Zum Inhalt springen

BSI/200-4/02 Einführung/Normen und Standards: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Zeile 13: Zeile 13:


== Umsetzungshilfen ==
== Umsetzungshilfen ==
=== ISO 22300 ===
==== ISO 22301 ====
; Security and resilience – Business continuity management systems – Requirements
Erster internationaler Standard zum BCM, der eine Zertifizierung ermöglicht
* Unterstützt Institutionen, Risiken von Betriebsunterbrechungen jeglichen Ursprungs zu reduzieren
Beschreibt Anforderungen an ein BCMS
* planen
* einrichten
* betreiben
* überwachen
* überprüfen
* kontinuierlich verbessern
; Entwicklung
Die internationale Norm erschien erstmalig im Jahr 2012 und ersetzte die Reihe des British Standard BS 25999
* Die [[ISO 22301]] wurde 2019 überarbeitet (ISO 22301:2019)
BSI-Standard 200-4 ist kompatibel zu dieser Version
* Im Gegensatz zu diesem BSI-Standard stellt die ISO-Norm 22301 Anforderungen auf abstrakterer Ebene
==== Ergänzende Standards ====
Konkretisieren einzelne Aspekte oder Schnittstellen zum BCM
{| class="wikitable options big"
! Norm !! Titel!! Aktualisierung
|-
| [[ISO/22313|ISO 22313]] || Guidance on the use of ISO 22301|| 2020
|-
| [[ISO/22317|ISO 22317]] || Guidelines for business impact analysis|| 2015
|-
| [[ISO/22318|ISO 22318]] || Guidelines for supply chain continuity|| 2015
|-
| [[ISO/22398|ISO 22398]] || Guidelines for exercises|| 2013
|}


== BSI-Standards ==
== BSI-Standards ==

Version vom 23. Juni 2026, 23:26 Uhr

Überblick

BSI-Standard 200-4 und angrenzende Bereiche

BCM System Standards

Krisenmanagement

Schmittstellen

Konkretisierungen

Umsetzungshilfen

BSI-Standards

BSI/Standard - Vom BSI veröffentlichte Standards

Übersicht

Standards
200-1 Anforderungen an ein ISMS
200-2 Umsetzung der Anforderungen
200-3 Risikoanalyse
200-4 Business Continuity Management
Kompendium
Kapitel 1 Vorspann
Kapitel 2 Schichtenmodell / Modellierung
Elementare
Gefährdungen
Elementare Gefährdungen
Schichten Prozesse
Systeme


Version 200

Standard Titel Beschreibung
200-1 Managementsysteme für Informationssicherheit
200-2 IT-Grundschutz-Methodik
200-3 Risikomanagement
200-4 Business Continuity Management
  • BCM und Informationssicherheit haben zahlreiche Schnittstellen



Good Practice Guidelines

Umsetzungshilfen

Good Practice Guidelines (GPG)

  • Herausgegeben vom Business Continuity Institute
  • Erstmal im Jahre 2002
  • Regelmäßig aktualisiert und optimiert
  • In mehrere Sprachen übersetzt

Ziele

  • Hohen Standard des BCM setzen
  • Kompetenz aufzubauen

Leitfaden Krisenkommunikation

Leitfaden Krisenkommunikation des Bundesministeriums des Innern

Krisenkommunikation analysieren und Krisenkommunikationsplan erarbeiten

  • planen
  • aufzubauen
  • optimieren

ITIL

ITIL (Information Technology Infrastructure Library)

Von AXELOS herausgegeben, gepflegt und weiterentwickelt

  • Erläutert, wie Institutionen anhand von Technologien und Werkzeugen das Servicemanagement digital transformieren können
  • Berücksichtigt aktuelle Trends wie Agile Softwareentwicklung, DevOps und Lean IT-Management

Wenn ein IT-Betrieb an ITIL ausgerichtet ist, kann auf diese Strukturen zurückgegriffen werden

  • Incident Management
  • IT-Service Continuity Management

Leitfäden der Bundesländer

Verschiedene Bundesländer veröffentlichen länderspezifische Leitfäden zum Krisenmanagement

Bundesland Dokument
Nordrhein-Westfalen Leitfaden Krisenmanagement durch Krisenstäbe im Land Nordrhein-Westfalen bei Großeinsatzlagen, Krisen und Katastrophen
Baden-Württemberg Verwaltungsvorschrift der Landesregierung und der Ministerien zur Bildung von Stäben bei außergewöhnlichen Ereignissen und Katastrophen des Landes Baden-Württemberg