
BIA‑KPI/KRI‑Set – Vollständiges Kennzahlen‑ und Risikoindikatorensystem gemäß ISO 22301, NIS2 und BSI-Gesetz
Das BIA‑KPI/KRI‑Set definiert alle Kennzahlen (KPIs) und Risikoindikatoren (KRIs), die zur Überwachung der Wirksamkeit, Aktualität und Resilienz des Business‑Impact‑Analysis‑Prozesses eingesetzt werden.
Es stellt sicher, dass die BIA kontinuierlich überwacht, Risiken frühzeitig erkannt, RTO/RPO‑Ziele eingehalten und regulatorische Anforderungen erfüllt werden.
Das Dokument erfüllt die Anforderungen aus ISO 22301:2024, ISO 27031, ISO 31000, NIS2, BSI‑Gesetz/KRITIS 2.0, DSGVO Art. 32 und den ENISA BCM-Guidelines 2025.
Inhalte der Vorlage (Auszug)
Zweck & Zielsetzung
(„Das KPI/KRI‑Set dient der kontinuierlichen Leistungsüberwachung und frühzeitigen Risikoerkennung.“)
Struktur des KPI/KRI‑Sets (5 Kategorien)
Prozess‑KPIs
RTO/RPO‑KPIs
Ressourcen‑KPIs
Lieferanten‑KPIs
Risiko‑KRIs
Prozess‑KPIs
BIA-Vollständigkeit, BIA-Aktualität, Konsistenzquote
RTO/RPO‑KPIs
RTO‑Einhaltungsquote, RPO‑Einhaltungsquote, Recovery‑Testquote
Ressourcen‑KPIs
Ressourcenverfügbarkeit, Personalabdeckung, Backup‑Kapazität
Lieferanten‑KPIs
SLA‑Einhaltungsquote, BCM‑Testquote, Lieferantenrisikoindex
Risiko‑KRIs
RTO‑Risikoindex, RPO‑Risikoindex, Lieferantenausfallrisiko
KPI/KRI‑Dashboard (textuelle Darstellung)
inkl. Beispielwerte wie:
„BIA-Vollständigkeit: 100 %“,
„RTO‑Einhaltung: 92 %“,
„Lieferantenausfallrisiko: 2,3“.
Maßnahmen zur KPI/KRI‑Verbesserung
Backup‑Erweiterung, Netzwerk‑Redundanz, BCM‑Tests, Vertretungsmodell, RTO/RPO‑Review
Verantwortlichkeiten
BCM‑Verantwortlicher, BCM‑Koordinatoren, IT, Einkauf, Compliance
Diese Vorlage ist ideal für: