Zum Inhalt springen

ISO/22301: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 28: Zeile 28:
| Plan || Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen
| Plan || Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen
|-
|-
| Do | Durchführung einer Business Impact Analyse ([[BIA]]) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen
| Do || Durchführung einer Business Impact Analyse ([[BIA]]) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen
|-
|-
| Check || Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne
| Check || Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne
|-
|-
| Act | Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse
| Act || Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse
|}
|}



Version vom 21. Juni 2026, 10:27 Uhr

ISO/22301 - Business Continuity Management (BCM)

Beschreibung

Betriebliches Kontinuitätsmanagement
International anerkannte Standard für Business Continuity Management Systeme (BCMS)

Störungen

  • Krisen
  • Naturkatastrophen
  • IT-Ausfälle

Aktionen

  • vorbereiten
  • reagieren
  • Geschäftsbetrieb schnell wiederherstellen

Hauptziel

Der Fokus liegt nicht auf einem einzelnen Ereignis

sondern darauf

  • die operative Handlungsfähigkeit aufrechtzuerhalten
  • kritische Prozesse im Ernstfall zu sichern

Kernbestandteile & Prozess

Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus (Plan-Do-Check-Act)

Phase Beschreibung
Plan Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen
Do Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen
Check Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne
Act Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse

Kennzahlen

Wichtige Kennzahlen (KPIs)

In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt:

KPI Name Beschreibung
RTO Recovery Time Objective Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss
RPO Recovery Point Objective Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann

Zielgruppe

Sie ist besonders relevant für Unternehmen, die ihre Resilienz nachweisen oder vertragliche Anforderungen von Kunden erfüllen müssen

  • Branchenunabhängig
  • Organisationen jeder Größe

Zertifizierung

Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen

Zertifikat hat eine Gültigkeit von drei Jahren

Anforderungen

Detaillierte Informationen


Anhang

Siehe auch