BSI/200-4/04 Konzeption und Planung: Unterschied zwischen den Versionen
Erscheinungsbild
K Textersetzung - „ z. B. “ durch „ beispielsweise “ |
|||
| (34 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
<noinclude> | |||
---- | |||
{{Navigation|BSI/200-4/03 Initiierung|BSI/200-4/05 Besondere Aufbauorganisation}} | |||
---- | |||
</noinclude> | |||
'''BSI/200-4/04 Konzeption und Planung''' | '''BSI/200-4/04 Konzeption und Planung''' | ||
| Zeile 4: | Zeile 9: | ||
[[File:img-064-090.png|800px]] | [[File:img-064-090.png|800px]] | ||
== Definition und Abgrenzung == | |||
Überschneidungen und Berührungspunkte mit anderen Managementsystemen | ; Überschneidungen und Berührungspunkte mit anderen Managementsystemen | ||
* ISMS | * ISMS | ||
* ITSCM | * [[ITSCM]] | ||
* Krisenmanagement | * Krisenmanagement | ||
* Risikomanagement | * Risikomanagement | ||
Existierende Prozesse | ; Existierende Prozesse identifizieren | ||
Prävention, Detektion und Bewältigung von Sicherheits- und Schadensereignissen | |||
* Werkschutz | * Werkschutz | ||
* Brandschutz | * Brandschutz | ||
| Zeile 25: | Zeile 29: | ||
* Environment | * Environment | ||
Prüfen, inwiefern vorhandene Managementsysteme Aspekte des BCM behandeln | Prüfen, inwiefern vorhandene Managementsysteme Aspekte des [[BCM]] behandeln | ||
; Begriffe definieren und abstimmen | |||
* Störung | * Störung | ||
* Notfall | * Notfall | ||
* Krise | * Krise | ||
Zuständigkeiten klären | ; Zuständigkeiten klären | ||
Kriterien festlegen, wie bei Eskalation die Zuständigkeit von einer Management-Disziplin an eine andere übertragen werden | |||
== Rahmenbedingungen == | |||
; Analyse der erweiterten Rahmenbedingungen (AS) | |||
[[File:img-066-096.png|800px]] | |||
== | === Anforderungen und Einflussfaktoren === | ||
=== Identifizierung von Anforderungen und Einflussfaktoren an das BCMS (AS) | ; Identifizierung von Anforderungen und Einflussfaktoren an das BCMS (AS) | ||
=== Festlegung der Kommunikation mit Interessengruppen (AS) | === Kommunikation mit Interessengruppen === | ||
[[File:img-067-100.png| | ; Festlegung der Kommunikation mit Interessengruppen (AS) | ||
[[File:img-067-100.png|700px]] | |||
; Beispiele interner Interessengruppen | ; Beispiele interner Interessengruppen | ||
| Zeile 50: | Zeile 56: | ||
[[File:bcmTab6.png|500px]] | [[File:bcmTab6.png|500px]] | ||
=== Identifizierung von Schnittstellen (AS) | === Schnittstellen === | ||
Identifizierung von Schnittstellen (AS) | |||
; Mögliche Schnittstellen eines BCMS | ; Mögliche Schnittstellen eines BCMS | ||
[[File:img-072-110.png|600px]] | [[File:img-072-110.png|600px]] | ||
; Risikomanagement | ; Risikomanagement | ||
[[File:img-075-116.png| | [[File:img-075-116.png|700px]] | ||
== Definition der BC-Aufbauorganisation | == Aufbauorganisation == | ||
; Definition der BC-Aufbauorganisation | |||
[[File:img-078-118.png|500px]] | [[File:img-078-118.png|500px]] | ||
== Dokumentation == | |||
[[File:img-082-124.png|800px]] | [[File:img-082-124.png|800px]] | ||
=== Dokumentenstruktur === | |||
[[Datei:Img-083-128.png|700px]] | [[Datei:Img-083-128.png|700px]] | ||
; Festlegung von Dokumentinformationen (AS) | ; Festlegung von Dokumentinformationen (AS) | ||
=== Eigenschaften === | |||
[[File:bcmTab7.png|mini|500px]] | [[File:bcmTab7.png|mini|500px]] | ||
* Eindeutiger Titel | * Eindeutiger Titel | ||
* Eindeutige Versionsnummer | * Eindeutige Versionsnummer | ||
* Dokumentenart | * Dokumentenart | ||
* Autor, Autorin | * Autor, Autorin | ||
* Freigabedatum und -person | * Freigabedatum und -person | ||
* Datum der nächsten geplanten Überarbeitung | * Datum der nächsten geplanten Überarbeitung | ||
