Busi­ness Con­ti­nui­ty Management

Geschäfts­pro­zes­se absi­chern – Wider­stands­fä­hig­keit stärken

BCM als logi­sche Ergän­zung zur Informationssicherheit

Ein Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tem (ISMS) schützt Ihre Daten und IT-Sys­te­me – aber was pas­siert, wenn trotz aller Schutz­maß­nah­men ein Not­fall ein­tritt? Ein pro­fes­sio­nel­les Busi­ness Con­ti­nui­ty Manage­ment (BCM) stellt sicher, dass Ihre kri­ti­schen Geschäfts­pro­zes­se auch in Kri­sen­si­tua­tio­nen wei­ter­lau­fen bzw. schnell wie­der am Start sind, bevor nicht tole­rier­ba­re Schä­den für Ihre Orga­ni­sa­ti­on entstehen.

Vie­le unse­rer Kun­den erken­nen nach erfolg­rei­cher ISMS-Ein­füh­rung den Bedarf, ihre Geschäfts­kon­ti­nui­tät sys­te­ma­tisch zu mana­gen. BCM ist daher die natür­li­che Wei­ter­ent­wick­lung Ihres Sicherheitskonzepts.

Unse­re BCM-Beratungsleistungen

Wir unter­stüt­zen Sie bei der Ein­füh­rung und Umset­zung eines wirk­sa­men BCM-Systems

Stra­te­gie & Konzeption
  • Busi­ness Impact Ana­ly­sen (BIA) zur Iden­ti­fi­ka­ti­on kri­ti­scher Geschäftsprozesse
  • Risi­ko­ana­ly­sen und Notfallszenarien
  • Ent­wick­lung von BCM-Stra­te­gien und ‑Zie­len
  • Iden­ti­fi­ka­ti­on not­wen­di­ger Para­me­ter wie Maxi­mal tole­rier­ba­re Aus­fall­zeit, Not­be­triebs­ni­veau etc.
Imple­men­tie­rung & Dokumentation
  • Auf­bau eines BCM-Manage­ment­sys­tems nach BSI IT-Grund­schutz 200–4 oder ISO 22301
  • Erstel­lung von Not­fall­kon­zep­ten und Wiederanlaufplänen
  • Ent­wick­lung von Not­fall­hand­bü­chern und Krisenstabsordnungen
  • Inte­gra­ti­on in bestehen­de ISMS-Strukturen
Tests & Optimierung
  • Pla­nung und Durch­füh­rung von Notfallübungen
  • Aus­wer­tung und Opti­mie­rung der BCM-Prozesse
  • Inter­ne Audits und Reviews
  • Vor­be­rei­tung auf exter­ne Zertifizierungen
Schu­lung & Awareness
  • Schu­lung von Not­fall­teams und Krisenstäben
  • BCM-Awa­re­ness für Füh­rungs­kräf­te und Mitarbeiter
  • Train-the-Trai­ner-Pro­gram­me
  • Aus­bil­dun­gen zum BSI BCM Prak­ti­ker (a.s.k. Akademie)


Stan­dards & Normen 

Nut­zen Sie die Vor­tei­le ver­schie­de­ner Stan­dards und Vor­ge­hens­wei­sen. Bei­de Stan­dards las­sen sich her­vor­ra­gend mit bestehen­den ISMS nach IT-Grund­schutz oder ISO 27001 kom­bi­nie­ren und schaf­fen Syn­er­gien in der Umset­zung. Sie kön­nen aber auch “stan­da­lo­ne” umge­setzt wer­den. Ein ISMS ist kein Muss.

BSI-Stan­dard 200–4 – Busi­ness Con­ti­nui­ty Management

Der Stan­dard des Bun­des­amts für Sicher­heit in der Infor­ma­ti­ons­tech­nik (BSI) inte­griert sich naht­los in die IT-Grund­schutz-Metho­dik und ist beson­ders für Orga­ni­sa­tio­nen geeig­net, die bereits ein ISMS nach BSI IT-Grund­schutz betreiben.

ISO 22301 – Busi­ness Con­ti­nui­ty Manage­ment Systems

Die inter­na­tio­na­le Norm defi­niert Anfor­de­run­gen an ein BCMS und ermög­licht eine Zer­ti­fi­zie­rung. Sie ist bran­chen­un­ab­hän­gig und welt­weit anerkannt.

Qua­li­fi­ka­ti­on & Projekterfahrung

Lang­jäh­ri­ge Pro­jekt­er­fah­rung in der Bera­tung und Imple­men­tie­rung von BCM-Sys­te­men, über­wie­gend im Anschluss an erfolg­rei­che ISMS-Pro­jek­te. Wir ken­nen die Her­aus­for­de­run­gen in der Pra­xis und wis­sen, wie sich BCM effi­zi­ent in bestehen­de Manage­ment-Struk­tu­ren inte­grie­ren lässt. 

Zer­ti­fi­zier­te BCM Exper­ti­se im Team 

BSI BCM-Prak­ti­ker

Zer­ti­fi­zier­te BSI BCM Praktiker

ISO 22301 Offi­cer & Auditor

Zer­ti­fi­zier­te BCM Officer

LSI Not­fall­ma­nage­ment

Trai­ner und Dozenten

Pra­xis­nä­he

Prag­ma­ti­sche Lösun­gen statt theo­re­ti­scher Kon­zep­te – ange­passt an Ihre Organisation

Erfah­rung

Pro­fi­tie­ren Sie von bewähr­ten Vor­ge­hens­wei­sen aus zahl­rei­chen erfolg­rei­chen Projekten

Rechts­si­cher­heit

Erfül­lung gesetz­li­cher und ver­trag­li­cher Anfor­de­run­gen (z.B. DORA, KRITIS, NIS‑2)

Ihr Nut­zen

Ein pro­fes­sio­nel­les BCM schützt nicht nur vor Schä­den – es stärkt das Ver­trau­en von Kun­den, Part­nern und Behör­den in Ihre Orga­ni­sa­ti­on. Sie mini­mie­ren Aus­fall­zei­ten, erfül­len regu­la­to­ri­sche Anfor­de­run­gen und sichern Ihre Wett­be­werbs­fä­hig­keit auch in Krisensituationen.

Naht­lo­se Integration

Wir inte­grie­ren BCM naht­los in Ihren Daten­schutz und Ihr ISMS, um Syn­er­gien zu nut­zen und Dop­pel­auf­wand zu vermeiden

Zer­ti­fi­zie­rungs-/Au­dit-Rei­fe

Pro­fes­sio­nel­le Vor­be­rei­tung auf inter­ne /​ exter­ne Audits und ISO-Zertifizierungen

Wirt­schaft­lich­keit

Redu­zie­rung finan­zi­el­ler Schä­den durch kür­ze­re Aus­fall­zei­ten und struk­tu­rier­te Notfallvorsorge

Ihr nächs­ter Schritt

Sie möch­ten Ihre Geschäfts­kon­ti­nui­tät pro­fes­sio­nell auf­stel­len oder Ihr bestehen­des ISMS um BCM erweitern?

Kon­tak­tie­ren Sie uns für ein unver­bind­li­ches Erstgespräch.