Business Continuity Management ist ein ganzheitlicher Ansatz mit der Zielsetzung, in Krisensituationen den Fortbestand eines Unternehmens samt Geschäftsprozessen sicherzustellen. Im Rahmen des Business Continuity Managements werden mögliche Risiken identifiziert, ihre Auswirkungen untersucht und Maßnahmen beschrieben, den Betrieb in einem Krisenfall aufrechtzuerhalten oder für einen schnellen und reibungslosen Wiederanlauf nach einem Ausfall zu sorgen.
Die wichtigsten IT-Fachbegriffe verständlich erklärt.
Der deutsche Begriff für Business Continuity Management, abgekürzt BCM, lautet Betriebskontinuitätsmanagement. Es handelt sich um einen ganzheitlichen Ansatz mit der Zielsetzung, in Krisensituationen den Fortbestand eines Unternehmens oder einer Organisation samt Geschäftsprozessen sicherzustellen. Risiken für Betriebsunterbrechungen mit den daraus resultierenden finanziellen Schäden oder existentiellen Bedrohungen des Unternehmens sollen minimiert werden. Das Business Continuity Management identifiziert mögliche Risiken und deren Auswirkungen auf die Geschäftsprozesse. Zentrale Fragestellungen des Business Continuity Managements sind:
welche Geschäftsprozesse sind wichtig und im Krisenfall unbedingt aufrechtzuerhalten?
welche Maßnahmen sind notwendig, um dies sicherzustellen?
Auf Basis der Antworten auf diese Fragestellungen beschreibt das BCM Konzepte, Maßnahmen, Prioritäten und Verantwortlichkeiten, den Betrieb im Fall einer Krisensituation weiterzuführen oder nach einem Ausfall schnell und reibungslos wieder aufzunehmen. Das BCM liegt im Verantwortungsbereich der Führungsebene. Die Einrichtung und Umsetzung eines Business Continuity Managements wird an entsprechende Einheiten oder Stellen delegiert. In der Regel sind sämtliche Ebenen und Bereiche eines Unternehmens in das BCM einbezogen. Im Rahmen des BCM sind sowohl proaktive als auch reaktive Maßnahmen sowie strategische Planungen beschrieben.
Zahlreiche Normen und Standards beschäftigen sich mit dem betrieblichen Kontinuititäts- und Notfallmanagement. Eine international anerkannte Norm ist die ISO-Norm ISO 22301. In Deutschland hat das BSI (Bundesamt für Sicherheit in der Informationstechnik) hierzu den Standard BSI 100-4 veröffentlicht. Er beschreibt einen systematischen Ansatz zum Aufbau und zur Implementierung eines Notfallmanagements in Behörden oder Unternehmen.
Betriebliches Kontinuitätsmanagement aus IT-Sicht
Betriebliches Kontinuitätsmanagement ist ein ganzheitlicher, aus der Betriebswirtschaftslehre stammender Ansatz. Oft erfolgt die Betrachtung des Business Continuity Managements aber aus IT-Sicht. Aus dieser Perspektive kümmert sich das BCM um die Sicherung und Aufrechterhaltung geschäftskritischer IT-Prozesse inklusive der zugrundeliegenden Hard- und Software. Risiken für Betriebsunterbrechungen der Unternehmens-IT und mögliche Folgeschäden werden minimiert. Zum einen sorgt das BCM dafür, dass der IT-Betrieb unter Krisenbedingungen weiterlaufen kann, zum anderen ermöglicht das BCM einen schnellen und fehlerfreien Wiederanlauf der IT-Prozesse nach einem Hard- oder Softwareausfall. Szenarien, die für die Unternehmens-IT und IT-Prozesse ein Risiko darstellen oder einen Krisenfall auslösen, sind beispielsweise:
Ausfall oder Probleme der Hardware
Ausfall oder Probleme der Software
Ausfall oder Probleme des Netzwerks und der Kommunikationsverbindungen
Ausfall oder Probleme einzelner IT-Prozesse
Ausfall oder Beeinträchtigung eines RZ-Gebäudes
Angriff auf Firmennetzwerke, Firmen-Hard- und -Software, Firmendaten, Datenintegrität, Datensicherheit und andere Cyber-Bedrohungen wie Malware oder Ransomware
Stromausfall, Wasserschäden oder Naturkatastrophen, die die Funktion der IT-Systeme gefährden oder beeinträchtigen
Ausfall von Personal durch Kündigung, Krankheit oder Pandemien
Ausfall von Partnern, Service Providern oder anderen Dienstleistern
Jedes Szenario erfordert ein spezifisches Vorgehen mit individuellen Maßnahmen. Häufig kommen Backup-Konzepte und Redundanzen zum Einsatz, um den Weiterbetrieb kritischer IT-Systeme im Krisenfall sicherzustellen.
Die verschiedenen Komponenten und Prozessphasen des Business Continuity Managements
Das Business Continuity Management setzt sich aus mehreren Einzelkomponenten und verschiedenen Prozessphasen zusammen. Es handelt sich um einen kontinuierlichen Prozesskreislauf, der immer wieder zu durchlaufen ist. Abhängig von Branche, Unternehmen oder Geschäftsprozessen variieren die Details des Business Continuity Managements. Folgende Komponenten und Phasen sind üblicherweise enthalten:
Risikoanalyse
Business-Impact-Analyse
Business-Continuity-Plan
Notfallübungen
kontinuierliche Optimierung des Business Continuity Managements
Aufgabe der Risikoanalyse ist es, potenzielle Gefahren für Unterbrechungen der Geschäftsprozesse zu finden. Aus den Ergebnissen lassen sich erste Maßnahmen ableiten, Risiken schon im Vorfeld proaktiv zu reduzieren. Im Rahmen der Business-Impact-Analyse wird die Kritikalität der Geschäftsprozesse bewertet. Anhand dieser Bewertungen lässt sich ableiten, welche Prozesse in welchem Umfang vor den identifizierten Risiken zu schützen sind. Abhängig von der Kritikalität definiert die Business-Impact-Analyse maximal tolerierbare Ausfallzeiten.
Der Business-Continuity-Plan beschreibt Maßnahmen zur Aufrechterhaltung der Geschäftsprozesse, zur Minimierung von Ausfallzeiten und zum Wiederanlauf nach Ausfällen. Bestandteile eines Business-Continuity-Plans sind mehrere Einzelpläne wie Desaster- und Business-Recovery-Plan, Krisenmanagementplan, Notfallplan, Notbetriebsplan, Alarmierungsplan, Eskalationsplan und die Definition eines Notfall-Response-Teams. Die Maßnahmen einzelner Pläne lassen sich wiederum verschiedenen Einzelphasen eines Krisenfalls zuteilen. Dies sind beispielsweise die Durchführung von Sofortmaßnahmen, das Ausführen eines Notfallbetriebs, die Rückführung des Notfallbetriebs in den normalen Betrieb und die Nachbetrachtung eines Vorfalls. Die in den Plänen definierten Strukturen, Meldewege, Verantwortlichkeiten und Rollen erlauben ein schnelles Reagieren in Krisensituationen und die Steuerung der beschriebenen Maßnahmen.
Die Wirksamkeit der im Business-Continuity-Plan beschriebenen Maßnahmen und die definierten Verantwortlichkeiten sind in regelmäßigen Notfallübungen zu überprüfen. Ergebnisse solcher Notfallübungen, Audits und Tests lassen sich verwenden, um das Business Continuity Management kontinuierlich zu überarbeiten und zu optimieren. Darüber hinaus muss das BCM den Veränderungen des Unternehmens, der Geschäftsprozesse, des Geschäftsumfelds und der IT-Landschaft ständig angepasst werden.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.