
BCM‑Management‑Review – Vollständiges Audit‑ und Steuerungsdokument gemäß ISO 22301, NIS2, DSGVO und BSI‑Gesetz (46 Seiten)
Das BCM‑Management‑Review ist der strategisch wichtigste Steuerungs‑ und Kontrollprozess des gesamten Business‑Continuity‑Management‑Systems (BCMS).
Es bewertet die Wirksamkeit des BCMS, analysiert alle relevanten Leistungs‑ und Risikoindikatoren, dokumentiert die Ergebnisse der BIA, Risikoanalyse, Notfallplanung, Recovery‑Tests, Übungen und Audits und definiert die strategischen BCM‑Ziele für das Folgejahr.
Das Dokument ist vollständig strukturiert, auditfähig, normkonform und sofort einsatzbereit. Es erfüllt alle Anforderungen aus ISO 22301:2024, NIS2, DSGVO, BSI‑Gesetz und – falls relevant – DORA.
Inhalte der Vorlage (Auszug)
Präambel & Zielsetzung
(„Das BCM‑Management‑Review ist der strategisch wichtigste Steuerungs‑ und Kontrollprozess des gesamten BCMS.“)
Struktur des Management Reviews (7 Kapitel)
Leistungsbewertung, Risikobewertung, BIA‑Ergebnisse, Risikoanalyse‑Ergebnisse, Notfallplanung, Recovery‑Status, Übungen & Tests, Audits, Compliance‑Status, Ressourcenbewertung, strategische Entscheidungen
Rollenmodell & Governance
inkl. Normbezug:
„Geschäftsleitung – NIS2 Art. 20“,
„BCM‑Verantwortlicher – ISO 22301“,
„IT‑BCM‑Team – ISO 27031“.
Inputs (14 Dokumente)
BIA‑Bericht, Risikoanalyse, Notfallpläne, Recovery‑Runbooks, Testberichte, Auditberichte, NIS2‑Meldungen, Lieferanten‑Nachweise, KPIs, KRIs
Outputs (8 strategische Ergebnisse)
Management‑Review‑Bericht, Maßnahmenplan, Ressourcenfreigaben, Risikobewertungen, Zieldefinition, Reifegradbewertung, Jahresbericht‑Freigabe
KPIs & KRIs
inkl. Ampellogik, Trendanalysen, 3‑Jahres‑Vergleiche
Beispiel aus dm Dokument:
„BIADurchführungsquote: (100 %)“,
„RecoveryErfolgsquote: (96 %)“,
„kritische Risiken: (4)“.
BIA‑Analyse
RTO/RPO‑Erfüllung, Kritikalität, Ressourcenabhängigkeiten, Trendanalysen
Risikoanalyse‑Bewertung
Risikoklassen, Top‑Risiken, Risikobehandlung, Heatmaps, Trendanalysen
Notfallplan‑Status
Aktualität, Qualität, Teststatus, identifizierte Gaps
Recovery‑Status
Testübersicht, Abweichungen, Schwachstellen, Trendanalysen
Übungen & Tests
Krisenstabsübungen, IT‑Recovery‑Tests, Lieferanten‑Tests, operative Übungen
Auditstatus
interne Audits, externe Audits, NIS2‑Audits, Kunden‑Audits, Lieferanten‑Audits
Compliance‑Bewertung
ISO 22301, NIS2, DSGVO, BSIGesetz, ggf. DORA
Ressourcenbewertung
Personal, IT, Infrastruktur, Finanzen, Lieferanten
Dieses Dokument ist ideal für: