BSI/200-4/Business Impact Analyse: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 1: Zeile 1:
== Beschreibung ==
== Beschreibung ==
; Business Impact Analyse (R+AS)
[[File:bia.png|mini|500px]]
Eine '''Business-Impact-Analyse''' ('''BIA''') ist im [[Business Continuity Management]] (BCM) eine Methode zur Sammlung und Identifizierung von Prozessen und Funktionen innerhalb einer Organisation, um die den Prozessen zugrundeliegenden Ressourcen zu erfassen.
Business-Impact-Analyse (BIA) im Business Continuity Management (BCM)
* Des Weiteren können durch eine BIA wechselseitige Abhängigkeiten zwischen Prozessen und/oder Unternehmensbereichen aufgezeigt, die Auswirkungen bei Ausfällen von Prozessen, die Kritikalität jedes Prozesses für den Gesamtkonzern und die benötigte Wiederanlaufzeit aufgedeckt werden.
Die BIA stellt dabei einen wesentlichen Bestandteil des BSI-Standards 200–4 dar, der sich mit dem Aspekt des Notfallmanagement auseinandersetzt.
* Zusammen mit einer [[Risikoanalyse]] bildet die BIA die Grundlage für eine Sicherheitsstrategie, die wiederum das Unternehmen in Notfällen und Krisen unterstützen kann.
* Sammlung und Identifizierung von Prozessen und Funktionen innerhalb einer Organisation
* Prozesse und zugrundeliegende Ressourcen erfassen
* Abhängigkeiten zwischen Prozessen aufgezeigt und bewerten
* Auswirkungen bei Ausfällen bewerten
* Wiederanlaufzeit aufdecken


Die BIA stellt dabei einen wesentlichen Bestandteil des [[Bundesamt für Sicherheit in der Informationstechnik|BSI]]-Standards 200–4 dar, der sich mit dem Aspekt des [[Notfallmanagement]] auseinandersetzt.
Grundlage für eine Sicherheitsstrategie
* Zusammen mit Risikoanalysen
* Notfällen und Krisen


== Vorbereitung der BIA (R+AS) ==
== Vorbereitung der BIA (R+AS) ==

Version vom 15. Mai 2024, 18:19 Uhr

Beschreibung

Datei:Bia.png

Business-Impact-Analyse (BIA) im Business Continuity Management (BCM) Die BIA stellt dabei einen wesentlichen Bestandteil des BSI-Standards 200–4 dar, der sich mit dem Aspekt des Notfallmanagement auseinandersetzt.

  • Sammlung und Identifizierung von Prozessen und Funktionen innerhalb einer Organisation
  • Prozesse und zugrundeliegende Ressourcen erfassen
  • Abhängigkeiten zwischen Prozessen aufgezeigt und bewerten
  • Auswirkungen bei Ausfällen bewerten
  • Wiederanlaufzeit aufdecken

Grundlage für eine Sicherheitsstrategie

  • Zusammen mit Risikoanalysen
  • Notfällen und Krisen

Vorbereitung der BIA (R+AS)

Durchführung der BIA (R+AS)

Auswertung (R+AS)

Anhang

Siehe auch

Sicherheit

Dokumentation

Links

Projekt
Weblinks
  1. https://de.wikipedia.org/wiki/Business-Impact-Analyse
  2. Vermeidung von operationellen Prozessausfällen mit Hilfe der Business Impact-Methodik (deutsch) (PDF; 493 kB)
  3. Exemplarische Vorgehensweise für die Durchführung einer Business Impact Analyse (deutsch) (PDF-Datei; 439 kB)