Das Business Continuity Management System BCMS kann nach ISO 22301:2012 durch eine Zertifizierungsorganisation (Bsp. BSI, TÜV, DQS) im Rahmen eines Audits zertifiziert werden. Das nach erfolgreichem Audit erteilte Zertifikat hat eine Gültigkeit von ist drei Jahren. Durch jährliche Überwachungsaudits wird die Einhaltung der Norm überprüft.
Durch eine Zertifizierung des BCMS nach ISO 22310:2013 kann Kunden und Geschäftspartnern ein funktionsfähiges Business Continuity Management System nachgewiesen werden.
Bei der Einsichtnahme in das Zertifikat eines Dienstleisters ist neben der zeitlichen Gültigkeit insbesondere auf den Scope der Zertifizierung zu achten. Der Scope kann die Zertifizierung auf Standorte oder Geschäftsbereiche beschränken.
Die Zertifizierung trifft keine Aussage darüber, ob und in welchem Umfang die individuell benötigten Produkte, Services und Dienstleistungen durch das zertifizierte Unternehmen mit Notfallvorsorgemaßnahmen abgesichert sind und diese Notfallvorsorge des Ansprüchen des Kunden genügt.
Bei wesentlichen / kritischen Dienstleistern sind daher in regelmäßigen Abständen Dienstleister-Audits durchzuführen, die Notfallkonzepte aufeinander abzustimmen und gemeinsame Tests und Übungen durchzuführen.