • Mais ampla e flexível, podendo ser aplicada a qualquer setor ou porte de organização.
Conheça a seção da flexM4i sobre gestão de riscos.
Faz parte do Sistema de gestão integrada.

ISO (2019). ISO 22301:2019 – Security and resilience – Business continuity management systems – Requirements (BCMS). Geneva: International Organization for Standardization.

« retornar para home do glossário
#printfriendly a { color: blue !important; text-decoration: underline !important; } #printfriendly i, #printfriendly em { color: purple !important; } @media print { .break-page-before { page-break-before: always !important; } h1 { page-break-before: always !important; font-size: 32px !important; } div.no-page-break-before h1, div.no-break-page-before h1 { page-break-before: avoid !important; } }