Cookies verwalten
Diese Website verwendet Cookies, um Informationen über Ihr Surfverhalten zu sammeln. So können wir Ihnen relevantere Inhalte und Werbematerialien bereitstellen und Ihre Interessen besser verstehen, um die Website zu verbessern. Weitere Informationen finden Sie in unserer Cookie-Richtlinie
Cookies verwalten
Cookie-Einstellungen
Für den ordnungsgemäßen Betrieb der Website notwendige Cookies sind immer aktiviert.
Andere Cookies sind konfigurierbar.
Essenzielle Cookies
Immer aktiv. Diese Cookies sind unerlässlich, damit Sie die Website und ihre Funktionen nutzen können. Sie können nicht deaktiviert werden. Sie werden als Reaktion auf Ihre Anfragen gesetzt, beispielsweise beim Festlegen Ihrer Datenschutzeinstellungen, beim Anmelden oder beim Ausfüllen von Formularen.
Analyse-Cookies
Deaktiviert
Diese Cookies sammeln Informationen, die uns helfen zu verstehen, wie unsere Websites genutzt werden, wie effektiv unsere Marketingkampagnen sind und wie wir unsere Websites für Sie personalisieren können. Eine Liste der von uns verwendeten Analyse-Cookies finden Sie hier.
Werbe-Cookies
Deaktiviert
Diese Cookies liefern Werbeunternehmen Informationen über Ihre Online-Aktivitäten, damit diese Ihnen relevantere Werbung anzeigen oder die Häufigkeit der Anzeigenschaltung begrenzen können. Diese Informationen können an andere Werbeunternehmen weitergegeben werden. Eine Liste der von uns verwendeten Werbe-Cookies finden Sie hier.
Beratung zum Business Continuity Management, ISO 22301 | Resilience Guard
Business Continuity Consulting

Ein guter Plan heute ist besser als ein perfekter Plan morgen.

IT-Ausfall, Cyberangriff, Brand, Überschwemmung oder Lieferanteninsolvenz: Ob der Betrieb zum Erliegen kommt oder weiterläuft, hängt von der Effektivität Ihres BCM-Programms ab. Wir entwickeln, implementieren und validieren Programme, die den Anforderungen der ISO 22301 entsprechen.

Der Service

Was ist Business Continuity Consulting?

Die Unternehmensberatung für Geschäftskontinuität entwirft und implementiert das Managementprogramm, das die kritischen Aktivitäten einer Organisation auch bei Störungen aufrechterhält: Geschäftsauswirkungsanalyse, Kontinuitätsstrategie, Pläne und Strukturen sowie Übungen und Audits, die deren Wirksamkeit nachweisen, in Übereinstimmung mit ISO 22301.

Grundlage eines jeden glaubwürdigen Programms ist die Geschäftsauswirkungsanalyse: die methodische Identifizierung kritischer Aktivitäten, die Bewertung der Auswirkungen ihrer Störung, die Festlegung von Wiederherstellungszeitzielen, Wiederherstellungspunktzielen und der maximal tolerierbaren Störungsdauer sowie die Aufdeckung der Wechselwirkungen zwischen IT-, Lieferketten- und Outsourcing-Partnern, die bei einer Störung zuerst betroffen sein werden.

Auf dieser Grundlage bauen wir auf Ihrem Ziel auf – sei es die ISO 22301-Zertifizierung, die Beruhigung von Aufsichtsbehörden, die Zufriedenheit von Kundenauditoren oder einfach das Vertrauen, dass Ihr Unternehmen Krisen bewältigen kann. Da wir wissen, dass jeder Kunde einzigartig ist, sind unsere Projekte individuell auf Sie zugeschnitten: Wir bieten Ihnen genau die Unterstützung, die Sie benötigen – von einer einzelnen Geschäftsauswirkungsanalyse bis hin zu einem kompletten, implementierten und zertifizierten Programm.

