Anbieter zum Thema
Standard 100-4 ist kein IT-Grundschutzstandard
Wie Bild 2 zeigt, ordnet das BSI den Standard 100-4 formal der Standardreihe zur Informationssicherheit und IT-Grundschutz zu. Hierbei ist aber zu beachten, dass dieser weit über den Einsatzbereich der drei Standards 100-1 bis 100-3 hinaus geht. Dies wird auch in der Einleitung des Standards deutlich, in der es heißt:
„[…] Eine ganzheitliche Betrachtung ist daher ausschlaggebend. Es sind alle Aspekte zu betrachten, die zur Fortführung der kritischen Geschäftsprozesse bei Eintritt eines Schadensereignisses erforderlich sind, nicht nur die Ressource Informationstechnik. IT-Notfallmanagement ist ein Teil des Notfallmanagements.“
Nur vor diesem Hintergrund ist zu verstehen, warum die Notfallvorsorge und hier vor allem die Business Impact Analyse (BIA) einen wesentlichen Bestandteil des Standards darstellen. Eine Business Impact Analyse ist eine Methode zur Identifizierung von kritischen Geschäftsprozessen sowie der den Prozessen zugrundeliegenden Ressourcen.
Mithilfe einer BIA können darüber hinaus die Auswirkungen von Prozessausfällen und die Abhängigkeiten zwischen den Prozessen ermittelt sowie die benötigten Wiederanlaufzeiten beschrieben werden. Zusammen mit einer Risikoanalyse bildet die BIA die Grundlage für alle Maßnahmen der Notfallvorsorge und der Notfallbewältigung.
Daneben spielt die Analyse denkbarer Situationen eine wichtige Rolle, die zu einer Unterbrechung kritischer Prozesse führen und damit das Überleben des Unternehmens bedrohen können. Risiken und Maßnahmen zur Minimierung des Risikopotentials und möglicher Ausfallzeiten zu definieren, ist dann der nächste Schritt.
Nähere Informationen zum Inhalt des Standards finden Sie im Beitrag „BSI Standard 100-4 als Basis des Notfallmanagements.
Fazit
Wer glaubt, im BSI Standard 100-4 Anleitungen zur Erstellung eines IT-Notfallhandbuchs mit Wiederherstellungsanleitungen zu finden, sieht sich getäuscht. Der Standard ist kein Handbuch zur Erstellung von Notfallplänen für IT-Systeme nach dem Vorbild von IT-Grundschutz.
Wer aber auf der Suche nach einem BCM-Standard für den Aufbau und die Dokumentation eines unternehmensweiten Notfallmanagements mit einem pragmatischen Ansatz zur Durchführung von BIA und Risikoanalyse ist, sollte sich den BSI Standard 100-4 einmal genauer ansehen.
Das BSI stellt den Standard 100-4 Notfallmanagement – wie auch alle anderen Dokumente zum IT-Grundschutz – kostenfrei zum Download bereit. Außerdem kann der Standard als Buchveröffentlichung „Notfallmanagement – BSI-Standard 100-4 zur Business Continuity“ beim Bundesanzeiger Verlag zum Preis von 39,80 Euro bezogen werden, die ISBN lautet 978-3-89817-693-4.
(ID:2052299)