(IT) Notfallmanagement im Unternehmen und in der Behoerde. Planung, Umsetzung und Dokumentation gemass BSI-Standard 100-4, ISO 22301 und BCI-GPG 2013 : Praxisleitfaden fur eine softwaregestutzte Imple

Bok av Krzysztof M. Paschke
Grundvoraussetzung fr die Konzeption und Umsetzung einer unternehmensweiten Notfallvorsorge und -bewltigung ist die genaue Kenntnis der involvierten Mitarbeiter und Fhrungskrfte ber die Unternehmensorganisation und Ressourcen. Ein bestimmter Teil der Prozesse und Ressourcen, die in organisatorischen Einheiten zusammen gefasst sind, sind von existenzieller Bedeutung fr das Unternehmen und die Behrde. Im Rahmen deren kritischer Betrachtung, auch als Business Impact Analyse (BIA) bezeichnet, werden die wertschpfenden Prozesse und beteiligten Ressourcen ermittelt und in der Notfallvorsorge besonders behandelt. Bei der Betrachtung der Ressourcen steht die IT-Infrastruktur im Vordergrund. Generell kann behauptet werden, dass heutzutage nahezu alle Geschftsprozesse eines Unternehmens oder einer Behrde durch die IT-Infrastruktur (Hardware, Software) abgebildet und gesteuert werden. Von ihrer Verfgbarkeit und Zuverlssigkeit hngt die Leistungserstellung des Unternehmens und der Behrde ab. Ein weiterer Aspekt des betrieblichen Kontinuittsmanagements ist die Identifizierung von Risiken, die zur Beeintrchtigung oder zum Ausfall der wertschpfenden Prozesse und Ressourcen fhren knnen. Im Rahmen der Risikoanalyse werden mgliche Ursachen, Auswirkungen, Eintrittswahrscheinlichkeiten und Folgen bestimmt. Die Ergebnisse der Business Impact- und Risikoanalyse sind ausschlaggebend fr den Umfang und Inhalt des Notfallvorsorgekonzeptes. Ergebnisse der Notfallvorsorge sind die umgesetzten Notfallvorsorgemanahmen und eine strukturierte Notfallbewltigung. Klar definierte Alarmierung, Sofortmanahmen und Eskalationsschritte fr unterschiedliche Notfallszenarien werden im Notfallhandbuch dokumentiert und den Notfallteams und Mitarbeitern zur Verfgung gestellt. Der vorliegende Praxisleitfaden beschreibt eine systematische Vorgehensweise fr die Umsetzung und Etablierung einer effektiven und effizienten Notfallorganisation im Rahmen eines Projektes. Die beschriebene Metho