BCM-News Daily Digest

Treffen des BCM-Grüpple am 25.7.16 in Schwäbisch Hall

Das BCM-Grüpple trifft sich am 25. Juli 2016 bei der Bausparkasse Schwäbisch Hall. Das Thema der Veranstaltung lautet "Tests und Übungen für mehr BCM-Awareness".

Bitte die Teilnahme an der Veranstaltung im Terminkalender zurückmelden (Anzahl der Tickets auf "1" stellen und Name sowie E-Mail angeben).

Beitragsvorschläge, Wünsche, Anmerkungen und Kritik bitte im Forum posten.

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

Anforderungen an die Good Practice Guidelines für das Business Continuity Management

Das Business Continuity Institute BCI startet die Überarbeitung der Good Practice Guidelines für das BCM. Der GPL ist bereits in mehreren Iteration überarbeitet worden und stellt eine sehr gute Grundlage für das Vorgehen bei der Implementierung des BCM dar. Die Good Practice Guidelines sind auch in deutscher Sprache verfügbar und können auf der Webseite des BCI bezogen werden.

Die Welt dreht sich weiter und auch die Anforderungen an das Business Continuity Management wandeln sich. Welches sind Ihre Anforderungen und Wünsche an einen überarbeiteten Good Practice Leitfaden für das BCM?

Hier sind meine Wünsche:

1. Skalierbares Vorgehensmodell

Das Vorgehensmodell zur Implementierung und Betrieb des BCM sollte für Organisationen aller Größenordnungen und Branchen gut anwendbar sein. Der Leitfaden sollte insbesondere auch kleinen und mittelständischen Unternehmen Hilfestellung für eine erste Umsetzung geben, quasi "BCM light". Oftmals ist die Einführung von BCM durch die Anforderung eines Kunden für ein Produkt oder einen Service getrieben.

2. Definition der Schnittstellen zu den anderen Disziplinen

Das Business Continuity Management hat sehr viele Schnittstellen zu anderen Disziplinen. Hierzu gehören insbesondere das Risikomanagement, die IT mit IT Service Continuity und Informationsicherheit, Facility Management, Objekt- und Personensicherheit sowie das Krisenmanagement. Ein Good Practice Leitfaden für das BCM sollte dem Nutzer helfen, diese Schnittstellen im Unternehmen zu erkennen und den Nutzen der Zusammenarbeit herausarbeiten. In einer engen Zusammenarbeit mit diesen Disziplinen können Synergieeffekte in der Methodik und Umsetzung erzielt werden. Es gibt zum Beispiel keine Notwendigkeit, dass das BCM ein Parallel-Universum für das Risikomanagement aufbaut, wenn es bereit etablierte Methoden und Verfahren gibt, die genutzt werden können.

3. Übergreifenden Prozess zur Erkennung und Eskalation von Störungen und Notfällen

Störungen und Notfälle können an ganz verschiedenen Stellen im Unternehmen auftreten. Ein einheitlicher Prozess für die Erkennung und Eskalation von Störungen und Notfällen über alle Disziplinen hinweg, hilft die Ereignisse frühzeitig identifizieren und einschätzen zu können. Die Gesamtlänge kann schneller erkannt und überblickt werden.

4. Berücksichtigung von Cyber-Risiken

Cyber-Risiken gehen zu den größten Bedrohungen für Unternehmen. Diese non-physical Risks sollten in einem Leitfaden daher neben den klassischen BCM-Risiken berücksichtigt werden

5. Krisenmanagement

Gehört nun Krisenmanagement zu BCM oder ist es eine eigene Diszipli? Wie auch immer, ohne Krisenmanagement funktioniert Business Continuity Management nicht. Daher ist eine Integration dieser Disziplinen Voraussetzung für ein funktionierendes BCM.

6. Fachbegriffe auf ein Mindestmaß reduzieren und eindeutig definieren

Im BCM gibt es eine Flut von Fachbegriffen und Abkürzungen, die jeden Einsteiger überfordern. Zudem sind ein Teil dieser Begriffe nicht eindeutig definiert. Weniger ist an dieser Stelle mehr.

7. Hilfsmittel und Templates als Unterstützung für die Umsetzung

Für Einsteiger sollte es einen Satz von Vorlagen und Templates geben, mit denen ein schneller Start in die BCM-Implementierung möglich ist. Zum Beispiel für die Business Impact Analyse, Notfallpläne sowie Tests und Übungen. Analog der Umsetzungshilfen des BSI für den BSI 100-4. Die BCM Community kann bestimmt einen ganzen Schatz an Hilfsmitteln zusammentragen.

So, das war meine spontane Wunschliste. Ich freue mich auf Ihre Wunschliste in den Kommentaren zu diesem Beitrag.

BCM-News Daily Digest

  • Risk Management - What to Do After a Ransomware Attack
    It is Monday morning and there is an unusual buzz in the office. After everyone has settled in and checked their email from the weekend, it seems that no one can access any of their files or documents. Instead, the same notice appears on every screen: "Your files are encrypted. To get the key to decrypt them, you must pay $500." You are the latest victim of a crypto ransomware attack. What do you do now?
  • Unwetter und Überschwemmungen: Katastrophenalarm in Niederbayern - DIE WELT mobil
    Nach schweren Überschwemmungen hat der Landkreis Rottal-Inn in Niederbayern den Katastrophenfall ausgerufen. Betroffen sind nach Angaben des Landratsamtes die Orte Simbach am Inn, Triftern und Tann.
  • Bedrohungen für Computersysteme - Konferenz in Potsdam | STERN.de
    Die aktuellen Bedrohungsszenarien für Computersysteme in Deutschland durch Hacker, Terroristen, Spione und Kriminelle sind heute Thema der Konferenz für Nationale Cybersicherheit in Potsdam. Verfassungsschutzpräsident Hans-Georg Maaßen und Vertreter von Bundeskriminalamt und Bundesinnenministerium stehen auf der Rednerliste. Bei der Konferenz werden voraussichtlich Maßnahmen für mehr Sicherheit und effizientere Bekämpfung von Cyberattacken breiten Raum einnehmen. Das Treffen findet zum vierten Mal statt.
  • IT-Sicherheit in der Medizintechnik: Healthcare-Hacker auf dem Vormarsch - computerwoche.de
    Die fortschreitende Digitalisierung und Vernetzung des gesellschaftlichen Lebens birgt nicht nur Vorteile, sondern auch zahlreiche Gefahren. Insbesondere im Gesundheitswesen gibt es Nachholbedarf in Sachen IT-Security.
  • Was KRITIS für Unternehmen bedeutet
    Das IT-Sicherheitsgesetz verlangt von Betreibern kritischer Infrastrukturen, kurz KRITIS, dass sie ihre Netze besser schützen und Angriffe melden. Doch wer genau ist Teil von KRITIS? Und welche Konsequenzen hat das IT-Sicherheitsgesetz für andere Unternehmen?
  • Klimawandel verstärkt Risiko lokaler Starkregenereignisse: Pressemitteilung: Baden-Württemberg.de
    Umweltminister Franz Untersteller bekräftigte angesichts der Überflutungen vom Wochenende die Notwendigkeit für einen vorausschauenden Hochwasserschutz und zur Identifizierung möglicher Starkregenrisiken vor Ort. Baden-Württemberg habe die Anstrengungen in diesem Bereich deutlich verstärkt und die Mittel für den Hochwasserschutz seit 2011 auf rund 53 Millionen Euro jährlich erhöht und damit mehr als verdoppelt.
  • Fake President: Wie die Masche funktioniert, wie man sich schützt - FOCUS Online
    Weltweit stehlen Hacker mit der Betrugsmasche "Fake President" von Unternehmen Millionen. Dabei verschicken sie Mails mit angeblichen Überweisungsanordnungen des Firmenchefs. Aber die Masche geht noch weiter.