Definition BCM
Notfallmanagement (Business Continuity Management) ist ein Managementprozess mit dem Ziel, gravierende Risiken für eine Institution, die das Überleben gefährden, frühzeitig zu erkennen und Maßnahmen dagegen zu etablieren
Definition Incident Management
Vorfallsmanagement beschäftigt sich mit den Prozessen, die in Kraft treten, nachdem es zu einem Vorfall gekommen ist
Definition Notfall
Schadensereignis, bei dem Prozesse oder Ressourcen einer Institution nicht wie vorgesehen funktionieren
Ziele BCM
Standards/Richtlinien BCM
Business Continuity Management System (BCMS) nach ISO 22301 (PDCA)
Leistungsbewertung und Verbesserung des BCMS
BCM Anforderungen nach ISO 27002
BCM nach BSI Standard 200-4: Ablauf der Bewältigung eines Vorfalls : Organisation
BCM nach BSI Standard 200-4: Ablauf der Bewältigung eines Vorfalls: Prozess
1) Eintritt eines Schadensereignisses
2) Sofortmaßnahmen
3) Alarmierung und Eskalation zu einem Notfall
4) Ausrufen des Notfalls
-> ab da Wiederherstellung ausgefallener Ressourcen
5) Wiederanlauf in den Notbetrieb
6) Notbetrieb
7) Nacharbeiten
8) Analyse der Notfallbewältigung
Stufenmodell Definition
Das Stufenmodell soll es ermöglichen, den unterschiedlich Bedürfnissen von kleinen und größeren Unternehmen stärker gerecht zu werden
Stufenmodell - Reaktiv BCMS
Stufenmodell - Aufbau BCMS
Stufenmodell - Standard BCMS
Vorteile/Nachteile Reaktiv BCMS
+ Schnelle Fähigkeit zur Notfallbewältigung
Vorteile/Nachteile Aufbau BCMS
+ Schrittweiser und damit ressourcenschonender Aufbau des BCMS
Vorteile/Nachteile Standard BCMS
+ Vollständige Absicherung und damit Resilienz der Institution
BCM im Rahmen von Outsourcing und Lieferketten
Relevante Ressourcen und Prozesse des Dienstleisters müssen in die eigene Notfallbewältigung eingebunden und aufeinander abgestimmt werden
1. Identifikation der zeitkritischen Leistungsbezüge
2. Festlegung der BCM-Grundanforderungen
3. Überprüfung der Eignung des Dienstleisters
4. Entwicklung einer Exitstrategie
5. Definition der Vertragsanforderungen
6. Eingliederung der Leistungserbringung in die gesamte Lieferkette
7. Steuerung des Dienstleisters während der Leistungserbringung
Information System Contingency Planning Process
ISCP - Entwicklung der Notfallplanungspolitik
ISCP - Durchführung der Business Impact Analyse
ISCP - Identifizierung von Präventivkontrollen
ISCP - Entwicklung von Strategien für unvorhergesehene Ereignisse
ISCP - Planung von Tests, Schulungen und Übungen