* Geltungsbereich des Dokuments | * Geltungsbereich des Dokuments | ||
* Klassifizierung | * Klassifizierung | ||
* Zielgruppe | * Zielgruppe | ||
* Ablage | * Ablage | ||
* Aufbewahrungszeitraum | * Aufbewahrungszeitraum | ||
* Änderungshistorie | * Änderungshistorie | ||
=== Aktualisierung von Dokumenten === | |||
Überprüfung und Aktualisierung von Dokumenten (AS) | |||
; Dokumentenmatrix | ; Dokumentenmatrix | ||
[[File:bcmTab8.png|500px]] | [[File:bcmTab8.png|500px]] | ||
== Ressourcenplanung == | |||
; Faktoren | ; Faktoren | ||
* Geltungsbereich und Ziele des BCMS | * Geltungsbereich und Ziele des BCMS | ||
* | * Zeitliche Vorgaben, beispielsweise Meilensteine oder Fristen zur Erreichung eines definierten Zustands des BCMS | ||
* | * Ausgewählte Stufe des BCMS | ||
* Größe und Komplexität der Institution | * Größe und Komplexität der Institution | ||
* | * Gewählte BC-Aufbauorganisation sowie die Aufgaben und Zuständigkeiten der Rollen | ||
; Posten | ; Posten | ||
* Schulungen und Maßnahmen zur Sensibilisierung | * Schulungen und Maßnahmen zur Sensibilisierung | ||
* | * Technische Lösungen (BCM-Tool, Alarmierungssoftware, ) | ||
* Begleitung und Entwicklung besonderer BCM-Prozesse | * Begleitung und Entwicklung besonderer BCM-Prozesse | ||
* Beratung, Coaching oder Zertifizierung | * Beratung, Coaching oder Zertifizierung | ||
* Umsetzung und Betrieb von BC-Strategien und -Lösungen | * Umsetzung und Betrieb von BC-Strategien und -Lösungen | ||
== Schulung/Sensibilisierung == | |||
; Wesentlicher Erfolgsfaktor | |||
Auf- und Ausbau angemessener Fähigkeiten und Kenntnisse der BCM-Rolleninhabenden | |||
; Sicherstellen | |||
* | Rolleninhabende müssen die benötigten Fähigkeiten und Kenntnisse besitzen/erlangen | ||
* Schulungsmaßnahmen | |||
* Praktika, ... | |||
; Schulungsbedarf | |||
* | * Je nach vorhandenem Wissen und Vorerfahrungen | ||
* | * Durch Schulungen gezielt vorbereiten/qualifizieren | ||
; Art der Wissensvermittlung richtet sich nach | |||
* der Anzahl der Rolleninhabenden | |||
* deren spezifischem Bedarf sowie | |||
* den finanziellen Ressourcen | |||
; Prüfen, ob Schulungsziele erreicht wurden | |||
* Wissensabfragen | |||
* Befragung der Teilnehmenden nach Schulungsveranstaltungen | |||
; Falls die Ziele nicht erreicht wurden | |||
* im Maßnahmenplan dokumentieren | |||
* über korrektive Maßnahme behandeln | |||
== Leitlinie == | |||
Erstellung der Leitlinie BCMS | Erstellung der Leitlinie BCMS | ||
=== Funktionen === | |||
* Motivation für den Aufbau des BCMS | # Absichtserklärung der Institutionsleitung für ein BCMS | ||
#* aufbauen | |||
#* betreiben | |||
#* kontinuierlich verbessern | |||
# Nachweis, dass die Institutionsleitung die Verantwortung für das [[BCM]] übernommen hat | |||
# Wesentlichen Rahmenbedingungen festzulegen, unter denen ein BCMS etabliert und betrieben werden soll | |||
# Verbindlicher Auftrag an alle Mitarbeitenden, daran mitzuwirken | |||
=== Wesentliche Inhalte === | |||
* Motivation für den Aufbau des BCMS | |||
* Rechtliche und regulatorische Anforderungen | |||
* Ziele für den Aufbau des BCMS und dessen Bedeutung für die Institution | * Ziele für den Aufbau des BCMS und dessen Bedeutung für die Institution | ||
* | * Abzusichernder Zeitraum durch ein BCM | ||
* Geltungsbereich des BCMS | * Geltungsbereich des BCMS | ||
* Übernahme der Gesamtverantwortung der Institutionsleitung | * Übernahme der Gesamtverantwortung der Institutionsleitung | ||
* | * Selbstverpflichtung zur Etablierung, Aufrechterhaltung und kontinuierlichen Verbesserung | ||
* Erläuterung der zentralen Rollen der BC-Vorsorgeorganisation | * Institutionsspezifische Definitionen | ||
* | ** BCM, Störung, Notfall und Krise | ||
