<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Continuity Management News &#187; Rechtliche Anforderungen</title>
	<atom:link href="http://www.bcm-news.de/category/rechtliche-anforderungen/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.bcm-news.de</link>
	<description>Der News Blog zu Business Continuity Management und IT Service Continuity Management</description>
	<lastBuildDate>Thu, 09 Feb 2012 16:00:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<atom:link rel='hub' href='http://www.bcm-news.de/?pushpress=hub'/>
		<item>
		<title>Gut verpackt: ISM</title>
		<link>http://www.bcm-news.de/2011/12/09/gut-verpackt-ism/</link>
		<comments>http://www.bcm-news.de/2011/12/09/gut-verpackt-ism/#comments</comments>
		<pubDate>Fri, 09 Dec 2011 09:10:23 +0000</pubDate>
		<dc:creator>K-R-Mueller</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[IT-Security]]></category>
		<category><![CDATA[Literatur]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[Sicherheitsmanagement]]></category>
		<category><![CDATA[IT-Entwicklungsprozess]]></category>
		<category><![CDATA[IT-System]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=8302</guid>
		<description><![CDATA[Nicht immer steht Informationssicherheitsmanagement (ISM) auf der „Verpackung“ – und trotzdem ist es drin. Das zu berücksichtigen hilft, Defizite zu vermeiden. Ein Beispiel dafür ist das Risikomanagement. Denn es umfasst nicht nur die Ermittlung der Risikotragfähigkeit und des gewünschten Risikoniveaus, sondern auch deren Einhaltung. Um die Risikotragfähigkeit bzw. das geforderte Risikoniveau nicht zu überschreiten, sind [...]]]></description>
			<content:encoded><![CDATA[<p>Nicht immer steht Informationssicherheitsmanagement (ISM) auf der „Verpackung“ – und trotzdem ist es drin. Das zu berücksichtigen hilft, Defizite zu vermeiden. <span id="more-8302"></span>Ein Beispiel dafür ist das Risikomanagement. Denn es umfasst nicht nur die Ermittlung der Risikotragfähigkeit und des gewünschten Risikoniveaus, sondern auch deren Einhaltung. Um die Risikotragfähigkeit bzw. das geforderte Risikoniveau nicht zu überschreiten, sind Früherkennung, Überwachung und Steuerung sowie Maßnahmen zur Risikominderung erforderlich. Dass Mängel im Bereich der Sicherheit oftmals ein Risiko zur Folge haben, ist bekannt. Sicherheitsmängel dürfen jedoch nicht zu einer Verletzung der Risikotragfähigkeit und des gewünschten Risikoniveaus führen. Und damit spannt das Risikomanagement – wie auch beim BCM – den Bogen zum Sicherheitsmanagement, im konkreten Fall zum ISM.</p>
<p>Branchenübergreifende und branchenspezifische Gesetze sowie bei Banken und Versicherungen zusätzlich die Mindestanforderungen der BaFin verwenden den Begriff Risikomanagement oder vergleichbare Bezeichnungen. Laut Aktiengesetz, hat der Vorstand „ein Überwachungssystem einzurichten, damit den Fortbestand der Gesellschaft gefährdende Entwicklungen früh erkannt werden.“ Gemäß Kreditwesengesetz (KWG) müssen Institute über ein Risikomanagement verfügen. Das gilt laut Investmentgesetz (InvG) auch für Kapitalanlagegesellschaften und gemäß Versicherungsaufsichtsgesetz (VAG) auch für Versicherungen.</p>
<p>Die Mindestanforderungen an das Risikomanagement, kurz MaRisk, verlangen sowohl von Banken als auch von Investmentgesellschaften und Versicherungen, dass „IT-Systeme […] und die zugehörigen IT-Prozesse […] die Integrität, die Verfügbarkeit, die Authentizität sowie die Vertraulichkeit der Daten sicherstellen“ müssen. Die MaRisk führt weiter aus, dass „Prozesse für eine angemessene IT-Berechtigungsvergabe einzurichten [sind], die sicherstellen, dass jeder Mitarbeiter nur über die Rechte verfügt, die er für seine Tätigkeit benötigt“ und dass „IT-Systeme […] zu testen und […] abzunehmen“ sind, wofür „ein Regelprozess der Entwicklung, des Testens, der Freigabe und der Implementierung in die Produktionsprozesse zu etablieren“ ist. „Produktions- und Testumgebung sind dabei grundsätzlich voneinander zu trennen.“ Die InvMaRisk und die MaRisk VA fordern Vergleichbares, wenngleich die Anforderung nach einem Regelprozess in beiden nicht enthalten ist und bei der MaRisk VA der Text zur IT-Berechtigungsvergabe nicht zu finden ist.</p>
<p>In den Erläuterungen zu den MaRisk führt die BaFin aus: „Zu solchen Standards zählen z. B. der IT-Grundschutzkatalog des Bundesamtes für Sicherheit in der Informationstechnik (BSI) und der internationale Sicherheitsstandard ISO/IEC 2700X der International Standards Organization.“ In der diesbezüglich weitgehend identischen Formulierung heißt es in den Erläuterungen zur InvMaRisk statt 2700X noch 27002. Die MaRisk VA nutzt ähnliche Formulierungen wie die InvMaRisk, verwendet jedoch noch den Begriff „IT-Grundschutzhandbuch“.</p>
<p>Diese Beispiele zeigen, dass auch aus Sicht des Gesetzgebers sowie der BaFin das Risikomanagement auf die IT-Sicherheit angewiesen ist, um Risiken auf das geforderte Niveau bringen zu können. Dies erfordert zumindest ein enges Zusammenspiel zwischen dem Risikomanagement und dem Sicherheitsmanagement, das auch organisatorisch abzubilden ist.</p>
<p>Üblich sind im Risikomanagement darüber hinaus die Risikoklassifizierung und die Bildung von Risikoklassen. Auf der anderen Seite erfolgt beim Sicherheitsmanagement oftmals ebenfalls eine Einstufung in Sicherheitsklassen. Eine einheitliche – sprich konsistente – Klassenbildung erspart spätere Anpassungen.</p>
<p>Übrigens, wenn Sie den ersten Artikel dieser Reihe mit dem Titel „Gut verpackt: BCM“ – gelesen haben, müssten Sie an manchen Stellen des vorangegangenen Textes ein déjà-vu gehabt haben. Dennoch hat der Artikel – so hoffe ich – die eine oder andere zusätzliche Erkenntnis gebracht?</p>
<p>&nbsp;</p>
<p><strong>Literatur / Quellen:</strong></p>
<p><em><span style="text-decoration: underline;">Gesetze</span></em></p>
<p>Aktiengesetz, 9.12.2010</p>
<p>Investmentgesetz, 22.6.2011</p>
<p>Kreditwesengesetz, 22.6.2011</p>
<p>Versicherungsaufsichtsgesetz, 1.3.2011</p>
<p><em><span style="text-decoration: underline;">Aufsichtsbehördliche Anforderungen</span></em></p>
<p>InvMaRisk, BaFin, 30.06.2010</p>
<p>MaRisk, BaFin, 15.12.2010</p>
<p>MaRisk VA, BaFin, Rundschreiben 3/2009</p>
<p><em><span style="text-decoration: underline;">Bücher</span></em></p>
<p>Klaus-Rainer Müller, IT-Sicherheit mit System, VIEWEG+TEUBNER, 2011</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2011/11/25/gut-verpackt-bcm/" rel="bookmark" title="Permanent Link: Gut verpackt: BCM">Gut verpackt: BCM</a></li><li><a href="http://www.bcm-news.de/2011/11/25/bcm-news-updates-for-2011-11-25/" rel="bookmark" title="Permanent Link: BCM News Updates for 2011-11-25">BCM News Updates for 2011-11-25</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2011/12/09/gut-verpackt-ism/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gut verpackt: BCM</title>
