
BIA‑Fragebogen IT‑Services – Vollständiges Erhebungs‑ und Bewertungsformular gemäß ISO 22301, ISO 27031 und NIS2
Der BIA‑Fragebogen IT‑Services ermöglicht die strukturierte, normkonforme Erhebung aller relevanten Informationen zur Bewertung der Kritikalität von IT‑Services im Rahmen der Business Impact Analysis (BIA).
Er stellt sicher, dass IT‑Services einheitlich bewertet, technische Abhängigkeiten vollständig erfasst, RTO/RPO korrekt abgeleitet und Auswirkungen auf Geschäftsprozesse transparent dokumentiert werden.
Das Dokument erfüllt die Anforderungen aus ISO 22301:2024, ISO 27031, ISO 31000, NIS2, BSI‑Gesetz/KRITIS 2.0 und den ENISA BCM Guidelines 2025.
Inhalte der Vorlage (Auszug)
Zweck & Zielsetzung
(„Der Fragebogen stellt sicher, dass IT‑Services einheitlich bewertet und technische Abhängigkeiten vollständig erfasst werden.“)
Struktur des Fragebogens (9 Abschnitte)
IT‑Service‑Identifikation
Servicebeschreibung
Serviceverantwortung
Auswirkungsanalyse
RTO/RPO‑Definition
technische Abhängigkeiten
Infrastruktur & Plattformen
Schnittstellen & Lieferanten
Validierung & Freigabe
IT‑Service‑Identifikation
ServiceName, ServiceID, ServiceOwner, technischer Owner, Standort, Servicekategorie, letzte BIA
Servicebeschreibung
Servicezweck, Hauptfunktionen, Nutzergruppen
Serviceverantwortung
fachliche Verantwortung, technischer Betrieb, Applikationssupport, Infrastrukturteam
Auswirkungsanalyse (1–5‑Modell)
finanziell, operativ, regulatorisch, Reputation, Sicherheit, Verträge
inkl. vollständiger Bewertungstabelle
RTO/RPO‑Definition
inkl. Begründung und normkonformer Ableitung
Technische Abhängigkeiten
Datenbankcluster, Storage, Netzwerk, AD, Applikationen, Daten
Infrastruktur & Plattformen
Hostingmodell (On‑Prem, Cloud, Hybrid), Infrastrukturkomponenten, Redundanzstatus
Schnittstellen & Lieferanten
interne Abhängigkeiten (Finance, Produktion, Logistik, Einkauf)
externe kritische Lieferanten (CloudProvider, Datenbankhersteller, Energieversorger, Netzwerkprovider)
Validierung & Freigabe
fachliche Prüfung, technische Prüfung, Compliance‑Prüfung, finale Freigabe durch Geschäftsleitung
Diese Vorlage ist ideal für: