„Der Druck durch Cyber-Angriffe nimmt auch für kleinere und mittlere Unternehmen zu, so dass sie sich für den Notfall rüsten müssen, auch wenn die Kapazitäten knapp sind. Mit dem modernisierten BSI-Standard 200-4 erhalten neu einsteigende Organisationen klare Hilfestellungen für den stufenweisen Aufbau eines Notfallmanagements, gut verständliche Vorlagen, Details zu Rollen und Abläufen ebenso wie Anwendungsbeispiele für den Arbeitsalltag“, erläutert Prof. Christoph Thiel, Informationssicherheitsexperte an der FH Bielefeld und Referent der TÜV NORD Akademie.
In drei Stufen zum Business Continuity Management
In drei Stufen können Unternehmen den Aufbau eines Business Continuity Management System (BCMS) nach ihren Bedürfnissen steuern: In der Einstiegsstufe wird zunächst ein sogenanntes Reaktiv-BCMS aufgebaut, das sich auf erste wesentliche Schritte beschränkt. In der zweiten Stufe wird ein Aufbau-BCMS etabliert, das alle wichtigen Geschäftsprozesse umfasst. In der dritten Stufe bauen Unternehmen ein vollumfängliches Standard-BCMS aus, das mit dem internationalen Standard ISO 22301 kompatibel ist.
Diese Kompatibilität ist ein wichtiges Argument, um sich an dem Standard zu orientieren, meint Christoph Thiel: „Immer mehr Unternehmen werden von der Möglichkeit Gebrauch machen, ihr BCMS über Umwege zertifizieren zu lassen. Der BSI-Standard 200-4 ist jetzt vollständig kompatibel zur ISO 22301 und daher lässt sich jetzt – anders als früher – ein Business Continuity Management System zertifizieren.“
Mehr dazu im Wissensportal der TÜV NORD Akademie
Link zum BSI-Standard 200-4 (Community Draft)