Zum Inhalt springen

BSI/200-4/06 BIA-Vorfilter

Aus Foxwiki
Version vom 14. Juni 2026, 00:51 Uhr von Dirkwagner (Diskussion | Beiträge) (Textersetzung - „ “ durch „ “)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

BSI/200-4/06 BIA-Vorfilter

Beschreibung

BIA beinhaltet umfangreiche Analysen
  • Eine hohe Anzahl zu berücksichtigender Geschäftsprozesse kann den Fortschritt im BCM deutlich verlangsamen
  • Dies widerspricht dem Ziel schnellstmöglich eine Reaktionsfähigkeit zu erlangen
  • Bei zu hoher Anzahl der zeitkritischen Geschäftsprozesse im Rahmen der BIA, reichen die festgelegten Ressourcen unter Umständen nicht aus
  • In der Folge können nicht alle zeitkritischen Geschäftsprozesse adäquat abgesichert werden
Ziel des BIA-Vorfilters
  • mit vereinfachten Mitteln vor Beginn der BIA eine Vorauswahl treffen
  • die potenziell zeitkritischsten Geschäftsprozesse eingrenzen
Möglichkeiten, eine Vorauswahl zu treffen
  • Vorauswahl von Geschäftsprozessen
    • hierarchisch anhand einer Prozesslandkarte
    • anhand einer groben Vorauswahl durch die Institutionsleitung
  • Vorauswahl von Organisationseinheiten anhand eines Organigramms
  • Vorauswahl von Produkten oder Services

Konkretisierung des Begriffs „zeitkritisch“

Leitfrage für einen BIA-Vorfilter anhand von Organisationseinheiten

Untersuchungszeitraum

Der Untersuchungszeitraum legt fest, für welche mögliche Ausfalldauer ein Schaden für die Institution bewertet werden soll

  • Den Untersuchungszeitraum repräsentiert die Wortgruppe innerhalb von 7 Tagen in der eingangs genannten Leitfrage
  • Er sollte kleiner als der abzusichernde Zeitraum des BCMS von z. B. 14-30 Tage sein
    • einen relativ kurzen Zeitraum umfassen, z. B. 7 Tage oder kürzer
    • um die Vorauswahl auf die zeitkritischsten Einheiten einzuschränken und so den Aufwand in der BIA deutlich zu reduzieren.
Grenze für das Schadenspotenzial

Um die Bewertung in dem BIA-Vorfilter einheitlich durchzuführen, ist es wichtig

  • mit der Institutionsleitung konkret festzulegen
  • was im Beispiel ein zu hoher Schaden wäre

Die so identifizierten Einheiten werden in der BIA näher untersucht, sodass für diese eine angemessene BC-Planung im weiteren PDCA-Zyklus des BCMS entwickelt wird

Bewertungsaspekte
  1. Beeinträchtigung der persönlichen Unversehrtheit
  2. Beeinträchtigung der Aufgabenerfüllung
  3. Verstoß gegen Gesetze, Vorschriften und Verträge
  4. Negative Innen- und Außenwirkung (Imageschaden)
  5. Finanzielle Auswirkungen

Durchführung des BIA-Vorfilters

Vorauswahl von Geschäftsprozessen

Simpler und schneller Ansatz

Welche 3-5 Geschäftsprozesse bereiten am schnellsten Probleme, falls die­se ausfallen?

Ergebnis des BIA-Vorfilters anhand von Geschäftsprozessen

Vorauswahl von Organisationseinheiten anhand eines Organigramms

Vorauswahl von Produkten oder Services

Konsolidierung und Vorstellung der Ergebnisse

Systematische Erweiterung des GP-Umfangs im Rahmen des Aufbau-BCMS (A)



Anhang

Siehe auch

Projekt