Zum Inhalt springen

ISO/22301: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
 
(43 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
'''ISO/22301''' - [[Business Continuity Management]] (BCM) oder Betriebliches Kontinuitätsmanagement
'''ISO/22301''' - [[Business Continuity Management]] ([[BCM]])
== Beschreibung ==
; [[Betriebliches Kontinuitätsmanagement]]
Internationaler Standard für [[Business Continuity Management System]]e ([[BCMS]])


== Beschreibung ==
; Auf Ereignisse
* Notfälle
* Krisen
* Naturkatastrophen
* IT-Ausfälle


'''ISO 22301''' ist der <mark>international anerkannte Standard für Business Continuity Management-Systeme</mark> (BCMS). Er hilft Unternehmen dabei, sich auf Störungen (wie Krisen, Naturkatastrophen oder IT-Ausfälle) vorzubereiten, darauf zu reagieren und den Geschäftsbetrieb schnell wiederherzustellen. [1, 2, 3]
; angemessen
* vorbereiten
* reagieren
* Geschäftsbetrieb schnell wiederherstellen


Hier ist eine strukturierte Übersicht der wichtigsten Aspekte der Norm:
=== ISO 22300 ===
==== ISO 22301 ====
'''Security and resilience – Business continuity management systems – Requirements'''


Das Hauptziel
Internationaler Standard zum BCM, der eine Zertifizierung ermöglicht
* Unterstützt Institutionen, Risiken von Betriebsunterbrechungen jeglichen Ursprungs zu reduzieren


Der Fokus liegt nicht auf einem einzelnen Ereignis, sondern darauf, die operative Handlungsfähigkeit aufrechtzuerhalten und kritische Prozesse im Ernstfall zu sichern. [1, 2]
Beschreibt Anforderungen an ein BCMS
* planen
* einrichten
* betreiben
* überwachen
* überprüfen
* kontinuierlich verbessern


Kernbestandteile & Prozess (Der PDCA-Zyklus)
; Entwicklung
Die internationale Norm erschien erstmalig im Jahr 2012 und ersetzte die Reihe des British Standard BS 25999
* Die [[ISO 22301]] wurde 2019 überarbeitet (ISO 22301:2019)


Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus (Plan-Do-Check-Act): [1]
BSI-Standard 200-4 ist kompatibel zu dieser Version
* Im Gegensatz zu diesem BSI-Standard stellt die ISO-Norm 22301 Anforderungen auf abstrakterer Ebene


==== Ergänzende Standards ====
Konkretisieren einzelne Aspekte oder Schnittstellen zum BCM
{| class="wikitable options big"
! Norm !! Titel!! Aktualisierung
|-
| [[ISO/22313|ISO 22313]] || Guidance on the use of ISO 22301|| 2020
|-
| [[ISO/22317|ISO 22317]] || Guidelines for business impact analysis|| 2015
|-
| [[ISO/22318|ISO 22318]] || Guidelines for supply chain continuity|| 2015
|-
| [[ISO/22398|ISO 22398]] || Guidelines for exercises|| 2013
|}


== Hauptziel ==
Fokus liegt nicht auf einem einzelnen Ereignis, sondern
* [[Operative Handlungsfähigkeit]] aufrechtzuerhalten
* [[Kritische Prozesse]] im Ernstfall zu sichern


== Kernbestandteile & Prozess ==
Eine [[BCMS]] nach ISO 22301 folgt dem [[PDCA]]-Zyklus


; Plan-Do-Check-Act
{| class="wikitable big options"
! Phase !! Beschreibung
|-
| [[BCMS/Plan|PLAN]] || '''[[Kontext der Organisation]]'''
* definieren
* Richtlinien erstellen
* Verantwortlichkeiten festlegen
|-
| [[BCMS/Do|DD]] || 
* '''[[Business Impact Analyse]]''' ([[BIA]])
* '''[[Risikoanalyse]]''' bewertet
** [[kritische Prozesse]]
** [[kritische Ressourcen]]
* '''[[Notfallplan|Notfallpläne]]''' erstellen
|-
| [[BCMS/Do|CHECK]] || '''Regelmäßige Überprüfungen'''
* [[Audit]]s
* [[Übung]]en
* [[Test]]s
|-
| [[BCMS/Do|ACT]] || '''Kontinuierliche Verbesserung'''
* [[Weiterentwicklung]]
* Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse
|}


* '''Plan:''' Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen.
== Kennzahlen ==
* '''Do:''' Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen.
; Wichtige Kennzahlen ([[KPI]]s)
* '''Check:''' Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne.
Eine [[Business Impact Analyse]] ermittelt entscheidende Faktoren für jeden [[Geschäftsprozess]]
* '''Act:''' Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse. [1, 2, 3]


Wichtige Kennzahlen (KPIs)
; Beispiele
{|class="wikitable options big gnu"
! [[KPI]] !! Name !! Beschreibung
|-
| [[RTO]] || [[Recovery Time Objective]] || Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss
|-
| [[RPO]] || [[Recovery Point Objective]] || Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann
|}


In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt: [1]
== Zielgruppe ==
Organisationen, die
* Resilienz nachweisen müssen
* Vertragliche Anforderungen von Kunden erfüllen müssen


* '''RTO (Recovery Time Objective):''' Die maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss.
Arten von Organisationen
* '''RPO (Recovery Point Objective):''' Der maximale Datenverlust, der bei einem Ausfall toleriert werden kann. [1, 2, 3]
* Branchenunabhängig
* jede Größe


Für wen ist es geeignet?
== Zertifizierung ==
[[Organization]]en können sich nach [[ISO 22301]] von [[akkreditierten Zertifizierungsstellen]] zertifizieren lassen


Die Norm ist branchenunabhängig und richtet sich an Organisationen jeder Größe. Sie ist besonders relevant für Unternehmen, die ihre Resilienz nachweisen oder vertragliche Anforderungen von Kunden erfüllen müssen.
Zertifikat hat eine Gültigkeit von drei Jahren
* mit jährlichen [[Überwachungsaudit]]s


Zertifizierung
; Anforderungen
Detaillierte Informationen
* TÜV
* DEKRA
* [[TÜV SÜD]]
* [[BSI]]


Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen (wie TÜV, DEKRA oder BSI) zertifizieren lassen. Das Zertifikat hat eine Gültigkeit von drei Jahren, wobei jährliche Überwachungsaudits erforderlich sind. [1, 2, 3]
<noinclude>


Detaillierte Informationen zu den genauen Anforderungen und Leitfäden finden Sie auf der offiziellen Seite des TÜV SÜD oder beim BSI.<noinclude>
== Anhang ==
== Anhang ==
=== Siehe auch ===
=== Siehe auch ===
Zeile 48: Zeile 130:


[[Kategorie:ISO]]
[[Kategorie:ISO]]
[[Kategorie:BCMS]]
[[Kategorie:BCMS/Standard]]


</noinclude>
</noinclude>
[[Kategorie:BSI/200-4/02]]

Aktuelle Version vom 26. Juni 2026, 15:09 Uhr

ISO/22301 - Business Continuity Management (BCM)

Beschreibung

Betriebliches Kontinuitätsmanagement

Internationaler Standard für Business Continuity Management Systeme (BCMS)

Auf Ereignisse
  • Notfälle
  • Krisen
  • Naturkatastrophen
  • IT-Ausfälle
angemessen
  • vorbereiten
  • reagieren
  • Geschäftsbetrieb schnell wiederherstellen

ISO 22300

ISO 22301

Security and resilience – Business continuity management systems – Requirements

Internationaler Standard zum BCM, der eine Zertifizierung ermöglicht

  • Unterstützt Institutionen, Risiken von Betriebsunterbrechungen jeglichen Ursprungs zu reduzieren

Beschreibt Anforderungen an ein BCMS

  • planen
  • einrichten
  • betreiben
  • überwachen
  • überprüfen
  • kontinuierlich verbessern
Entwicklung

Die internationale Norm erschien erstmalig im Jahr 2012 und ersetzte die Reihe des British Standard BS 25999

  • Die ISO 22301 wurde 2019 überarbeitet (ISO 22301:2019)

BSI-Standard 200-4 ist kompatibel zu dieser Version

  • Im Gegensatz zu diesem BSI-Standard stellt die ISO-Norm 22301 Anforderungen auf abstrakterer Ebene

Ergänzende Standards

Konkretisieren einzelne Aspekte oder Schnittstellen zum BCM

Norm Titel Aktualisierung
ISO 22313 Guidance on the use of ISO 22301 2020
ISO 22317 Guidelines for business impact analysis 2015
ISO 22318 Guidelines for supply chain continuity 2015
ISO 22398 Guidelines for exercises 2013

Hauptziel

Fokus liegt nicht auf einem einzelnen Ereignis, sondern

Kernbestandteile & Prozess

Eine BCMS nach ISO 22301 folgt dem PDCA-Zyklus

Plan-Do-Check-Act
Phase Beschreibung
PLAN Kontext der Organisation
  • definieren
  • Richtlinien erstellen
  • Verantwortlichkeiten festlegen
DD
CHECK Regelmäßige Überprüfungen
ACT Kontinuierliche Verbesserung

Kennzahlen

Wichtige Kennzahlen (KPIs)

Eine Business Impact Analyse ermittelt entscheidende Faktoren für jeden Geschäftsprozess

Beispiele
KPI Name Beschreibung
RTO Recovery Time Objective Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss
RPO Recovery Point Objective Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann

Zielgruppe

Organisationen, die

  • Resilienz nachweisen müssen
  • Vertragliche Anforderungen von Kunden erfüllen müssen

Arten von Organisationen

  • Branchenunabhängig
  • jede Größe

Zertifizierung

Organizationen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen

Zertifikat hat eine Gültigkeit von drei Jahren

Anforderungen

Detaillierte Informationen


Anhang

Siehe auch