
BIA‑Maßnahmenkatalog – Vollständiges Maßnahmen‑ und Resilienzprogramm gemäß ISO 22301, NIS2 und BSI-Gesetz
Der BIA‑Maßnahmenkatalog definiert alle technischen, organisatorischen, prozessualen, lieferantenbezogenen und strategischen Maßnahmen, die aus der Business Impact Analysis abgeleitet wurden.
Er stellt sicher, dass identifizierte Lücken geschlossen, kritische Abhängigkeiten reduziert, RTO/RPO‑Ziele eingehalten und regulatorische Anforderungen erfüllt werden.
Das Dokument erfüllt die Anforderungen aus ISO 22301:2024, ISO 27031, ISO 31000, NIS2, BSI‑Gesetz/KRITIS 2.0, DSGVO Art. 32 und den ENISA BCM-Guidelines 2025.
Inhalte der Vorlage (Auszug)
Zweck & Zielsetzung
(„Der Maßnahmenkatalog definiert alle technischen, organisatorischen und strategischen Maßnahmen, die aus der BIA abgeleitet wurden.“)
Struktur des Maßnahmenkatalogs (5 Kategorien)
technische Maßnahmen
organisatorische Maßnahmen
prozessuale Maßnahmen
lieferantenbezogene Maßnahmen
strategische Maßnahmen
Technische Maßnahmen
DB‑Cluster‑Upgrade, Netzwerk‑Redundanz, Backup‑Erweiterung, Storage‑Monitoring, VPN‑Failover
inkl. Priorität, Fälligkeit, Aufwand, Verantwortlichkeit
Organisatorische Maßnahmen
Vertretungsmodell Finance, Skill‑Matrix, Awareness‑Kampagne, Krisenstabs‑Training
Prozessuale Maßnahmen
Prozessdokumentation, Schnittstellenanalyse, BIA‑Fragebogen‑Erweiterung, RTO/RPO‑Review
Lieferantenbezogene Maßnahmen
BCM‑Tests, SLA‑Überarbeitung, Notfallvereinbarungen, Lieferantenklassifizierung
Strategische Maßnahmen
IT‑Modernisierungsprogramm, Cloud‑Failover‑Strategie, Lieferantenportfolio‑Diversifizierung, Resilienz‑Roadmap
Prioritätsmatrix
sehr hoch (existenziell), hoch (geschäftskritisch), mittel (relevant), niedrig (optional)
Maßnahmenstatusbericht
vollständige Übersicht über Fortschritt, Status und Fälligkeiten
Verantwortlichkeiten
BCM‑Verantwortlicher, BCM‑Koordinatoren, IT, HR, Einkauf, Compliance
Diese Vorlage ist ideal für: