ISO/22301: Unterschied zwischen den Versionen
Erscheinungsbild
| Zeile 1: | Zeile 1: | ||
'''ISO/22301''' - [[Business Continuity Management]] ([[BCM]]) | '''ISO/22301''' - [[Business Continuity Management]] ([[BCM]]) | ||
== Beschreibung == | == Beschreibung == | ||
[[Betriebliches Kontinuitätsmanagement]] | ; [[Betriebliches Kontinuitätsmanagement]] | ||
Internationaler Standard für [[Business Continuity Management System]]e ([[BCMS]]) | |||
; | ; Auf Ereignisse | ||
* Notfälle | |||
* Krisen | * Krisen | ||
* Naturkatastrophen | * Naturkatastrophen | ||
* IT-Ausfälle | * IT-Ausfälle | ||
; angemessen | |||
* vorbereiten | * vorbereiten | ||
* reagieren | * reagieren | ||
Version vom 21. Juni 2026, 21:27 Uhr
ISO/22301 - Business Continuity Management (BCM)
Beschreibung
Internationaler Standard für Business Continuity Management Systeme (BCMS)
- Auf Ereignisse
- Notfälle
- Krisen
- Naturkatastrophen
- IT-Ausfälle
- angemessen
- vorbereiten
- reagieren
- Geschäftsbetrieb schnell wiederherstellen
Hauptziel
Fokus liegt nicht auf einem einzelnen Ereignis, sondern
- Operative Handlungsfähigkeit aufrechtzuerhalten
- Kritische Prozesse im Ernstfall zu sichern
Kernbestandteile & Prozess
Der Aufbau eines BCMS nach ISO 22301 folgt dem PDCA-Zyklus
- Plan-Do-Check-Act
| Phase | Beschreibung |
|---|---|
| Plan | Kontext der Organisation
|
| Do |
|
| Check | Regelmäßige Überprüfungen |
| Act | Kontinuierliche Verbesserung
|
Kennzahlen
- Wichtige Kennzahlen (KPIs)
In der Business Impact Analyse werden zwei entscheidende Faktoren für jeden Geschäftsprozess ermittelt:
| KPI | Name | Beschreibung |
|---|---|---|
| RTO | Recovery Time Objective | Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss |
| RPO | Recovery Point Objective | Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann |
Zielgruppe
Organisationen, die
- Resilienz nachweisen müssen
- Vertragliche Anforderungen von Kunden erfüllen müssen
Arten von Organisationen
- Branchenunabhängig
- jede Größe
Zertifizierung
Organizationen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen
Zertifikat hat eine Gültigkeit von drei Jahren
- mit jährlichen Überwachungsaudits
- Anforderungen
Detaillierte Informationen
Anhang
Siehe auch
Links
Weblinks