ISO 22301 certificering
Informatie aanvragen
Over het adviestraject ISO 22301 certificering
ISO 22301: borging van bedrijfscontinuïteit
Grip op verstoringen, aantoonbare continuïteit en een organisatie die blijft functioneren onder druk
Continuïteit is geen luxe meer, maar een randvoorwaarde. Opdrachtgevers, wetgeving en ketenpartners verwachten dat je voorbereid bent op verstoringen. ISO 22301 helpt je om risico’s inzichtelijk te maken, impact te beperken en snel te herstellen.
Met onze begeleiding richt je een werkend Business Continuity Management Systeem (BCMS) in én bereiden we je organisatie gericht voor op certificering.
Voor wie is ISO 22301 bedoeld?
ISO 22301 is relevant voor organisaties waar continuïteit cruciaal is en verstoringen directe impact hebben op dienstverlening, omzet of veiligheid.
Denk aan:
- Vitale sectoren (energie, telecom, zorg, infrastructuur)
- Industrie en productiebedrijven
- Logistiek en transport
- Financiële instellingen en verzekeraars
- IT-, cloud- en datacenterdiensten
- Retail en leveranciers van primaire levensbehoeften
- Overheden, zorg en onderwijs
- Organisaties met kritieke ketenafhankelijkheden
ISO 22301 helpt je voorbereid te zijn op scenario’s zoals cyberincidenten, stroomuitval, pandemieën en verstoringen in de supply chain.
Wat houdt ISO 22301 in?
ISO 22301 is de internationale norm voor bedrijfscontinuïteitsmanagement. De norm helpt je om ontwrichtende gebeurtenissen te beheersen en je organisatie operationeel te houden.
Met een BCMS:
- Breng je kritieke processen en afhankelijkheden in kaart
- Voer je een Business Impact Analyse (BIA) uit
- Ontwikkel je herstelstrategieën en scenario’s
- Richt je crisismanagement en besluitvorming in
- Test en oefen je regelmatig
- Verbeter je continu via de PDCA-cyclus
Het resultaat: minder stilstand, sneller herstel en meer controle tijdens incidenten.
Wat levert ISO 22301 je op?
Een goed ingericht BCMS levert direct waarde op:
- Minder stilstand
Sneller herstel bij incidenten - Beheersbare risico’s
Inzicht in kwetsbaarheden en gerichte maatregelen - Sterkere ketenpositie
Aantoonbare betrouwbaarheid richting klanten en partners - Voorsprong bij aanbestedingen
Steeds vaker een harde eis - Compliance met wetgeving
Ondersteuning bij o.a. Wwke en sectorale eisen - Meer rust en controle
Duidelijke processen tijdens crisissituaties
Belangrijkste eisen van ISO 22301
De norm vraagt om een aantoonbaar werkend systeem, niet alleen documentatie.
Belangrijke onderdelen zijn:
- Contextanalyse en stakeholderanalyse
- Business Impact Analyse (BIA)
- Risicobeoordeling en strategie
- Continuïteits- en herstelplannen
- Incident- en crisismanagement
- Testen en oefenen
- Monitoring, audits en verbetering
Hoe wij je begeleiden
1. Quickscan & scopebepaling
Inzicht in huidige situatie, risico’s en benodigde stappen.
2. BIA en risicoanalyse
Bepalen van impact, prioriteiten en kritieke processen.
3. Ontwerp BCMS
Inrichten van beleid, processen en continuïteitsstrategie.
4. Implementatie
Vertalen van plannen naar de praktijk (rollen, procedures, tooling).
5. Oefenen en testen
Scenario’s doorlopen en verbeteren waar nodig.
6. Interne audit en voorbereiding certificering
Toetsen of je organisatie klaar is voor de externe audit.
7. Begeleiding tijdens certificatie-audit
Ondersteuning bij audits door een certificerende instelling.
Samengevat
- Business Continuity Management System – BCMS
- ISO 22301 certificaat
- Grip op uw bedrijfscontinuïteit en crisisbeheersing
- Aantoonbare weerbaarheid en continuïteit
Wij bieden u complete begeleiding volgens het bovenstaande stappenplannen. Na een oriënterend gesprek (op uw bedrijf of telefonisch) zenden wij u graag vrijblijvend een op maat gemaakte offerte.
Offerte aanvragenWaarom kiezen voor Nieuwhuis Consult?
- Praktische aanpak, geen papieren werkelijkheid
- Focus op wat écht werkt in crisissituaties
- Ervaring met ISO 22301 én ISO 27001
- Integratie met bestaande managementsystemen
- Efficiënte voorbereiding op certificering
- Begeleiding van A tot Z
Gerelateerde adviestrajecten
Gerelateerde kennisbank-artikelen
ISO 27001 - Veelgestelde vragen (FAQ)
>Wanneer is ISO 22301 relevant?
ISO 22301 is met name relevant als:
- Stilstand leidt tot directe financiële schade
- Je afhankelijk bent van IT, energie of leveranciers
- Je onderdeel bent van een kritieke keten
- Opdrachtgevers eisen stellen aan continuïteit
- Reputatieschade een groot risico is
De kernvraag:
Kun je het je veroorloven dat je organisatie stilvalt?
>Waar kan ik de norm ISO 27001 downloaden?
De ISO 223001 kan worden gedownload bij het Nederlands Normalisatie instituut NEN.
>Wat kost ISO 22301 certificering?
Kosten van ISO 222301 certificering bestaan uit de uren ondersteuning van een deskundige adviseur van Nieuwhuis Consult en daarnaast de kosten van de certificeringsaudit. De kosten zijn afhankelijk van de omvang van de organisatie, complexiteit van de ICT-infrastructuur en de uitgangssituatie van de organisatie. Bent u benieuwd naar de investering en Wilt u snel inzicht in de kosten?
Naast de kosten van de ISO 22301 certificering is het net zo relevant wat de opbrengsten zijn. De kosten van een falende bedrijfscontinuïteit kunnen vele malen hoger zijn dan de investering om het ISO certificaat te behalen. Daarnaast wordt het ISO 22301 certificaat steeds vaker geëist bij aanbestedingen en loopt uw organisatie mogelijk opdrachten mis doordat het ISO 22301 certificaat niet kan worden overlegd.
>Wat zijn valkuilen bij invoeren van ISO 22301?
Wij zien vaak dat organisaties hierop vastlopen:
- Te veel focus op documentatie in plaats van werking
- Scenario’s die niet getest worden
- Onduidelijke rollen tijdens incidenten
- Gebrek aan managementbetrokkenheid
- Onderschatting van afhankelijkheden
Onze begeleiding is erop gericht deze valkuilen te voorkomen.
>Wat is het verschil tussen ISO 22301 en ISO 27001?
ISO 27001 richt zich op informatiebeveiliging, ISO 22301 op continuïteit van processen.
>Hoe lang duurt een ISO 22301 traject?
Gemiddeld 4 tot 9 maanden, afhankelijk van omvang en volwassenheid.
>Welke normen voor informatiebeveiliging zijn er nog meer naast ISO 22301 en ISO 27001? En zijn deze te combineren?
Er zijn diverse normen voor informatiebeveiliging. Dit zijn de meest voorkomende waar we tevens ondersteuning in kunnen bieden: NEN-EN-ISO/IEC 27001:2017 nl – Informatietechnologie – Beveiligingstechnieken – Managementsystemen voor informatiebeveiliging – Eisen NEN-EN-ISO/IEC 27002:2017 nl – Informatietechnologie – Beveiligingstechnieken – Praktijkrichtlijn met beheersmaatregelen op het gebied van informatiebeveiliging NEN 7510-1:2017 nl – Medische informatica – Informatiebeveiliging in de zorg – Deel 1: Managementsysteem NEN 7510-2:2017 nl – Medische informatica – Informatiebeveiliging in de zorg – Deel 2: Beheersmaatregelen NEN 7512:2015 nl – Medische informatica – Informatiebeveiliging in de zorg – Vertrouwensbasis voor gegevensuitwisseling NEN 7513:2018 nl – Medische informatica – Logging – Vastleggen van acties op elektronische patiëntdossiers ISAE 3402 – Internationale outsourcing standaard
Waarom Nieuwhuis Consult?
- 100% score bij certificering
- Praktische oplossingen
- Focus op verbetering
- Deskundige ondersteuning
- Gratis oriënterend gesprek
Naast advies nog een opleiding nodig?

Ga dan voor opleidingen naar Nieuwhuis Opleidingen.