• IT-Solutions
    • Modern Workplace
      • Übersicht
      • Clients & Devices
      • Printing as a Service
      • Dokumentenmanagementsysteme
      • Video-Konferenzraum-Lösungen & Raumbuchungssysteme
      • Digital Signage
      • Workspace Management
      • Remote Working
      • Unified Communication
      • Microsoft 365
    • Datacenter & Cloud
      • Cloud Migration
      • Datacenter & Hybrid IT
      • Netzwerk & Netzwerksicherheit
      • Backup & Disaster Recovery
      • Virtualisierungslösungen
      • Datacenter Services
    • IT-Security
      • Übersicht
      • Beratung
      • Cyber Security
      • Security as a Service
      • NIS2
      • Managed Detection and Response
      • Cyber-Notruf
    • Green IT
      • Übersicht
      • Green IT in Unternehmen
      • Green IT und IT-HAUS
      • Ecovadis
      • UN Global Compact
      • Science Based Targets initiative
      • "Grün" drucken
      • Planet Tree
      • Bee4IT
    • Anything as a Service
      • Was ist XaaS?
      • my.it-haus.com
      • Device as a Service
      • Printing as a Service
      • Infrastructure as a Service
      • Security as a Service
    • Servicekatalog
    • Branchenlösungen im Überblick

      Kleine bis mittelständische Unternehmen & Gehobener Mittelstand und Großkonzerne

      Healthcare ・ Öffentliche Verwaltung ・ Retail & Point of Sale

    • Profitieren Sie von Managed Services by IT-HAUS

      Entdecken Sie unsere Managed Services – alles aus einer Hand, basierend auf Best Practices und höchster Expertise.

      Servicekatalog

    • IT-HAUS Dienstleistungen im Überblick

      Maßgeschneiderte IT-Lösungen für effiziente und reibungslose Geschäftsabläufe.

      Servicekatalog „Professional Services“

  • IT-HAUS GmbH
        • Über IT-HAUS
        • Die IT-HAUS GmbH ist eines der führenden IT-Systemhäuser in Deutschland. Als Anbieter nationaler und internationaler IT-Lösungen und Services bieten wir Ihnen umfangreiche Full-Service-Konzepte aus einer Hand.

          Mehr erfahren

        • Leitbild und Ziele
        • Wir, die IT-HAUS GmbH, verstehen uns als ein zuverlässiger und vollumfänglicher Partner für Unternehmen aller Branchen sowie mit den vielfältigsten Ansprüchen und Anforderungen.

          Mehr erfahren

        • Partnerschaften
        • Unsere Partner haben bei uns höchste Priorität, denn Erfolg funktioniert nur gemeinsam. Der Verbund mit namhaften Herstellern und Markenanbietern ist Ihr Vorteil. Wir möchten Ihr Partner sein, um Sie zu unterstützen und Ihre IT zukunftsfähig aufstellen.

          Mehr erfahren

        • Newsroom
        • Gerne informieren wir Sie über unsere Leistungen, unsere Unternehmensstrategie und über die Werte, die unser Unternehmen vertritt. In unserem Download-Center erhalten Sie außerdem Zugriff auf Digitale Assets und Informationen.

          Mehr erfahren

  • Karriere
        • Übersicht
        • Mehr erfahren

        • Professionals
        • Jobs entdecken

        • Young Professionals
        • Jobs entdecken

        • Ausbildung
        • Ausbildungsberufe entdecken

  • Events
  • Shops
        • my.it-haus.com
        • Unsere neue XaaS-Plattform my.IT-HAUS.com vereint das komplette Anything as a Service-Angebot der IT-HAUS GmbH für Sie unter einem Dach.

          Mehr erfahren

        • B2B-Shop
        • Ihr B2B Online-Shop für Hard- und Software – unkomplizierte IT-Beschaffung aus Deutschland.

          Mehr erfahren

        • eProcurement Solutions
        • e-Procurement-Lösungen erleichtern die Beschaffung im B2B-Umfeld enorm.

          Mehr erfahren

  • Kontakt
        • Kontakt aufnehmen
          • info@it-haus.com
          • +49 6502 9208-0
          • Kontaktformular
          • Reklamation
          • Zum Supportcenter
        • Anschrift
        • Hauptsitz Deutschland

          Europa-Allee 26/28
          54343 Föhren

        • Öffnungszeiten

          Montag – Freitag
          08.00 – 17.00 Uhr

Business Continuity und Notfallmanagement

Sind Sie auf den Ernstfall vorbereitet?

Cyberangriffe, Naturkatastrophen, Störungen – wenn der Ernstfall eintritt, kommt es auf jede Minute an. Doch was, wenn klar definierte Vorgehensweisen und Verantwortlichkeiten fehlen? Mit einem Business Continuity Management System können Unternehmen strukturiert vorsorgen und auch im Ausnahmezustand kontrolliert sowie effizient handeln.

