Стандарты и сертификация

ISO 22301: что это, требования и как внедрить в России

ISO 22301 — главный международный стандарт по управлению непрерывностью бизнеса. Объясняем простыми словами, что он требует, как устроен и что нужно, чтобы внедрить его и при необходимости пройти сертификацию.

Обновлено: 28 июня 2026 г. · Автор: Евгений Теленков · ≈ 8 мин чтения
ISO 22301: что это, требования и как внедрить в России

Что такое ISO 22301

ISO 22301 — международный стандарт на систему управления непрерывностью бизнеса (BCMS). Действующая редакция — ISO 22301:2019 (с поправкой 2024 года в части климатических рисков). Он задает единые требования: как планировать, внедрять, проверять и улучшать способность компании продолжать работу при сбоях.

Стандарт построен по той же логике, что и другие стандарты ISO на системы менеджмента (например, ISO 9001), и работает по циклу PDCA — «планируй – делай – проверяй – улучшай».

Ключевые требования (разделы 4–10)

РазделО чем
4. КонтекстПонимание организации, заинтересованные стороны, область применения BCMS
5. ЛидерствоРоль высшего руководства, политика непрерывности, распределение ответственности
6. ПланированиеЦели непрерывности, работа с рисками и возможностями
7. ПоддержкаРесурсы, компетенции, осведомленность, коммуникации, документы
8. ФункционированиеBIA, оценка рисков, стратегии и планы непрерывности, учения
9. ОценкаМониторинг, измерение, внутренний аудит, анализ со стороны руководства
10. УлучшениеРабота с несоответствиями и постоянное совершенствование

Смежные стандарты: ISO 22313 (руководство по внедрению ISO 22301) и ISO/IEC 27031 (готовность ИКТ к непрерывности).

Как внедрить: основные шаги

  1. Определить область применения и заручиться поддержкой руководства.
  2. Провести анализ воздействия на бизнес (BIA) и оценку рисков.
  3. Выбрать стратегии непрерывности и разработать планы (BCP).
  4. Обучить команду и провести учения.
  5. Запустить внутренние аудиты и анализ со стороны руководства.

Нужна ли сертификация в России

Сертификация необязательна для большинства компаний — но сама методология ISO 22301 полезна как каркас зрелой системы. Сертификат имеет смысл, если этого требуют контрагенты, тендеры, биржа или головная компания. Российский аналог по терминологии — серия ГОСТ Р по менеджменту непрерывности; принципы те же.

Узнайте, насколько устойчив ваш бизнес

13 вопросов, 5 минут, бесплатно — результат сразу на экране и на почту.

Частые вопросы

Какая редакция ISO 22301 действует сейчас?

ISO 22301:2019 с поправкой 2024 года (Amd 1, климатические аспекты). Это актуальная версия международного стандарта непрерывности бизнеса.

Обязательно ли сертифицироваться по ISO 22301?

Нет. Стандарт можно использовать как методологию без сертификации. Сертификат нужен, когда его требуют клиенты, тендеры или регулятор.

Чем ISO 22301 отличается от ISO 27031?

ISO 22301 — про непрерывность бизнеса целиком. ISO/IEC 27031 — про готовность ИКТ (ИТ-инфраструктуры) к обеспечению непрерывности. Они дополняют друг друга.

Евгений Теленков
Евгений Теленков
Директор по рискам · к.э.н. · «Лучший риск-менеджер России 2020»
20 лет в управлении рисками. Возглавлял риск-менеджмент в Билайн, Норникеле, Роснефти и EY. Разрабатывал планы непрерывности бизнеса для Норникеля, Ростеха, НРД и АСВ. Обучил 300+ специалистов по рискам и BCM.
Все курсы и услуги — на risk-place.ru →