		<link>http://www.bcm-news.de/2011/11/25/gut-verpackt-bcm/</link>
		<comments>http://www.bcm-news.de/2011/11/25/gut-verpackt-bcm/#comments</comments>
		<pubDate>Fri, 25 Nov 2011 09:31:49 +0000</pubDate>
		<dc:creator>K-R-Mueller</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Literatur]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[Risikomanagement]]></category>
		<category><![CDATA[Standards]]></category>
		<category><![CDATA[Business Continuity Management]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=8203</guid>
		<description><![CDATA[Nicht immer steht Business Continuity Management auf der „Verpackung“ – und trotzdem ist es drin. Das zu berücksichtigen, hilft, Defizite zu vermeiden. Ein Beispiel dafür ist das Risikomanagement. Denn es umfasst nicht nur die Ermittlung der Risikotragfähigkeit und des gewünschten Risikoniveaus, sondern auch deren Einhaltung. Um die Risikotragfähigkeit bzw. das geforderte Risikoniveau nicht zu überschreiten, [...]]]></description>
			<content:encoded><![CDATA[<p>Nicht immer steht Business Continuity Management auf der „Verpackung“ – und trotzdem ist es drin. Das zu berücksichtigen, hilft, Defizite zu vermeiden. <span id="more-8203"></span>Ein Beispiel dafür ist das Risikomanagement. Denn es umfasst nicht nur die Ermittlung der Risikotragfähigkeit und des gewünschten Risikoniveaus, sondern auch deren Einhaltung. Um die Risikotragfähigkeit bzw. das geforderte Risikoniveau nicht zu überschreiten, sind Früherkennung, Überwachung und Steuerung sowie Maßnahmen zur Risikominderung erforderlich. Derartige Maßnahmen können präventiver oder auch reaktiver Natur sein. Oftmals müssen sie aus einer Kombination aus beidem bestehen, um die Handlungsfähigkeit im Notfall und den minimal erforderlichen Geschäftsbetrieb, der zudem noch zeitlich gestaffelt ist, aufrechterhalten zu können. Und damit spannt das Risikomanagement den Bogen zum BCM.</p>
<p>Normen und Gesetze sehen dies ähnlich. So lautet der Titel der österreichischen technischen Regel ONR 49000ff. zwar Risikomanagement für Organisationen und Systeme. Sie beschäftigt sich jedoch folgerichtig in ONR 49002-3 auch mit dem Notfall-, Krisen- und Kontinuitätsmanagement.</p>
<p>Nicht nur  Normen, sondern auch branchenübergreifende und branchenspezifische Gesetze sowie bei Banken und Versicherungen zusätzlich die Mindestanforderungen der BaFin verwenden den Begriff Risikomanagement oder vergleichbare Bezeichnungen. Laut Aktiengesetz, hat der Vorstand „ein Überwachungssystem einzurichten, damit den Fortbestand der Gesellschaft gefährdende Entwicklungen früh erkannt werden.“ Gemäß Kreditwesengesetz (KWG), müssen Institute über ein Risikomanagement einschließlich eines „angemessenen Notfallkonzepts“ verfügen. Von Kapitalanlagegesellschaften fordert das Investmentgesetz (InvG) ein Risikomanagement. Die Mindestanforderungen an das Risikomanagement, kurz MaRisk, verlangen von Instituten und von Investmentgesellschaften ein Notfallkonzept mit Geschäftsfortführungs- und Wiederanlaufplänen, also Teile eines BCM. Das Versicherungsaufsichtsgesetz (VAG) fordert von Versicherungen ein Risikomanagement. Die MaRisk für Versicherungen führt aus, dass Unternehmen durch eine Notfallplanung Vorsorge zu treffen haben.</p>
<p>Diese Beispiele zeigen, dass auch aus Sicht der Normierungsgremien und des Gesetzgebers sowie der BaFin das Risikomanagement auf das BCM angewiesen ist, um Risiken auf das geforderte Niveau bringen zu können. Dies erfordert zumindest ein enges Zusammenspiel zwischen dem Risikomanagement und dem BCM, das auch organisatorisch abzubilden ist.</p>
<p><strong>Literatur / Quellen:</strong></p>
<p><em><span style="text-decoration: underline;">Gesetze</span></em></p>
<p>Aktiengesetz, 9.12.2010</p>
<p>Investmentgesetz, 22.6.2011</p>
<p>Kreditwesengesetz, 22.6.2011</p>
<p>Versicherungsaufsichtsgesetz, 1.3.2011</p>
<p><em><span style="text-decoration: underline;"><span style="text-decoration: underline;">Aufsichtsbehördliche Anforderungen</span></span></em></p>
<p>InvMaRisk, BaFin, 30.06.2010</p>
<p>MaRisk, BaFin, 15.12.2010</p>
<p>MaRisk VA, BaFin, Rundschreiben 3/2009</p>
<p><em><span style="text-decoration: underline;">Normen / Standards</span></em></p>
<p>ONR 49000ff., Risikomanagement für Organisationen und Systeme (s. a. ISO 31000, Risikomanagement)</p>
<p>ONR 49002-3, 01.01.2010</p>
<p><em><span style="text-decoration: underline;">Bücher</span></em></p>
<p>Klaus-Rainer Müller, Handbuch Unternehmenssicherheit, VIEWEG+TEUBNER, 2010</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2011/12/09/gut-verpackt-ism/" rel="bookmark" title="Permanent Link: Gut verpackt: ISM">Gut verpackt: ISM</a></li><li><a href="http://www.bcm-news.de/2011/11/25/bcm-news-updates-for-2011-11-25/" rel="bookmark" title="Permanent Link: BCM News Updates for 2011-11-25">BCM News Updates for 2011-11-25</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2011/11/25/gut-verpackt-bcm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>75.000 Dollar Strafe für ein fehlendes BCM/ITSCM</title>
		<link>http://www.bcm-news.de/2011/07/15/75-000-dollar-strafe-fuer-ein-fehlendes-bcmitscm/</link>
		<comments>http://www.bcm-news.de/2011/07/15/75-000-dollar-strafe-fuer-ein-fehlendes-bcmitscm/#comments</comments>
		<pubDate>Fri, 15 Jul 2011 17:43:39 +0000</pubDate>
		<dc:creator>Matthias Haemmerle</dc:creator>
				<category><![CDATA[Beispiele]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[USA]]></category>
		<category><![CDATA[Haftung]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=6850</guid>
		<description><![CDATA[Veröffentlichte Beispiele von Sanktionen für ein fehlendes oder unzulängliches BCM bzw. ITSCM sind sehr selten. Selbstverständlich wird kein Unternehmen mit so einem Makel haussieren gehen. Der Mangel wird dann verdeckt und schnell unter Zuhilfenahme diskreter Berater behoben. Umso erstaunlicher, dass Continuitycentral einen aktuellen Fall aus den USA mitsamt Dokumentation des Schriftverkehrs öffentlich macht. Bei dem [...]]]></description>
			<content:encoded><![CDATA[<p>Veröffentlichte Beispiele von Sanktionen für ein fehlendes oder unzulängliches BCM bzw. ITSCM sind sehr selten. Selbstverständlich wird kein Unternehmen mit so einem Makel haussieren gehen. Der Mangel wird dann verdeckt und schnell unter Zuhilfenahme diskreter Berater behoben. Umso erstaunlicher, dass <a title="75.000 Dollar Strafe wegen fehlendem BCM" href="http://www.continuitycentral.com/news05830.html" target="_blank">Continuitycentral</a> einen aktuellen Fall aus den USA mitsamt Dokumentation des Schriftverkehrs öffentlich macht. Bei dem Fall aus dem Mai 2011 wird dem amerikanischen Finanzdienstleister Capital Market Services LLC (&#8220;CMS&#8221;) von der National Futures Association vorgeworfen, Handelssysteme ohne Backup betrieben zu haben um Kosten zu sparen. Mehrere dokumentierte Ausfälle der Systeme waren die Folge und Kunden waren nicht mehr in der Lage zu handeln. CMS soll als Konsequenz dieser Verstösse gegen die regulatorischen Anforderungen mit einer Strafe in Höhe von 75.000 Dollar belegt worden sein.</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2010/03/13/einsatzkraefte-an-ground-zero-werden-entschaedigt/" rel="bookmark" title="Permanent Link: Einsatzkräfte an Ground Zero werden entschädigt">Einsatzkräfte an Ground Zero werden entschädigt</a></li><li><a href="http://www.bcm-news.de/2010/11/02/bp-ist-nach-der-oel-katastrophe-wieder-in-der-gewinnzone-zurueck/" rel="bookmark" title="Permanent Link: BP ist nach der Öl-Katastrophe wieder in der Gewinnzone zurück">BP ist nach der Öl-Katastrophe wieder in der Gewinnzone zurück</a></li><li><a href="http://www.bcm-news.de/2011/01/24/markt-fuer-katastrophenanleihen-boomt/" rel="bookmark" title="Permanent Link: Markt für Katastrophenanleihen boomt">Markt für Katastrophenanleihen boomt</a></li><li><a href="http://www.bcm-news.de/2008/07/10/50-milliarden-dollar-katastrophenschaeden/" rel="bookmark" title="Permanent Link: 50 Milliarden Dollar Katastrophenschäden">50 Milliarden Dollar Katastrophenschäden</a></li><li><a href="http://www.bcm-news.de/2007/10/26/brandkatastrophe-in-kalifornien-verursacht-50-milliarden-dollar-schaden/" rel="bookmark" title="Permanent Link: Brandkatastrophe in Kalifornien verursacht 50 Milliarden Dollar Schaden">Brandkatastrophe in Kalifornien verursacht 50 Milliarden Dollar Schaden</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2011/07/15/75-000-dollar-strafe-fuer-ein-fehlendes-bcmitscm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BaFin veröffentlicht neugefasstes MaComp Rundschreiben</title>
		<link>http://www.bcm-news.de/2011/06/14/bafin-veroeffentlicht-neugefasstes-macomp-rundschreiben/</link>
		<comments>http://www.bcm-news.de/2011/06/14/bafin-veroeffentlicht-neugefasstes-macomp-rundschreiben/#comments</comments>
		<pubDate>Tue, 14 Jun 2011 14:25:52 +0000</pubDate>
		<dc:creator>Matthias Haemmerle</dc:creator>
				<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[BaFin]]></category>
		<category><![CDATA[MaComp]]></category>

		<guid isPermaLink="false">http://bcm-news.de/?p=6576</guid>
		<description><![CDATA[Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat heute die Neufassung des Rundschreibens MaComp 4/2010 (WA) veröffentlicht.]]></description>
			<content:encoded><![CDATA[<p>Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat heute die Neufassung des Rundschreibens MaComp 4/2010 (WA) <a title="BaFin veröffentlicht neues MaComp Rundschreiben" href="http://www.bafin.de/cln_152/nn_722758/SharedDocs/Veroeffentlichungen/DE/Service/Rundschreiben/2010/rs__1004__wa__macomp.html#doc1912212bodyText12" target="_blank">veröffentlicht</a>.</p>
<p>Das Rundschreiben beinhaltet Mindestanforderungen an die Compliance-Funktion und die weiteren Verhaltens-, Organisations- und Transparenzpflichten nach §§ 31 ff. WpHG für Wertpapierdienstleistungsunternehmen (MaComp).</p>
<p>Unter AT 6.2 werden auch die Anforderungen an eine Notfallvorsorge definiert:</p>
<p><em>AT 6.2 Mittel und Verfahren des Wertpapierdienstleistungsunternehmens:</em></p>
<ol>
<li><em>Zu den notwendigen Mitteln und Verfahren eines Wertpapierdienstleistungsunternehmens zählen insbesondere</em><br />
<em>&#8230;</em><br />
<em>b. Vorkehrungen, um bei Systemausfällen und -störungen Verzögerungen bei der Auftragsausführung oder -weiterleitung möglichst gering zu halten,</em><br />
<em>&#8230;</em></li>
</ol>
<p>Leider fokussiert diese Anforderung in der neugefassten MaComp nur auf Ausfälle und Störungen der IT. Allerdings sind Finanzdienstleistungsunternehmen durch  zahlreiche weitere gesetzliche und regulatorische Anforderungen zur Notfallvorsorge für kritische Geschäftsprozesse gezwungen, so dass diese Einschränkung letztendlich nicht entscheidend für den Umfang der zu treffenden Notfallvorsorge  ist.</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2009/08/14/bafin-veroeffentlicht-die-neufassung-der-marisk-fuer-banken/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht die Neufassung der MaRisk für Banken">BaFin veröffentlicht die Neufassung der MaRisk für Banken</a></li><li><a href="http://www.bcm-news.de/2007/11/06/ueberarbeitete-marisk-des-bafin-veroeffentlicht/" rel="bookmark" title="Permanent Link: Überarbeitete MaRisk des BaFin veröffentlicht">Überarbeitete MaRisk des BaFin veröffentlicht</a></li><li><a href="http://www.bcm-news.de/2010/06/30/bafin-veroeffentlicht-marisk-fuer-investmentgesellschaften/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht MaRisk für Investmentgesellschaften">BaFin veröffentlicht MaRisk für Investmentgesellschaften</a></li><li><a href="http://www.bcm-news.de/2009/07/01/bafin-veroeffentlicht-den-zweiten-entwurf-der-neufassung-der-marisk-ba/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA">BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA</a></li><li><a href="http://www.bcm-news.de/2008/11/30/bafin-fordert-erreichbarkeit-des-vorstands-von-versicherungen/" rel="bookmark" title="Permanent Link: BaFin fordert Erreichbarkeit des Vorstands von Versicherungen">BaFin fordert Erreichbarkeit des Vorstands von Versicherungen</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2011/06/14/bafin-veroeffentlicht-neugefasstes-macomp-rundschreiben/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Neufassung der MaRisk (endgültige Fassung)</title>
		<link>http://www.bcm-news.de/2010/12/19/neufassung-der-marisk-endgueltige-fassung/</link>
		<comments>http://www.bcm-news.de/2010/12/19/neufassung-der-marisk-endgueltige-fassung/#comments</comments>
		<pubDate>Sun, 19 Dec 2010 13:08:34 +0000</pubDate>
		<dc:creator>UweUKN</dc:creator>
				<category><![CDATA[Audit]]></category>
		<category><![CDATA[BCM Audit]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[Risikomanagement]]></category>
		<category><![CDATA[Risk Management]]></category>
		<category><![CDATA[Veröffentlichungen]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=4881</guid>
		<description><![CDATA[Wie von der BaFin angekündigt, liegt pünktlich zum Weihnachtsfest und genau fünf Jahre nach deren Erstveröffentlichung eine Neufassung der MaRisk in ihrer endgültigen Fassung vor. Der aktuelle Newsletter von PwC gibt einen Überblick über die Änderungen der durch die BaFin neugefassten MaRisk vom 15. Dezember 2010 (Rundschreiben 11/2010). Hervorzuheben ist die Betonung der Risikoinventur (Notwendigkeit [...]]]></description>
			<content:encoded><![CDATA[<p>Wie von der BaFin angekündigt, liegt pünktlich zum Weihnachtsfest und genau fünf Jahre nach deren Erstveröffentlichung eine Neufassung der MaRisk in ihrer endgültigen Fassung vor.</p>
<p>Der aktuelle Newsletter von PwC gibt einen Überblick über die Änderungen der durch die BaFin neugefassten MaRisk vom 15. Dezember 2010 (Rundschreiben 11/2010). <span id="more-4881"></span></p>
<p>Hervorzuheben ist die Betonung der Risikoinventur (Notwendigkeit einer strukturierten Vorgehensweise, die auch untersucht, ob andere als die in den MaRisk genannten Risiken als wesentlich einzustufen sind) sowie die Konkretisierung der Risikotragfähigkeitskonzeption.</p>
<p>Zur Umsetzung der Anforderungen aus AT 4.2  gehört weiterhin die Einrichtung eines Strategieprozesses, der eine strukturierte Auseinandersetzung mit der Festlegung strategischer (nicht zwingend quantitativer) Ziele und ihre Umsetzung, Beurteilung und Anpassung umfasst.</p>
<p>PwC unterrichtet in loser Folge über wichtige Aspekte im Zusammenhang mit der Erarbeitung der MaRisk.  Falls Sie zukünftig diesen Newsletter per E-Mail beziehen möchten, dann senden Sie bitte eine leere E-Mail mit &#8220;Bestellen&#8221; in der Betreffzeile an <strong>marisk.newsletter@de.pwc.com </strong>oder nutzen Sie das Client Information System (CIS) unter <a href="http://www.pwc-cis.de">www.pwc-cis.de</a>.</p>
<p>Quelle: pwc, Newsletter Nummer 25, 16. Dezember 2010</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2009/08/14/bafin-veroeffentlicht-die-neufassung-der-marisk-fuer-banken/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht die Neufassung der MaRisk für Banken">BaFin veröffentlicht die Neufassung der MaRisk für Banken</a></li><li><a href="http://www.bcm-news.de/2009/07/01/bafin-veroeffentlicht-den-zweiten-entwurf-der-neufassung-der-marisk-ba/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA">BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA</a></li><li><a href="http://www.bcm-news.de/2009/03/05/neufassung-der-marisk-fuer-banken/" rel="bookmark" title="Permanent Link: Neufassung der MaRisk für Banken">Neufassung der MaRisk für Banken</a></li><li><a href="http://www.bcm-news.de/2010/03/08/rabatt-fuer-das-praxisforum-marisk-fuer-versicherungen/" rel="bookmark" title="Permanent Link: Rabatt für das Praxisforum MaRisk für Versicherungen">Rabatt für das Praxisforum MaRisk für Versicherungen</a></li><li><a href="http://www.bcm-news.de/2010/06/30/bafin-veroeffentlicht-marisk-fuer-investmentgesellschaften/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht MaRisk für Investmentgesellschaften">BaFin veröffentlicht MaRisk für Investmentgesellschaften</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2010/12/19/neufassung-der-marisk-endgueltige-fassung/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BaFin veröffentlicht MaRisk für Investmentgesellschaften</title>
		<link>http://www.bcm-news.de/2010/06/30/bafin-veroeffentlicht-marisk-fuer-investmentgesellschaften/</link>
		<comments>http://www.bcm-news.de/2010/06/30/bafin-veroeffentlicht-marisk-fuer-investmentgesellschaften/#comments</comments>
		<pubDate>Wed, 30 Jun 2010 19:22:18 +0000</pubDate>
		<dc:creator>Matthias Haemmerle</dc:creator>
				<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[Aufsichtsrecht]]></category>
		<category><![CDATA[Investmentgesellschaften]]></category>
		<category><![CDATA[InvMaRisk]]></category>
		<category><![CDATA[MaRisk]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=3793</guid>
		<description><![CDATA[Nach den MaRisk für Banken (MaRisk BA) und den MaRisk für Versicherungen (MaRisk VA) hat das BaFin am 30. Juni 2010 die Mindestanforderungen an das Risikomanagement für Investmentgesellschaften InvMaRisk veröffentlicht. Die Regelungen zum Notfallmanagement sind in Kapitel &#8220;7.3 Notfallkonzept&#8221; geregelt. Die Regelung sind inhaltlich identisch mit den MaRisk für Versicherungen bis auf den ergänzenden Punkt [...]]]></description>
			<content:encoded><![CDATA[<p>Nach den MaRisk für Banken (MaRisk BA) und den MaRisk für Versicherungen (MaRisk VA) hat das BaFin am 30. Juni 2010 die Mindestanforderungen an das Risikomanagement für Investmentgesellschaften InvMaRisk <a title="Mindestanforderungen an das Risikomanagement für Investmentgesellschaften InvMaRisk des BaFin" href="http://www.bafin.de/cln_179/nn_722758/SharedDocs/Veroeffentlichungen/DE/Service/Rundschreiben/2010/rs__1005__wa__invmarisk.html#doc1937676bodyText20" target="_blank">veröffentlicht</a>.<br />
Die Regelungen zum Notfallmanagement sind in Kapitel &#8220;7.3 Notfallkonzept&#8221; geregelt. Die Regelung sind inhaltlich identisch mit den MaRisk für Versicherungen bis auf den ergänzenden Punkt 3 mit den besonderen Anforderungen an die Depotbankfunktionen im Notfall:<br />
<em>&#8220;Das Notfallkonzept muss auch Pläne für den Fall umfassen, dass die Depotbank ihre Depotbankfunktionen nicht bzw.  nur noch sehr eingeschränkt wahrnehmen kann. Das Notfallkonzept muss hierzu Maßnahmen vorsehen, die die unverzügliche Einleitung eines Depotbankwechsels ermöglichen.&#8221;</em></p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2009/07/01/bafin-veroeffentlicht-den-zweiten-entwurf-der-neufassung-der-marisk-ba/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA">BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA</a></li><li><a href="http://www.bcm-news.de/2009/08/14/bafin-veroeffentlicht-die-neufassung-der-marisk-fuer-banken/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht die Neufassung der MaRisk für Banken">BaFin veröffentlicht die Neufassung der MaRisk für Banken</a></li><li><a href="http://www.bcm-news.de/2007/11/06/ueberarbeitete-marisk-des-bafin-veroeffentlicht/" rel="bookmark" title="Permanent Link: Überarbeitete MaRisk des BaFin veröffentlicht">Überarbeitete MaRisk des BaFin veröffentlicht</a></li><li><a href="http://www.bcm-news.de/2009/01/22/bafin-veroeffentlich-marisk-fuer-versicherungen/" rel="bookmark" title="Permanent Link: BaFin veröffentlich MaRisk für Versicherungen MaRisk (VA)">BaFin veröffentlich MaRisk für Versicherungen MaRisk (VA)</a></li><li><a href="http://www.bcm-news.de/2010/03/08/rabatt-fuer-das-praxisforum-marisk-fuer-versicherungen/" rel="bookmark" title="Permanent Link: Rabatt für das Praxisforum MaRisk für Versicherungen">Rabatt für das Praxisforum MaRisk für Versicherungen</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2010/06/30/bafin-veroeffentlicht-marisk-fuer-investmentgesellschaften/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BaFin veröffentlicht die Neufassung der MaRisk für Banken</title>
		<link>http://www.bcm-news.de/2009/08/14/bafin-veroeffentlicht-die-neufassung-der-marisk-fuer-banken/</link>
		<comments>http://www.bcm-news.de/2009/08/14/bafin-veroeffentlicht-die-neufassung-der-marisk-fuer-banken/#comments</comments>
		<pubDate>Fri, 14 Aug 2009 15:24:09 +0000</pubDate>
		<dc:creator>Matthias Haemmerle</dc:creator>
				<category><![CDATA[Audit]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[BaFin]]></category>
		<category><![CDATA[MaRisk]]></category>
		<category><![CDATA[MaRisk Banken]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=1998</guid>
		<description><![CDATA[Heute hat das BaFin die Neufassung der MaRisk für Banken veröffentlicht. Die Änderungen sind in der Anlage 2 der Neufassung dokumentiert.]]></description>
			<content:encoded><![CDATA[<p>Heute hat das BaFin die Neufassung der MaRisk für Banken veröffentlicht. Die Änderungen sind in der <a title="MaRisk BA Neufassung Anlage 2" href="http://www.bafin.de/cln_108/SharedDocs/Downloads/DE/Service/Rundschreiben/Anlagen/rs__0915__ba__anlage2,templateId=raw,property=publicationFile.pdf/rs_0915_ba_anlage2.pdf" target="_blank">Anlage 2 der Neufassung</a> dokumentiert.</p>
<p>Die Inhalte des AT 7.3 &#8220;Notfallkonzept&#8221; sind unverändert geblieben.</p>
<p>Für Institutsgruppen, Finanzholdings und Finanzkonglomerate sind die Anforderungen an das Risikomangement auf Gruppenebene, die in AT 4.5 beschrieben sind, von besonderer Relevanz für die Umsetzung des Business Continuity Managements in der Gruppe.</p>
<p><a title="BaFin: Neufassung der MaRisk" href="http://www.bafin.de/cln_108/nn_722564/SharedDocs/Artikel/DE/Service/Meldungen/meldung__090814__marisk__neu.html?__nnn=true" target="_blank">Link zur Neufassung der MaRisk</a></p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2009/07/01/bafin-veroeffentlicht-den-zweiten-entwurf-der-neufassung-der-marisk-ba/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA">BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA</a></li><li><a href="http://www.bcm-news.de/2010/06/30/bafin-veroeffentlicht-marisk-fuer-investmentgesellschaften/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht MaRisk für Investmentgesellschaften">BaFin veröffentlicht MaRisk für Investmentgesellschaften</a></li><li><a href="http://www.bcm-news.de/2009/03/05/neufassung-der-marisk-fuer-banken/" rel="bookmark" title="Permanent Link: Neufassung der MaRisk für Banken">Neufassung der MaRisk für Banken</a></li><li><a href="http://www.bcm-news.de/2010/12/19/neufassung-der-marisk-endgueltige-fassung/" rel="bookmark" title="Permanent Link: Neufassung der MaRisk (endgültige Fassung)">Neufassung der MaRisk (endgültige Fassung)</a></li><li><a href="http://www.bcm-news.de/2007/11/06/ueberarbeitete-marisk-des-bafin-veroeffentlicht/" rel="bookmark" title="Permanent Link: Überarbeitete MaRisk des BaFin veröffentlicht">Überarbeitete MaRisk des BaFin veröffentlicht</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2009/08/14/bafin-veroeffentlicht-die-neufassung-der-marisk-fuer-banken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BaFin veröffentlicht den zweiten Entwurf der Neufassung der MaRisk BA</title>
		<link>http://www.bcm-news.de/2009/07/01/bafin-veroeffentlicht-den-zweiten-entwurf-der-neufassung-der-marisk-ba/</link>
		<comments>http://www.bcm-news.de/2009/07/01/bafin-veroeffentlicht-den-zweiten-entwurf-der-neufassung-der-marisk-ba/#comments</comments>
		<pubDate>Wed, 01 Jul 2009 16:12:19 +0000</pubDate>
		<dc:creator>Matthias Haemmerle</dc:creator>
				<category><![CDATA[Audit]]></category>
		<category><![CDATA[Recht]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[BaFin]]></category>
		<category><![CDATA[Compliance]]></category>
		<category><![CDATA[MaRisk BA]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=1806</guid>
		<description><![CDATA[Das BaFin hat den zweiten Entwurf der Neufassung der MaRisk BA veröffentlicht. Der Entwurf ist auf der Webseite des BaFin verfügbar.]]></description>
			<content:encoded><![CDATA[<p>Das BaFin hat den zweiten Entwurf der Neufassung der MaRisk BA veröffentlicht. Der <a title="Zweiter Entwurf MaRisk BA" href="http://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Unternehmen/Konsultationen/2009/kon__0809__marisk__ba__entw2.html" target="_blank">Entwurf</a> ist auf den Webseiten des BaFin verfügbar.</p>
<p>Beim Notfallmanagement gibt es inhaltlich keine Anpassungen.</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2009/08/14/bafin-veroeffentlicht-die-neufassung-der-marisk-fuer-banken/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht die Neufassung der MaRisk für Banken">BaFin veröffentlicht die Neufassung der MaRisk für Banken</a></li><li><a href="http://www.bcm-news.de/2009/03/05/neufassung-der-marisk-fuer-banken/" rel="bookmark" title="Permanent Link: Neufassung der MaRisk für Banken">Neufassung der MaRisk für Banken</a></li><li><a href="http://www.bcm-news.de/2007/11/06/ueberarbeitete-marisk-des-bafin-veroeffentlicht/" rel="bookmark" title="Permanent Link: Überarbeitete MaRisk des BaFin veröffentlicht">Überarbeitete MaRisk des BaFin veröffentlicht</a></li><li><a href="http://www.bcm-news.de/2007/08/17/zweiter-entwurf-der-outsourcing-regelungen-des-bafin-veroffentlicht/" rel="bookmark" title="Permanent Link: Zweiter Entwurf der Outsourcing Regelungen des BaFin ver&#246;ffentlicht">Zweiter Entwurf der Outsourcing Regelungen des BaFin ver&#246;ffentlicht</a></li><li><a href="http://www.bcm-news.de/2010/06/30/bafin-veroeffentlicht-marisk-fuer-investmentgesellschaften/" rel="bookmark" title="Permanent Link: BaFin veröffentlicht MaRisk für Investmentgesellschaften">BaFin veröffentlicht MaRisk für Investmentgesellschaften</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2009/07/01/bafin-veroeffentlicht-den-zweiten-entwurf-der-neufassung-der-marisk-ba/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Public Private Security &#8211; Schutz kritischer Infrastrukturen</title>
		<link>http://www.bcm-news.de/2009/04/05/public-private-security-schutz-kritischer-infrastrukturen/</link>
		<comments>http://www.bcm-news.de/2009/04/05/public-private-security-schutz-kritischer-infrastrukturen/#comments</comments>
		<pubDate>Sun, 05 Apr 2009 19:48:00 +0000</pubDate>
		<dc:creator>Matthias Haemmerle</dc:creator>
				<category><![CDATA[Business Resiliency]]></category>
		<category><![CDATA[Business Service Continuity]]></category>
		<category><![CDATA[Katastrophenmanagement]]></category>
		<category><![CDATA[Krisenkommunikation]]></category>
		<category><![CDATA[Krisenmanagement]]></category>
		<category><![CDATA[Notfallplanung]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[Risiken]]></category>
		<category><![CDATA[Risikomanagement]]></category>
		<category><![CDATA[Risk Management]]></category>
		<category><![CDATA[Schweiz]]></category>
		<category><![CDATA[Veranstaltungen]]></category>
		<category><![CDATA[Kritis]]></category>
		<category><![CDATA[Public Private Security]]></category>
		<category><![CDATA[Veranstaltung]]></category>
		<category><![CDATA[Vernetzte Sicherheit]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=1379</guid>
		<description><![CDATA[Bei der Implementierung des BCM gehen Unternehmen, wie auch die Bevölkerung davon aus, dass für die notwendigen kritischen Infrastrukturen (KRITIS) entsprechende Vorsorgemaßnahmen für Katastrophenereignisse durch Behörden in Verbindung mit den KRITIS-Betreibern geleistet werden.

Diese Zusammenarbeit war Themenschwerpunkt der Veranstaltung "Public Private Security - Schutz kritischer Infrastrukturen" vom 30. März bis 01. April 2009 in Berlin.]]></description>
			<content:encoded><![CDATA[<p>Bei der Implementierung des BCM gehen Unternehmen, wie auch die Bevölkerung davon aus, dass für die notwendigen kritischen Infrastrukturen (KRITIS) entsprechende Vorsorgemaßnahmen für Katastrophenereignisse durch Behörden in Verbindung mit den KRITIS-Betreibern geleistet werden.</p>
<p>Diese Zusammenarbeit war Themenschwerpunkt der Veranstaltung &#8220;<a title="PPS Berlin 2009" href="http://www.public-private-security.com/" target="_blank">Public Private Security &#8211; Schutz kritischer Infrastrukturen</a>&#8221; vom 30. März bis 01. April 2009 in Berlin.</p>
<p><span id="more-1379"></span></p>
<p>Zu diesen kritischen Infrastrukturen zählen (laut Aufstellung des <a title="Definition KRITIS des BSI" href="http://www.bsi.de/fachthem/kritis/erlaeut.htm#Versorgung" target="_blank">BSI</a>):</p>
<ul>
<li>Transport und Verkehr</li>
<li>Energie</li>
<li>Gefahrstoffe</li>
<li>Informations- und Telekommunikation</li>
<li>Finanz-, Geld- und Versicherungswesen</li>
<li>Versorgung (Gesundheit, Notfall- und Rettungswesen, Katastrophenschutz, Lebensmittelversorgung, Wasserversorgung, Entsorgung)</li>
<li>Behörden, Verwaltung und Justiz</li>
<li>Sonstiges (zum Beispiel herausragende Bauwerke und Kulturgut).</li>
</ul>
<p>Die Sicherstellung der Funktionsfähigkeit der kritischen Infrastrukturen bei Katastrophen-Ereignissen kann nur in enger Zusammenarbeit zwischen staatlichen Behörden und den überwiegend privaten Infrastrukturbetreiber  erfolgen.</p>
<p>Bereits am ersten Konferenz-Tag dieser Veranstaltung wurden die größten Herausforderungen bei der Bewältigung dieser Aufgaben deutlich: die mehrdimensionalen Schnittstellen zwischen den beteiligten Parteien. Unser föderales System in Deutschland mit der Verteilung von Aufgaben, Kompetenzen und Verantwortlichkeiten zwischen Bund, Ländern und Kreisen ist nur eine der Dimensionen dieser vielfältigen Schnittstellen. Denn sowohl auf Bundes- wie auch auf Länderebene gibt es wiederum mehrere Behörden, die sich miteinander abstimmen müssen (Bundesministerium des &#8230;). Ganz zu Schweigen von den Schnittstellen zu Bundeswehr, THW und anderen Organisationen im Rahmen des Katastrophenschutzes. Weitere Hauptakteure in diesem Puzzle sind die Betreiber der kritischen Infrastrukturen. Überwiegend private Unternehmen, die die Energieversorgung (Strom, Gas, Treibstoff etc.), Lebensmittelversorgung, den Zahlungsverkehr, die Information und Telekommunikation sowie das Verkehrs- und Transportwesen (z. Bsp. Flughafenbetreiber) im Katastrophenfalle sicherstellen müssen. Aber auch öffentliche Betreiber, die für Wasserversorgung und Entsorgung, Justiz , Behörden und Verwaltung verantwortlich sind.</p>
<p>Die Abhängigkeit von diesen kritischen Infrstrukturen ist vielen Unternehmen und der Bevölkerung nicht mehr bewusst, da wir in Deutschland eine extrem hohe Versorgungssicherheit in diesen Bereichen genießen. Durchschnittlich <a title="Verfügbarkeit des Stromnetzes" href="http://www.bcm-news.de/2008/04/05/bundesnetzagentur-besorgt-ueber-zustand-des-stromnetzes/" target="_blank">20 Minuten</a> müssen wir im Jahr auf Strom verzichten und Ausfälle von Telefonnetzen oder Wasserversorgung kennen wir nur in regional sehr begrenzten Einzelfällen.</p>
<p>In einem Katastrophenszenario müssen wir allerdings sowohl mit flächendeckenden, aber auch länger anhaltenden Ausfällen rechnen. Ein <a title="Pandemie" href="http://www.bcm-news.de/category/risiken/pandemie/" target="_blank">Pandemieszenario</a> kann ein solches Szenario darstellen, aber auch weiträumige Stromausfälle durch Hitzeperioden, die zu Kraftwerksabschaltungen führen oder Störungen im Verbundnetz.</p>
<p>Eine weitere Bedrohung stellt der Terrorismus dar. Wie Frau Dr. Andrea Berner, Referatsleiterin für Geheim- und Sabotageschutz des Landesamts für Verfassungsschutz in Hamburg, in ihrem Vortrag ausführte, sind insbesondere der islamistische <a title="Terrorismus" href="http://www.bcm-news.de/category/risiken/terrorismus/" target="_blank">Terrorismus</a> und die Gefahren durch <a title="Cyber Kriminalität" href="http://www.bcm-news.de/category/risiken/cyber-kriminalitat/" target="_blank">IT-technische Angriffe</a> aktuell relevante Bedrohungsszenarien, auf die die Schutzkonzepte auszurichten sind.</p>
<p>Die theoretischen Konzepte und Methoden zum Umgang mit diesen Risiken sind bekannt:</p>
<ul>
<li>Kritische Infrastrukturkomponenten müssen definiert werden</li>
<li>Gefährdungen für kritische Infrastrukturen müssen erkannt werden</li>
<li>Die Verwundbarkeit im Sinne einer Schadensanfälligkeit muß identifiziert werden</li>
<li>Ein Risikoakzeptanzlevel muss festgelegt werden</li>
<li>Maßnahmen müssen identifiziert und vereinbart werden</li>
<li>Diese Maßnahmen müssen umgesetzt und deren Realisierung finanziert werden</li>
<li>Ein laufender Wartungs- und Aktualisierungsprozess muss implementiert werden.</li>
</ul>
<p>Peter Lauwe, Referatsleiter Zentrum Schutz Kritischer Infrastrukturen im Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK), stellte diese Vorgehensweise in seinem Vortrag vor.</p>
<p>Durch das BKK wird dies jetzt in einem ersten Schritt für die Stromversorgung angegangen. Denn auf die Versorgung mit Energie sind auch die weiteren Betreiber kritischer Infrastrukturen dringend angewiesen.</p>
<p>Wie der Vortrag des Präsidenten des THW Albrecht Broemme zu &#8220;Einsatzmöglichkeiten und -grenzen des THW bei Stromausfall&#8221; deutlich gemacht hat, sind Strom-Ersatzlösungen nur für begrenzte lokale Ereignisse und auch nur als Rückfall-Lösung verfügbar. In erster Linie sind hier also die Betreiber selbst gefordert.</p>
