La norma ISO 22301 (Societal Security – Business Continuity Management Systems – Requirements) se desarrolló para ayudar a las organizaciones a minimizar el riesgo asociado a sucesos disruptivos. Esta norma sustituye a la norma británica BS 25999.
La ISO 22301 especifica los requisitos para planificar, establecer, aplicar, operar, supervisar, revisar, mantener y mejorar continuamente un sistema de gestión con el fin de responder eficazmente ante sucesos que puedan interrumpir el funcionamiento normal de una organización. Los requisitos especificados en la ISO 22301 son genéricos, y se pretende que sean aplicables a todas las organizaciones, independientemente de su tipo, tamaño o naturaleza. El campo de aplicación de dichos requisitos depende del entorno laboral y la complejidad de la organización en cuestión.
La norma se basa en el ciclo PDCA (Plan-Do-Check-Act), lo que permite su integración con otros sistemas de gestión como la ISO 9001 (Sistema de Gestión de Calidad), la ISO 14001 (Sistema de Gestión Ambiental), la ISO/IEC 27001 (Sistema de Gestión de Seguridad de la Información) y la ISO/IEC 20000-1 (Gestión de Servicios de Tecnologías de la Información).