Information Technology Service Continuity Management: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
| (18 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''Information Technology Service Continuity Management''' - ([[ITSCM]]) | '''Information Technology Service Continuity Management''' - ([[ITSCM]]) - [[IT-Notfallmanagement]] | ||
== Beschreibung == | == Beschreibung == | ||
'' | ''IT Service Continuity Management ([[ITSCM]]) sorgt dafür, dass IT‑Services auch bei schweren Störungen oder Notfällen verfügbar bleiben | ||
* Definition | |||
* Ziele | |||
* Einordnung im Rahmen von [[ISO/27031]] und [[BSI/200‑4]] | |||
* [[Strategien]] und [[Best Practices]] zu Prüfung wirkungsvoller [[IT‑Kontinuitätsmaßnahmen]] | |||
** Planung | |||
** Umsetzung | |||
== IT Service Continuity Management == | |||
IT Service Continuity Management – Grundlagenartikel | |||
Das IT Service Continuity Management ([[ITSCM]]) ist eine zentrale Disziplin des modernen Informationssicherheits- und Service-Managements | |||
ITSCM baut auf den Grundsätzen des Risiko- und Kontinuitätsmanagements auf | * Ziel ist es, sicherzustellen, dass kritische IT-Services auch bei schwerwiegenden Störungen wie Cyberangriffen, Hardwareausfällen oder Naturkatastrophen funktionsfähig bleiben oder in definierten Zeitfenstern wiederhergestellt werden können | ||
* [[ITSCM]] ist somit ein Schlüsselfaktor für die unternehmerische Resilienz und Geschäftskontinuität. | |||
== Konzept und Zielsetzung == | |||
ITSCM baut auf den Grundsätzen des Risiko- und Kontinuitätsmanagements auf | |||
* Es ist darauf ausgelegt, Risiken mit potenziell kritischen Auswirkungen auf IT-Dienste systematisch zu identifizieren, zu bewerten und zu beherrschen | |||
* Während das Business Continuity Management (BCM) die Gesamtkontinuität der Geschäftstätigkeit adressiert – einschließlich Faktoren wie Personal, Gebäuden und Lieferketten – fokussiert sich [[ITSCM]] auf die technische Wiederherstellung der IT-Infrastruktur, Systeme und Anwendungen. | |||
Das primäre Ziel ist es, die in Service Level Agreements (SLAs) festgelegten Mindestanforderungen auch im Störungsfall sicherzustellen und die Ausfallzeiten so gering wie möglich zu halten. | Das primäre Ziel ist es, die in Service Level Agreements (SLAs) festgelegten Mindestanforderungen auch im Störungsfall sicherzustellen und die Ausfallzeiten so gering wie möglich zu halten. | ||
== Normative Einbettung == | |||
Auf internationaler Ebene wird ITSCM in der ISO/IEC 27031 beschrieben | Auf internationaler Ebene wird [[ITSCM]] in der ISO/IEC 27031 beschrieben | ||
* Diese Norm legt Leitlinien für die Planung und Einrichtung einer „ICT Readiness for Business Continuity“ fest | |||
* Sie ergänzt die ISO/IEC 27001 (Informationssicherheitsmanagement) und harmoniert mit der ISO 22301 (Business Continuity Management Systems) | |||
* Im deutschsprachigen Raum findet sich das Thema unter anderem im BSI-Standard 200‑4 wieder, der den Aufbau und Betrieb eines umfassenden Business Continuity Managements beschreibt, wobei [[ITSCM]] eine funktionsbezogene Unterdisziplin bildet. | |||
== Prozesse und Maßnahmen == | |||
Hauptphasen | |||
{| class="wikitable options big" | {| class="wikitable options big" | ||
! Phase !! Beschreibung | ! Phase !! Beschreibung | ||
|- | |- | ||
| Analyse ||Ermittlung geschäftskritischer IT-Services | | Analyse || | ||
* Ermittlung geschäftskritischer IT-Services | |||
* Business Impact Analysis (BIA) | |||
* Risikoanalyse | |||
|- | |- | ||
| Strategie || Definition von Wiederanlauf- (Recovery Time Objective, RTO) | | Strategie || Definition von | ||
* Wiederanlauf - ([[Recovery Time Objective]], [[RTO]]) | |||
* Datenverlust - ([[Recovery Point Objective]], [[RPO]]) | |||
* [[Kontinuitätsstrategien]] entwickeln | |||
|- | |- | ||
| Implementierung || Einrichtung technischer | | Implementierung || Einrichtung | ||
* technischer | |||
* organisatorischer | |||
[[Maßnahmen]] | |||
* [[Redundanz]]en | |||
* [Hochverfügbarkeit]slösungen | |||
* [[Notfallarbeitsplätze]] | |||
* [[Cloud]]-basierte [[Failover-Systeme]] | |||
|- | |- | ||
| Test- und Anpassungsphase || Regelmäßige Überprüfung | | Test- und Anpassungsphase || | ||
* [[Regelmäßige Überprüfung]] | |||
* Wartung und Verbesserung der [[Notfallpläne|Notfallplan]] | |||
** Übungen | |||
** Simulationen | |||
** Audits | |||
|} | |} | ||
| Zeile 34: | Zeile 67: | ||
* während Krankenhäuser auf virtuelle Desktops setzen, um Patientendaten auch bei einem lokalen Systemversagen zugänglich zu halten | * während Krankenhäuser auf virtuelle Desktops setzen, um Patientendaten auch bei einem lokalen Systemversagen zugänglich zu halten | ||
== Integration in das Service Management == | |||
ITSCM ist integraler Bestandteil des IT-Service-Designs nach ITIL und ergänzt die Prozesse des Availability Management und Information Security Management | ITSCM ist integraler Bestandteil des IT-Service-Designs nach ITIL und ergänzt die Prozesse des Availability Management und Information Security Management | ||
* Durch systematische Dokumentation, klare Rollen (beispielsweise ITSCM-Manager, Continuity Planner) und festgelegte Kommunikationsketten werden im Ernstfall Koordination und Entscheidungsfindung erheblich beschleunigt. | |||
== Technologische Entwicklungen == | |||
Die zunehmende Nutzung von Cloud-Technologien und DevOps-Methoden verändert das ITSCM grundlegend | Die zunehmende Nutzung von Cloud-Technologien und DevOps-Methoden verändert das [[ITSCM]] grundlegend | ||
* Cloud-Umgebungen bieten flexible und skalierbare Lösungen für Hochverfügbarkeit und Disaster Recovery, reduzieren Kosten und Komplexität und erhöhen zugleich die Wiederherstellungsfähigkeit | |||
* Moderne ITSCM-Konzepte integrieren Sicherheitstests, durchgängige Monitoring-Mechanismen und automatisierte Wiederherstellungsroutinen in die Entwicklungs- und Betriebsprozesse. | |||
== Fazit == | |||
; Mehr als ein technisches Notfallkonzept | ; Mehr als ein technisches Notfallkonzept | ||
Es ist ein dauerhaft gelebter Prozess | Es ist ein dauerhaft gelebter Prozess | ||
| Zeile 48: | Zeile 84: | ||
; Integration in das ISMS | ; Integration in das ISMS | ||
* | * [[ISO 27001]] | ||
* | * [[ISO/IEC 27031]] | ||
; Organisationen können sicherstellen | ; Organisationen können sicherstellen | ||
* In Krisensituationen handlungsfähig bleiben | * In Krisensituationen handlungsfähig bleiben | ||
* Vertrauen von Kundschaft und Aufsichtsbehörden stärken | * Vertrauen von Kundschaft und Aufsichtsbehörden stärken | ||
<noinclude> | |||
== Links == | == Anhang == | ||
=== Siehe auch === | |||
<div style="column-count:2"> | |||
<categorytree hideroot=on mode="pages">{{BASEPAGENAME}}</categorytree> | |||
</div> | |||
---- | |||
{{Special:PrefixIndex/{{BASEPAGENAME}}/}} | |||
=== Dokumentation === | |||
<!-- | |||
; Man-Page | |||
# [https://manpages.debian.org/stable/procps/pgrep.1.de.html prep(1)] | |||
; Info-Pages | |||
--> | |||
=== Links === | |||
==== Projekt ==== | |||
==== Weblinks ==== | |||
# https://wiki.isms-ratgeber.info/wiki/ITSCM | # https://wiki.isms-ratgeber.info/wiki/ITSCM | ||
# https://www.atlassian.com/de/itsm/incident-management/itscm | # https://www.atlassian.com/de/itsm/incident-management/itscm | ||
# https://wiki.de.it-processmaps.com/index.php/IT_Service_Continuity_Management | # https://wiki.de.it-processmaps.com/index.php/IT_Service_Continuity_Management | ||
<!-- | |||
{{DEFAULTSORT:new}} | |||
{{DISPLAYTITLE:new}} | |||
--> | |||
[[Kategorie:ITSCM]] | |||
[[Kategorie:ISMS/Glossar]] | [[Kategorie:ISMS/Glossar]] | ||
[[Kategorie:BCMS/Glossar]] | [[Kategorie:BCMS/Glossar]] | ||
[[Kategorie:ITIL]] | [[Kategorie:ITIL]] | ||
</noinclude> | |||
Aktuelle Version vom 7. Juli 2026, 09:56 Uhr
Information Technology Service Continuity Management - (ITSCM) - IT-Notfallmanagement
Beschreibung
IT Service Continuity Management (ITSCM) sorgt dafür, dass IT‑Services auch bei schweren Störungen oder Notfällen verfügbar bleiben
- Definition
- Ziele
- Einordnung im Rahmen von ISO/27031 und BSI/200‑4
- Strategien und Best Practices zu Prüfung wirkungsvoller IT‑Kontinuitätsmaßnahmen
- Planung
- Umsetzung
IT Service Continuity Management
IT Service Continuity Management – Grundlagenartikel
Das IT Service Continuity Management (ITSCM) ist eine zentrale Disziplin des modernen Informationssicherheits- und Service-Managements
- Ziel ist es, sicherzustellen, dass kritische IT-Services auch bei schwerwiegenden Störungen wie Cyberangriffen, Hardwareausfällen oder Naturkatastrophen funktionsfähig bleiben oder in definierten Zeitfenstern wiederhergestellt werden können
- ITSCM ist somit ein Schlüsselfaktor für die unternehmerische Resilienz und Geschäftskontinuität.