* Erläuterung der zentralen Rollen der BC-Vorsorgeorganisation | |||
** ohne deren Besetzung | |||
* Selbstverpflichtung der Institutionsleitung zur Bereitstellung angemessener Ressourcen für das BCMS | |||
=== Veröffentlichung und Aktualisierung === | |||
; Institutionsleitung muss die Leitlinie | |||
* inhaltlich prüfen | * inhaltlich prüfen | ||
* freigeben | * freigeben | ||
* allen Mitarbeitenden bekannt geben | * allen Mitarbeitenden bekannt geben | ||
Weitere Interessierte Gruppen | ; Weitere Interessierte Gruppen | ||
* Kunden | * Kunden | ||
* Dienstleistern | * Dienstleistern | ||
| Zeile 146: | Zeile 176: | ||
; Leitlinie | ; Leitlinie | ||
* Klassifizieren | * Klassifizieren | ||
* Überprüfungszyklus festgelegt | * Überprüfungszyklus festgelegt (in der Leitlinie dokumentieren) | ||
* Anlassbezogen aktualisieren | * Anlassbezogen aktualisieren | ||
<noinclude> | <noinclude> | ||
---- | |||
{{Navigation|BSI/200-4/03 Initiierung|BSI/200-4/05 Besondere Aufbauorganisation}} | |||
---- | |||
== Anhang == | == Anhang == | ||
Aktuelle Version vom 16. Juni 2026, 09:24 Uhr
BSI/200-4/04 Konzeption und Planung
Beschreibung
Definition und Abgrenzung
- Überschneidungen und Berührungspunkte mit anderen Managementsystemen
- ISMS
- ITSCM
- Krisenmanagement
- Risikomanagement
- Existierende Prozesse identifizieren
Prävention, Detektion und Bewältigung von Sicherheits- und Schadensereignissen
- Werkschutz
- Brandschutz
- Arbeitsschutz
- Wachschutz
- Haustechnik
- IT Incident Management
- IT Service Continuity Management
- Safety
- Health
- Environment
Prüfen, inwiefern vorhandene Managementsysteme Aspekte des BCM behandeln
- Begriffe definieren und abstimmen
- Störung
- Notfall
- Krise
- Zuständigkeiten klären
Kriterien festlegen, wie bei Eskalation die Zuständigkeit von einer Management-Disziplin an eine andere übertragen werden
Rahmenbedingungen
- Analyse der erweiterten Rahmenbedingungen (AS)
Anforderungen und Einflussfaktoren
- Identifizierung von Anforderungen und Einflussfaktoren an das BCMS (AS)
Kommunikation mit Interessengruppen
- Festlegung der Kommunikation mit Interessengruppen (AS)
- Beispiele interner Interessengruppen
- Beispiele externer Interessengruppen
Schnittstellen
Identifizierung von Schnittstellen (AS)
- Mögliche Schnittstellen eines BCMS
- Risikomanagement
Aufbauorganisation
- Definition der BC-Aufbauorganisation
Dokumentation
Dokumentenstruktur
- Festlegung von Dokumentinformationen (AS)
Eigenschaften

- Eindeutiger Titel
- Eindeutige Versionsnummer
- Dokumentenart
- Autor, Autorin
- Freigabedatum und -person
- Datum der nächsten geplanten Überarbeitung
- Geltungsbereich des Dokuments
- Klassifizierung
- Zielgruppe
- Ablage
- Aufbewahrungszeitraum
- Änderungshistorie
Aktualisierung von Dokumenten
Überprüfung und Aktualisierung von Dokumenten (AS)
- Dokumentenmatrix
Ressourcenplanung
- Faktoren
- Geltungsbereich und Ziele des BCMS
- Zeitliche Vorgaben, beispielsweise Meilensteine oder Fristen zur Erreichung eines definierten Zustands des BCMS
- Ausgewählte Stufe des BCMS
- Größe und Komplexität der Institution
- Gewählte BC-Aufbauorganisation sowie die Aufgaben und Zuständigkeiten der Rollen
- Posten
- Schulungen und Maßnahmen zur Sensibilisierung
- Technische Lösungen (BCM-Tool, Alarmierungssoftware, )
- Begleitung und Entwicklung besonderer BCM-Prozesse
- Beratung, Coaching oder Zertifizierung
- Umsetzung und Betrieb von BC-Strategien und -Lösungen
Schulung/Sensibilisierung
- Wesentlicher Erfolgsfaktor
Auf- und Ausbau angemessener Fähigkeiten und Kenntnisse der BCM-Rolleninhabenden
- Sicherstellen
Rolleninhabende müssen die benötigten Fähigkeiten und Kenntnisse besitzen/erlangen
- Schulungsmaßnahmen
- Praktika, ...
