openPR Recherche & Suche
Presseinformation

Goldene Regeln für den Aufbau eines Business Continuity Managements

05.08.201418:33 UhrIT, New Media & Software

(openPR) Fallen technische Systeme aus, sind im Regelfall der Produktions- und Geschäftsbetrieb des Unternehmens unmittelbar davon betroffen. Um die finanziellen, rechtlichen und reputationsmäßigen Auswirkungen solcher Probleme zu minimieren, bedarf es eines Business Continuity Managements (BCM), das die Ausfallzeiten der Geschäftsprozesse minimiert. Darunter wird ein unternehmensweiter Ansatz verstanden, mit dem die kritischen Geschäftsfunktionen bei Bedrohungssituationen aufgrund interner oder externer Ereignisse aufrechterhalten oder zeitnah wiederhergestellt werden können.



„Es gehört zu den weit verbreiteten Missverständnissen, das Business Continuity Management fokussiere vor allem auf die Verfügbarkeit der technischen Infrastruktur“, erklärt der BCM-Spezialist Hartmut Duwald. „Stattdessen umfasst es die gesamten Einflussfaktoren bis hin zu den baulichen Verhältnissen und dem Lieferantennetz“, betont er. Duwald ist Partner des BCM-Kompetenznetzwerkes der ITSM Consulting AG, das beispielsweise für einen Automobilindustriekonzern an seinen 40 weltweiten Standorten eine einheitliche IT-Notfallvorsorge eingeführt hat. Abgeleitet aus den Erfahrungen aus diesen und weiteren Projekten hat er Regeln abgeleitet, die den systematischen BCM-Aufbau unterstützen helfen:

1. Die Geschäftsführung muss BCM unterstützen:
Entscheidend für ein wirkungsvolles und effizientes Business Continuity Management ist die Einführung einer Unternehmensrichtlinie, die von der Geschäftsführung getragen wird. Sie sollte zudem mit den Verantwortlichen für die Bereiche Compliance, Risikomanagement und Informationssicherheitsmanagement abgestimmt werden, damit ein konsistenter Überbau über alle diese Themen hinweg entsteht.

2. BCM als Stabsstelle unterhalb der Geschäftsführung einrichten:
BCM ist nicht gleichzusetzen mit einem Risiko- oder Sicherheitsmanagement. Auch wenn diese beiden Funktionsbereiche gute Gründe hierfür haben, empfiehlt es sich, BCM als separate Stabsstelle direkt unterhalb der Geschäftsführung zu verankern. Dies erhöht die Schlagkraft und die Voraussetzungen dafür, dass das Unternehmen Notfälle und Krisen gut überstehen kann, da sich BCM primär mit unternehmensbedrohenden Worst-Case-Szenarien und deren Bewältigung beschäftigt.

3. Nicht auf die Wirtschaftsprüfer warten:
Die Umsetzung erster BCM-Maßnahmen sollte nicht so lange hinausgezögert werden, bis die Wirtschaftsprüfer Vorgaben mit sehr ambitionierten Umsetzungsterminen definieren. Die Maßnahmen werden zwangsläufig reaktiv angelegt sein, indem sie auf die Behebung der Feststellungen abzielen. Damit geht auch zwangsläufig ein Verlust an eigener Steuerungsfähigkeit einher, weshalb es sich empfiehlt, frühzeitig selbst initiativ zu werden.

4. An den eigenen Bedürfnissen und nicht starr an Standards ausrichten:
Vielfach wird argumentiert, dass BCM um seiner selbst willen realisiert werden muss und weil es sich dabei um einen Standard handelt. Diese Falle gilt es zu vermeiden, indem zunächst die eigenen Bedürfnisse identifiziert und zum Maßstab des Projekts werden. Schließlich soll ein Business Continuity Management in erster Linie Risiken minimieren und Schaden vom Unternehmen abwenden helfen und nicht formal einem Standard entsprechen.

5. Business Continuity muss anders behandelt werden als die etablierten Prozesse:
BCM stellt keinen üblichen Ablauf dar, der einen geschlossenen Lebenszyklus hat. Der BCM-Prozess besteht vielmehr aus vielen kleinen Prozessen, die sich unabhängig voneinander mit unterschiedlichen Geschwindigkeiten bewegen. Diese Teilprozesse liegen mal im strategischen und mal im operativen Bereich. Die Herausforderung besteht darin, sie trotzdem so miteinander zu verbinden, dass die Informationen konsistent fließen und jeder Bereich seiner Verantwortung nachkommt.

6. Mehr als ein operativer Bestandteil des IT-Betriebs:
Man sollte sich bewusst sein, dass BCM in erster Linie ein strategisches Thema auf der Geschäftsführungsebene darstellt. Auch wenn im Notfall natürlich der IT-Betrieb einen wesentlichen Anteil an einem erfolgreichen Wiederanlauf hat, kann er dies nur sicherstellen, sofern vorher die richtigen Vorsorgestrategien in den Fachabteilungen und in der IT erarbeitet wurden. Denn was nützen die besten Vorsorgemaßnahmen in der IT, wenn der Ausfall von Lieferanten, Fabrikationsgebäuden oder der Mitarbeiter unberücksichtigt geblieben ist. Entsprechende Maßnahmen müssen von der Geschäftsführung bewilligt und durch die Organisation umgesetzt werden.

7. Im Kleinen beginnen:
Mit BCM wird das gesamte Unternehmen bewegt, deshalb sollte vor allem am Anfang nicht zu viel vorgenommen werden. Das geht am besten, wenn das Business Continuity Management-Projekt in handhabbare Bausteine aufgeteilt wird. Damit wird eine Überforderung der Organisation vermieden.

8. Rechtzeitig um die erforderlichen Ressourcen im Regelbetrieb kümmern:
Damit BCM nicht nur einen Projektcharakter hat, muss es im Regelbetrieb verankert sein. Dies setzt voraus, dass bereits bei Projektstart mit den Verantwortlichen über die benötigten Ressourcen gesprochen wird, da der Planungshorizont oft über Jahre hinausgeht. Ansonsten stehen die erforderlichen Mitarbeiter bei Projektübergabe in die Linienorganisation nicht zur Verfügung. Zudem ist nicht nur an den operativen Betrieb zu denken. Denn benötigt werden ebenso Ressourcen für die regelmäßige Durchführung einer Auswirkungsanalyse mit den Fachbereichen sowie für die regelmäßigen Überprüfungen der Vorsorge- und Wiederanlaufstrategie.

9. Das meist zwangsläufige Kompetenzproblem lösen:
Die Einführung von BCM wird in der Regel nur einmal vorgenommen. Daher können sich die Unternehmen typischerweise nicht in der notwendigen Weise auf bestehende Kompetenzen und Erfahrungswissen stützen. Wird das fachliche Defizit jedoch nicht über Ressourcen mit entsprechender Expertise beseitigt, entstehen zwangsläufig Schwächen in der Ergebnisqualität und Robustheit der BCM-Lösung, aber ebenso Verzögerungen und Kostensteigerungen. Da sich hinter BCM komplexe Vorhaben verbergen, müssen die Fachspezialisten auch in ausreichender Ressourcenstärke zur Verfügung stehen.

10. Social Networking ist ein Schlüsselfaktor zum Erfolg:
Es ist geboten, die Mitarbeiter eng in das Projekt einzubinden. Dabei gilt: Je mehr die BCM-Verantwortlichen den Mitarbeitern zuhören, ihre Vorschläge und Bedenken ernst nehmen und sie mitnehmen, desto größer sind das Verständnis und die Mitwirkungsbereitschaft in der Umsetzung des BCM-Projektes. Die Social Media-Kommunikation hat sich hierbei als ein wirkungsvolles Instrument erwiesen.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 809414
 781

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Goldene Regeln für den Aufbau eines Business Continuity Managements“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ITSM Consulting AG

