Zum Inhalt springen

ISO/22301

Aus Foxwiki

ISO/22301 - Business Continuity Management (BCM)

Beschreibung

Betriebliches Kontinuitätsmanagement

Internationaler Standard für Business Continuity Management Systeme (BCMS)

Auf Ereignisse
  • Notfälle
  • Krisen
  • Naturkatastrophen
  • IT-Ausfälle
angemessen
  • vorbereiten
  • reagieren
  • Geschäftsbetrieb schnell wiederherstellen

Hauptziel

Fokus liegt nicht auf einem einzelnen Ereignis, sondern

Kernbestandteile & Prozess

Eine BCMS nach ISO 22301 folgt dem PDCA-Zyklus

Plan-Do-Check-Act
Phase Beschreibung
Plan Kontext der Organisation
  • definieren
  • Richtlinien erstellen
  • Verantwortlichkeiten festlegen
Do
Check Regelmäßige Überprüfungen
Act Kontinuierliche Verbesserung

Kennzahlen

Wichtige Kennzahlen (KPIs)

Eine Business Impact Analyse ermittelt entscheidende Faktoren für jeden Geschäftsprozess

Beispiele
KPI Name Beschreibung
RTO Recovery Time Objective Maximale Zeitspanne, innerhalb der ein Prozess nach einem Ausfall wiederhergestellt sein muss
RPO Recovery Point Objective Maximaler Datenverlust, der bei einem Ausfall toleriert werden kann

Zielgruppe

Organisationen, die

  • Resilienz nachweisen müssen
  • Vertragliche Anforderungen von Kunden erfüllen müssen

Arten von Organisationen

  • Branchenunabhängig
  • jede Größe

Zertifizierung

Organizationen können sich nach ISO 22301 von akkreditierten Zertifizierungsstellen zertifizieren lassen

Zertifikat hat eine Gültigkeit von drei Jahren

Anforderungen

Detaillierte Informationen


Anhang

Siehe auch


TMP

NFPA 1600

NFPA 1600 - US-Norm zum Katastrophen-/Notfallmanagement und Geschäftskontinuität

Beschreibung

NFPA 1600 - Norm für Katastrophen- und Notfallmanagement sowie Geschäftskontinuität

Entwicklung und Aufrechterhaltung
  • Krisenprogramme
  • Notfallprogramme
  • Geschäftskontinuitätsprogramme
Empfohlene Norm

Vom US-Heimatschutzministerium empfohlen

Öffentliche und private Einrichtungen
  • Naturkatastrophen
  • Technologische Katastrophen
  • Von Menschen verursachte Katastrophen
  • Vorbereitung
  • Erholung
Komponenten und Merkmale

All-Hazards-Ansatz

Deckt alles ab
  • Cyberrisiken
  • Störungen der Lieferkette
  • Brände
  • Naturkatastrophen

Programmlebenszyklus

Er begleitet Organisationen durch die Phasen der Planung, der Einbindung der Führungsebene, der Risikobewertung, der Umsetzung, der Schulung, der Übungen und der kontinuierlichen Verbesserung.

Weiterentwicklung zu NFPA 1660

Im Rahmen eines Konsolidierungsplans wurde der Inhalt von NFPA 1600 in NFPA 1660 (Standard für Notfall-, Kontinuitäts- und Krisenmanagement) integriert.