
BIA‑Bewertungsmodell – Vollständiges Kritikalitäts‑ und Bewertungsframework gemäß ISO 22301, NIS2, DSGVO und BSI-Gesetz
Das BIA‑Bewertungsmodell definiert die standardisierte Bewertungslogik zur Ermittlung der Kritikalität von Geschäftsprozessen, IT‑Services und Ressourcen im Rahmen der Business Impact Analysis (BIA).
Es stellt sicher, dass Auswirkungen einheitlich bewertet, RTO/RPO normkonform abgeleitet, kritische Prozesse eindeutig identifiziert und BCM‑Maßnahmen korrekt priorisiert werden.
Das Dokument erfüllt alle Anforderungen aus ISO 22301:2024, ISO 27031, ISO 31000, NIS2, BSI‑Gesetz/KRITIS 2.0, DSGVO Art. 32 und den ENISA BCM Guidelines 2025.
Inhalte der Vorlage (Auszug)
Zweck & Zielsetzung
(„Das Bewertungsmodell stellt sicher, dass Auswirkungen einheitlich bewertet und RTO/RPO normkonform abgeleitet werden.“)
Bewertungslogik
Auswirkungskategorien, Bewertungsstufen, Gewichtungsfaktoren, Kritikalitätsberechnung, RTO/RPO‑Ableitung
Auswirkungskategorien (6 Kategorien)
finanziell, rechtlich/regulatorisch, operativ, Reputation, Sicherheit/Gesundheit, Vertragsverletzungen
Bewertungsstufen (1–5)
inkl. Beispielwerte wie:
„Stufe 5 – kritisch – > 1 Mio. EUR Schaden“
Gewichtungsmodell
finanzielle Auswirkungen (25 %), regulatorische Auswirkungen (25 %), operative Auswirkungen (20 %), Reputation (15 %), Sicherheit (10 %), Verträge (5 %)
Kritikalitätsberechnung
vollständige Formel + Beispielrechnung
„Gesamtscore: 4,10 → Kritikalität: sehr hoch“
Kritikalitätsstufen & RTO/RPO‑Ableitung
Score ≥ 4,0 → sehr hoch → RTO ≤ 2h, RPO ≤ 15min
Score 3,0–3,9 → hoch → RTO ≤ 4h, RPO ≤ 30min
Beispielprozess – vollständige Bewertung
Zahlungsabwicklung inkl. Score‑Berechnung, Kritikalität, RTO, RPO
Validierung & Qualitätssicherung
fachliche Prüfung, technische Prüfung, regulatorische Prüfung, finale Freigabe
Integration in BCM‑Prozesse
Risikobewertung, Notfallplanung, Recovery‑Planung, Jahresplanung, Auditvorbereitung
Diese Vorlage ist ideal für: