Business Impact Analyse: Unterschied zwischen den Versionen

Aus Foxwiki
 
(78 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''Business Impact Analyse''' - Kurzbeschreibung
== Beschreibung ==
== Beschreibung ==
; Übersicht
; Reaktion und Handeln in [[Notfällen]] und [[Krisen]]
{| class="wikitable"
* Grundlage einer [[Sicherheitsstrategie]]
|-
* Zusammen mit [[Risikoanalyse]]
! Nr !! Themenfeld !! Beschreibung
* Wesentlicher Bestandteil des [[BSI/200-4/Business_Impact_Analyse|BSI-Standards 200-4]]
|-
 
|6||BIA-Vorfilter und BIA||5
; Notfallkonzept
|-
{| class="wikitable options big"
|6||Erläuterung des Zusammenspiels des BIA-Vorfilters und der BIA - Vorstellung und Erläuterung der wesentlichen Parameter||
! Komponenten !! Beschreibung
|-
|-
|6||Erläuterung der unterschiedlichen Vorauswahlmöglichkeiten des BIA-Vorfilters: - anhand von Geschäftsprozessen - anhand von Organisationseinheiten - anhand von Produkten und Services||
| Notfallvorsorgekonzept || Präventiver Schutz gegen Notfälle und deren Auswirkungen
|-
|-
|6||Vorbereitung und Durchführung der BIA - Planung und Vorbereitung der Ressourcencluster, BIA-Hilfsmittel und der BIA-Durchführung - Identifizierung zeitkrittischer Geschäftsprozesse - Identifizierung der Prozessabhängigkeiten - Identifizierung der Ressourcenabhängigkeiten||
| Notfallhandbuch || Handlungsanleitungen für Notfälle und Krisen
|-
| 6 || Kurzerläuterung des Soll-Ist-Vergleichs ||
|}
|}


=== Business Impact Analyse ===
[[Image:nfvkonzept_1_gif.gifBild13.png|top|alt="Schritt 1 bei der Notfallvorsorge-Konzeption - die Business Impact Analyse"]]
Grundlage für eine Sicherheitsstrategie für Notfälle und Krisen
* Zusammen mit Risikoanalysen


; Ermittlung von
; Planungsschritte
* Prozessen mit hohem Schadenspotential
Planungsschritte auf dem Weg zu diesen Dokumenten sind
* Zugrundeliegenden Ressourcen
* eine '''Business Impact''' '''Analyse''', mit der die kritischen Geschäftsprozesse und Ressourcen sowie Kenngrößen für deren Wiederanlauf nach Unterbrechungen ermittelt werden
* Abhängigkeiten zwischen Prozessen
* eine '''Risikoanalyse''', in der untersucht wird, welchen Risiken die kritischen Prozesse und Ressourcen ausgesetzt sind, sowie
* Auswirkungen von Ausfällen
* die Entwicklung von '''Optionen''' für die zu verfolgende '''Kontinuitätsstrategie''', um Alternativen für die Umsetzung von Notfall- und Notfallvorsorgemaßnahmen aufzuzeigen
* Wiederanlaufplänen


=== Vorbereitung ===
== Ablauf ==
{| class="wikitable options col1center"
{{:Business Impact Analyse/Ablauf}}
|-
 
! Schritt !!
=== Schritte der Business Impact Analyse ===
|-
[[Image:BIA_gif.gif|mini|Schritte einer Business Impact Analyse]]
| 1 || Geschäftsprozesse erheben
[[Image:Bild14.png|mini|Schritte einer Business Impact Analyse]]
|-
 
| 2 || Parameter und Zeithorizonte festlegen
; Vorarbeit
|-
Idealerweise liegt eine Zusammenstellung von aktuellen Informationen zu den Stammdaten und Geschäftsprozessen der betrachteten Institution bereits vor
| 3 || Ressourcenkategorien und -cluster festlegen
* Ansonsten ist eine solche Dokumentation anzufertigen
|-
| 4 || Organisatorische Planung
|-
| 5 || Hilfsmittel vorbereiten
|}


=== Durchführung ===
; Arbeitsschritte
{| class="wikitable options col1center"
{| class="wikitable options big col1center"
|-
! Schritt !! Beschreibung
! Schritt !! Beschreibung
|-
|-
| 1 || Zeitkritische Prozesse erfassen
| 1 || Geschäftsprozesse, die für die Ziele der Institution nicht wesentlich sind, können von den weiteren Analysen ausgenommen werden
|-
|-
| 2 || Prozessabhängigkeiten erfassen
| 2 || Bei der Schadensanalyse wird untersucht, welchen Schaden der Ausfall einzelner Geschäftsprozesse verursachen kann
|-
|-
| 3 || Ressourcenabhängigkeiten erfassen
| 3 || Anhand des zeitlichen Schadenverlaufs und der zu erwartenden Schadenshöhe werden Wiederanlaufparameter (maximal tolerierbare Ausfallzeit, Wiederanlaufzeit und -niveau) für jeden Geschäftsprozess festgelegt
|-
|-
| 4 || Single Points of Failure erfassen
| 4 || Wenn Abhängigkeiten zwischen Geschäftsprozessen oder strategische Geschäftsziele dies erfordern, werden die Wiederanlaufparameter entsprechend geändert
|}
 
=== Auswertung ===
{| class="wikitable options col1center"
|-
|-
! Schritt !! Beschreibung
| 5 || Mithilfe der Ergebnisse aus Schadensanalyse und der ermittelten Parametern werden die Kritikalität der Prozesse und Prioritäten für deren Wiederanlauf festgelegt
|-
|-
| 1 || Qulitätssicherung
| 6 || Es wird ermittelt, welche Ressourcen (Räumlichkeiten, technische Systeme, Informationen usw.) die als kritisch bewerteten Prozesse benötigen
|-
|-
| 2 || Gesamtübersicht
| 7 || Im letzten Schritt werden Kritikalität und Wiederanlaufzeiten der Ressourcen bestimmt, die von den kritischen Prozessen benötigt werden
|}
|}


[[Kategorie:BCMS]]
=== Qualitätssicherung ===
; Qualität und Effizienz einer Business-Impact-Analyse
Qualität und Effizienz einer Business-Impact-Analyse hängen wesentlich davon ab, wie zügig und vollständig die erforderlichen Informationen geliefert werden und wie aktuell diese sind.
* Die besten Ergebnisse erzielen Sie, indem Sie verschiedene '''Erhebungsmethoden kombinieren'''
* Mit einem allgemeinen Fragebogen ermitteln Sie beispielsweise vorab generelle Informationen für alle betrachteten Geschäftsprozesse, anschließend vertiefen Sie die Ergebnisse in gezielten Interviews mit kompetenten Vertretern einzelner Geschäftsbereiche, etwa Abteilungsleitungen, Geschäftsprozessverantwortlichen oder Fachexperten
* Sichern Sie sich die '''Unterstützung der Geschäftsführung''' für die Business Impact Analyse.
* Einführende Workshops mit den Beteiligten zum Sinn des Notfallmanagements können die Motivation zur Beteiligung an den Befragungen zusätzlich erhöhen
 
== Anhang ==
=== Siehe auch ===
{{Special:PrefixIndex/Business Impact Analyse}}
----
{{Special:PrefixIndex/BCMS}}
----
* [[BSI/200-4/Business_Impact_Analyse]]
 
==== Links ====
* [[Ge­schäftspro­zes­se be­stim­men]]
* [[Schä­den ana­ly­sie­ren]]
* [[Wie­der­an­lauf­pa­ra­me­ter be­stim­men]]
* [[Ab­hän­gig­kei­ten be­rück­sich­ti­gen]]
* [[Ge­schäftspro­zes­se prio­ri­sie­ren]]
* [[Res­sour­cen be­stim­men]]
* [[Er­geb­nis­se do­ku­men­tie­ren]]
* [[Test]]
 
===== Weblinks =====
# https://de.wikipedia.org/wiki/Business-Impact-Analyse
# https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-Notfallmanagement/3_BusinessImpactAnalysieren/BIA_node.html
 
</noinclude>

Aktuelle Version vom 21. August 2024, 09:54 Uhr

Business Impact Analyse - Kurzbeschreibung

Beschreibung

Reaktion und Handeln in Notfällen und Krisen
Notfallkonzept
Komponenten Beschreibung
Notfallvorsorgekonzept Präventiver Schutz gegen Notfälle und deren Auswirkungen
Notfallhandbuch Handlungsanleitungen für Notfälle und Krisen

