Está en la página 1de 2

BS 25999-2 ISO 22301

Cláusula Descripción Cláusula Descripción


1 Alcance
2 Referencias normativas
2 Términos y definiciones 2 Términos y definiciones
3 Planificación del SGCN 6 Planificación
3.1 General

3.2 Establecer y gestionar el SGCN

3.2.1 Alcance y objetivos 6.1 Objetivos y planificación


Acciones para atender problemas
6.2
y preocupaciones.
4 Requerimientos generales
Entendimiento de la organización
4.1
y su contexto.
3.2.1.1 Alcance y objetivos 4.3 Sistema de Gestión y Alcance

3.2.1.2 Productos y servicios clave 4.2 Necesidades y requerimientos.

3.2.2 Política de GCN 5.3 Política


3.2.3 Provisión de recursos 7.1 Recursos
3.2.3.1 Recursos generales
Roles, responsabilidades, Roles, responsabilidades,
3.2.3.2 competencias y autoridades de 5.4 competencias y autoridades
GCN organizacionales.
7.2 Competencias
Integrar GCN en la cultura de la
3.3 7.3 Concienciación
organización
7.5 Información documentada
7.5.1 General

Documentación y registros del 7.5.2 Crear y actualizar


3.4
SGCN
Control de información
documentada
8 Operación
4 Implementar y operar el SGCN 8.1 General
8.2 Crear y actualizar
4.1 Entender la Organización 8.3 Preparación
8.4 Planificación
Análisis de Impacto al Negocio y
8.4.3
Evaluación de Riesgos.
4.1.1 Análisis de Impacto al Negocio 8.4.3.3 Análisis de Impacto al Negocio
4.1.2 Evaluación de Riesgos. 8.4.3.4 Evaluación de Riesgos.
Opciones de continuidad de
8.4.4.1
negocio
8.4.4.3 Protección y mitigación
4.1.3 Determinar opciones Establecer requerimiento de
8.4.4.2
recursos
7.4 Comunicación
7.4.1 Comunicación externa
4.3
7.4.2 Comunicación interna

8.5 Ejecución
Desarrollar e implementar una
4.3.1 General 8.5.1 respuesta de continuidad del
negocio
8.5.2 Estructura de respuesta
8.5.3 Alerta y comunicación
4.3.2 8.5.4 Respuesta

8.5.5 Planes de continuidad el negocio

Requerimientos de procedimientos
4.3.3 8.5.6
de respuesta
Contenido del procedimiento de
8.5.7
respuesta
8.5.8 Recuperación
8.5.9 Comunicación y consulta
8.6.1 Ejercicios y pruebas
9 Evaluación del desempeño
8.7 Revisión
8.6.2 Monitoreo del desempeño
Ejercitar, Mantener, y revisar los
4.4 8.6.1 Ejercicios y pruebas
arreglos de BCM

5 Monitorización y revisión del SGCN 9 Evaluación del desempeño

8.7 Revisión
8.6.2 Monitoreo del desempeño
Evaluación de procedimientos de
8.7.2
continuidad
9.1 Evaluación del desempeño
5.1 Auditoría interna 9.2 Auditoría interna
8.7.1 Revisión de la gerencia
5.2 Revisión de la gerencia del SGCN
9.3 Revisión de la gerencia
6 Mantener y mejorar el SGCN 10 Mejora

6.1 Acciones preventivas y correctivas

6.1.1 General
6.1.2 Acción preventiva
6.1.3 Acción correctiva
6.2 Mejora continua

También podría gustarte