ISO/22301: Unterschied zwischen den Versionen
Erscheinungsbild
| Zeile 54: | Zeile 54: | ||
== Zertifizierung == | == Zertifizierung == | ||
[[Unternehmen]] können sich nach [[ISO 22301]] von [[akkreditierten Zertifizierungsstellen]] zertifizieren lassen | [[Unternehmen]] können sich nach [[ISO 22301]] von [[akkreditierten Zertifizierungsstellen]] zertifizieren lassen | ||
Zertifikat hat eine Gültigkeit von drei Jahren | Zertifikat hat eine Gültigkeit von drei Jahren | ||
| Zeile 62: | Zeile 59: | ||
; Anforderungen | ; Anforderungen | ||
Detaillierte Informationen | Detaillierte Informationen | ||
* TÜV | |||
* DEKRA | |||
* BSI | |||
* des [[TÜV SÜD]] | * des [[TÜV SÜD]] | ||
* beim [[BSI]] | * beim [[BSI]] | ||
Version vom 21. Juni 2026, 10:26 Uhr
ISO/22301 - Business Continuity Management (BCM)
Beschreibung
- International anerkannte Standard für Business Continuity Management Systeme (BCMS)
Störungen
- Krisen
- Naturkatastrophen
- IT-Ausfälle
Aktionen
- vorbereiten
- reagieren
- Geschäftsbetrieb schnell wiederherstellen
Hauptziel
Der Fokus liegt nicht auf einem einzelnen Ereignis
sondern darauf
- die operative Handlungsfähigkeit aufrechtzuerhalten
- kritische Prozesse im Ernstfall zu sichern
Kernbestandteile & Prozess
Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus (Plan-Do-Check-Act)
| Phase | Beschreibung |
|---|---|
| Plan | Kontext der Organisation definieren, Richtlinien erstellen und Verantwortlichkeiten festlegen |
| Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse, um kritische Prozesse und Ressourcen zu bewerten. Erstellung von Notfallplänen | |
| Check | Regelmäßige Überprüfungen durch Audits und Tests der definierten Pläne |
| Kontinuierliche Verbesserung und Anpassung des BCMS auf Basis der gewonnenen Erkenntnisse |
Kennzahlen
- Wichtige Kennzahlen (KPIs)
In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt:
| KPI | Name | Beschreibung |
|---|---|---|
| RTO | Recovery Time Objective | Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss |
| RPO | Recovery Point Objective | Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann |
Zielgruppe
Sie ist besonders relevant für Unternehmen, die ihre Resilienz nachweisen oder vertragliche Anforderungen von Kunden erfüllen müssen
- Branchenunabhängig
- Organisationen jeder Größe
Zertifizierung
Unternehmen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen
Zertifikat hat eine Gültigkeit von drei Jahren
- mit jährlichen Überwachungsaudits
- Anforderungen
Detaillierte Informationen
Anhang
Siehe auch
Links
Weblinks