In fünf Schritten „krisenfest“ nach ISO 22301

Die Hauptkapitel der ISO 22301 beschreiben die notwendigen Schritte zum Implementieren und Betreiben eines BCM-Systems: Zunächst gilt es gemäß Kapitel 4 den Kontext der Organisation mit ihren Anforderungen an Compliance und erforderliche Ressourcen – Services, Rohstoffe, Personal – zu beleuchten und den Geltungsbereich der Zertifizierung festzulegen. [...]

„Anders als bei ISO 9001 und ISO 27001 können bei ISO 22301 nicht nur Unternehmensbereiche, sondern auch einzelne Produkte, Services oder Prozesse zertifiziert werden“, so Peter Wörgötter, Auditor der Zertifizierungsorganisation CIS. Als nächster Schritt folgt die Business Impact Analyse mit einer Risikobewertung gemäß Kapitel 8.2-3. Dabei werden die Folgen eines Ausfalls abgeschätzt, bewertet und jener kritische Schwellenwert eruiert, ab wann eine Situation exististenzbedrohend werden kann. Bei der Risikoanalyse referenziert die BCM-Norm auf den internationalen Riskmanagement-Standard ISO 31000. „Inhaltlich ergibt sich hier auch eine Überschneidung mit ISO 27001 für Informationssicherheit, wo Risikoanalysen ebenfalls eine zentrale Rolle spielen“, führt der CIS-Auditor aus.

Als nächster Schritt folgt gemäß Kapitel 8.4 die Einführung und Umsetzung von Maßnahmen zur Aufrechterhaltung der Betriebsfähigkeit. Ganz wichtig sind das Testen und Trainieren der Notfall- und Desaster-Recovery-Pläne, woraus sich der letzte Schritt gemäß Kapitel 9 logisch ergibt: Die Überwachung, Messung, Analyse und Bewertung der umgesetzten Maßnahmen sowie die Durchführung von internen Audits und Reviews ermöglichen schließlich die Feststellung von Abweichungen, Einleitung von Korrekturmaßnahmen und die kontinuierliche Systemverbesserung. (wf)


Mehr Artikel

News

Drei Anforderungen für leistungsfähige KI-Agenten

KI-Agenten sind nur so leistungsfähig wie die Daten, mit denen sie arbeiten – und dabei zählt nicht nur die Menge, sondern auch die Struktur. Unstrukturierte Daten können schnell ins Chaos führen, ähnlich wie gescheiterte Data-Lake-Ansätze in Unternehmen. Gut strukturierte Daten hingegen machen KI effizienter und zuverlässiger. […]

News

Mit KI gegen Desinformation: Projekt TGuard gestartet

Mit dem Start des Forschungsprojekts TGuard setzt ein interdisziplinäres Konsortium ein starkes Zeichen gegen die Verbreitung von Fake-News. Das zweijährige Projekt geleitet von der FH Salzburg entwickelt innovative Methoden zur Erkennung von Desinformation in sozialen Medien und formuliert effektive Strategien zur Verhinderung von KI-generierten Falschmeldungen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*