- Schulungsbedarf
- Je nach vorhandenem Wissen und Vorerfahrungen
- Durch Schulungen gezielt vorbereiten/qualifizieren
- Art der Wissensvermittlung richtet sich nach
- der Anzahl der Rolleninhabenden
- deren spezifischem Bedarf sowie
- den finanziellen Ressourcen
- Prüfen, ob Schulungsziele erreicht wurden
- Wissensabfragen
- Befragung der Teilnehmenden nach Schulungsveranstaltungen
- Falls die Ziele nicht erreicht wurden
- im Maßnahmenplan dokumentieren
- über korrektive Maßnahme behandeln
Leitlinie
Erstellung der Leitlinie BCMS
Funktionen
- Absichtserklärung der Institutionsleitung für ein BCMS
- aufbauen
- betreiben
- kontinuierlich verbessern
- Nachweis, dass die Institutionsleitung die Verantwortung für das BCM übernommen hat
- Wesentlichen Rahmenbedingungen festzulegen, unter denen ein BCMS etabliert und betrieben werden soll
- Verbindlicher Auftrag an alle Mitarbeitenden, daran mitzuwirken
Wesentliche Inhalte
- Motivation für den Aufbau des BCMS
- Rechtliche und regulatorische Anforderungen
- Ziele für den Aufbau des BCMS und dessen Bedeutung für die Institution
- Abzusichernder Zeitraum durch ein BCM
- Geltungsbereich des BCMS
- Übernahme der Gesamtverantwortung der Institutionsleitung
- Selbstverpflichtung zur Etablierung, Aufrechterhaltung und kontinuierlichen Verbesserung
- Institutionsspezifische Definitionen
- BCM, Störung, Notfall und Krise
- Erläuterung der zentralen Rollen der BC-Vorsorgeorganisation
- ohne deren Besetzung
- Selbstverpflichtung der Institutionsleitung zur Bereitstellung angemessener Ressourcen für das BCMS
Veröffentlichung und Aktualisierung
- Institutionsleitung muss die Leitlinie
- inhaltlich prüfen
- freigeben
- allen Mitarbeitenden bekannt geben
- Weitere Interessierte Gruppen
- Kunden
- Dienstleistern
- Geschäftspartner
- Leitlinie
- Klassifizieren
- Überprüfungszyklus festgelegt (in der Leitlinie dokumentieren)
- Anlassbezogen aktualisieren
Anhang
Siehe auch
- BSI/200-4
- BSI/200-4/02 Einführung
- BSI/200-4/03 Initiierung
- BSI/200-4/04 Konzeption und Planung
- BSI/200-4/05 Besondere Aufbauorganisation
- BSI/200-4/06 BIA-Vorfilter
- BSI/200-4/07 Business Impact Analyse
- BSI/200-4/08 Soll-Ist-Vergleich
- BSI/200-4/09 Risikoanalyse
- BSI/200-4/10 Business-Continuity-Strategie
- BSI/200-4/11 Geschäftsfortführung
- BSI/200-4/11 Geschäftsfortführung/Erstellung
- BSI/200-4/11 Geschäftsfortführung/Qualitätssicherung und Freigabe
- BSI/200-4/11 Geschäftsfortführung/Vorbereitung
- BSI/200-4/12 Wiederanlauf
- BSI/200-4/12 Wiederanlauf/Erstellung
- BSI/200-4/12 Wiederanlauf/Vorbereitung
- BSI/200-4/13 Üben und Testen
- BSI/200-4/14 Leistungsüberprüfung und Berichterstattung
- BSI/200-4/15 Aufrechterhaltung und Verbesserung
- BSI/200-4/Anhang