Anker
ISO 22301, ISO 22313
Stiftung
BIA: RTO, RPO, MTPD
Objektiv
Zertifizierung oder Kompetenz
Validierung
Übung und Audit
THE PROGRAMME CYCLE, ISO 22301 ALIGNED Understand BIA and risk assessment Strategise Options and solutions Implement Plans and structures Validate Exercise and audit Improve Review and mature Leadership and policy Clause 5 at the centre
Der Zyklus des Kontinuitätsprogramms: Verstehen, Strategie entwickeln, umsetzen, validieren und verbessern, wobei das Engagement der Führungsebene im Mittelpunkt steht, wie es die ISO 22301 fordert.
Was wir liefern

Das Programm, Schritt für Schritt

Geschäftsauswirkungsanalyse. Kritische Aktivitäten wurden identifiziert, die Auswirkungen von Störungen bewertet, RTO, RPO und MTPD festgelegt und die Wechselwirkungen zwischen Systemen, Lieferanten und Partnern aufgezeigt.
Risikobewertung. Die Bedrohungen, die am ehesten kritische Aktivitäten unterbrechen könnten, werden hinsichtlich ihrer Eintrittswahrscheinlichkeit und ihrer Folgen bewertet und in den Kontext des umfassenderen Risikomanagements .
Kontinuitätsstrategie. Wiederherstellungsoptionen ausgewählt und mit Ressourcen ausgestattet: Personal, Räumlichkeiten, Technologie, Informationen und Lieferanten, dimensioniert nach den im Rahmen der Geschäftsauswirkungsanalyse festgelegten Wiederherstellungszielen.
Pläne und Strukturen. Der Notfallplan, die Reaktionsstrukturen und die Aktivierungslogik sind für die Person, die sie während eines Vorfalls anwendet, ausgearbeitet. Lesen Sie unsere Hinweise zum Notfallplan.
Validierung und Verbesserung. Durch die Anwendung unserer Übungsformate und die unabhängige Überprüfung im Rahmen eines Business-Continuity-Auditswird der Kreislauf der kontinuierlichen Verbesserung geschlossen und, falls gewünscht, die ISO 22301-Zertifizierung erreicht.
Fragen

Häufig gestellte Fragen

Was ist eine Geschäftsauswirkungsanalyse?+

Eine Geschäftsauswirkungsanalyse (BIA) identifiziert systematisch Ihre kritischen Aktivitäten, bewertet die Auswirkungen ihrer Unterbrechung im Zeitverlauf, definiert Wiederherstellungsziele wie RTO, RPO und die maximal tolerierbare Ausfallzeit und deckt Abhängigkeiten zwischen IT, Lieferkette und Partnern auf. Sie bildet das Fundament jedes glaubwürdigen Notfallplans.

Benötigen wir eine ISO 22301-Zertifizierung?+

Nicht immer, aber Sie benötigen die beschriebenen Fähigkeiten. Eine Zertifizierung ist dann sinnvoll, wenn Aufsichtsbehörden, Kunden oder Ausschreibungen nachweisbare Kontinuität fordern; andernfalls kann ein nach ISO 22301 konformes Programm ohne Zertifikat die angemessene Wahl sein. Wir unterstützen Sie bei der Entscheidungsfindung und entwickeln gemeinsam mit Ihnen das gewünschte Ergebnis.

Wie lange dauert die Erstellung eines BCM-Programms?+

Eine fokussierte BIA (Business Impact Assessment) dauert Wochen; ein komplettes Programm von der Analyse bis zur Umsetzung der Pläne erstreckt sich in der Regel über einige Monate, abhängig von Umfang und Komplexität. Wir legen Wert darauf, Projekte frühzeitig zu bewerten: Kritische Aktivitäten werden zuerst geschützt, die Feinabstimmung erfolgt im Anschluss.

In welchem ​​Zusammenhang stehen Geschäftskontinuität, NIS2, DORA und die Schweizer ISG?+

Alle drei betrachten die Geschäftskontinuität als eine rechtliche Erwartung: Artikel 21 der NIS2 nennt die Geschäftskontinuität unter ihren obligatorischen Maßnahmen, DORA verlangt erprobte ICT-Kontinuitäts- und Wiederherstellungspläne, und die Betreiber kritischer Infrastrukturen in der Schweiz benötigen eine Kontinuitätsfähigkeit, die den Berichtspflichten der ISG zugrunde liegt.

