Zum Inhalt springen

Information Technology Service Continuity Management: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
 
(11 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 2: Zeile 2:


== Beschreibung ==
== Beschreibung ==
''IT Service Continuity Management (ITSCM) sorgt dafür, dass IT‑Services auch bei schweren Störungen oder Notfällen verfügbar bleiben
''IT Service Continuity Management ([[ITSCM]]) sorgt dafür, dass IT‑Services auch bei schweren Störungen oder Notfällen verfügbar bleiben
* Definition
* Definition
* Ziele
* Ziele
* Einordnung im Rahmen von ISO 27031 und BSI 200‑4
* Einordnung im Rahmen von [[ISO/27031]] und [[BSI/200‑4]]
* Strategien und Best Practices zu Prüfung wirkungsvoller IT‑Kontinuitätsmaßnahmen
* [[Strategien]] und [[Best Practices]] zu Prüfung wirkungsvoller [[IT‑Kontinuitätsmaßnahmen]]
** Planung
** Planung
** Umsetzung
** Umsetzung


=== IT Service Continuity Management – Grundlagenartikel ===
== IT Service Continuity Management ==
Das IT Service Continuity Management (ITSCM) ist eine zentrale Disziplin des modernen Informationssicherheits- und Service-Managements
IT Service Continuity Management – Grundlagenartikel
 
Das IT Service Continuity Management ([[ITSCM]]) ist eine zentrale Disziplin des modernen Informationssicherheits- und Service-Managements
* Ziel ist es, sicherzustellen, dass kritische IT-Services auch bei schwerwiegenden Störungen wie Cyberangriffen, Hardwareausfällen oder Naturkatastrophen funktionsfähig bleiben oder in definierten Zeitfenstern wiederhergestellt werden können
* Ziel ist es, sicherzustellen, dass kritische IT-Services auch bei schwerwiegenden Störungen wie Cyberangriffen, Hardwareausfällen oder Naturkatastrophen funktionsfähig bleiben oder in definierten Zeitfenstern wiederhergestellt werden können
* ITSCM ist somit ein Schlüsselfaktor für die unternehmerische Resilienz und Geschäftskontinuität.
* [[ITSCM]] ist somit ein Schlüsselfaktor für die unternehmerische Resilienz und Geschäftskontinuität.


=== Konzept und Zielsetzung ===
== Konzept und Zielsetzung ==
ITSCM baut auf den Grundsätzen des Risiko- und Kontinuitätsmanagements auf
ITSCM baut auf den Grundsätzen des Risiko- und Kontinuitätsmanagements auf
* Es ist darauf ausgelegt, Risiken mit potenziell kritischen Auswirkungen auf IT-Dienste systematisch zu identifizieren, zu bewerten und zu beherrschen
* Es ist darauf ausgelegt, Risiken mit potenziell kritischen Auswirkungen auf IT-Dienste systematisch zu identifizieren, zu bewerten und zu beherrschen
* Während das Business Continuity Management (BCM) die Gesamtkontinuität der Geschäftstätigkeit adressiert – einschließlich Faktoren wie Personal, Gebäuden und Lieferketten – fokussiert sich ITSCM auf die technische Wiederherstellung der IT-Infrastruktur, Systeme und Anwendungen.​
* Während das Business Continuity Management (BCM) die Gesamtkontinuität der Geschäftstätigkeit adressiert – einschließlich Faktoren wie Personal, Gebäuden und Lieferketten – fokussiert sich [[ITSCM]] auf die technische Wiederherstellung der IT-Infrastruktur, Systeme und Anwendungen.​


Das primäre Ziel ist es, die in Service Level Agreements (SLAs) festgelegten Mindestanforderungen auch im Störungsfall sicherzustellen und die Ausfallzeiten so gering wie möglich zu halten.
Das primäre Ziel ist es, die in Service Level Agreements (SLAs) festgelegten Mindestanforderungen auch im Störungsfall sicherzustellen und die Ausfallzeiten so gering wie möglich zu halten.


=== Normative Einbettung ===
== Normative Einbettung ==
Auf internationaler Ebene wird ITSCM in der ISO/IEC 27031 beschrieben
Auf internationaler Ebene wird [[ITSCM]] in der ISO/IEC 27031 beschrieben
* Diese Norm legt Leitlinien für die Planung und Einrichtung einer „ICT Readiness for Business Continuity“ fest
* Diese Norm legt Leitlinien für die Planung und Einrichtung einer „ICT Readiness for Business Continuity“ fest
* Sie ergänzt die ISO/IEC 27001 (Informationssicherheitsmanagement) und harmoniert mit der ISO 22301 (Business Continuity Management Systems)
* Sie ergänzt die ISO/IEC 27001 (Informationssicherheitsmanagement) und harmoniert mit der ISO 22301 (Business Continuity Management Systems)
* Im deutschsprachigen Raum findet sich das Thema unter anderem im BSI-Standard 200‑4 wieder, der den Aufbau und Betrieb eines umfassenden Business Continuity Managements beschreibt, wobei ITSCM eine funktionsbezogene Unterdisziplin bildet.
* Im deutschsprachigen Raum findet sich das Thema unter anderem im BSI-Standard 200‑4 wieder, der den Aufbau und Betrieb eines umfassenden Business Continuity Managements beschreibt, wobei [[ITSCM]] eine funktionsbezogene Unterdisziplin bildet.


=== Prozesse und Maßnahmen ===
== Prozesse und Maßnahmen ==
; Hauptphasen
Hauptphasen
{| class="wikitable options big"
{| class="wikitable options big"
! Phase !! Beschreibung
! Phase !! Beschreibung
Zeile 65: Zeile 67:
* während Krankenhäuser auf virtuelle Desktops setzen, um Patientendaten auch bei einem lokalen Systemversagen zugänglich zu halten
* während Krankenhäuser auf virtuelle Desktops setzen, um Patientendaten auch bei einem lokalen Systemversagen zugänglich zu halten


=== Integration in das Service Management ===
== Integration in das Service Management ==
ITSCM ist integraler Bestandteil des IT-Service-Designs nach ITIL und ergänzt die Prozesse des Availability Management und Information Security Management
ITSCM ist integraler Bestandteil des IT-Service-Designs nach ITIL und ergänzt die Prozesse des Availability Management und Information Security Management
* Durch systematische Dokumentation, klare Rollen (beispielsweise ITSCM-Manager, Continuity Planner) und festgelegte Kommunikationsketten werden im Ernstfall Koordination und Entscheidungsfindung erheblich beschleunigt.
* Durch systematische Dokumentation, klare Rollen (beispielsweise ITSCM-Manager, Continuity Planner) und festgelegte Kommunikationsketten werden im Ernstfall Koordination und Entscheidungsfindung erheblich beschleunigt.


=== Technologische Entwicklungen ===
== Technologische Entwicklungen ==
Die zunehmende Nutzung von Cloud-Technologien und DevOps-Methoden verändert das ITSCM grundlegend
Die zunehmende Nutzung von Cloud-Technologien und DevOps-Methoden verändert das [[ITSCM]] grundlegend
* Cloud-Umgebungen bieten flexible und skalierbare Lösungen für Hochverfügbarkeit und Disaster Recovery, reduzieren Kosten und Komplexität und erhöhen zugleich die Wiederherstellungsfähigkeit
* Cloud-Umgebungen bieten flexible und skalierbare Lösungen für Hochverfügbarkeit und Disaster Recovery, reduzieren Kosten und Komplexität und erhöhen zugleich die Wiederherstellungsfähigkeit
* Moderne ITSCM-Konzepte integrieren Sicherheitstests, durchgängige Monitoring-Mechanismen und automatisierte Wiederherstellungsroutinen in die Entwicklungs- und Betriebsprozesse.
* Moderne ITSCM-Konzepte integrieren Sicherheitstests, durchgängige Monitoring-Mechanismen und automatisierte Wiederherstellungsroutinen in die Entwicklungs- und Betriebsprozesse.


=== Fazit ===
== Fazit ==
; Mehr als ein technisches Notfallkonzept
; Mehr als ein technisches Notfallkonzept
Es ist ein dauerhaft gelebter Prozess
Es ist ein dauerhaft gelebter Prozess
Zeile 112: Zeile 114:
# https://www.atlassian.com/de/itsm/incident-management/itscm
# https://www.atlassian.com/de/itsm/incident-management/itscm
# https://wiki.de.it-processmaps.com/index.php/IT_Service_Continuity_Management
# https://wiki.de.it-processmaps.com/index.php/IT_Service_Continuity_Management
<!--
<!--
{{DEFAULTSORT:new}}
{{DEFAULTSORT:new}}
Zeile 118: Zeile 119:
-->
-->


[[Kategorie:ITSCM]]
[[Kategorie:ISMS/Glossar]]
[[Kategorie:ISMS/Glossar]]
[[Kategorie:BCMS/Glossar]]
[[Kategorie:BCMS/Glossar]]

Aktuelle Version vom 7. Juli 2026, 09:56 Uhr

Information Technology Service Continuity Management - (ITSCM) - IT-Notfallmanagement

Beschreibung

IT Service Continuity Management (ITSCM) sorgt dafür, dass IT‑Services auch bei schweren Störungen oder Notfällen verfügbar bleiben

IT Service Continuity Management

IT Service Continuity Management – Grundlagenartikel

Das IT Service Continuity Management (ITSCM) ist eine zentrale Disziplin des modernen Informationssicherheits- und Service-Managements

  • Ziel ist es, sicherzustellen, dass kritische IT-Services auch bei schwerwiegenden Störungen wie Cyberangriffen, Hardwareausfällen oder Naturkatastrophen funktionsfähig bleiben oder in definierten Zeitfenstern wiederhergestellt werden können
  • ITSCM ist somit ein Schlüsselfaktor für die unternehmerische Resilienz und Geschäftskontinuität.

Konzept und Zielsetzung

ITSCM baut auf den Grundsätzen des Risiko- und Kontinuitätsmanagements auf

  • Es ist darauf ausgelegt, Risiken mit potenziell kritischen Auswirkungen auf IT-Dienste systematisch zu identifizieren, zu bewerten und zu beherrschen
  • Während das Business Continuity Management (BCM) die Gesamtkontinuität der Geschäftstätigkeit adressiert – einschließlich Faktoren wie Personal, Gebäuden und Lieferketten – fokussiert sich ITSCM auf die technische Wiederherstellung der IT-Infrastruktur, Systeme und Anwendungen.​

Das primäre Ziel ist es, die in Service Level Agreements (SLAs) festgelegten Mindestanforderungen auch im Störungsfall sicherzustellen und die Ausfallzeiten so gering wie möglich zu halten.

Normative Einbettung

Auf internationaler Ebene wird ITSCM in der ISO/IEC 27031 beschrieben

  • Diese Norm legt Leitlinien für die Planung und Einrichtung einer „ICT Readiness for Business Continuity“ fest
  • Sie ergänzt die ISO/IEC 27001 (Informationssicherheitsmanagement) und harmoniert mit der ISO 22301 (Business Continuity Management Systems)
  • Im deutschsprachigen Raum findet sich das Thema unter anderem im BSI-Standard 200‑4 wieder, der den Aufbau und Betrieb eines umfassenden Business Continuity Managements beschreibt, wobei ITSCM eine funktionsbezogene Unterdisziplin bildet.

Prozesse und Maßnahmen

Hauptphasen

Phase Beschreibung
Analyse
  • Ermittlung geschäftskritischer IT-Services
  • Business Impact Analysis (BIA)
  • Risikoanalyse
Strategie Definition von
Implementierung Einrichtung
  • technischer
  • organisatorischer

Maßnahmen

Test- und Anpassungsphase
Beispiele

Beispiele aus der Praxis verdeutlichen den Nutzen

  • Finanzinstitute betreiben synchronisierte Rechenzentren zur sofortigen Umschaltung bei IT-Ausfällen
  • während Krankenhäuser auf virtuelle Desktops setzen, um Patientendaten auch bei einem lokalen Systemversagen zugänglich zu halten

Integration in das Service Management

ITSCM ist integraler Bestandteil des IT-Service-Designs nach ITIL und ergänzt die Prozesse des Availability Management und Information Security Management

  • Durch systematische Dokumentation, klare Rollen (beispielsweise ITSCM-Manager, Continuity Planner) und festgelegte Kommunikationsketten werden im Ernstfall Koordination und Entscheidungsfindung erheblich beschleunigt.

Technologische Entwicklungen

Die zunehmende Nutzung von Cloud-Technologien und DevOps-Methoden verändert das ITSCM grundlegend

  • Cloud-Umgebungen bieten flexible und skalierbare Lösungen für Hochverfügbarkeit und Disaster Recovery, reduzieren Kosten und Komplexität und erhöhen zugleich die Wiederherstellungsfähigkeit
  • Moderne ITSCM-Konzepte integrieren Sicherheitstests, durchgängige Monitoring-Mechanismen und automatisierte Wiederherstellungsroutinen in die Entwicklungs- und Betriebsprozesse.

Fazit

Mehr als ein technisches Notfallkonzept

Es ist ein dauerhaft gelebter Prozess

  • Sicherstellung der Serviceverfügbarkeit
  • Einhaltung regulatorischer Anforderungen
  • Stärkung der betrieblichen Resilienz
Integration in das ISMS
Organisationen können sicherstellen
  • In Krisensituationen handlungsfähig bleiben
  • Vertrauen von Kundschaft und Aufsichtsbehörden stärken


Anhang

Siehe auch



Dokumentation

Projekt

  1. https://wiki.isms-ratgeber.info/wiki/ITSCM
  2. https://www.atlassian.com/de/itsm/incident-management/itscm
  3. https://wiki.de.it-processmaps.com/index.php/IT_Service_Continuity_Management