Wie startet man eine ISO-22301-Umsetzung?

Beginnen Sie mit Kontext, Anwendungsbereich und einer Analyse des Bestehenden. Gehen Sie dann zu klarer Governance, einer Kontinuitätsrichtlinie und einem Umsetzungsplan über.

Eine ISO-22301-Umsetzung zu starten bedeutet, ein Programm aufzusetzen, das ein nutzbares, pflegbares BCMS hervorbringt. Der erste Schritt ist das Verständnis der Organisation und ihres Kontexts: Aktivitäten, Abhängigkeiten, regulatorische Vorgaben, Erwartungen der Beteiligten und externe Faktoren. Diese Analyse definiert einen kohärenten Anwendungsbereich und vermeidet sowohl übersehene kritische Abhängigkeiten als auch einen unrealistischen Umfang.

Der zweite Schritt ist die Analyse des bestehenden Systems: zu erkennen, was bereits vorhanden ist, etwa Kontinuitätspläne, Vorfallmanagement, Krisenmanagement, Notfallwiederherstellung, Cyber-Vorkehrungen, Übungen, Dokumentation und Governance. Ziel ist, Lücken zu messen, Funktionierendes wiederzuverwenden und Aufbauprioritaeten zu setzen.

Der Start erfordert dann die Verpflichtung der Führung. Verantwortlichkeiten müssen geklärt, Schlüsselrollen benannt und Ziele der Betriebskontinuität festgelegt werden. Die Kontinuitätsrichtlinie formalisiert den erwarteten Rahmen und leitet Entscheidungen. In dieser Phase ist ein Umsetzungsplan unerlässlich: Meilensteine, Ressourcen, Ergebnisse, Veränderungsmanagement und die Lenkung dokumentierter Informationen.

Schliesslich bereitet der Start die operative Arbeit vor: Business-Impact-Analyse, Risikobewertung, Strategiedefinition, Ausarbeitung von Plänen und Verfahren sowie die Organisation von Übungen. Einen soliden Start erkennt man an expliziter Governance, einem verteidigungsfähigen Anwendungsbereich und an Ergebnissen, die nach Auswirkungen und Risiken priorisiert sind.

Related Information

  • Kontext und Anwendungsbereich bestimmen die Kohärenz des BCMS.
  • Die Analyse des Bestehenden vermeidet unnötigen Neuaufbau.
  • Die Führung muss Ziele und Verantwortlichkeiten festlegen.
  • Der Umsetzungsplan strukturiert Meilensteine und Ressourcen.
  • Die operative Arbeit baut auf der BIA und der Risikobewertung auf.

Expert Insight

Bei der Umsetzung ist der teuerste Fehler, mit dem Schreiben von Plänen zu beginnen. Ohne Kontext, Anwendungsbereich und Impact-Analyse sind Pläne inkohärent und schwer zu pflegen. Sichern Sie zuerst Governance, Ziele und die Priorisierungslogik, und organisieren Sie dann die Informationssammlung mit pragmatischer Dokumentationsdisziplin.

ISO 22301 Foundation

Dieser zweitägige Grundlagenkurs vermittelt Aufbau, Zweck und praktische Anwendung eines Business-Continuity-Management-Systems (BCMS) nach ISO 22301:2019. Die Teilnehmenden lernen, wie sich Kontinuitätsanforderungen in Governance, Risikomanagement und operative Steuerung einfügen, statt das BCMS als isolierte Massnahme zu betrachten.

View course

ISO 22301 Lead Auditor

Diese fortgeschrittene Auditorenausbildung befähigt erfahrene Fachleute, Audits von Business-Continuity-Management-Systemen nach ISO 22301:2019 zu leiten und durchzuführen. Der Kurs konzentriert sich auf reale Auditsituationen, Entscheidungen unter Druck und die evidenzbasierte Bewertung der Business-Continuity-Fähigkeiten einer Organisation.

View course

Lead Disaster Recovery Manager

Diese Schulung bereitet die Teilnehmenden darauf vor, einen Disaster-Recovery-Plan (DRP) für ICT-Umgebungen zu initiieren, zu entwickeln, umzusetzen, zu testen und zu aktivieren. Organisationen sind wachsenden natürlichen, menschlichen und technologischen Störungen ausgesetzt, denen ältere Notfallpläne nicht gerecht werden, sodass Wiederherstellungsteams ohne getestete Verfahren und klare Verantwortlichkeiten dastehen. Die Teilnehmenden erarbeiten Business Impact Analyse, Risikobeurteilung, Auswahl der Wiederherstellungsstrategien und Nachbereitung in vier intensiven Schulungstagen. Abilene Academy vermittelt diese Schulung durch aktive Beraterinnen und Berater, die operative DRP-Erfahrung aus realen Vorfällen einbringen, nicht theoretische Modelle. Die Schulung richtet sich an IT-Leitende, ICT-Continuity-Fachleute, Risikoberatende und Mitglieder von DR-Teams, die Wiederherstellungsplanung verantworten oder daran mitwirken.

View course

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.