Wie wird das Programm nach der Auslieferung aufrechterhalten?+

Der Validierungszyklus umfasst geplante Übungen, regelmäßige Audits und Überprüfungen nach wesentlichen Änderungen. Unsere Übungsprogramme und die BCLE-2000-Schulung sorgen dafür, dass die Kompetenzen Ihrer Mitarbeiter erhalten bleiben und nicht ungenutzt bleiben.

Entdecken Sie mehr

Verwandte Dienstleistungen

Kontinuität und Resilienz

Übungen zur Geschäftskontinuität

Planspiele, Funktionsübungen, Cyber-Übungen und Großübungen, die die Pläne und Nachweise gemäß ISO 22301, NIS2 und DORA belegen.

Den Service entdecken ›
Regulierung und Krise

Krisenmanagement

Doktrin, Strukturen und Kommunikationsmaßnahmen, die den Höhepunkt eindämmen und die Erholung verkürzen, verankert in ISO 22361.

Den Service entdecken ›
Kontinuität und Resilienz

Organisatorische Resilienz

Die Struktur über den Plänen: Risiko, Kontinuität, Krise, Cyber ​​und Personal auf einer gemeinsamen Grundlage gemäß ISO 22316.

Den Service entdecken ›
Risiko und Governance

Risikomanagement

Vom Risikouniversum zum kontrollierten Risiko: Identifizierung, stressbewusste Bewertung, eigenverantwortliche Behandlung und Live-Überwachung.

Den Service entdecken ›
Cybersicherheit

Cyberresilienz

Über die Prävention hinaus: die Fähigkeit, Widerstand zu leisten, zu reagieren und sich zu erholen, während die grundlegenden Dienstleistungen weiterlaufen.

Den Service entdecken ›
Regulierung und Krise

NIS2-Konformität

Von der Festlegung des Anwendungsbereichs bis hin zu den Maßnahmen nach Artikel 21 und der 24-Stunden-Meldebereitschaft gemäß Richtlinie (EU) 2022/2555.

Den Service entdecken ›
Regulierung und Krise

DORA-Konformität

Die fünf Säulen der Verordnung (EU) 2022/2554, die für Finanzinstitute und ihre kritischen IKT-Anbieter umgesetzt wurden.

Den Service entdecken ›
Risiko und Governance

7A Risikomanagement-Rahmenwerk

Unser firmeneigenes, entscheidungsorientiertes Betriebsmodell: Exposition und Entscheidungssicherheit werden für den Vorstand separat gemessen.

Den Service entdecken ›
Cybersicherheit

Lieferkettensicherheit

Das Risiko, das Sie von Lieferanten und gemeinsam genutzten Plattformen übernehmen: erfasst, zugesichert, vertraglich festgelegt und ausgeübt, gemäß ISO 28000, NIS2 und DORA.

Den Service entdecken ›
Cybersicherheit

Informationssicherheit

Vertraulichkeit, Integrität und Verfügbarkeit werden durch ein lebendiges ISMS geschützt, das auf ISO 27001 ausgerichtet ist.

Den Service entdecken ›
Sektorrahmen

DAEDALUS Flughafen-Resilienz-Rahmenwerk

Das Airport Resilience Framework: fünf Domänen als ein Betriebsmodell für den gesamten Flugplatz, angetrieben vom 7A-Motor, in den Editionen für kommerzielle Luftfahrt, Fracht- und Geschäftsluftfahrt.

Den Service entdecken ›
Risiko und Governance

KI-Governance und Resilienz

Governance ist in jede Ebene intelligenter Systeme integriert, vom Modellverhalten bis zur Rechenschaftspflicht des Vorstands und der ISO 42001.

Den Service entdecken ›
Nächster Schritt

Finden Sie heraus, ob Ihre Geschäftstätigkeit dadurch nicht beeinträchtigt würde.

Beginnen Sie mit einer Geschäftsauswirkungsanalyse oder einer Programmüberprüfung; wir zeigen Ihnen genau, wo Sie im Vergleich zu ISO 22301 stehen.

Vereinbaren Sie einen Beratungstermin
Alle Beratungsgespräche werden streng vertraulich behandelt.