Zum Inhalt springen

BSI/200-4/02 Einführung/Normen und Standards: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 1: Zeile 1:
=== Normen und Standards ===
=== Normen und Standards ===
[[BCM]]-Standards und korrespondierende Sicherheitsthemen
[[BCM]]-Standards und korrespondierende Regelungen


[[File:img-037-052.png|400px]]
[[File:img-037-052.png|400px]]

Version vom 20. Juni 2026, 19:23 Uhr

Normen und Standards

BCM-Standards und korrespondierende Regelungen

ISO 22300

ISO 22301

Security and resilience – Business continuity management systems – Requirements

Erster internationaler Standard zum BCM, der eine Zertifizierung ermöglicht

  • Unterstützt Institutionen, Risiken von Betriebsunterbrechungen jeglichen Ursprungs zu reduzieren

Beschreibt Anforderungen an ein BCMS

  • planen
  • einrichten
  • betreiben
  • überwachen
  • überprüfen
  • kontinuierlich verbessern
Entwicklung

Die internationale Norm erschien erstmalig im Jahr 2012 und ersetzte die Reihe des British Standard BS 25999

  • Die ISO 22301 wurde 2019 überarbeitet (ISO 22301:2019)

BSI-Standard 200-4 ist kompatibel zu dieser Version

  • Im Gegensatz zu diesem BSI-Standard stellt die ISO-Norm 22301 Anforderungen auf abstrakterer Ebene

Ergänzende Standards

Konkretisieren einzelne Aspekte oder Schnittstellen zum BCM

Norm Titel Aktualisierung
ISO 22313 Guidance on the use of ISO 22301 2020
ISO 22317 Guidelines for business impact analysis 2015
ISO 22318 Guidelines for supply chain continuity 2015
ISO 22398 Guidelines for exercises 2013

BSI-Standards

BSI/Standard - Vom BSI veröffentlichte Standards

Übersicht

Standards
200-1 Anforderungen an ein ISMS
200-2 Umsetzung der Anforderungen
200-3 Risikoanalyse
200-4 Business Continuity Management
Kompendium
Kapitel 1 Vorspann
Kapitel 2 Schichtenmodell / Modellierung
Elementare
Gefährdungen
Elementare Gefährdungen
Schichten Prozesse
Systeme


Version 200

Standard Titel Beschreibung
200-1 Managementsysteme für Informationssicherheit
200-2 IT-Grundschutz-Methodik
200-3 Risikomanagement
200-4 Business Continuity Management
  • BCM und Informationssicherheit haben zahlreiche Schnittstellen



Good Practice Guidelines

Umsetzungshilfen

Good Practice Guidelines (GPG)

  • Herausgegeben vom Business Continuity Institute
  • Erstmal im Jahre 2002
  • Regelmäßig aktualisiert und optimiert
  • In mehrere Sprachen übersetzt

Ziele

  • Hohen Standard des BCM setzen
  • Kompetenz aufzubauen

Leitfaden Krisenkommunikation

Leitfaden Krisenkommunikation des Bundesministeriums des Innern

Krisenkommunikation analysieren und Krisenkommunikationsplan erarbeiten

  • planen
  • aufzubauen
  • optimieren
Links

ITIL

ITIL (Information Technology Infrastructure Library)

Von AXELOS herausgegeben, gepflegt und weiterentwickelt

  • Erläutert, wie Institutionen anhand von Technologien und Werkzeugen das Servicemanagement digital transformieren können
  • Berücksichtigt aktuelle Trends wie Agile Softwareentwicklung, DevOps und Lean IT-Management

Wenn ein IT-Betrieb an ITIL ausgerichtet ist, kann auf diese Strukturen zurückgegriffen werden

  • Incident Management
  • IT-Service Continuity Management

Leitfäden der Bundesländer

Verschiedene Bundesländer veröffentlichen länderspezifische Leitfäden zum Krisenmanagement

Bundesland Dokument
Nordrhein-Westfalen Leitfaden Krisenmanagement durch Krisenstäbe im Land Nordrhein-Westfalen bei Großeinsatzlagen, Krisen und Katastrophen
Baden-Württemberg Verwaltungsvorschrift der Landesregierung und der Ministerien zur Bildung von Stäben bei außergewöhnlichen Ereignissen und Katastrophen des Landes Baden-Württemberg