"Schritt 1 bei der Notfallvorsorge-Konzeption - die Business Impact Analyse"

Planungsschritte

Planungsschritte auf dem Weg zu diesen Dokumenten sind

  • eine Business Impact Analyse, mit der die kritischen Geschäftsprozesse und Ressourcen sowie Kenngrößen für deren Wiederanlauf nach Unterbrechungen ermittelt werden
  • eine Risikoanalyse, in der untersucht wird, welchen Risiken die kritischen Prozesse und Ressourcen ausgesetzt sind, sowie
  • die Entwicklung von Optionen für die zu verfolgende Kontinuitätsstrategie, um Alternativen für die Umsetzung von Notfall- und Notfallvorsorgemaßnahmen aufzuzeigen

Ablauf

Phase Arbeitsschritt
Vorbereitung Geltungsbereich
Geschäftsprozesse
Parameter und Zeithorizonte
Ressourcenkategorien und -cluster
Organisatorische Planung
Hilfsmittel
Durchführung Zeitkritische Prozesse
Prozessabhängigkeiten
Ressourcenabhängigkeiten
Single Points of Failure
Auswertung Qualitätssicherung
Gesamtübersicht

Schritte der Business Impact Analyse

Datei:BIA gif.gif
Schritte einer Business Impact Analyse
Datei:Bild14.png
Schritte einer Business Impact Analyse
Vorarbeit

Idealerweise liegt eine Zusammenstellung von aktuellen Informationen zu den Stammdaten und Geschäftsprozessen der betrachteten Institution bereits vor

  • Ansonsten ist eine solche Dokumentation anzufertigen
Arbeitsschritte
Schritt Beschreibung
1 Geschäftsprozesse, die für die Ziele der Institution nicht wesentlich sind, können von den weiteren Analysen ausgenommen werden
2 Bei der Schadensanalyse wird untersucht, welchen Schaden der Ausfall einzelner Geschäftsprozesse verursachen kann
3 Anhand des zeitlichen Schadenverlaufs und der zu erwartenden Schadenshöhe werden Wiederanlaufparameter (maximal tolerierbare Ausfallzeit, Wiederanlaufzeit und -niveau) für jeden Geschäftsprozess festgelegt
4 Wenn Abhängigkeiten zwischen Geschäftsprozessen oder strategische Geschäftsziele dies erfordern, werden die Wiederanlaufparameter entsprechend geändert
5 Mithilfe der Ergebnisse aus Schadensanalyse und der ermittelten Parametern werden die Kritikalität der Prozesse und Prioritäten für deren Wiederanlauf festgelegt
6 Es wird ermittelt, welche Ressourcen (Räumlichkeiten, technische Systeme, Informationen usw.) die als kritisch bewerteten Prozesse benötigen
7 Im letzten Schritt werden Kritikalität und Wiederanlaufzeiten der Ressourcen bestimmt, die von den kritischen Prozessen benötigt werden

Qualitätssicherung

Qualität und Effizienz einer Business-Impact-Analyse

Qualität und Effizienz einer Business-Impact-Analyse hängen wesentlich davon ab, wie zügig und vollständig die erforderlichen Informationen geliefert werden und wie aktuell diese sind.

  • Die besten Ergebnisse erzielen Sie, indem Sie verschiedene Erhebungsmethoden kombinieren
  • Mit einem allgemeinen Fragebogen ermitteln Sie beispielsweise vorab generelle Informationen für alle betrachteten Geschäftsprozesse, anschließend vertiefen Sie die Ergebnisse in gezielten Interviews mit kompetenten Vertretern einzelner Geschäftsbereiche, etwa Abteilungsleitungen, Geschäftsprozessverantwortlichen oder Fachexperten
  • Sichern Sie sich die Unterstützung der Geschäftsführung für die Business Impact Analyse.
  • Einführende Workshops mit den Beteiligten zum Sinn des Notfallmanagements können die Motivation zur Beteiligung an den Befragungen zusätzlich erhöhen

Anhang

Siehe auch



Links

Weblinks
  1. https://de.wikipedia.org/wiki/Business-Impact-Analyse
  2. https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-Notfallmanagement/3_BusinessImpactAnalysieren/BIA_node.html