<p>Doch eine enge Zusammenarbeit zwischen den Betreibern kritischer Infrastrukturen ist erst Hoffnung und noch weit ab von gelebter Realität. So stellte Jens Hartmann, Projektleiter Krisenmanagement der EnBW Baden Württemberg AG als großer Stromversorger seine Konzepte für das Notfall- und Krisenmanagement am zweiten Veranstaltungstag vor. Viele der Kraftwerke zur Stromerzeugung liegen an Flüssen, da das Wasser zur Kühlung benötigt wird. Die Kraftwerksbetreiber unterliegen  jedoch gesetzlichen Rahmenbedingungen, die eine Entnahme von Wasser zur Kühlung ab einer bestimmten Temperatur als Schwellwert nicht mehr zulassen. Dies kann bei lang anhaltenden Hitzeperioden und Niedrigwasserständen eintreten. In der Folge müssen Kraftwerke vom Netz genommen werden. Da Strom nicht auf Vorrat produziert werden kann, müssen in der Folge Netzbereiche zeitweise aus der Stromversorgung genommen werden. Dies hat diskriminierungsfrei zu erfolgen, so daß wie auf einem Schachbrett immer wieder ein Feld zeitweise von der Stromversorgung abgeschnitten wird.</p>
<p>Dies dürfte Frau Dr. Erika Thomae, Leiterin Konzern-Krisenmanagement der Deutsche BP AG besonders interessieren, da auch eine kurzfristige Stromunterbrechung eine Raffinerie langfristig ausser Kraft setzt. Umgekehrt waren die Tankstellenbetreiber leider bis heute nicht in der Lage, die Tankstellen mit Anschlüssen für Notstromversorgungen auszustatten. Dies hat zur Folge, daß bei einem Stromausfall leider auch kein Treibstoff mehr gezapft werden kann.</p>
<p>Vernetztes Denken und eine kooperative Zusammenarbeit tut also dringend Not, wenn die kritischen Infrastrukturen nachhaltig gegen Gefährdungen geschützt werden sollen.</p>
<p>Vor Grenzen steht auch das Gesundheitswesen zum Beispiel im Falle einer Pandemie. Wie Dr. med.  Joachim Habers in seinem Vortrag zu &#8220;Sicherheits- und Gesundheitsplanung im föderalen System&#8221; ausführte, führen die Effizienzbestrebungen im Gesundheitswesen (Bettenauslastung, Verweildauer im Krankenhaus) dazu, dass die Auslastung der Krankenhäuser für den Normalbetrieb optimiert werden. Hierdurch werden jedoch die Kapazitäten für die Aufnahme und Behandlung von Patienten bei Pandemien reduziert. Ein ähnliches Dilemma das Privatunternehmen im laufenden Aus-Balancieren zwischen Kosten-Effizienz und Redundanz für Sicherheit und Resilience ständig aushalten müssen.</p>
<p>Vor besondere Herausforderungen ist auch die Luftfahrt gestellt. Flughäfen sind selbst vielfältigen Risiken durch Flugzeugunglücke und Terrorismus ausgesetzt. Auf der anderen Seite sind Flughäfen in Katastrophensituationen ganz besonderen Anforderungen ausgesetzt, wenn die Infrastruktur zum Transport von Hilfsmannschaften und technischem Gerät, wie auch eine große Zahl an Verwundeten in kürzester Zeit bereitgestellt werden muß. Nach dem Hurrikan Katrina 2005 musste der Louis Armstrong New Orleans International Airport (MSY)  kurzfristig die Logistik für 30.000 zu evakuierende Personen und 10.000 Verletzte bereitstellen. Daneben kam auf diesem einzigen intakten Flughafen in der Region die gesamte Rettungsorganisation mit acht mobilen Krankenhäusern, unzähligen Helfern und technischem Gerät auf diesem Flughafen an. Der Flughafen versank daraufhin im organisatorischen und logistischen Chaos. Selbst ein neu eingesetztes  &#8220;command and coordination team&#8221; vermochte das Chaos in einem Umfeld von konkurrierenden Hilfsorganisationen nicht vermindern.</p>
<p>Wie die Fraport AG auf einen Notfall auf dem Flughafengelände Frankfurt vorbereitet ist, demonstrierte Friedhelm Jungbluth, Leiter Operation Flughafensicherheit, mit einem Filmbeitrag über eine von der ICAO (Internationale Organisation der zivilen Luftfahrt) vorgeschriebene Übung, die alle zwei Jahre durchzuführen ist. Mit täglich 181.500 Passagieren, 77.900 Gepäckstücken, 5.700 Tonnen Fracht und durchschnittlich 1.350 Flugbewegungen ist die Fraport AG vor ganz besondere Herausforderungen in der Risikovorsorge gestellt. Denn nicht nur die Sicherheit muß gewährleistet werden, sondern vor allem ein reibungsloser Flugbetrieb und eine schnelle Abfertigung. Ein Balanceakt der besonderen Güte der hier jeden Tag neu bewältigt werden muß.</p>
<p>Von einer ganz besonderen Herausforderung wussten auch die schweizer Kollegen zu berichten. Das jährlich stattfindende World Economic Forum in Davos ist Gastgeber für die Weltpolitik und Prominenz aus Wirtschaft und Gesellschaft. Die Erarbeitung des Sicherheitskonzepts zum Schutz dieser Personen und der Veranstaltung  beginnt unmittelbar nach jeder Veranstaltung wieder aufs Neue für das folgende Jahr. Hauptmann Marcel Suter, Stabschef/ Chef Planung und Einsatz, Kantonspolizei Graubünden schilderte die Aufgabe, die öffentlichen und privaten Sicherheitsdiensten sowie die Schweizer Armee jedes Jahr neu zu einem schlagkräftigen Team zu formen, das den sich verändernden Herausforderungen durch extreme Kälte und neue Bedrohungslagen gewachsen ist.</p>
<p>Marco Cortesi, Leiter Mediendienst der Stadtpolizei Zürich zeigte an ganz praktischen Beispielen, welchen Herausforderungen das Krisenmanagement in der heutigen Medienwelt ausgesetzt ist. Die Medien sind innerhalb von Minuten am Unglücksort, fordern Informationen und sind auf der Suche nach Bildern. Auf der anderen Seite haben Pressesprecher und Unternehmensvertreter nur einen Slot von wenig mehr als einer Minute, um ihre Botschaft herüberzubringen. Dies geht natürlich nicht ohne eine gute Vorbereitung im Rahmen des Krisenkommunikationsmanagements.</p>
<p>Der dritte Tag der Veranstaltung bestand aus einem Workshop, an dem die Teilnahmer in praktischen Übungen die Methoden und Vorgehensweisen praktisch erproben und die Herausforderungen &#8220;am eigenen Leib&#8221; erfahren konnten.</p>
<p>Die Veranstaltung hat gezeigt, daß noch gewaltige Herausforderungen zu bewältigen sind, um eine vernetzte Vorsorge für unsere kritischen Infrastrukturen gewährleisten zu können. Insbesondere die Schnittsellen zwischen öffentlichem und privatem Bereich, aber auch innerhalb der jeweiligen Bereichen stellen die kritischen Erfolgsfaktoren für ein Gelingen dar. Dafür wird es noch viele Konferenzen, Gespräche und Debatten erfordern. Insbesondere die Finanzierung der Maßnahmen im Umfeld der Finanzmarktkrise aber auch die Rolle des Staats als Moderator versus Regulierer werden spannende Themen bleiben. Ich freue mich auf die nächste Veranstaltung und eine lebhafte Kommunikation (zum Beispiel im <a title="Xing Forum Vernetzte Sicherheit" href="https://www.xing.com/net/transformation/" target="_blank">Xing-Forum</a>).</p>
<p>Die Veranstaltung der <a title="Vereon" href="http://www.vereon.ch" target="_blank">Vereon AG</a> habe ich als rundum gut organisiert erlebt. Vielen Dank an Dr. Björn Nehls und die Brüder Fichtmüller für diese interessante Veranstaltung. Gekonnt und kompetent führte uns <a title="Dr. Borchert" href="http://www.borchert.ch" target="_blank">Dr. Heiko Borchert</a> durch die beiden Konferenztage.</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2009/01/10/fachtagung-public-private-security-schutz-kritischer-infrastrukturen/" rel="bookmark" title="Permanent Link: Fachtagung Public Private Security &#8211; Schutz Kritischer Infrastrukturen">Fachtagung Public Private Security &#8211; Schutz Kritischer Infrastrukturen</a></li><li><a href="http://www.bcm-news.de/2011/06/29/aktualisierter-leitfaden-des-bmi-schutz-kritischer-infrastrukturen/" rel="bookmark" title="Permanent Link: Aktualisierter Leitfaden des BMI &#8220;Schutz Kritischer Infrastrukturen">Aktualisierter Leitfaden des BMI &#8220;Schutz Kritischer Infrastrukturen</a></li><li><a href="http://www.bcm-news.de/2007/10/09/schutz-kritischer-infrastrukturen-in-australien-mit-cipma/" rel="bookmark" title="Permanent Link: Schutz kritischer Infrastrukturen in Australien mit CIPMA">Schutz kritischer Infrastrukturen in Australien mit CIPMA</a></li><li><a href="http://www.bcm-news.de/2011/05/17/workshop-management-von-informationssicherheit-kritischer-infrastrukturen/" rel="bookmark" title="Permanent Link: Workshop &#8220;Management von Informationssicherheit kritischer Infrastrukturen&#8221;">Workshop &#8220;Management von Informationssicherheit kritischer Infrastrukturen&#8221;</a></li><li><a href="http://www.bcm-news.de/2012/02/02/isodis-22313-business-continuity-management-systems-guidance/" rel="bookmark" title="Permanent Link: ISO/DIS 22313 Business Continuity Management Systems &#8211; Guidance">ISO/DIS 22313 Business Continuity Management Systems &#8211; Guidance</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2009/04/05/public-private-security-schutz-kritischer-infrastrukturen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BSI 100-4 zum kostenfreien Download verfügbar</title>
		<link>http://www.bcm-news.de/2009/03/09/bsi-100-4-zum-kostenfreien-download-verfuegbar/</link>
		<comments>http://www.bcm-news.de/2009/03/09/bsi-100-4-zum-kostenfreien-download-verfuegbar/#comments</comments>
		<pubDate>Mon, 09 Mar 2009 13:54:22 +0000</pubDate>
		<dc:creator>Matthias Haemmerle</dc:creator>
				<category><![CDATA[Krisenkommunikation]]></category>
		<category><![CDATA[Krisenmanagement]]></category>
		<category><![CDATA[Literatur]]></category>
		<category><![CDATA[Notfallplanung]]></category>
		<category><![CDATA[Notfalltest]]></category>
		<category><![CDATA[Rechtliche Anforderungen]]></category>
		<category><![CDATA[Standards]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[BSI 100-4]]></category>

		<guid isPermaLink="false">http://www.bcm-news.de/?p=1256</guid>
		<description><![CDATA[Der Notfallmanagement-Standard BSI 100-4 des Bundesamt für Sicherheit in der Informationstechnik steht zum kostenlosen download auf der Webseite des BSI zur Verfügung.]]></description>
			<content:encoded><![CDATA[<p>Der Notfallmanagement-Standard BSI 100-4 des Bundesamt für Sicherheit in der Informationstechnik (BSI) steht jetzt zum kostenlosen <a title="BSI 100-4" href="http://www.bsi.de/literat/bsi_standard/standard_1004.pdf" target="_blank">download</a> auf der Webseite des BSI zur Verfügung.</p>
<p>Nach Lektüre wartet die <a title="Umfrage zu BSI 100-4" href="http://www.bcm-news.de/2009/02/19/ihr-feedback-zum-bsi-100-4/" target="_blank">Umfrage</a> zum Standard auf Ihr Feedback.</p>
<p>Weitere Umfragen zum BCM finden sie <a title="Umfragen von bcm-news" href="http://www.bcm-news.de/category/umfrage/" target="_blank">hier</a>.</p>
<hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.bcm-news.de/2011/03/25/endspurt-der-business-continuity-awareness-week-2011/" rel="bookmark" title="Permanent Link: Endspurt der Business Continuity Awareness Week 2011">Endspurt der Business Continuity Awareness Week 2011</a></li><li><a href="http://www.bcm-news.de/2010/03/26/bcaw-webcasts-und-downloads-sind-naechste-woche-noch-verfuegbar/" rel="bookmark" title="Permanent Link: bcaw: Webcasts und Downloads sind nächste Woche noch verfügbar">bcaw: Webcasts und Downloads sind nächste Woche noch verfügbar</a></li><li><a href="http://www.bcm-news.de/2008/05/01/vortrag-business-impact-analyse-zum-download/" rel="bookmark" title="Permanent Link: Vortrag &#8220;Business Impact Analyse&#8221; zum download">Vortrag &#8220;Business Impact Analyse&#8221; zum download</a></li><li><a href="http://www.bcm-news.de/2011/08/04/notfall-app-von-gelbe-seiten-hilft-in-allen-lebenslagen/" rel="bookmark" title="Permanent Link: Notfall App von Gelbe Seiten hilft in allen Lebenslagen">Notfall App von Gelbe Seiten hilft in allen Lebenslagen</a></li><li><a href="http://www.bcm-news.de/2011/06/23/bcm-world-conference-and-exhibition-2011-in-london/" rel="bookmark" title="Permanent Link: BCM World Conference and Exhibition 2011 in London">BCM World Conference and Exhibition 2011 in London</a></li></ul><hr /><small>Copyright &copy; bcm-news.de 2012<br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint:  mhf832e72gfa83481bf)</small>]]></content:encoded>
			<wfw:commentRss>http://www.bcm-news.de/2009/03/09/bsi-100-4-zum-kostenfreien-download-verfuegbar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
<!-- This Quick Cache file was built for (  www.bcm-news.de/category/rechtliche-anforderungen/feed/ ) in 0.69750 seconds, on Feb 9th, 2012 at 10:09 pm UTC. -->
<!-- This Quick Cache file will automatically expire ( and be re-built automatically ) on Feb 9th, 2012 at 11:09 pm UTC -->
