Business Continuity Management (BCM)

Kritische Prozesse müssen weiterlaufen.

Ein Ransomware-Angriff, ein Rechenzentrumsausfall, ein Schlüsselmitarbeiter der plötzlich ausfällt — Business Continuity Management nach ISO 22301 stellt sicher, dass Ihr Unternehmen auch in solchen Situationen handlungsfähig bleibt.

ISO 22301 ist der internationale Standard für Business Continuity Management. Er definiert Anforderungen an ein BCMS — vom Scope über die Business Impact Analysis bis zum getesteten Notfallplan. NIS-2 verlangt von betroffenen Unternehmen explizit Krisenmanagement und Notfallplanung. Wer das strukturiert angehen will, kommt an ISO 22301 nicht vorbei.

Unser BCM-Angebot nach ISO 22301.

Von der Business Impact Analysis bis zum zertifizierungsfähigen BCMS — wir begleiten Sie durch alle Phasen nach ISO 22301.

Business Impact Analysis (BIA)

Welche Prozesse sind geschäftskritisch? Wie lange können sie ausfallen, bevor der Schaden untragbar wird? Die BIA beantwortet das systematisch.

BIA · Kritische Prozesse · RTO/RPO

BCMS nach ISO 22301

Wir führen ein Business Continuity Management System (BCMS) nach ISO 22301 ein — von der Gap-Analyse bis zur Zertifizierungsreife.

BCMS · ISO 22301 · Zertifizierung

Notfallpläne

Konkrete Handlungsanweisungen für den Ernstfall — wer macht was, in welcher Reihenfolge, mit welchen Ressourcen.

Notfallplan · Handbuch · Prozesse

Tests & Übungen

Ein Notfallplan der nie getestet wurde, hilft im Ernstfall nicht. Wir planen und begleiten Übungen — vom Tabletop bis zur Vollübung.

Tests · Übungen · Tabletop

ContinueComm-Integration

In den ersten Stunden nach einem Angriff ist Kommunikation das Wichtigste. ContinueComm stellt eine vollständige Notfallkommunikation bereit — unabhängig von Ihrer IT.

ContinueComm · Notfallkommunikation · Incident

Audit & Zertifizierung

BCM ist Bestandteil von ISO 27001 und wird durch NIS-2 eingefordert. Wir bereiten Ihre Dokumentation auditfest auf.

Audit · NIS-2 · ISO 27001

Wie BCM nach ISO 22301 eingeführt wird.

1. Scope & Kontext

Was soll das BCMS abdecken? Welche internen und externen Anforderungen gelten? ISO 22301 beginnt mit dem Verstehen der Organisation.

2. Business Impact Analysis

Welche Prozesse sind kritisch? Was sind die maximal tolerierbaren Ausfallzeiten (MTPD) und Wiederherstellungsziele (RTO/RPO)?

3. Continuity-Strategie & Notfallpläne

Maßnahmen, Ausweichszenarien, Eskalationswege und konkrete Handbücher für den Ernstfall — nach ISO 22301 Anforderungen.

4. Testen, Messen & Verbessern

ISO 22301 fordert regelmäßige Übungen und Bewertungen. Wir begleiten Ihre ersten Übungen und helfen, die Erkenntnisse einzuarbeiten.

FAQ.

Was ist der Unterschied zwischen ISO 22301 und BSI-Standard 200-4?

ISO 22301 ist der internationale Standard für BCM — zertifizierungsfähig und global anerkannt. BSI 200-4 ist die deutsche Entsprechung mit stärkerem IT-Fokus. Wir empfehlen ISO 22301 für Unternehmen die eine Zertifizierung anstreben oder international aufgestellt sind.

Brauchen wir ISO 22301 als KMU?

Wenn NIS-2 auf Sie zutrifft, ist BCM Pflicht. ISO 22301 gibt Ihnen dafür den richtigen Rahmen — auch ohne Zertifizierung als Leitfaden nutzbar.

Was kostet ein BCM-Projekt nach ISO 22301?

Das hängt von Ihrer Unternehmensgröße, dem Scope und dem angestrebten Reifegrad ab. Wir machen Ihnen nach einem Erstgespräch ein konkretes Angebot.

Das könnte Sie auch interessieren.

NIS-2 Beratung

Mehr erfahren zu diesem Thema auf trisec.de.

Awareness-Schulungen & Incident Response

Mehr erfahren zu diesem Thema auf trisec.de.

Risikomanagement

Mehr erfahren zu diesem Thema auf trisec.de.