ISO/22301: Unterschied zwischen den Versionen
Erscheinungsbild
Keine Bearbeitungszusammenfassung |
|||
| Zeile 3: | Zeile 3: | ||
; [[Betriebliches Kontinuitätsmanagement]] | ; [[Betriebliches Kontinuitätsmanagement]] | ||
; International anerkannte Standard für [[Business Continuity Management Systeme]] ([[BCMS]]) | |||
* | Störungen | ||
* Krisen | |||
* Naturkatastrophen | |||
* IT-Ausfälle | |||
Aktionen | |||
* vorbereiten | |||
* reagieren | |||
* Geschäftsbetrieb schnell wiederherstellen | |||
== Hauptziel == | == Hauptziel == | ||
Der Fokus liegt nicht auf einem einzelnen Ereignis | Der Fokus liegt nicht auf einem einzelnen Ereignis | ||
sondern darauf | |||
* die operative Handlungsfähigkeit aufrechtzuerhalten | |||
* kritische Prozesse im Ernstfall zu sichern | |||
== Kernbestandteile & Prozess == | == Kernbestandteile & Prozess == | ||
Der Aufbau eines [[BCMS]] nach ISO 22301 folgt dem [[PDCA]]-Zyklus (Plan-Do-Check-Act) | Der Aufbau eines [[BCMS]] nach ISO 22301 folgt dem [[PDCA]]-Zyklus (Plan-Do-Check-Act) | ||
{| class="wikitable big options" | |||
! Phase !! Beschreibung | |||
|- | |||
| Plan || Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen | |||
|- | |||
| Do | Durchführung einer Business Impact Analyse ([[BIA]]) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen | |||
|- | |||
| Check || Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne | |||
|- | |||
| Act | Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse | |||
|} | |||
== Wichtige Kennzahlen ([[KPI]]s) == | == Wichtige Kennzahlen ([[KPI]]s) == | ||
In der [[Business Impact Analyse]] werden zwei entscheidende Faktoren für jeden [[Geschäftsprozess]] ermittelt: | In der [[Business Impact Analyse]] werden zwei entscheidende Faktoren für jeden [[Geschäftsprozess]] ermittelt: | ||
{| | |||
* '''[[RTO]] ([[Recovery Time Objective]]):''' Die maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss. | * '''[[RTO]] ([[Recovery Time Objective]]):''' Die maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss. | ||
* '''[[RPO]] ([[Recovery Point Objective]]):''' Der maximale Datenverlust, der bei einem Ausfall toleriert werden kann. | * '''[[RPO]] ([[Recovery Point Objective]]):''' Der maximale Datenverlust, der bei einem Ausfall toleriert werden kann. | ||
|} | |||
== Zielgruppe == | == Zielgruppe == | ||
Version vom 21. Juni 2026, 10:15 Uhr
ISO/22301 - Business Continuity Management (BCM)
Beschreibung
- International anerkannte Standard für Business Continuity Management Systeme (BCMS)
Störungen
- Krisen
- Naturkatastrophen
- IT-Ausfälle
Aktionen
- vorbereiten
- reagieren
- Geschäftsbetrieb schnell wiederherstellen
Hauptziel
Der Fokus liegt nicht auf einem einzelnen Ereignis
sondern darauf
- die operative Handlungsfähigkeit aufrechtzuerhalten
- kritische Prozesse im Ernstfall zu sichern
Kernbestandteile & Prozess
Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus (Plan-Do-Check-Act)
| Phase | Beschreibung |
|---|---|
| Plan | Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen |
| Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen | |
| Check | Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne |
| Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse |
Wichtige Kennzahlen (KPIs)
In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt:
- RTO (Recovery Time Objective): Die maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss.
- RPO (Recovery Point Objective): Der maximale Datenverlust, der bei einem Ausfall toleriert werden kann.
Zielgruppe
Die Norm ist branchenunabhängig und richtet sich an Organisationen jeder Größe.
- Sie ist besonders relevant für Unternehmen, die ihre Resilienz nachweisen oder vertragliche Anforderungen von Kunden erfüllen müssen.
Zertifizierung
Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen (wie TÜV, DEKRA oder BSI) zertifizieren lassen
- Zertifikat hat eine Gültigkeit von drei Jahren
- mit jährliche Überwachungsaudits
- Anforderungen
Detaillierte Informationen zu den genauen Anforderungen und Leitfäden finden Sie auf der offiziellen Seite
Anhang
Siehe auch
Links
Weblinks