
Produkt: NIS2‑Dokument D0006 – NIS2 Business Continuity Richtlinie (BCM‑Richtlinie)
Die NIS2 Business Continuity Richtlinie (BCM‑Richtlinie) definiert alle Vorgaben, Prozesse, Rollen und technischen Anforderungen zur Sicherstellung der Geschäftsfortführung gemäß der NIS2‑Richtlinie. Sie bildet die zentrale Grundlage für Resilienz, Notfallmanagement, Wiederanlauffähigkeit und gesetzeskonforme BCM‑Strukturen in Unternehmen, die unter NIS2 fallen oder sich an NIS2‑Standards orientieren.
Das Dokument enthält eine vollständig ausgearbeitete BCM‑Governance inklusive:
– Zweck, Geltungsbereich und normative Grundlagen (NIS2, ISO 22301, ISO/IEC 27001:2022, BSI‑Grundschutz, IT‑SiG, DSGVO)
– BCM‑Grundprinzipien (Schutz kritischer Prozesse, Prävention, Wiederanlauf, kontinuierliche Verbesserung)
– Vollständiger BCM‑Prozess nach ISO 22301 (Kontextanalyse, BIA, Risikobewertung, Strategie, Notfallplanung, Übungen, Monitoring, Verbesserung)
– Ausgearbeitete Business Impact Analysis (BIA) mit realistischen RTO‑/RPO‑Werten
– Risikobewertung kritischer BCM‑Risiken (Ransomware, Stromausfall, Lieferantenausfall, Gebäudeschaden, Personalausfall)
– BCM‑Strategien für IT, OT, Personal, Standorte und Lieferketten
– Notfall‑ und Wiederanlaufplanung inkl. Beispiel‑Notfallplan ERP
– Übungs‑ und Testkonzept (DR‑Tests, Krisenstabsübungen, Kommunikationsübungen, Lieferketten‑Tests)
– BCM‑KPIs zur Wirksamkeitsmessung (RTO‑Einhaltung, RPO‑Einhaltung, DR‑Testquote, Notfallplan‑Aktualität, Lieferketten‑BCM)
– Rollenmodell (Geschäftsführung, BCM‑Manager, CISO, IT‑Leitung, OT‑Leitung, HR, Einkauf, Krisenstabsleitung)
– Risiken bei Nichteinhaltung (Produktionsausfälle, Datenverlust, NIS2‑Bußgelder, Haftungsrisiken)
– Vorgaben zur jährlichen Überprüfung, Aktualisierung und Freigabe
Die BCM‑Richtlinie ist so strukturiert, dass Auditoren, Behörden und interne Prüfinstanzen die BCM‑Fähigkeit der Organisation ohne Interpretationsspielräume nachvollziehen können. Sie ist direkt in die ISMS‑ und NIS2‑Prozesslandschaft integrierbar und bildet die Grundlage für Resilienz, Compliance und Notfallfähigkeit.
Zielgruppe:
Unternehmen, KRITIS‑ähnliche Organisationen, NIS2‑betroffene Einrichtungen, Beratungen, interne ISMS‑Teams, BCM‑Verantwortliche.