
BCM‑Prozessbeschreibung – Vollständiger BCM‑Lebenszyklus gemäß ISO 22301, NIS2 und BSI‑Gesetz
Diese BCM‑Prozessbeschreibung ist eine vollständig ausgearbeitete, auditfähige und sofort einsatzbereite Premium‑Vorlage zur Definition des gesamten Lebenszyklus eines Business‑Continuity‑Management‑Systems (BCMS).
Sie beschreibt alle Aktivitäten, Methoden, Rollen, Schnittstellen, Kontrollmechanismen, KPIs, KRIs, Eskalationswege und Audit‑Anforderungen, die notwendig sind, um ein wirksames, normkonformes und resilientes BCM zu betreiben.
Das Dokument basiert auf den aktuellen regulatorischen Anforderungen aus ISO 22301:2024, NIS2, BSI‑Gesetz, DSGVO, ISO 27031 und ISO 31000.
Inhalte der Vorlage (Auszug)
Präambel & Zielsetzung
(„Die BCM‑Prozessbeschreibung definiert den vollständigen Lebenszyklus des BCMS…“)
Prozessübersicht (High‑Level)
Acht Kernphasen:
Governance & Policy, BIA, Risikoanalyse, Notfallvorsorge, Krisenmanagement, Wiederherstellung, Übungen & Audits, kontinuierliche Verbesserung
Detaillierte Prozessbeschreibung aller Phasen
inkl. Beispielwerte wie:
„250.000 EUR Schaden pro Tag“,
„RTO: 4 Stunden“,
„RPO: 30 Minuten“,
„NIS2‑Meldung innerhalb 24 Stunden“.
BIA‑Prozess
Identifikation kritischer Prozesse, RTO/RPO/MTPD, Ressourcen, regulatorische Auswirkungen
Risikoanalyse‑Prozess
Gefährdungskatalog, Schadensbewertung, Risikobehandlung, Dokumentation im Risiko‑Register
Notfallvorsorge & Strategien
Redundanzkonzepte, Ausweicharbeitsplätze, manuelle Notfallverfahren, Wiederanlaufstrategien
Notfall‑ & Krisenmanagement
Aktivierung des Krisenstabs, Lageführung, Behördenkommunikation, Dokumentation
Wiederherstellung & Runbooks
technische Recovery‑Prozesse, Validierung, Übergabe an Normalbetrieb
Übungen, Tests & Audits
Krisenstabsübungen, Notfallplanübungen, IT‑Recovery‑Tests, interne/externe Audits
Kontinuierliche Verbesserung
Management Review, Reifegradbewertung, Maßnahmenkatalog
KPIs & KRIs
BIA‑Quote 100 %, Recovery‑Erfolgsquote 95 %, Audit‑Konformität 100 %
Dokumentationsanforderungen & Governance
Versionierung, Freigabe, jährliche Reviews, Auditierung gemäß ISO 22301
Diese Vorlage ist ideal für: