Zum Inhalt springen

ISO/22301: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 53: Zeile 53:


== Zertifizierung ==
== Zertifizierung ==
Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen (wie TÜV, DEKRA oder BSI) zertifizieren lassen
[[Unternehmen]] können sich nach [[ISO 22301]] von [[akkreditierten Zertifizierungsstellen]] zertifizieren lassen
* Zertifikat hat eine Gültigkeit von drei Jahren
* TÜV
* mit jährliche [[Überwachungsaudit]]s
* DEKRA
* BSI
 
Zertifikat hat eine Gültigkeit von drei Jahren
* mit jährlichen [[Überwachungsaudit]]s


; Anforderungen
; Anforderungen

Version vom 21. Juni 2026, 10:25 Uhr

ISO/22301 - Business Continuity Management (BCM)

Beschreibung

Betriebliches Kontinuitätsmanagement
International anerkannte Standard für Business Continuity Management Systeme (BCMS)

Störungen

  • Krisen
  • Naturkatastrophen
  • IT-Ausfälle

Aktionen

  • vorbereiten
  • reagieren
  • Geschäftsbetrieb schnell wiederherstellen

Hauptziel

Der Fokus liegt nicht auf einem einzelnen Ereignis

sondern darauf

  • die operative Handlungsfähigkeit aufrechtzuerhalten
  • kritische Prozesse im Ernstfall zu sichern

Kernbestandteile & Prozess

Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus (Plan-Do-Check-Act)

Phase Beschreibung
Plan Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen
Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen
Check Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne
Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse

Kennzahlen

Wichtige Kennzahlen (KPIs)

In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt:

KPI Name Beschreibung
RTO Recovery Time Objective Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss
RPO Recovery Point Objective Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann

Zielgruppe

Sie ist besonders relevant für Unternehmen, die ihre Resilienz nachweisen oder vertragliche Anforderungen von Kunden erfüllen müssen

  • Branchenunabhängig
  • Organisationen jeder Größe

Zertifizierung

Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen

  • TÜV
  • DEKRA
  • BSI

Zertifikat hat eine Gültigkeit von drei Jahren

Anforderungen

Detaillierte Informationen zu den genauen Anforderungen und Leitfäden finden Sie auf der offiziellen Seite


Anhang

Siehe auch