Konzept und Zielsetzung
ITSCM baut auf den Grundsätzen des Risiko- und Kontinuitätsmanagements auf
- Es ist darauf ausgelegt, Risiken mit potenziell kritischen Auswirkungen auf IT-Dienste systematisch zu identifizieren, zu bewerten und zu beherrschen
- Während das Business Continuity Management (BCM) die Gesamtkontinuität der Geschäftstätigkeit adressiert – einschließlich Faktoren wie Personal, Gebäuden und Lieferketten – fokussiert sich ITSCM auf die technische Wiederherstellung der IT-Infrastruktur, Systeme und Anwendungen.
Das primäre Ziel ist es, die in Service Level Agreements (SLAs) festgelegten Mindestanforderungen auch im Störungsfall sicherzustellen und die Ausfallzeiten so gering wie möglich zu halten.
Normative Einbettung
Auf internationaler Ebene wird ITSCM in der ISO/IEC 27031 beschrieben
- Diese Norm legt Leitlinien für die Planung und Einrichtung einer „ICT Readiness for Business Continuity“ fest
- Sie ergänzt die ISO/IEC 27001 (Informationssicherheitsmanagement) und harmoniert mit der ISO 22301 (Business Continuity Management Systems)
- Im deutschsprachigen Raum findet sich das Thema unter anderem im BSI-Standard 200‑4 wieder, der den Aufbau und Betrieb eines umfassenden Business Continuity Managements beschreibt, wobei ITSCM eine funktionsbezogene Unterdisziplin bildet.
Prozesse und Maßnahmen
Hauptphasen
| Phase | Beschreibung |
|---|---|
| Analyse |
|
| Strategie | Definition von
|
| Implementierung | Einrichtung
|
| Test- und Anpassungsphase |
|
- Beispiele
Beispiele aus der Praxis verdeutlichen den Nutzen
- Finanzinstitute betreiben synchronisierte Rechenzentren zur sofortigen Umschaltung bei IT-Ausfällen
- während Krankenhäuser auf virtuelle Desktops setzen, um Patientendaten auch bei einem lokalen Systemversagen zugänglich zu halten
Integration in das Service Management
ITSCM ist integraler Bestandteil des IT-Service-Designs nach ITIL und ergänzt die Prozesse des Availability Management und Information Security Management
- Durch systematische Dokumentation, klare Rollen (beispielsweise ITSCM-Manager, Continuity Planner) und festgelegte Kommunikationsketten werden im Ernstfall Koordination und Entscheidungsfindung erheblich beschleunigt.
Technologische Entwicklungen
Die zunehmende Nutzung von Cloud-Technologien und DevOps-Methoden verändert das ITSCM grundlegend
- Cloud-Umgebungen bieten flexible und skalierbare Lösungen für Hochverfügbarkeit und Disaster Recovery, reduzieren Kosten und Komplexität und erhöhen zugleich die Wiederherstellungsfähigkeit
- Moderne ITSCM-Konzepte integrieren Sicherheitstests, durchgängige Monitoring-Mechanismen und automatisierte Wiederherstellungsroutinen in die Entwicklungs- und Betriebsprozesse.
Fazit
- Mehr als ein technisches Notfallkonzept
Es ist ein dauerhaft gelebter Prozess
- Sicherstellung der Serviceverfügbarkeit
- Einhaltung regulatorischer Anforderungen
- Stärkung der betrieblichen Resilienz
- Integration in das ISMS
- Organisationen können sicherstellen
- In Krisensituationen handlungsfähig bleiben
- Vertrauen von Kundschaft und Aufsichtsbehörden stärken
Anhang
Siehe auch
Dokumentation
Links
Projekt
Weblinks
- https://wiki.isms-ratgeber.info/wiki/ITSCM
- https://www.atlassian.com/de/itsm/incident-management/itscm
- https://wiki.de.it-processmaps.com/index.php/IT_Service_Continuity_Management