ISO/22301: Unterschied zwischen den Versionen
| (12 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''ISO/22301''' - [[Business Continuity Management]] ([[BCM]]) | '''ISO/22301''' - [[Business Continuity Management]] ([[BCM]]) | ||
== Beschreibung == | == Beschreibung == | ||
[[Betriebliches Kontinuitätsmanagement]] | ; [[Betriebliches Kontinuitätsmanagement]] | ||
Internationaler Standard für [[Business Continuity Management System]]e ([[BCMS]]) | |||
; | ; Auf Ereignisse | ||
* Notfälle | |||
* Krisen | * Krisen | ||
* Naturkatastrophen | * Naturkatastrophen | ||
* IT-Ausfälle | * IT-Ausfälle | ||
; angemessen | |||
* vorbereiten | * vorbereiten | ||
* reagieren | * reagieren | ||
* Geschäftsbetrieb schnell wiederherstellen | * Geschäftsbetrieb schnell wiederherstellen | ||
=== ISO 22300 === | |||
==== ISO 22301 ==== | |||
'''Security and resilience – Business continuity management systems – Requirements''' | |||
Internationaler Standard zum BCM, der eine Zertifizierung ermöglicht | |||
* Unterstützt Institutionen, Risiken von Betriebsunterbrechungen jeglichen Ursprungs zu reduzieren | |||
Beschreibt Anforderungen an ein BCMS | |||
* planen | |||
* einrichten | |||
* betreiben | |||
* überwachen | |||
* überprüfen | |||
* kontinuierlich verbessern | |||
; Entwicklung | |||
Die internationale Norm erschien erstmalig im Jahr 2012 und ersetzte die Reihe des British Standard BS 25999 | |||
* Die [[ISO 22301]] wurde 2019 überarbeitet (ISO 22301:2019) | |||
BSI-Standard 200-4 ist kompatibel zu dieser Version | |||
* Im Gegensatz zu diesem BSI-Standard stellt die ISO-Norm 22301 Anforderungen auf abstrakterer Ebene | |||
==== Ergänzende Standards ==== | |||
Konkretisieren einzelne Aspekte oder Schnittstellen zum BCM | |||
{| class="wikitable options big" | |||
! Norm !! Titel!! Aktualisierung | |||
|- | |||
| [[ISO/22313|ISO 22313]] || Guidance on the use of ISO 22301|| 2020 | |||
|- | |||
| [[ISO/22317|ISO 22317]] || Guidelines for business impact analysis|| 2015 | |||
|- | |||
| [[ISO/22318|ISO 22318]] || Guidelines for supply chain continuity|| 2015 | |||
|- | |||
| [[ISO/22398|ISO 22398]] || Guidelines for exercises|| 2013 | |||
|} | |||
== Hauptziel == | == Hauptziel == | ||
| Zeile 20: | Zeile 57: | ||
== Kernbestandteile & Prozess == | == Kernbestandteile & Prozess == | ||
Eine [[BCMS]] nach ISO 22301 folgt dem [[PDCA]]-Zyklus | |||
; Plan-Do-Check-Act | ; Plan-Do-Check-Act | ||
| Zeile 26: | Zeile 63: | ||
! Phase !! Beschreibung | ! Phase !! Beschreibung | ||
|- | |- | ||
| Plan || '''[[Kontext der Organisation]]''' | | [[BCMS/Plan|PLAN]] || '''[[Kontext der Organisation]]''' | ||
* definieren | * definieren | ||
* Richtlinien erstellen | * Richtlinien erstellen | ||
* Verantwortlichkeiten festlegen | * Verantwortlichkeiten festlegen | ||
|- | |- | ||
| Do || | | [[BCMS/Do|DD]] || | ||
* '''[[Business Impact Analyse]]''' ([[BIA]]) | * '''[[Business Impact Analyse]]''' ([[BIA]]) | ||
* '''[[Risikoanalyse]]''' bewertet | * '''[[Risikoanalyse]]''' bewertet | ||
| Zeile 38: | Zeile 75: | ||
* '''[[Notfallplan|Notfallpläne]]''' erstellen | * '''[[Notfallplan|Notfallpläne]]''' erstellen | ||
|- | |- | ||
| | | [[BCMS/Do|CHECK]] || '''Regelmäßige Überprüfungen''' | ||
* [[ | * [[Audit]]s | ||
* [[ | * [[Übung]]en | ||
* [[ | * [[Test]]s | ||
|- | |- | ||
| | | [[BCMS/Do|ACT]] || '''Kontinuierliche Verbesserung''' | ||
* [[Weiterentwicklung]] | * [[Weiterentwicklung]] | ||
* Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse | * Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse | ||
| Zeile 50: | Zeile 87: | ||
== Kennzahlen == | == Kennzahlen == | ||
; Wichtige Kennzahlen ([[KPI]]s) | ; Wichtige Kennzahlen ([[KPI]]s) | ||
Eine [[Business Impact Analyse]] ermittelt entscheidende Faktoren für jeden [[Geschäftsprozess]] | |||
; Beispiele | |||
{|class="wikitable options big gnu" | {|class="wikitable options big gnu" | ||
! [[KPI]] !! Name !! Beschreibung | ! [[KPI]] !! Name !! Beschreibung | ||
| Zeile 61: | Zeile 99: | ||
== Zielgruppe == | == Zielgruppe == | ||
Organisationen, die | |||
* Resilienz nachweisen müssen | |||
* Vertragliche Anforderungen von Kunden erfüllen müssen | |||
Arten von Organisationen | |||
* Branchenunabhängig | * Branchenunabhängig | ||
* | * jede Größe | ||
== Zertifizierung == | == Zertifizierung == | ||
| Zeile 91: | Zeile 133: | ||
</noinclude> | </noinclude> | ||
[[Kategorie:BSI/200-4/02]] | |||
Aktuelle Version vom 26. Juni 2026, 15:09 Uhr
ISO/22301 - Business Continuity Management (BCM)
Beschreibung
Internationaler Standard für Business Continuity Management Systeme (BCMS)
- Auf Ereignisse
- Notfälle
- Krisen
- Naturkatastrophen
- IT-Ausfälle
- angemessen
- vorbereiten
- reagieren
- Geschäftsbetrieb schnell wiederherstellen
ISO 22300
ISO 22301
Security and resilience – Business continuity management systems – Requirements
Internationaler Standard zum BCM, der eine Zertifizierung ermöglicht
- Unterstützt Institutionen, Risiken von Betriebsunterbrechungen jeglichen Ursprungs zu reduzieren
Beschreibt Anforderungen an ein BCMS
- planen
- einrichten
- betreiben
- überwachen
- überprüfen
- kontinuierlich verbessern
- Entwicklung
Die internationale Norm erschien erstmalig im Jahr 2012 und ersetzte die Reihe des British Standard BS 25999
- Die ISO 22301 wurde 2019 überarbeitet (ISO 22301:2019)
BSI-Standard 200-4 ist kompatibel zu dieser Version
- Im Gegensatz zu diesem BSI-Standard stellt die ISO-Norm 22301 Anforderungen auf abstrakterer Ebene
Ergänzende Standards
Konkretisieren einzelne Aspekte oder Schnittstellen zum BCM
| Norm | Titel | Aktualisierung |
|---|---|---|
| ISO 22313 | Guidance on the use of ISO 22301 | 2020 |
| ISO 22317 | Guidelines for business impact analysis | 2015 |
| ISO 22318 | Guidelines for supply chain continuity | 2015 |
| ISO 22398 | Guidelines for exercises | 2013 |
Hauptziel
Fokus liegt nicht auf einem einzelnen Ereignis, sondern
- Operative Handlungsfähigkeit aufrechtzuerhalten
- Kritische Prozesse im Ernstfall zu sichern
Kernbestandteile & Prozess
Eine BCMS nach ISO 22301 folgt dem PDCA-Zyklus
- Plan-Do-Check-Act
| Phase | Beschreibung |
|---|---|
| PLAN | Kontext der Organisation
|
| DD |
|
| CHECK | Regelmäßige Überprüfungen |
| ACT | Kontinuierliche Verbesserung
|
Kennzahlen
- Wichtige Kennzahlen (KPIs)
Eine Business Impact Analyse ermittelt entscheidende Faktoren für jeden Geschäftsprozess
- Beispiele
| KPI | Name | Beschreibung |
|---|---|---|
| RTO | Recovery Time Objective | Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss |
| RPO | Recovery Point Objective | Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann |
Zielgruppe
Organisationen, die
- Resilienz nachweisen müssen
- Vertragliche Anforderungen von Kunden erfüllen müssen
Arten von Organisationen
- Branchenunabhängig
- jede Größe
Zertifizierung
Organizationen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen
Zertifikat hat eine Gültigkeit von drei Jahren
- mit jährlichen Überwachungsaudits
- Anforderungen
Detaillierte Informationen