
BIA‑Prozesssteckbriefe – Vollständige Prozessdossiers gemäß ISO 22301, NIS2 und BSI-Gesetz
Die BIA‑Prozesssteckbriefe dokumentieren alle wesentlichen Informationen zu jedem Geschäftsprozess, der im Rahmen der Business Impact Analysis bewertet wird.
Sie ermöglichen eine eindeutige Prozessidentifikation, eine strukturierte Kritikalitätsbewertung, die Ableitung von RTO/RPO, die Erfassung aller Ressourcenabhängigkeiten sowie die Vorbereitung der Notfall‑ und Recovery‑Planung.
Das Dokument erfüllt die Anforderungen aus ISO 22301:2024, ISO 27031, ISO 31000, NIS2, BSI‑Gesetz/KRITIS 2.0, DSGVO Art. 32 und den ENISA BCM Guidelines 2025.
Inhalte der Vorlage (Auszug)
Zweck & Zielsetzung
(„Die Prozesssteckbriefe dokumentieren alle wesentlichen Informationen zu jedem Geschäftsprozess…“)
Aufbau eines Prozesssteckbriefs (11 Abschnitte)
Prozessidentifikation
Prozessbeschreibung
Prozessziele
Kritikalitätsbewertung
RTO/RPO
Ressourcenabhängigkeiten
Schnittstellen
Lieferantenabhängigkeiten
Risiken
Maßnahmen
Validierung & Freigabe
Mustersteckbrief: Zahlungsabwicklung (FINP001)
vollständige Kritikalitätsbewertung, Score 4,10, RTO 4h, RPO 30min
Ressourcenabhängigkeiten (ERP, Datenbankcluster, Finance‑Team)
Lieferantenabhängigkeiten (Zahlungsdienstleister, CloudProvider)
Risiken & Maßnahmen (DB‑Upgrade, SLA‑Überarbeitung, Notfalltest)
Mustersteckbrief: Produktionsplanung (PROP003)
Score 4,05, RTO 2h, RPO 15min
kritische Abhängigkeiten (MES, ERP, Produktionsserver)
Lieferantenabhängigkeiten (MES‑Hersteller, CloudProvider)
Risiken & Maßnahmen (MES‑Failover, Backup‑Optimierung, Netzwerk‑Redundanz)
Validierung & Freigabe
fachliche Prüfung, technische Prüfung, Compliance‑Prüfung, finale Freigabe durch Geschäftsleitung
Diese Vorlage ist ideal für: