_19502369521965720498-1784352964.png?width=1600)
BCM‑Rollenmodell – Rollen & Verantwortlichkeiten gemäß ISO 22301, NIS2 und BSI‑Gesetz
Dieses BCM‑Rollenmodell ist eine vollständig ausgearbeitete, auditfähige und sofort einsatzbereite Vorlage zur Definition aller Rollen, Verantwortlichkeiten, Befugnisse und Eskalationswege im Business‑Continuity‑Management‑System (BCMS).
Es stellt sicher, dass jede BCM‑Aufgabe eindeutig zugewiesen, nachvollziehbar dokumentiert und regulatorisch konform ist.
Das Dokument basiert auf aktuellen Anforderungen aus ISO 22301:2024, NIS2, DSGVO, BSI‑Gesetz und enthält alle Governance‑Elemente, die Unternehmen für ein belastbares BCM benötigen.
Inhalte der Vorlage (Auszug)
Präambel & Zielsetzung
(„Das BCM‑Rollenmodell definiert alle Rollen, Verantwortlichkeiten, Befugnisse, Eskalationswege…“)
Rollenübersicht (Top‑Level)
strategische, taktische, operative und Krisenebene
Hauptrollen: Geschäftsleitung, BCM‑Verantwortlicher, BCM‑Koordinatoren, IT‑BCM‑Team, Krisenstab, Notfallmanager, Fachbereiche, externe Dienstleister
Detaillierte Rollenbeschreibungen
inkl. Verantwortlichkeiten, Aufgaben, Befugnisse und Beispielwerte wie:
„BCM‑Budget: 180.000 EUR/Jahr“
„NIS2‑Meldung innerhalb 24 Stunden“
Krisenstab‑Struktur
Leiter Krisenstab, Lageführer, Kommunikationsverantwortlicher, IT‑Vertreter, Dokumentationsführer
Eskalationsmodell
Stufe 1: Betriebsstörung
Stufe 2: Notfall
Stufe 3: Krise
Stufe 4: Katastrophe
inkl. klarer Kommunikationswege und Verantwortlichkeiten
Stellvertretungsregelungen
(„BCM‑Verantwortlicher → BCM‑Koordinator Zentrale“)
Kompetenzanforderungen
BCM‑Grundlagenschulung, Krisenstabsseminar, IT‑Recovery‑Training
Erweiterte RACI‑Matrix
Verantwortlichkeiten für BIA, Risikoanalyse, Notfallplanung, Krisenstab, Recovery, Übungen, Audits
Governance & Review
jährliche Überprüfung, Aktualisierung bei organisatorischen Änderungen, Freigabe durch Geschäftsleitung
Diese Vorlage ist ideal für:
Unternehmen, Behörden, KRITIS‑Organisationen
ISO‑22301‑Zertifizierungsvorbereitung
NIS2‑Compliance‑Nachweisführung
Aufbau oder Modernisierung eines BCMS
interne Audits und externe Prüfungen