Analyse und Strategie PDF Drucken E-Mail

In der "Stufe 2: Analyse und Strategie" geht es darum, die Ziele und Strategien der Wiederanlaufplanungen festzulegen. Dies ist notwendig, um die knappen finanziellen und personellen Ressourcen für die richtigen Geschäftsprozesse, Organisationen und Infrastrukturen einzusetzen.

Business Impact Analyse / Risk Assessment

Die erste Aufgabe des Projekt-Teams ist die Durchführung einer Business Impact Analyse (BIA). Die BIA liefert als Ergebnis eine Aufstellung der Prozesse und Systeme, die für das Überleben des Unternehmens kritisch sind, und deren maximal vertretbare Ausfallzeiten.
Das Risk-Assessment ermittelt im Anschluss die Risiken und deren Eintrittswahrscheinlichkeiten für die kritischen Prozesse und Systeme. Die Durchführung eines Risk-Assessment ist nur dann sinnvoll, wenn die Risiken und die Eintrittswahrscheinlichkeiten für das gesamte Unternehmen und dessen Teilbereiche abschätzbar sind.

Ziele

  • Aufnahme der Kern-Geschäftsprozesse des Unternehmens, inkl. deren Abhängigkeiten, entsprechend der in der Initiierungsphase festgelegten Priorität
  • Identifikation der Abhängigkeiten zwischen Prozessen und Ressourcen
  • Einschätzung der Auswirkungen bei Störung, Ausfall oder Verlust des jeweiligen Prozesses (potentielle Schadenshöhe in €, Imageschaden,...)
  • Definition der Minimal-Anforderungen an die benötigten Ressourcen entsprechend der max. zulässigen Ausfallzeit und dem max. zulässigen Datenverlust

Ergebnisse

  • Dokumentation der kritischen Geschäftsprozesse und deren Abhängigkeiten
  • Dokumentation der kritischen Ressourcen (Personal, Infrastruktur, Kunden,...)
  • Schadenskatalog mit Auswirkungseinschätzung
  • Dokumentierte Mindest-Anforderungen (Soll) an alle kritischen Prozesse und Ressourcen
  • Dokumentierte Abweichungen von den geforderten Mindest-Anforderungen

Business Continuity Strategie

Die aus der BIA gewonnenen Erkenntnisse erlauben die Definition einer angemessenen Business Continuity Strategie, mit einem optimalen Verhältnis aus Risiko-Minimierung und Wiederanlauf-Optionen.

Ziele

  • Festlegung von Risiko-reduzierenden Maßnahmen
  • Definition von Wiederanlauf-Optionen
  • Restrisiko-Bestimmung

Ergebnisse

  • Katalog der Risiko-reduzierenden Maßnahmen mit Kostenkalkulation und Priorisierung
  • Schriftlich fixierte Wiederanlauf-Optionen für Prozesse, Ressourcen und Organisation gemäß BIA
  • Die BCM-Strategie ist vom Top-Management genehmigt und unterschrieben