IT-Ausfall, Cyberangriff, Brand, Überschwemmung oder Lieferanteninsolvenz: Ob der Betrieb zum Erliegen kommt oder weiterläuft, hängt von der Effektivität Ihres BCM-Programms ab. Wir entwickeln, implementieren und validieren Programme, die den Anforderungen der ISO 22301 entsprechen.
Die Unternehmensberatung für Geschäftskontinuität entwirft und implementiert das Managementprogramm, das die kritischen Aktivitäten einer Organisation auch bei Störungen aufrechterhält: Geschäftsauswirkungsanalyse, Kontinuitätsstrategie, Pläne und Strukturen sowie Übungen und Audits, die deren Wirksamkeit nachweisen, in Übereinstimmung mit ISO 22301.
Grundlage eines jeden glaubwürdigen Programms ist die Geschäftsauswirkungsanalyse: die methodische Identifizierung kritischer Aktivitäten, die Bewertung der Auswirkungen ihrer Störung, die Festlegung von Wiederherstellungszeitzielen, Wiederherstellungspunktzielen und der maximal tolerierbaren Störungsdauer sowie die Aufdeckung der Wechselwirkungen zwischen IT-, Lieferketten- und Outsourcing-Partnern, die bei einer Störung zuerst betroffen sein werden.
Auf dieser Grundlage bauen wir auf Ihrem Ziel auf – sei es die ISO 22301-Zertifizierung, die Beruhigung von Aufsichtsbehörden, die Zufriedenheit von Kundenauditoren oder einfach das Vertrauen, dass Ihr Unternehmen Krisen bewältigen kann. Da wir wissen, dass jeder Kunde einzigartig ist, sind unsere Projekte individuell auf Sie zugeschnitten: Wir bieten Ihnen genau die Unterstützung, die Sie benötigen – von einer einzelnen Geschäftsauswirkungsanalyse bis hin zu einem kompletten, implementierten und zertifizierten Programm.
Eine Geschäftsauswirkungsanalyse (BIA) identifiziert systematisch Ihre kritischen Aktivitäten, bewertet die Auswirkungen ihrer Unterbrechung im Zeitverlauf, definiert Wiederherstellungsziele wie RTO, RPO und die maximal tolerierbare Ausfallzeit und deckt Abhängigkeiten zwischen IT, Lieferkette und Partnern auf. Sie bildet das Fundament jedes glaubwürdigen Notfallplans.
Nicht immer, aber Sie benötigen die beschriebenen Fähigkeiten. Eine Zertifizierung ist dann sinnvoll, wenn Aufsichtsbehörden, Kunden oder Ausschreibungen nachweisbare Kontinuität fordern; andernfalls kann ein nach ISO 22301 konformes Programm ohne Zertifikat die angemessene Wahl sein. Wir unterstützen Sie bei der Entscheidungsfindung und entwickeln gemeinsam mit Ihnen das gewünschte Ergebnis.
Eine fokussierte BIA (Business Impact Assessment) dauert Wochen; ein komplettes Programm von der Analyse bis zur Umsetzung der Pläne erstreckt sich in der Regel über einige Monate, abhängig von Umfang und Komplexität. Wir legen Wert darauf, Projekte frühzeitig zu bewerten: Kritische Aktivitäten werden zuerst geschützt, die Feinabstimmung erfolgt im Anschluss.
Alle drei betrachten die Geschäftskontinuität als eine rechtliche Erwartung: Artikel 21 der NIS2 nennt die Geschäftskontinuität unter ihren obligatorischen Maßnahmen, DORA verlangt erprobte ICT-Kontinuitäts- und Wiederherstellungspläne, und die Betreiber kritischer Infrastrukturen in der Schweiz benötigen eine Kontinuitätsfähigkeit, die den Berichtspflichten der ISG zugrunde liegt.
Der Validierungszyklus umfasst geplante Übungen, regelmäßige Audits und Überprüfungen nach wesentlichen Änderungen. Unsere Übungsprogramme und die BCLE-2000-Schulung sorgen dafür, dass die Kompetenzen Ihrer Mitarbeiter erhalten bleiben und nicht ungenutzt bleiben.
Planspiele, Funktionsübungen, Cyber-Übungen und Großübungen, die die Pläne und Nachweise gemäß ISO 22301, NIS2 und DORA belegen.
Doktrin, Strukturen und Kommunikationsmaßnahmen, die den Höhepunkt eindämmen und die Erholung verkürzen, verankert in ISO 22361.
Die Struktur über den Plänen: Risiko, Kontinuität, Krise, Cyber und Personal auf einer gemeinsamen Grundlage gemäß ISO 22316.
Vom Risikouniversum zum kontrollierten Risiko: Identifizierung, stressbewusste Bewertung, eigenverantwortliche Behandlung und Live-Überwachung.
Über die Prävention hinaus: die Fähigkeit, Widerstand zu leisten, zu reagieren und sich zu erholen, während die grundlegenden Dienstleistungen weiterlaufen.
Von der Festlegung des Anwendungsbereichs bis hin zu den Maßnahmen nach Artikel 21 und der 24-Stunden-Meldebereitschaft gemäß Richtlinie (EU) 2022/2555.
Die fünf Säulen der Verordnung (EU) 2022/2554, die für Finanzinstitute und ihre kritischen IKT-Anbieter umgesetzt wurden.
Unser firmeneigenes, entscheidungsorientiertes Betriebsmodell: Exposition und Entscheidungssicherheit werden für den Vorstand separat gemessen.
Das Risiko, das Sie von Lieferanten und gemeinsam genutzten Plattformen übernehmen: erfasst, zugesichert, vertraglich festgelegt und ausgeübt, gemäß ISO 28000, NIS2 und DORA.
Vertraulichkeit, Integrität und Verfügbarkeit werden durch ein lebendiges ISMS geschützt, das auf ISO 27001 ausgerichtet ist.
Das Airport Resilience Framework: fünf Domänen als ein Betriebsmodell für den gesamten Flugplatz, angetrieben vom 7A-Motor, in den Editionen für kommerzielle Luftfahrt, Fracht- und Geschäftsluftfahrt.
Governance ist in jede Ebene intelligenter Systeme integriert, vom Modellverhalten bis zur Rechenschaftspflicht des Vorstands und der ISO 42001.
Beginnen Sie mit einer Geschäftsauswirkungsanalyse oder einer Programmüberprüfung; wir zeigen Ihnen genau, wo Sie im Vergleich zu ISO 22301 stehen.
Vereinbaren Sie einen Beratungstermin