BSI/200-4: Unterschied zwischen den Versionen
K Dirkwagner verschob die Seite BSI/Standard/200-4 nach BSI-/200-4, ohne dabei eine Weiterleitung anzulegen: Textersetzung - „BSI/Standard“ durch „BSI-“ |
|||
| (134 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) | |||
| Zeile 1: | Zeile 1: | ||
'''BSI | <noinclude> | ||
---- | |||
{{Navigation|BSI/200-4|BSI/200-4/02 Einführung}} | |||
---- | |||
'''BSI/200-4''' - [[BSI]]-[[Standard]] - [[Business Continuity Management]] | |||
[[File:bsi200-4.png|mini|300px|BSI-Standart 200-4]] | |||
== | |||
; | </noinclude> | ||
== BSI-Standard 200-4 == | |||
; Vusiness Continuity Management System | |||
[[Business Continuity Management System]] in Institutionen aufbauen und etablieren | |||
* Praxisnahe Anleitung | * Praxisnahe Anleitung | ||
* Leichter Einstieg | |||
* [[Normativer Anforderungskatalog]] für erfahrene AnwenderInnen | |||
; BSI-Standard 200-4 | |||
Erleichtert den Einstieg in ein [[BCM]] | |||
* indem ein Stufenmodell mit Einstiegsstufen angeboten wird | |||
Anleitung, ein vollständiges, zur Norm [[ISO 22301]] konformes BCM | |||
* einzuführen | |||
* aufrechtzuerhalten | |||
* zu verbessern | |||
; Anforderungskatalog | |||
Für erfahrene Anwendende | |||
* Existierendes [[BCM]] | |||
* Schnell und effektiv nach [[BSI-Standard 200-4]] ausrichten | |||
== Resilienz == | |||
[[Datei:Img-013-002.png|600px]] | |||
== Zielsetzung == | |||
* | == Herausforderung == | ||
Leistungen erbringen | |||
* immer effizienter | |||
* möglichst zu jeder Zeit | |||
; | ; Entwicklungen und Trends | ||
* | Steigende Anforderungen | ||
* Globalen Wettbewerb | |||
* Fortschreitende Digitalisierung | |||
* Interessengruppen (Aufsichtsbehörden, Kunden, Öffentlichkeit, ...) | |||
; Abhängigkeiten | |||
Steigende Abhängigkeiten | |||
* | * [[Informationstechnik]] ([[IT]]) | ||
* | * [[Lieferkette]]n | ||
* | * [[Drittanbietende]] | ||
* | ** [[Dienstleistung]] | ||
** [[Zulieferung]] | |||
** [[Versorgung]] | |||
Die Verfügbarkeit der Geschäftsprozesse oder Fachaufgaben ist eine Existenzfrage für Institution | |||
; | ; Existenzbedrohenden Schäden | ||
* | Gleichzeitig nehmen Risiken zu | ||
* | * die den Geschäftsbetrieb oder die Aufgabenerfüllung einer Institution in hohem Maße beeinträchtigen und sogar zu einem existenzbedrohenden Schaden führen können | ||
* gegen die sich Institutionen nicht komplett schützen können | |||
* Cyber-Angriffe | |||
* Naturereignisse | |||
; | ; Ausfall kritischer Geschäftsprozesse | ||
Obwohl | |||
* | * Institutionen sich mit Informationssicherheit bzw. Cybersicherheit | ||
* | * sowie mit IT-Service Continuity Management ([[ITSCM]]) | ||
* zu schützen versuchen | |||
* führten Cyber-Angriffe immer wieder zu Ausfällen kritischer Geschäftsprozesse | |||
* Insbesondere Ransomware-Angriffe haben sich zu einer allgegenwärtigen Bedrohung entwickelt | |||
; | ; Effizienzsteigerung von Geschäftsprozessen | ||
* | Zudem sorgt die fortschreitende Effizienzsteigerung von Geschäftsprozessen dafür | ||
* dass Leerlauf- und Pufferzeiten auf ein Minimum reduziert werden | |||
* Darüber hinaus werden auch in der Logistik und der Produktion benötigte Ressourcen auf ein Mindestmaß reduziert, um Lagerflächen einzusparen | |||
; | ; Zeitfenster | ||
Dadurch verkleinern sich in der Praxis die Zeitfenster | |||
innerhalb derer auf Ausfälle der Geschäftsprozesse angemessen reagiert und unmittelbare Folgewirkungen eingedämmt werden können | |||
; Notwendigkeit der Vorsorge | |||
* Entsprechend steigt die Notwendigkeit, gegen Ausfälle des Geschäftsbetriebs umfassend vorzusorgen sowie für den Schadensfall angemessene Möglichkeiten zur Geschäftsfortführung vorzubereiten (engl. [[Business Continuity]] oder [[BC]]) | |||
== Business Continuity Management == | |||
; Angemessenes [[Business Continuity Management]] | |||
Mit Hilfe eines angemessenen [[Business Continuity Management]]s ([[BCM]]) können sich Institutionen vor den Auswirkungen solcher Schadensereignisse schützen, die den Geschäftsbetrieb in nicht akzeptablem bis hin zu existenzbedrohendem Maße beeinträchtigen können | |||
* Ziel des [[BCM]] ist es sicherzustellen, dass der Geschäftsbetrieb selbst bei massiven Schadensereignissen nicht unterbrochen wird oder nach einer Unterbrechung in angemessener Zeit auf einem definierten Mindestniveau fortgeführt werden kann | |||
* Das [[BCM]] umfasst organisatorische, technische, bauliche und personelle Maßnahmen | |||
; Synergien | |||
* Institutionen können dabei teilweise auf vorhandene Sicherheitsmaßnahmen weiterer Managementsysteme zurückgreifen und diese gegebenenfalls erweitern | |||
* Synergien ergeben sich beispielsweise mit dem Managementsystem für Informationssicherheit (ISMS) | |||
== Business Continuity Management System == | |||
; [[Business Continuity Management System]] ([[BCMS]]) | |||
[[BCM]] ist kein einmaliges Projekt | |||
* Bedarf eines zielgerichteten [[Business Continuity Management System]]s ([[BCMS]]) | |||
* das fortlaufend weiterentwickelt wird | |||
; Aufbau und Verbesserung | |||
Ein [[BCMS]] muss | |||
* kontinuierlich verbessert werden | |||
* an sich verändernde Rahmenbedingungen der Institution angepasst werden | |||
; Dauerhafter Prozess | |||
So wird ein dauerhafter Prozess geschaffen | |||
* um [[organisatorische Resilienz]] ([[Widerstandsfähigkeit]]) aufzubauen | |||
== Organisatorische Resilienz == | |||
; Auf Veränderungen reagieren und anzupassen | |||
Organisatorische Resilienz ist die Fähigkeit, auf Veränderungen zu reagieren und sich diesen Veränderungen anzupassen | |||
; Resilienz | |||
Je „resilienter“ eine Institution ist | |||
* umso besser kann sie | |||
* Risiken und Chancen durch Veränderungen | |||
** erkennen | |||
** flexibel darauf reagieren | |||
* Dies gilt für Veränderungen | |||
** plötzliche und allmähliche | |||
** interne und externe | |||
== Managementsysteme == | |||
; Organisatorische Resilienz | |||
* wird nicht durch ein einzelnes Managementsystem aufgebaut | |||
* sondern entsteht erst durch das Zusammenspiel verschiedener [[Management-Disziplinen]] | |||
; Eckpfeiler | |||
Gemeinsam [[Resilienz]] schaffen | |||
* [[Informationssicherheit]] | |||
* [[Business Continuity Management]] | |||
* [[Krisenbewältigung]] | |||
* [[IT-Service Continuity]] | |||
<noinclude> | <noinclude> | ||
---- | |||
{{Navigation|Business Continuity Management System|BSI/200-4/02 Einführung}} | |||
---- | |||
== Anhang == | == Anhang == | ||
<div class="col"> | |||
<div class="card h-100 text-light bg-secondary"> | |||
<div class="card-header">'''<big>BSI-Standard 200-4</big>'''</div> | |||
<div class="card-body bg-white"> | |||
<p class="card-text"><big>[[BSI-Standard 200-4]]</big></p> | |||
<div style="column-count:2"> | |||
<categorytree hideroot=on namespaces=0 mode="pages">BSI/200-4</categorytree> | |||
</div> | |||
</div> | |||
</div> | |||
</div> | |||
=== Siehe auch === | === Siehe auch === | ||
{{Special:PrefixIndex/ | {{Special:PrefixIndex/BSI/200-4}} | ||
=== Links === | |||
==== Projekt ==== | |||
# [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/BSI-Standards/BSI-Standard-200-4-Business-Continuity-Management/bsi-standard-200-4_Business_Continuity_Management_node.html BSI-Standard 200-4 Business Continuity Management] | |||
==== Weblinks ==== | |||
# [https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Grundschutz/BSI-Standards/BSI-Standard-200-4-Business-Continuity-Management/BSI-Standard-200-4_Hilfsmittel/BSI_Standard_200_4_Hilfsmittel_node.html BSI-Standard 200-4: Hilfsmittel] | |||
[[Kategorie:BCMS/Standard]] | |||
[[Kategorie:BSI/200-4]] | |||
</noinclude> | </noinclude> | ||
Aktuelle Version vom 11. September 2026, 22:52 Uhr
BSI/200-4 - BSI-Standard - Business Continuity Management

BSI-Standard 200-4
- Vusiness Continuity Management System
Business Continuity Management System in Institutionen aufbauen und etablieren
- Praxisnahe Anleitung
- Leichter Einstieg
- Normativer Anforderungskatalog für erfahrene AnwenderInnen
- BSI-Standard 200-4
Erleichtert den Einstieg in ein BCM
- indem ein Stufenmodell mit Einstiegsstufen angeboten wird
Anleitung, ein vollständiges, zur Norm ISO 22301 konformes BCM
- einzuführen
- aufrechtzuerhalten
- zu verbessern
- Anforderungskatalog
Für erfahrene Anwendende
- Existierendes BCM
- Schnell und effektiv nach BSI-Standard 200-4 ausrichten
Resilienz
Zielsetzung
Herausforderung
Leistungen erbringen
- immer effizienter
- möglichst zu jeder Zeit
- Entwicklungen und Trends
Steigende Anforderungen
- Globalen Wettbewerb
- Fortschreitende Digitalisierung
- Interessengruppen (Aufsichtsbehörden, Kunden, Öffentlichkeit, ...)
- Abhängigkeiten
Steigende Abhängigkeiten
Die Verfügbarkeit der Geschäftsprozesse oder Fachaufgaben ist eine Existenzfrage für Institution
- Existenzbedrohenden Schäden
Gleichzeitig nehmen Risiken zu
- die den Geschäftsbetrieb oder die Aufgabenerfüllung einer Institution in hohem Maße beeinträchtigen und sogar zu einem existenzbedrohenden Schaden führen können
- gegen die sich Institutionen nicht komplett schützen können
- Cyber-Angriffe
- Naturereignisse
- Ausfall kritischer Geschäftsprozesse
Obwohl
- Institutionen sich mit Informationssicherheit bzw. Cybersicherheit
- sowie mit IT-Service Continuity Management (ITSCM)
- zu schützen versuchen
- führten Cyber-Angriffe immer wieder zu Ausfällen kritischer Geschäftsprozesse
- Insbesondere Ransomware-Angriffe haben sich zu einer allgegenwärtigen Bedrohung entwickelt
- Effizienzsteigerung von Geschäftsprozessen
Zudem sorgt die fortschreitende Effizienzsteigerung von Geschäftsprozessen dafür
- dass Leerlauf- und Pufferzeiten auf ein Minimum reduziert werden
- Darüber hinaus werden auch in der Logistik und der Produktion benötigte Ressourcen auf ein Mindestmaß reduziert, um Lagerflächen einzusparen
- Zeitfenster
Dadurch verkleinern sich in der Praxis die Zeitfenster innerhalb derer auf Ausfälle der Geschäftsprozesse angemessen reagiert und unmittelbare Folgewirkungen eingedämmt werden können
- Notwendigkeit der Vorsorge
- Entsprechend steigt die Notwendigkeit, gegen Ausfälle des Geschäftsbetriebs umfassend vorzusorgen sowie für den Schadensfall angemessene Möglichkeiten zur Geschäftsfortführung vorzubereiten (engl. Business Continuity oder BC)
Business Continuity Management
- Angemessenes Business Continuity Management
Mit Hilfe eines angemessenen Business Continuity Managements (BCM) können sich Institutionen vor den Auswirkungen solcher Schadensereignisse schützen, die den Geschäftsbetrieb in nicht akzeptablem bis hin zu existenzbedrohendem Maße beeinträchtigen können
- Ziel des BCM ist es sicherzustellen, dass der Geschäftsbetrieb selbst bei massiven Schadensereignissen nicht unterbrochen wird oder nach einer Unterbrechung in angemessener Zeit auf einem definierten Mindestniveau fortgeführt werden kann
- Das BCM umfasst organisatorische, technische, bauliche und personelle Maßnahmen
- Synergien
- Institutionen können dabei teilweise auf vorhandene Sicherheitsmaßnahmen weiterer Managementsysteme zurückgreifen und diese gegebenenfalls erweitern
- Synergien ergeben sich beispielsweise mit dem Managementsystem für Informationssicherheit (ISMS)
Business Continuity Management System
BCM ist kein einmaliges Projekt
- Bedarf eines zielgerichteten Business Continuity Management Systems (BCMS)
- das fortlaufend weiterentwickelt wird
- Aufbau und Verbesserung
Ein BCMS muss
- kontinuierlich verbessert werden
- an sich verändernde Rahmenbedingungen der Institution angepasst werden
- Dauerhafter Prozess
So wird ein dauerhafter Prozess geschaffen
- um organisatorische Resilienz (Widerstandsfähigkeit) aufzubauen
Organisatorische Resilienz
- Auf Veränderungen reagieren und anzupassen
Organisatorische Resilienz ist die Fähigkeit, auf Veränderungen zu reagieren und sich diesen Veränderungen anzupassen
- Resilienz
Je „resilienter“ eine Institution ist
- umso besser kann sie
- Risiken und Chancen durch Veränderungen
- erkennen
- flexibel darauf reagieren
- Dies gilt für Veränderungen
- plötzliche und allmähliche
- interne und externe
Managementsysteme
- Organisatorische Resilienz
- wird nicht durch ein einzelnes Managementsystem aufgebaut
- sondern entsteht erst durch das Zusammenspiel verschiedener Management-Disziplinen
- Eckpfeiler
Gemeinsam Resilienz schaffen
Anhang
Siehe auch
- BSI/200-4
- BSI/200-4/02 Einführung
- BSI/200-4/02 Einführung/BCMS-Prozess
- BSI/200-4/02 Einführung/Begriffe
- BSI/200-4/02 Einführung/Normen und Standards
- BSI/200-4/02 Einführung/Stufenmodell
- BSI/200-4/03 Initiierung
- BSI/200-4/04 Konzeption und Planung
- BSI/200-4/05 Besondere Aufbauorganisation
- BSI/200-4/06 BIA-Vorfilter
- BSI/200-4/07 Business Impact Analyse
- BSI/200-4/08 Soll-Ist-Vergleich
- BSI/200-4/09 Risikoanalyse
- BSI/200-4/10 Business-Continuity-Strategie
- BSI/200-4/11 Geschäftsfortführung
- BSI/200-4/11 Geschäftsfortführung/Erstellung
- BSI/200-4/11 Geschäftsfortführung/Qualitätssicherung und Freigabe
- BSI/200-4/11 Geschäftsfortführung/Vorbereitung
- BSI/200-4/12 Wiederanlauf
- BSI/200-4/12 Wiederanlauf/Erstellung
- BSI/200-4/12 Wiederanlauf/Freigabe
- BSI/200-4/12 Wiederanlauf/Qualitätssicherung
- BSI/200-4/12 Wiederanlauf/Vorbereitung
- BSI/200-4/13 Üben und Testen
- BSI/200-4/14 Leistungsprüfung/Berichtswesen
- BSI/200-4/15 Aufrechterhaltung und Verbesserung
- BSI/200-4/Anhang
Links
Projekt
Weblinks