🕐 En Normapymes respondemos a cualquier consulta en menos de 2 horas  ·  0% de auditorías invalidadas  ·  Todo garantizado por contrato
Normapymes
Inicio
Normas ISO
ISO 9001 - Calidad ISO 14001 - Medio Ambiente ISO 45001 - Seguridad Laboral ISO 22000 - Alimentaria ISO 27001 - Ciberseguridad ISO 13485 - Sanitario ISO 50001 - Energía
Cumplimiento Legal
ENS RGPD / LOPDGDD Canal de Denuncias Control Horario
Otros Servicios
EMAS Huella de Carbono IFS Food FSC Q Calidad Turística CE UNE 1090
Compliance Legal
Plan de Igualdad Registro Retributivo Facturación Electrónica NIS2 - Ciberseguridad UE DORA - Resiliencia Financiera Reglamento IA (AI Act) ISO 37001 Antisoborno UNE 19601 Compliance PECAL / Defensa
Estrategia ESG
CSRD Sostenibilidad Sistema Integrado SIG Precio ISO 9001 ISO 9001 para Licitaciones Presupuesto gratuito
Resiliencia · Continuidad

ISO 22301: sistema de gestión de la continuidad del negocio

¿Qué es la ISO 22301? La ISO 22301 es la norma internacional que establece los requisitos de un sistema de gestión de la continuidad del negocio, es decir, la forma de prepararse para seguir prestando las actividades esenciales durante una interrupción grave. Es certificable por una entidad acreditada y se aplica a cualquier organización, sea cual sea su tamaño o su sector.

La norma que obliga a saber qué procesos no pueden pararse, cuánto tiempo pueden estar caídos y con qué plan concreto se recuperan.

0% auditorías invalidadas Garantía por contrato Respuesta en <2h
ISO 22301 Continuidad
Garantía por contrato · 0% invalidadas
0%
Auditorías
invalidadas
<2h
Respuesta
garantizada
100%
Garantía
por contrato
14
Días de
implantación
Solicitar diagnóstico gratuito
Implantación en 2 semanas
Los más rápidos del sector
Respuesta <2h
Compromiso por contrato
+500 empresas certificadas
Experiencia contrastada
Auditoría interna incluida
Revisión previa sin sorpresas

* Plazos de implantación rápida sujetos a la implicación del cliente y la disponibilidad de su documentación.

¿Qué es la ISO 22301 y qué cubre?

La ISO 22301, publicada en España como UNE-EN ISO 22301:2020, es la norma internacional de sistemas de gestión de la continuidad del negocio. Define cómo identificar las actividades críticas de una organización, cuánto tiempo pueden permanecer interrumpidas sin causar un daño inaceptable y qué recursos y planes hacen falta para reanudarlas dentro de ese plazo.

No es un plan de recuperación informática ni un plan de emergencia de edificio, aunque los engloba. Abarca personas, instalaciones, tecnología, información, proveedores y clientes, y sirve para cualquier interrupción: un incendio, un ciberataque, la caída de un proveedor único o una avería prolongada.

Comparte la estructura de alto nivel del Anexo SL, así que se integra sin duplicar documentación con la ISO 9001 y, sobre todo, con la ISO 27001, que exige controles específicos de continuidad de la seguridad de la información.

Conceptos clave de la ISO 22301
Análisis de impacto en el negocio
El BIA identifica las actividades priorizadas y las consecuencias de su interrupción en el tiempo.
RTO, tiempo objetivo de recuperación
Plazo máximo en el que cada actividad crítica debe estar reanudada tras el incidente.
RPO, punto objetivo de recuperación
Volumen máximo de datos o de trabajo que la organización acepta perder.
Estrategias y planes
Soluciones elegidas y procedimientos escritos para activarlas cuando ocurre la interrupción.

¿A quién aplica la ISO 22301?

La norma no es obligatoria por ley con carácter general, pero se ha convertido en el estándar de referencia cuando un cliente, un regulador o un pliego exige demostrar resiliencia. Aplica a cualquier organización que dependa de procesos cuya parada tenga consecuencias graves.

Proveedores de servicios críticos

Empresas de tecnología, telecomunicaciones, logística, sanidad o suministros cuyos clientes no pueden asumir una interrupción prolongada.

Contratistas del sector público

Pliegos de licitación que valoran o exigen planes de continuidad acreditados para servicios esenciales o de atención a la ciudadanía.

Entidades sujetas a NIS2 y DORA

Organizaciones afectadas por la directiva NIS2 o por el reglamento DORA, que exigen gestionar la continuidad y probarla de forma periódica.

Cadenas de suministro concentradas

Compañías que dependen de un proveedor único, de una sola planta o de un sistema informático sin alternativa operativa.

Requisitos de la ISO 22301

Los requisitos siguen las cláusulas 4 a 10 de la estructura de alto nivel. Lo específico de esta norma está en el análisis de impacto, en las estrategias de continuidad y en la obligación de probar los planes: un plan que nunca se ha ejercitado no cumple la norma.

Contexto y alcance

Definición de las actividades, productos y servicios incluidos, partes interesadas y requisitos legales y contractuales aplicables.

Liderazgo y política

Política de continuidad aprobada por la dirección, roles definidos y recursos asignados al sistema de gestión.

Análisis de impacto y riesgos

Actividades priorizadas, plazos de recuperación, dependencias internas y externas y apreciación de las amenazas que pueden interrumpirlas.

Estrategias y soluciones

Selección de alternativas de continuidad para personas, instalaciones, tecnología, información y proveedores, con sus recursos asociados.

Planes y respuesta a incidentes

Estructura de respuesta, criterios de activación, planes escritos, comunicación con las partes interesadas y gestión de la crisis.

Ejercicios, auditoría y mejora

Programa de pruebas y simulacros, evaluación de resultados, auditoría interna, revisión por la dirección y acciones correctivas.

Cómo se certifica la ISO 22301

La ISO 22301 sí es certificable. El certificado lo emite una entidad de certificación acreditada, no el organismo de acreditación, que es quien acredita a esa entidad. Si tiene dudas sobre a quién pedir oferta, revise antes los criterios para elegir una certificadora ISO acreditada.

01

Diagnóstico y alcance

Delimitamos qué actividades entran en el sistema y comparamos su situación real frente a los requisitos de la norma.

02

BIA, riesgos y estrategias

Ejecutamos el análisis de impacto, fijamos los RTO y RPO con la dirección y elegimos las soluciones de continuidad viables.

03

Planes, ejercicio y auditoría interna

Redactamos los planes, los probamos con un ejercicio real y auditamos internamente el sistema para corregir desviaciones.

04

Auditoría de certificación

La entidad certificadora audita en dos fases, documental y en instalaciones. Le acompañamos hasta la concesión del certificado.

El certificado tiene una vigencia de tres años con auditorías de seguimiento anuales, el mismo esquema que el resto de normas ISO de sistemas de gestión. Si la empresa ya tiene otras normas certificadas, la auditoría puede combinarse para reducir jornadas y coste.

Cuánto cuesta y cuánto tarda implantar la ISO 22301

La implantación de la ISO 22301 en Normapymes arranca desde 800 €. El precio depende del número de actividades críticas del alcance, de los centros implicados y de si ya existe otro sistema certificado con el que integrar la documentación.

A ese importe hay que sumar, como en cualquier norma certificable, los honorarios de la entidad certificadora. Se calculan por jornadas de auditoría en función del tamaño de la organización y del alcance, y se abonan directamente a la certificadora: no forman parte de la consultoría.

El plazo de implantación es de 2 semanas (14 días) para cerrar la documentación y el ejercicio de prueba, si la dirección está disponible para validar los plazos de recuperación. Con garantía 100% por contrato y 0% de auditorías invalidadas.

Condiciones de Normapymes
Desde 800 €
Precio cerrado según sector, dimensión de la empresa y centros de trabajo.
2 semanas (14 días)
Plazo de implantación de la documentación y de la auditoría interna previa.
Garantía 100% por contrato
Devolución íntegra del importe si la empresa no supera la auditoría.
0% de auditorías invalidadas
Histórico completo de Normapymes en España.
Respuesta en menos de 2 horas
Compromiso de atención para consultas y presupuestos.

Servicio en toda España

Trabajamos con empresas en Madrid, Barcelona, Valencia, Sevilla, Málaga, Bilbao, Zaragoza y Alicante y en todo el territorio nacional. Servicio presencial y remoto según preferencia.

Consultar mi ciudad
Madrid Barcelona Valencia Sevilla Málaga Bilbao Zaragoza Alicante Murcia Granada Vigo + resto España

Preguntas frecuentes sobre la ISO 22301

¿Qué es la ISO 22301?

La ISO 22301 es la norma internacional que establece los requisitos de un sistema de gestión de la continuidad del negocio. Obliga a identificar las actividades críticas, a determinar cuánto pueden estar interrumpidas sin causar un daño inaceptable y a preparar estrategias, planes y ejercicios para reanudarlas en plazo. En España se publica como UNE-EN ISO 22301:2020.

¿Es obligatoria la ISO 22301?

No, la ISO 22301 no es obligatoria por ley con carácter general. Sin embargo, cada vez más pliegos públicos, contratos con grandes clientes y marcos como la directiva NIS2 o el reglamento DORA exigen demostrar capacidad de continuidad y probarla de forma periódica. La certificación es la vía más directa de acreditarlo.

¿Qué es el análisis de impacto en el negocio o BIA?

El BIA es el estudio que identifica las actividades de la organización, evalúa las consecuencias de su interrupción en el tiempo y establece cuáles son prioritarias. De él salen el tiempo objetivo de recuperación, el punto objetivo de recuperación y las dependencias de personas, sistemas, instalaciones y proveedores.

¿Qué diferencia hay entre la ISO 22301 y la ISO 27001?

La ISO 27001 gestiona la seguridad de la información e incluye controles de continuidad, pero solo para ese ámbito. La ISO 22301 es más amplia: cubre la continuidad de toda la actividad, incluidas personas, instalaciones, producción, logística y proveedores. Son complementarias y comparten estructura.

¿Cuánto se tarda en implantar la ISO 22301?

Con la metodología de Normapymes la documentación, los planes y el ejercicio de prueba quedan cerrados en 2 semanas (14 días), si la dirección valida las actividades críticas y sus plazos de recuperación. La fecha de la auditoría la marca la agenda de la certificadora.

  • Qué es la ISO 22301 y qué cubre
  • Análisis de impacto en el negocio (BIA)
  • RTO y RPO: plazos de recuperación
  • Estrategias y planes de continuidad
  • Ejercicios y pruebas obligatorias
  • Relación con ISO 27001, NIS2 y DORA
  • Coste, plazos y proceso de certificación

Solicite su presupuesto

🔗 También te puede interesar

🔐
ISO 27001
Seguridad de la información
🛡️
NIS2
Ciberseguridad regulada en la UE
🏦
DORA
Resiliencia operativa financiera
🏛️
Certificadora ISO
Cómo elegir entidad acreditada
🔗
Sistema integrado
Varias normas en un solo sistema