BCDR - BIA Flashcards
Business Impact Analyse
Ziel
- Identifikation der finanziellen und nicht-finanziellen Kosten eines Desasters.
- Etablierung von Zeitfenstern zur Wiederherstellung der Tätigkeiten.
- Identifikation sämtlicher notwendiger Ressourcen.
- Bereitstellung von Input für die RA.
- Steigerung der Wahrnehmung für BC.
Business Impact Analyse
Datensammlung
Durchsicht vorhandener Dokumente. Fragebögen. Interviews. Workshops. Prozessdokumentationen.
Business Impact Analyse
kritische Erfolgsfaktoren
Critical Success Factors CSF
Kundenzufriedenheit. Einschätzung desWettbewerbverhaltens. Produktqualität. Ausbildungsniveau der Mitarbeiter. Auftragsbearbeitung
Business Impact Analyse
kritische Erfolgsfaktoren
KPI zur Messbarkeit
Key Performance Indikatoren
Index für Kundenzufriedenheit. Messung Preisverhalten desWettbewerbs. Ausschußquote Produkte (Qualitätstest). Fortbildungstage. Prozessdurchlauf- und Antwortzeiten.
Business Impact Analyse
Vorgehensweise
- Stammdaten, Organisationseinheiten und Geschäftsprozesse
- Schadensanalyse
- Festlegung der Wiederanlaufparameter
- Berücksichtigung von Abhängigkeiten
- Priorisierung und Kritikalität der Geschäftsprozesse
- Erhebung von ressourcen für Normal- und Notbetrieb
- Kritikalität und Wiederanlaufzeiten der Ressourcen
Business Impact Analyse
Schadenanalayse
Festlegung der Schadenskategorien und -szenarien.
Festlegung der zu betrachtenden Bewertungsperioden.
BesondereTermine und Ereignisse.
Durchführung der Schadensanalyse
Business Impact Analyse
Schadenskategorien nach BSI
niedrig (keine oder geringe Auswirkungen)
normal (spürbare Auswirkungen)
hoch (erhebliche Auswirkungen)
sehr hoch (existentiell bedrohliche Auswirkungen=
Business Impact Analyse
Auswirkungen nach BSI
finanziell
Beeinträchtigung der Aufgabenausführung
Verstoß gegen Gesetze
negative Innen- und Außenwirkung
Bewertungsperioden
Für die BIA ist es nicht nur wichtig, wie hoch der Schaden sein kann, sondern auch wie sich dieser entwickelt. Daher sind Bewertungsperioden zu entwickeln.
Wiederanlaufparameter
MTA
WAZ
Maximal tolerierbare Ausfallzeit, maximaler Zeitrahmen bis Wideranlauf, damit die Überlebensfähigkeit nicht gefährdet wird
WAZ Wiederanlaufzeit. Recovery Time Objective RTO
angestrebte Wiederanlaufeit, kleiner als MTA
Möglichkeiten des Wiederanlaufs
als Notbetrieb
auf Ausweichressourcen
über einen Alternativprozess
Arten von Abhängigkeiten
Abhängigkeiten sind durch Geschäftstätigkeit und Organisation des Unternehmens bedingt
- Prozessketten
- Geschäftsziele
- Ressourcenabhängigkeit
- besondere Termine
Kategorisierung von Geschäftsprozessen
unkritisch >720h (keine oder minimale Auswirkungen)
wenig kritisch <720h (hat Auswirkungen)
kritisch <168h (beträchtliche Auswirkungen)
hoch kritisch <6h (existentiell bedrohliche Auswirkungen)
Inhalte vom BIA-Bericht
- Exec Summary, Vorgehensmodell
- Prozesslandkarte, Organisationseinheiten
- Rahmenbedingungen der Kritikalitätsanalyse
- Enzelbewertung der Prozesse
- Liste der kritischen Prozesse mit Priorisierung
- Ressourcenübersicht und Wiederanlaufzeiten