-richtlinie_13769704681007911206-1784548611.png?width=1600)
Produkt: NIS2‑Dokument D0007 – NIS2 Business Impact Analysis (BIA) Richtlinie
Die NIS2 Business Impact Analysis (BIA) Richtlinie definiert die vollständige Methodik, Struktur und Governance zur Durchführung einer Business Impact Analysis gemäß der NIS2‑Richtlinie. Sie bildet die Grundlage für die Priorisierung kritischer Geschäftsprozesse, die Bewertung von Auswirkungen, die Festlegung von RTO‑ und RPO‑Werten sowie die Ableitung von Wiederanlauf‑ und Resilienzstrategien.
Das Dokument enthält eine vollständig ausgearbeitete BIA‑Governance inklusive:
– Zweck, Geltungsbereich und normative Grundlagen (NIS2, ISO 22301, ISO/IEC 27001:2022, BSI‑Grundschutz, IT‑SiG)
– Grundprinzipien der BIA (Ganzheitlichkeit, Objektivität, Priorisierung, Wiederholbarkeit, Transparenz, Integration)
– Vollständiger BIA‑Prozess mit 6 Schritten (Scope, Prozessidentifikation, Auswirkungsanalyse, RTO/RPO‑Definition, Abhängigkeitsanalyse, Dokumentation & Freigabe)
– Auswirkungsanalyse mit realistischen Bewertungstabellen (Finanzen, Kunden, Recht, Betrieb, Reputation)
– Vollständig ausgearbeitete RTO/RPO‑Matrix
– Abhängigkeitsanalyse für IT, OT, Lieferanten, Personal, Gebäude und Netzwerke
– Priorisierung kritischer Prozesse
– Maßnahmenableitung zur Verbesserung von RTO/RPO, Redundanz, Backup‑Strategien und Lieferkettenstabilität
– KPI‑Set zur Bewertung der BIA‑Wirksamkeit (BIA‑Abdeckung, Aktualität, RTO‑Einhaltung, RPO‑Einhaltung, Abhängigkeitsanalyse)
– Rollenmodell (BCM‑Manager, CISO, IT‑Leitung, OT‑Leitung, Fachbereiche, Geschäftsführung)
– Risiken bei Nichteinhaltung (falsche Priorisierung, Produktionsausfälle, NIS2‑Bußgelder, Haftungsrisiken)
– Vorgaben zur jährlichen Überprüfung, Aktualisierung und Freigabe
Die BIA‑Richtlinie ist so strukturiert, dass Auditoren, Behörden und interne Prüfinstanzen die Kritikalität und Wiederanlauffähigkeit der Organisation ohne Interpretationsspielräume nachvollziehen können. Sie ist direkt in die BCM‑, DR‑, ISMS‑ und NIS2‑Prozesslandschaft integrierbar und bildet die Grundlage für Resilienz, Compliance und Notfallfähigkeit.
Zielgruppe:
Unternehmen, KRITIS‑ähnliche Organisationen, NIS2‑betroffene Einrichtungen, Beratungen, interne ISMS‑Teams, BCM‑Verantwortliche.