Business Impact Analyse
Business Impact Analyse - Kurzbeschreibung
Beschreibung
Wesentlicher Bestandteil des BSI-Standards 200-4
- Grundlage einer Sicherheitsstrategie
- Zusammen mit Risikoanalysen
- Reaktion und Handeln in Notfällen und Krisen
- Arbeitsschritte
- Erfassung von Prozesse und Funktionen
- Prozesse und zugrundeliegende Ressourcen erfassen
- Abhängigkeiten zwischen Prozessen aufgezeigt und bewerten
- Auswirkungen bei Ausfällen bewerten
- Wiederanlaufzeit ermitteln
- Ermittlung
- Prozesse mit hohem Schadenspotential
- Zugrundeliegende Ressourcen
- Abhängigkeiten zwischen Prozessen
- Auswirkungen von Ausfällen
- Wiederanlaufpläne
Notfallkonzept
Ein Notfallkonzept besteht aus zwei Komponenten
- einem Notfallvorsorgekonzept für den präventiven Schutz gegen Notfälle und deren Auswirkungen sowie
- einem Notfallhandbuch mit Handlungsanleitungen für Notfälle und Krisen
"Schritt 1 bei der Notfallvorsorge-Konzeption - die Business Impact Analyse"
- Planungsschritte
Planungsschritte auf dem Weg zu diesen Dokumenten sind
- eine Business Impact Analyse, mit der die kritischen Geschäftsprozesse und Ressourcen sowie Kenngrößen für deren Wiederanlauf nach Unterbrechungen ermittelt werden
- eine Risikoanalyse, in der untersucht wird, welchen Risiken die kritischen Prozesse und Ressourcen ausgesetzt sind, sowie
- die Entwicklung von Optionen für die zu verfolgende Kontinuitätsstrategie, um Alternativen für die Umsetzung von Notfall- und Notfallvorsorgemaßnahmen aufzuzeigen
In diesem Kapitel wird der erste dieser drei Planungsschritte dargestellt
Anhang
Siehe auch
- BCMS/BAO
- BCMS/BCMS-Prozess und Stufenmodell
- BCMS/BIA-Vorfilter und BIA
- BCMS/Hilfsmittel
- BCMS/Initiierung, Planung und Aufbau
- BCMS/Leistungsüberprüfung und Kennzahlen
- BCMS/Notfallplanung
- BCMS/Prüfungsvorbereitung
- BCMS/Risikoanalyse
- BCMS/Standards und regulatorische Grundlagen
- BCMS/Uebersicht
- BCMS/Üben und Testen
Links
- 3.2 Geschäftsprozesse bestimmen
- 3.3 Schäden analysieren
- 3.4 Wiederanlaufparameter bestimmen
- 3.5 Abhängigkeiten berücksichtigen
- 3.6 Geschäftsprozesse priorisieren
- 3.7 Ressourcen bestimmen
- 3.8 Ergebnisse dokumentieren
- 3.9 Test
Weblinks
- https://de.wikipedia.org/wiki/Business-Impact-Analyse
- https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/IT-Grundschutzschulung/Online-Kurs-Notfallmanagement/3_BusinessImpactAnalysieren/BIA_node.html
TMP 1
Ablauf