ISO/22301: Unterschied zwischen den Versionen
Erscheinungsbild
| Zeile 24: | Zeile 24: | ||
! Phase !! Beschreibung | ! Phase !! Beschreibung | ||
|- | |- | ||
| Plan || '''[[Kontext der Organisation]]''' definieren | | Plan || '''[[Kontext der Organisation]]''' | ||
* definieren | |||
* Richtlinien erstellen | |||
* Verantwortlichkeiten festlegen | |||
|- | |- | ||
| Do || | | Do || | ||
| Zeile 33: | Zeile 36: | ||
* '''[[Notfallplan|Notfallpläne]]''' erstellen | * '''[[Notfallplan|Notfallpläne]]''' erstellen | ||
|- | |- | ||
| Check || '''Regelmäßige Überprüfungen''' | | Check || '''Regelmäßige Überprüfungen''' | ||
* Audits | |||
* Tests | |||
* Übungen | |||
|- | |- | ||
| Act || '''Kontinuierliche Verbesserung''' | | Act || '''Kontinuierliche Verbesserung''' | ||
* Weiterentwicklung | |||
* Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse | |||
|} | |} | ||
Version vom 21. Juni 2026, 21:20 Uhr
ISO/22301 - Business Continuity Management (BCM)
Beschreibung
Betriebliches Kontinuitätsmanagement
- international anerkannter Standard für Business Continuity Management Systeme (BCMS)
Störungen
- Krisen
- Naturkatastrophen
- IT-Ausfälle
Aktionen
- vorbereiten
- reagieren
- Geschäftsbetrieb schnell wiederherstellen
Hauptziel
Fokus liegt nicht auf einem einzelnen Ereignis, sondern
- Operative Handlungsfähigkeit aufrechtzuerhalten
- Kritische Prozesse im Ernstfall zu sichern
Kernbestandteile & Prozess
Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus (Plan-Do-Check-Act)
| Phase | Beschreibung |
|---|---|
| Plan | Kontext der Organisation
|
| Do |
|
| Check | Regelmäßige Überprüfungen
|
| Act | Kontinuierliche Verbesserung
|
Kennzahlen
- Wichtige Kennzahlen (KPIs)
In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt:
| KPI | Name | Beschreibung |
|---|---|---|
| RTO | Recovery Time Objective | Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss |
| RPO | Recovery Point Objective | Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann |
Zielgruppe
Sie ist besonders relevant für Unternehmen, die ihre Resilienz nachweisen oder vertragliche Anforderungen von Kunden erfüllen müssen
- Branchenunabhängig
- Organisationen jeder Größe
Zertifizierung
Organizationen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen
Zertifikat hat eine Gültigkeit von drei Jahren
- mit jährlichen Überwachungsaudits
- Anforderungen
Detaillierte Informationen
Anhang
Siehe auch
Links
Weblinks