Digitalisierung der Business-Prozesse nimmt Fahrt auf
Digitalisierung der Business-Prozesse nimmt Fahrt auf
Erhebung der ITSM Group: Fachbereiche sind die Treiber IT-Abteilungen haben Nachholbedarf bei den Prozesskompetenzen und Projektressourcen (Bodenheim, 22.09.2016) Die Digitalisierung der Business-Prozesse nimmt offenbar Fahrt auf. Nach einer Erhebung der ITSM Group registrieren die IT-Abteilungen durchschnittlich einen deutlichen Bedarf an Unterstützung, allerdings sind sie selbst meist noch nicht ausreichend darauf vorbereitet. Aktuell bestehen in zwei Drittel der Unternehmen Bestrebungen, die Geschäftsprozesse in verstärktem Maß auf ein…
DevOps-Schulungen der ITSM Group mit anerkanntem Foundation-Zertifikat
DevOps-Schulungen der ITSM Group mit anerkanntem Foundation-Zertifikat
Stark wachsende Verbreitung dieser Methode für eine engere Verzahnung von Softwareentwicklung und IT-Betrieb Foundation Zertifizierung ist Voraussetzung für weitergehende DevOps-Ausbildungen (Bodenheim, 16.08.2016) Zwar hat sich auch in der IT das Prinzip der Arbeitsteilung bewährt, eine große Schwachstelle weist jedoch häufig der Übergang zwischen den verschiedenen Aufgabenstellungen auf. Dies gilt auch für die Anwendungsentwicklung und den anschließenden Betrieb der Applikationen mit den erforderlichen IT-Services. Dieses Problem löst die…

Das könnte Sie auch interessieren:

Bild: Neue IT-Service- und Qualitätsmanagerin bei SpaceNetBild: Neue IT-Service- und Qualitätsmanagerin bei SpaceNet
Neue IT-Service- und Qualitätsmanagerin bei SpaceNet
… belegen Qualität und die Umsetzung internationaler Normen. ITIL-Service-Managerin Mitschke ist bei SpaceNet verantwortlich für die Implementierung, Steuerung und Sicherstellung des ITIL-Prozess Managements und arbeitet eng mit dem technischen Betrieb und Kunden-Support zusammen. Zu ihren Aufgaben gehören Security, Incident Management, Business Continuity …
Bild: Berufsverband startet Zertifikatslehrgang für Business Continuity Manager bzw. Notfall- und KrisenmanagerBild: Berufsverband startet Zertifikatslehrgang für Business Continuity Manager bzw. Notfall- und Krisenmanager
Berufsverband startet Zertifikatslehrgang für Business Continuity Manager bzw. Notfall- und Krisenmanager
Hamburg - Wie kann ein Notfall- und Krisenmanagementsystem entsprechend der DIN CEN/TS 17091 aufgebaut werden? Was ist bei der Entwicklung einer Cyberabwehrstrategie im IT-Sicherheitsmanagement zu beachten? Welche Schritte sind nötig, um ein Business Continuity Management (BCM) gemäß ISO-Standard 22301 zertifizieren zu lassen? Diese und andere Fragen …
Defizite bei IT-Service-Continuity
Defizite bei IT-Service-Continuity
… systematisches Risikomanagement für einen unterbrechungsfreien Geschäftsbetrieb, zumal verschiedene gesetzliche Vorgaben bestehen, denen zufolge Unternehmen mögliche Risiken im Rahmen eines Business-Continuity-Managements erkennen und adäquat managen müssen. „Dabei kommt den IT-Services eine erfolgskritische Bedeutung zu, weil sie an den Schnittstellen von …
CxO Dialog Information Risk Management so gefragt wie nie: umsatzstärkstes Event seit Bestehen von econique
CxO Dialog Information Risk Management so gefragt wie nie: umsatzstärkstes Event seit Bestehen von econique
… ganzheitliches, integriertes Information Security Governance, Risk und Compliance Management. Ebenfalls von zentraler Bedeutung ist Security Awareness, sowohl der Mitarbeiter als auch des Managements. Das Information Security Management System nach ISO 17799, 27001 und ein verbessertes Risikomanagement haben nicht minder hohe Priorität für die IT-Entscheider. …
Bild: (IT-)Notfallmanagement & BCM im Fokus der Aufsicht, 1. Februar 2022 ONLINEBild: (IT-)Notfallmanagement & BCM im Fokus der Aufsicht, 1. Februar 2022 ONLINE
(IT-)Notfallmanagement & BCM im Fokus der Aufsicht, 1. Februar 2022 ONLINE
Die neuen MaRisk/BAIT erfordern eine deutliche Verbesserung des Notfallmanagements und der Notfallkonzepte sowie des Business Continuity Managements (BCM) und des IT Service Continuity Management (ITSCM) der Institute und Dienstleister(!), um gravierende Risiken und Bedrohungen frühzeitig zu erkennen und Maßnahmen dagegen zu etablieren. Zunehmend schwerwiegendere …
Bild: Berufsbegleitende Weiterbildung zum Business Continuity Management und Krisenmanagement erneut im Mai 2020Bild: Berufsbegleitende Weiterbildung zum Business Continuity Management und Krisenmanagement erneut im Mai 2020
Berufsbegleitende Weiterbildung zum Business Continuity Management und Krisenmanagement erneut im Mai 2020
Hamburg - Wie kann ein Notfall- und Krisenmanagementsystem entsprechend der neuen Vornorm DIN CEN/TS 17091 aufgebaut werden? Welche Schritte sind nötig, um ein Business Continuity Management (BCM) gemäß dem aktualisierten Branchenstandard ISO 22301:2019 zertifizieren zu lassen? Was ist bei der Entwicklung einer Cyberabwehrstrategie im IT-Sicherheitsmanagement …
Datenschutz und Business Continuity für KMUs
Datenschutz und Business Continuity für KMUs
… auch für kleine und mittlere Unternehmen (KMU’s) verbindlich. So stehen KMUs vor der Herausforderung, diese Maßnahmen im Rahmen des Datenschutzes und Business Continuity Managements intern umzusetzen. Wie geht man vor? Auf Basis der gesetzlichen Regelungen erfolgt eine Aufnahme des Status quo inklusive eines internen Sicherheitsaudits durch Global Access. …
Bild: Zukunft sichern statt voraussagen - Business Continuity Management mit DQS-Zertifikat
Zukunft sichern statt voraussagen - Business Continuity Management mit DQS-Zertifikat
Frankfurt am Main, 17. Februar 2009 – Mit zwei wegweisenden Zertifizierungen zum Business Continuity Management hat die DQS Deutsche Gesellschaft zur Zertifizierung von Managementsystemen ihr Portfolio um eine wichtige Facette erweitert. In Kooperation mit UL MSS Indien, einer Tochtergesellschaft der DQS Holding GmbH, wurden der führende malaysische …
Notfallmanagement nun auch Thema auf Bundesebene / IIR-Notfallmanagement Forum 2007
Notfallmanagement nun auch Thema auf Bundesebene / IIR-Notfallmanagement Forum 2007
… wirtschaftliche Einbußen oder Kunden- und Imageverluste gering zu halten. Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat nun die Bedeutung eines Notfallmanagements für Unternehmen erkannt: Fokussierte der vom BSI festgelegte IT-Grundschutz bis Ende 2005 stark auf IT-Sicherheit, hat das Amt jetzt einen neuen Standard entwickelt: …
Tufin bietet den weltweit ersten Automatic Policy Generator für Firewalls
Tufin bietet den weltweit ersten Automatic Policy Generator für Firewalls
… Die Software „Automatic Policy Generator" ist ein Add-on für die Security-Lifecycle-Management-Lösung Tufin SecureTrack und erweitert das Einsatzgebiet eines automatisierten Firewall-Policy-Managements deutlich. Mit der Software „Automatic Policy Generator" (APG) baut Tufin Technologies, der führende Anbieter von Lösungen für Security Lifecycle Management, …
Sie lesen gerade: Goldene Regeln für den Aufbau eines Business Continuity Managements