Wenn aus Alltag plötzlich Ausnahme wird – eine Geschichte: Es ist Montagmorgen, 08:17 Uhr. Thomas Behrentz, IT-Administrator eines mittelständischen Produktionsunternehmens, setzt gerade seinen zweiten Kaffee an die Lippen an, als plötzlich eine Vielzahl von Fehlermeldungen auf dem Monitoring-Dashboard aufleuchtet. Die Fileserver reagieren nicht mehr. Erste Anrufe laufen ein – Mitarbeiter melden, dass sie nicht mehr auf Dokumente zugreifen können. Thomas schaltet sich auf das System auf, doch was er sieht, lässt ihn erstarren. Dateinamen sind durch kryptische Zeichen ersetzt, auf dem Bildschirm erscheint eine Erpressernachricht. Ein Ransomware-Angriff.

Thomas stellt fest, dass die Verschlüsselung auf verschiedenen Systemen noch im Gange ist. Reflexartig will er das Netzwerk kappen, um die Ausbreitung zu stoppen. Doch der Plan dafür? Existiert nur als vage Beschreibung in einem internen Wiki. Es gibt keinen definierten Notfallprozess, keine Hotline, kein eindeutig festgelegtes Krisenteam. Es dauert Stunden, bis die Systeme abgeschaltet und externe Spezialisten hinzugezogen werden können. Die Produktion steht still, Angebote bleiben liegen und Liefertermine geraten ins Wanken. Es droht der Verlust von Kunden, Vertrauen oder Image.

Die (fiktive) Geschichte von Thomas ist kein Einzelfall. Immer wieder erleben Unternehmen, wie schnell der Ernstfall eintreten kann – sei es durch Cyberangriffe, Naturkatastrophen oder Störungen. Und ebenso häufig zeigt sich, dass das Fehlen strukturierter Notfallprozesse sowie geregelter Zuständigkeiten die eigentlichen Schäden noch massiv verschärft.

Genau an dieser Stelle setzt Business Continuity Management (BCM) an.

Business Continuity Management – Was ist das?

BCM verfolgt das Ziel, nach Schadensereignissen den Geschäftsbetrieb fortführen zu können. Dabei befasst sich ein solches System sowohl mit der Vorsorge und möglichst weitreichenden Verhinderung von Unterbrechungen als auch der Reaktion bei Eintritt von Ausfällen. In der Praxis fällt im Zusammenhang mit diesem Thema häufig auch der Begriff „Notfallmanagement“. Die Bewältigung von Notfällen stellt eine Teilmenge des BCM dar. Abbildung 1 zeigt, welche Arten von Schadensereignissen durch das BCM betrachtet werden.

Im Bereich des BCM gibt es diverse Standards. Für deutsche Unternehmen bietet sich eine Orientierung am Standard 200-4 „Business Continuity Management“ des Bundesamts für Sicherheit in der Informationstechnik (BSI) an. Dieser versteht sich als praxisnahe Umsetzung der internationalen Norm ISO22301, welche wiederum die Anforderungen an ein Business Continuity Management System (BCMS) vorgibt.

Aufbau eines BCMS gemäß BSI-Standard 200-4

Um unterschiedlichen Vorerfahrungen mit diesem Thema sowie den individuellen zeitlichen, finanziellen und personellen Möglichkeiten in Organisationen gerecht zu werden, gliedert das BSI BCMS in drei Stufen:

  • Reaktiv-BCMS: soll Organisationen schnell in die Lage versetzen, angemessen auf Notfälle reagieren zu können
  • Aufbau-BCMS: schützt zeitkritische Geschäftsprozesse und Ressourcen einer Organisation, schrittweiser Aufbau
  • Standard-BCMS: vollständiges und angemessenes BCMS

Die Stufen unterscheiden sich hinsichtlich des Umfangs an betrachteten Geschäftsprozessen sowie der eingesetzten Methodik. Ein Standard-BCMS umfasst alle Geschäftsprozesse und die vollständige Methodik. Ein solches sollte damit das langfristige Ziel aller Organisationen darstellen. Für den Einstieg in das Thema Business Continuity ist es jedoch insbesondere bei begrenzten Ressourcen ratsam, mit einem Reaktiv-BCMS zu beginnen. Der grundlegende Ablauf zum Aufbau des Systems unterscheidet sich nicht zwischen den Stufen und erfolgt in Anlehnung an das bekannte Schema PLAN, DO, CHECK, ACT (PDCA). Abbildung 2 stellt den daraus resultierenden BCMS-Prozess dar.

Wie in der Abbildung ersichtlich ist, muss das BCMS im ersten Schritt durch die Organisationsleitung initiiert werden. Dazu muss die Geschäftsführung die Gesamtverantwortung für das Thema übernehmen und das BCM durch die Festlegung von Zielsetzung, Geltungsbereich und Vorgehensweise in der Organisation verankern. Außerdem ist ein Business Continuity-Beauftragter (BCB) zu benennen, der die mit dem BCM zusammenhängenden Aufgaben steuert.

