Neuerscheinung: (IT) Notfallmanagement im Unternehmen und in der Behörde. Planung, Umsetzung und Dokumentation gemäß BSI-Standard 100-4, ISO 22301 und BCI-GPG 2013

Vor wenigen Tagen ist das neue Fachbuch zu Notfallmanagement - Praxisleitfaden für eine softwaregestützte Implementierung eines unternehmensweiten Motfallmanagementsystems mit DocSetMinder von Krzysztof M. Paschke erschienen.

Das Fachbuch beschreibt einführend die DocSetMinder-Software, die als Beispielgrundlage für die softwaregestützte Implementierung eines BCM dient. In den Kapiteln "Gesetzliche Grundlagen" und  "Standards und Normen" werden in einem breiten Überblick die gesetzlichen Grundlagen, sowie die für die IT und das Notfallmanagement relevanten Standards und Normen beschrieben. Neben den ISO-Standards für IT-Governance (Cobit, ITIL) und Informationssicherheit (ISO 27001, ISO 27002) geht das Fachbuch auch auf eher selten beschriebene Normen wie die IDW-Prüfungsstandards der Wirtschaftsprüfer und Anforderungen des Kerntechnischen Ausschuss für BCM ein.

Im Kapitel "Dokumentation" geht es sowohl um den Aufbau der Dokumentation, Beschreibungssprachen als auch um die softwaregestützte Umsetzung der Dokumentationsanforderungen, wie im Untertitel beschrieben. Auf Notationen für die Beschreibung von Prozessen wie DIN, EPK, BPMN und UML wird in diesme Kapitel eingegangen wie auch auf den Deming-Kreis als Lebenszyklus-Modell für die Dokumentation.

Das Kapitel "Projekt Notfallmanagement" ist auf Basis der Meilensteine und darunter liegenden Vorgänge eines Notfallmanagement-Projekts aufgebaut: Projektmanagement, Unternehmensorganisation, IT-Verbund, (IT) Notfallmanagement, Notfallübungen und Monitoring, sowie Projektabschluss. Die Gliederung orientiert sich somit am BCM-Lifecycle und führt den Leser systematisch durch ein BCM-Implementierungsprojekt am Beispiel der fiktiven Firma Wind Seeker AG. Detailliert werden die Meilensteine und Vorgänge zur Umsetzung der Anforderungen an das Notfallmanagement beschrieben.

Den Abschluss bildet ein Kapitel zu der Compliance Management Software DocSetMinder. Einsatzbereiche und Funktionsumfang der BCM-Software werden erläutert.

Der Autor Krzystof Paschke ist geschäftsführender Gesellschafter der GRC Partner GmbH in Kiel. Er studierte Wirtschaftsinformatik an der Wirtschaftsakademie Schleswig Holstein. Nach dem Studium war er als IT-Berater und leitender Angestellter tätig. Seit dem Jahr 2003 ist er maßgeblich an der Konzeption und Entwicklung der Compliance Management Software DocSetMinder beteiligt.

Das Buch umfasst 492 Seiten und ist sowohl als Hardcover als auch Kindle-Verion erhältlich. Auch im BCM-Shop der BCM-News  natürlich.

Anmerkungen zum Draft des BS 11200 Crisis Management

Vor Kurzem hat British Standards den Draft des Krisenmanagement-Standards BS 11200 für die öffentliche Kommentierung zur Verfügung gestellt. Für die BCM-News hat Christian Zänker (zaenker@bcmpartner.de) den Draft tiefgehend analysiert. Seine kritische Analyse lesen Sie in diesem Beitrag.

Die British Standard Institution BSi hat mit dem BS 11200 Crisis Management bereits nach zwei Jahren den Nachfolger der Public Available Specification PAS200 als Draft vorgestellt.

Der Draft des BS 11200 stellt konzeptionell wie inhaltlich eine immense Verbesserung gegenüber dem PAS200 dar. (https://www.bcm-news.de/2011/11/28/pas-200-und-business-continuity-management/)

Weiterlesen…

Meldepflicht für Cyber-Angriffe soll kommen

Laut einer Meldung in der FAZ in der heutigen Print-Ausgabe sollen sich Union und SPD in den laufenden Koalitionsverhandlungen auf eine Meldepflicht für Cyber-Angriffe durch Unternehmen der kritischen Infrastrukturen verständigt haben.

Diese Meldepflicht ist seit einiger Zeit in der Diskussion. Unternehmensverbände haben sich bisher erfolgreich gegen diese Verpflichtung gewehrt. Insbesondere das Innenministerium hat sich für diese Meldepflicht eingesetzt.

Die Meldestrukturen für die KRITIS-Unternehmen sind etabliert und werden in den zweijährigen KRITIS-Übungen auch getestet. Bislang erfolgen Meldungen über Cyber-Attacken an das Bundesamt für Sicherheit in der Informationstechnik BSI noch auf freiwilliger Basis, doch wird dies offensichtlich nicht intensiv genutzt. Im BSI wurde im Februar 2011 das Nationale Cyber-Abwehrzentrum eingerichtet, um Abwehrmaßnahmen durch Cyber-Angriffe zentral erkennen und Maßnahmen koordinieren zu können.

In den USA und Großbritannien gab es große Übungen im Finanzdienstleistungsbereich, um sich auf einen solchen Anschlag vorzubereiten.

BCM5 verlängert Premium-Sponsoring

Ich freue mich, dass BCM5 das Premium-Sponsoring um eine weitere Laufzeit von 12 Monaten verlängert hat. Gefeiert wird dies mit einem neuen überarbeiteten Banner. Kurzfristig den Banner wechseln - bei den BCM-News kein Problem!

Vielen Dank an alle Unterstützer! Dieses Jahr bin ich wieder ganz besonders auf die Unterstützung der Premium-Sponsoren angewiesen. Der BCM-Newsticker und die tägliche Zusammenstellung der neuesten BCM-News mit dem Daily Digest wurde komplett neu entwickelt. Eine zwingende Vorraussetzung, damit ich die Seite neben meinem Fulltime-Beraterjob betreiben kann. Häufig mobil auf dem Bahnsteig oder im Zug mit meinem mobilen Office auf einem Galaxy Note 3.

Für kurzentschlossene Interessenten an einem Premium-Sponsoring gibt es übrigens noch ein Plätzchen zu vergeben ....