+31 88 8040 777

Bleiben Sie handlungsfähig, wenn es schiefgeht, mit einem soliden Kontinuitätsplan

Business Continuity Management (BCM) sorgt dafür, dass Ihre Organisation auch bei einer Krise, einem Cybervorfall oder dem Ausfall kritischer Systeme weiter funktionieren kann. ZETA liefert den gesamten Prozess: von der BCM-Richtlinie bis zum funktionierenden Business Continuity Plan (BCP) und zu Übungen.

BCM / BCP
ISO 22301 / NIS2
BIA-Basis
BCM-Richtlinie
BCP-Plan
Übungen

BCM vs. BCP, was ist der Unterschied?

Zwei Begriffe, die zusammenhängen, aber jeweils eine eigene Rolle spielen

Das System

BCM

Business Continuity Management
  • Was: Das übergreifende Managementsystem und die Richtlinie
  • Umfang: Strategie, Governance, Rollen und Zyklus
  • Norm: ISO 22301 (internationale BCM-Norm)
  • Lebensdauer: Kontinuierlich, die Richtlinie wird regelmäßig überprüft
  • ZETA liefert: BCM-Richtliniendokument, Rollen & Verantwortlichkeiten
Der Plan

BCP

Business Continuity Plan
  • Was: Der operative Plan mit Verfahren und konkreten Maßnahmen
  • Umfang: Schrittweises Vorgehen je Szenario (Ausfall, Brand, Cyberangriff)
  • Norm: Bestandteil des BCM; ebenfalls eine NIS2-Anforderung
  • Lebensdauer: Je Krisentyp; mindestens jährlich getestet
  • ZETA liefert: BCP-Dokument je kritisches Szenario + Übungsplan

Was bringt ein BCM/BCP-Prozess?

Vom Richtliniendokument bis zum funktionierenden Plan, bereit für NIS2 und ISO 22301

BCM-Richtlinie & Governance

Eine dokumentierte BCM-Richtlinie mit Zielen, Umfang, Rollen und Verantwortlichkeiten. Die Grundlage für jedes Audit und der Nachweis, dass Sie Kontinuität ernst nehmen.

Funktionierendes BCP-Dokument

Für jedes kritische Szenario (Cybervorfall, Brand, Rechenzentrumsausfall, Lieferantenausfall) ein konkreter Plan: wer tut was, in welcher Reihenfolge, mit welchen Mitteln und Kontakten.

Rollen & Kommunikation

Zusammensetzung des Krisenteams, Eskalationswege, Kommunikationsprotokoll gegenüber Mitarbeitenden, Kunden und Presse. Inklusive Kontaktlisten und Entscheidungsbäumen für Krisensituationen.

Übungen & Tests

Ein Plan ohne Test ist kein Plan. ZETA begleitet Tabletop-Übungen und realistische Krisensimulationen, um zu prüfen, ob der BCP auch unter Druck wirklich funktioniert.

Aufbauend auf der BIA

Der BCM/BCP-Prozess baut direkt auf den Ergebnissen einer Business Impact Analyse auf: kritische Prozesse, RTO/RPO und Abhängigkeiten sind bereits festgelegt.

NIS2 & ISO 22301

NIS2 verpflichtet Organisationen zu einer dokumentierten Kontinuitätsrichtlinie. ISO 22301 ist die internationale Norm. ZETA liefert Dokumentation, die zu beiden passt.

Jährliche Überprüfung

Organisationen verändern sich, Bedrohungen ebenfalls. ZETA bietet ein Wartungsabonnement für die jährliche Überprüfung der BCM-Richtlinie und des BCP, damit alles aktuell bleibt.

Auditfähiger Nachweis

Alle Dokumente sind gemäß den Audit-Anforderungen erstellt: Versionsverwaltung, Genehmigungshistorie, Testberichte. Direkt einsetzbar bei der NIS2-Aufsicht, ISO-Audits oder der Versicherungsannahme.

Unser BCM/BCP-Ansatz

Strukturiert, praxisnah und auf Ihre Organisation abgestimmt

Schritt 1: BIA & Risikoanalyse

Wenn noch keine BIA vorliegt, beginnen wir hier. Kritische Prozesse, RTO/RPO und die finanziellen Auswirkungen werden als Grundlage für den BCP festgelegt.

Schritt 2: BCM-Strategie

Gemeinsam legen wir die Kontinuitätsstrategie fest: welche Wiederherstellungslösungen, welche Ausweichoptionen, welche Prioritäten. Governance, Rollen und die Kommunikationsstruktur werden bestimmt.

Schritt 3: BCP-Dokumentation

Für jedes kritische Szenario ein vollständig ausgearbeiteter BCP: Schritt-für-Schritt-Plan, Verantwortliche, Kontaktlisten, Eskalationswege und Kommunikationsvorlagen.

Schritt 4: Üben & verbessern

Eine Tabletop-Übung oder eine vollständige Krisensimulation. Die Erkenntnisse führen direkt zu Verbesserungen im BCP. ZETA begleitet die Auswertung und dokumentiert die Testergebnisse.

Bereit für den Ernstfall?

Füllen Sie das Formular aus für ein unverbindliches Gespräch über BCM/BCP