ISO/22301: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
| Zeile 27: | Zeile 27: | ||
== Zertifizierung == | == Zertifizierung == | ||
Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen (wie TÜV, DEKRA oder BSI) zertifizieren lassen | Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen (wie TÜV, DEKRA oder BSI) zertifizieren lassen | ||
* | * Zertifikat hat eine Gültigkeit von drei Jahren | ||
* | * mit jährliche [[Überwachungsaudit]]s | ||
; Anforderungen | ; Anforderungen | ||
Detaillierte Informationen zu den genauen Anforderungen und Leitfäden finden Sie auf der offiziellen Seite des TÜV SÜD | Detaillierte Informationen zu den genauen Anforderungen und Leitfäden finden Sie auf der offiziellen Seite | ||
* des [[TÜV SÜD]] | |||
* beim [[BSI]] | |||
<noinclude> | <noinclude> | ||
Version vom 21. Juni 2026, 10:08 Uhr
ISO/22301 - Business Continuity Management (BCM)
Beschreibung
ISO 22301 ist der international anerkannte Standard für Business Continuity Management-Systeme (BCMS)
- Er hilft Unternehmen dabei, sich auf Störungen (wie Krisen, Naturkatastrophen oder IT-Ausfälle) vorzubereiten, darauf zu reagieren und den Geschäftsbetrieb schnell wiederherzustellen.
Hauptziel
Der Fokus liegt nicht auf einem einzelnen Ereignis, sondern darauf, die operative Handlungsfähigkeit aufrechtzuerhalten und kritische Prozesse im Ernstfall zu sichern.
Kernbestandteile & Prozess
Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus (Plan-Do-Check-Act)
- Plan: Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen.
- Do: Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen.
- Check: Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne.
- Act: Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse.
Wichtige Kennzahlen (KPIs)
In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt:
- RTO (Recovery Time Objective): Die maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss.
- RPO (Recovery Point Objective): Der maximale Datenverlust, der bei einem Ausfall toleriert werden kann.
Zielgruppe
Die Norm ist branchenunabhängig und richtet sich an Organisationen jeder Größe.
- Sie ist besonders relevant für Unternehmen, die ihre Resilienz nachweisen oder vertragliche Anforderungen von Kunden erfüllen müssen.
Zertifizierung
Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen (wie TÜV, DEKRA oder BSI) zertifizieren lassen
- Zertifikat hat eine Gültigkeit von drei Jahren
- mit jährliche Überwachungsaudits
- Anforderungen
Detaillierte Informationen zu den genauen Anforderungen und Leitfäden finden Sie auf der offiziellen Seite
Anhang
Siehe auch
Links
Weblinks