Im Anschluss folgen die Konzeption, Planung, und Umsetzung des BCMS. Zur Unterstützung des BCB müssen eine Business Continuity-Vorsorgeorganisation und eine besondere Aufbauorganisation (BAO) für Notfälle und Krisen definiert werden. Die Vorsorgeorganisation befasst sich mit dem Aufbau, Betrieb und der Weiterentwicklung des BCMS, die BAO mit der Reaktion auf Schadensereignisse. Gängige Rollenverteilungen für beide Organisationen finden sich in Abbildung 3.

Im Anschluss gilt es, diverse Dokumente für das BCMS zu erarbeiten. Diese umfassen sowohl Dokumente zur Vorsorge als auch Dokumente zur Reaktion. Der BSI-Standard 200-4 sieht eine sehr umfangreiche Menge an Dokumenten vor. Es ist ratsam, in einem ersten Schritt solche von besonderer Relevanz zu priorisieren, bspw. die Leitlinie BCMS und das Notfallhandbuch.

Die Leitlinie BCMS bildet den verbindlichen Rahmen und Auftrag zum Aufbau sowie Betrieb des BCMS. Sie stellt das ranghöchste Dokument im gesamten System dar. Es empfiehlt sich, bei der Erstellung einen niedrigen Detailgrad zu wählen, damit der Pflege- und Aktualisierungsaufwand überschaubar bleibt. Das Notfallhandbuch enthält alle Informationen, die zur Bewältigung von Notfällen benötigt werden. Dies umfasst unter anderem folgende Aspekte:

  • Rollenverteilung und -zuweisung
  • Sofortmaßnahmen
  • Alarmierung und Eskalation
  • Notfall- und Krisen-Kommunikation
  • Geschäftsfortführung

 

Die Geschäftsfortführungspläne setzen voraus, dass untersucht wurde, welche Geschäftsprozesse zeitkritisch sind. Dies wird im Rahmen der Business-Impact-Analyse (BIA) erhoben. Die BIA dient der Beurteilung, ab wann Ausfälle von Geschäftsprozessen zu nicht tolerierbaren Auswirkungen führen, und damit als Basis für die Erstellung von Wiederanlaufplänen.

Vorteile eines gut durchdachten BCM / IT-Notfallmanagements

Sicherlich stellt sich einigen Lesern die Frage, wozu sie den Aufwand betreiben sollten, ein BCMS aufzubauen. Diese lässt sich mit einer Vielzahl von Gründen beantworten. Die Vorbereitung auf den Ernstfall verhindert und minimiert Ausfallzeiten und verringert somit auch die Schäden innerhalb der Organisation. Zusätzlich werden Unternehmenswerte wie Kundendaten und IT-Infrastruktur geschützt, da auch Cybervorfälle im Rahmen des BCMS beleuchtet werden.

Doch nicht nur innerhalb des Unternehmens, sondern auch in dessen Umfeld kann ein standardorientiertes BCMS Vorteile mit sich bringen. Kunden und Geschäftspartner haben möglicherweise ein stärkeres Vertrauen in Organisationen, die Pläne und Strukturen für die Aufrechterhaltung und den Wiederaufbau Ihres Geschäftsbetriebs entwickelt haben. Außerdem setzen Zertifizierungen teilweise den Betrieb eines BCMS voraus. Prominent ist in diesem Fall die Norm ISO/IEC 27001, welche Anforderungen an Informationssicherheits-Managementsysteme definiert. Die darin enthaltenen Controls 5.29 (Informationssicherheit bei Störungen) und 5.30 (IKT-Bereitschaft für Business-Continuity) erfordern Aspekte eines BCMS.

Bei welchen Themen dürfen unsere Security-Experten Sie unterstützen?

Sprechen Sie uns an, wir unterstützen Sie auf dem Weg in eine erfolgreiche und sichere digitale Zukunft. Unsere auf die IT-Sicherheit Ihres Unternehmens spezialisierten Ansprechpartner beraten Sie gerne.

Dominic Mai dmai@it-haus.com 777620007
IT-Architect Cybersecurity
+49 6502 9208-633
IT-Solutions

Modern Workplace

Datacenter & Cloud

IT-Security

Green IT

Anything as a Service

Unsere Kernmärkte

Gehobener Mittelstand & Konzerne

Kleine & mittelständische Unternehmen

Gesundheitswesen

Öffentliche Verwaltung

Retail & Point of Sale

Hotlinks

Support

Reklamation

B2B-Shop

my.it-haus.com

IT-Talk Videopodcast

IT-HAUS GmbH

Über IT-HAUS

Newsroom

Leitbild & Ziele

Partnerschaften

Events

25 Jahre IT-HAUS

Karriere

Übersicht

Professionals

Young Professionals

Ausbildung

Informationen

Kontakt

Newsletteranmeldung

AGB

Datenschutz

Impressum

  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
  • Folgen
© 1998 - 2025 IT-HAUS GmbH
Home 9 Veröffentlicht 9 Business Continuity und Notfallmanagement
Kontakt
w

IT-HAUS Chatbot

✕

Sie sehen gerade einen Platzhalterinhalt von IT-HAUS Chatbot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf den Button unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.

Inhalt einmalig entsperren Erforderlichen Service akzeptieren und Inhalte entsperren
Weitere Informationen
scroll to top ↑