BCDR - II Flashcards
BCDR als Fluss
Unterbrechung
Abfangen
Modifikation
Fabrikation
Interdependenzen
physische Einheiten Cyber-Einheiten Geographische Einheiten Logische Einheiten Soziale Einheiten
NIST Architekturen
Business Architecture drives Information Architecture prescribes information System Architecture identifies Data Architecture supported by Delivery Systems Architecture
Business Informatio Systems (BIS)
von außen nach innen
Environment Organisation Acticity System Information System ICT System
separat:
External Actor
InfoSystem Development
Von der Geschäfts zur IT-Architektur
- Zyklen und Prozesse: Welche Aktivitäten werden wann wo von wem ausgeführt?
- Datenflüsse: Welche Informationen sind erforderlich und werden verarbeitet?
- Datenbankstrukturen: Wo wie wann und von wem werden Daten erfasst, gespeichert, evrarbeitet?
Business Continuity
Ununterbrochene Verfügbarkeit aller Schlüsselressourcen, die für die unternehmerische Geschäftstätigkeit essentiell sind.
Business Continuity Management (BCM)
Bereitstellung sämtlicher Maßnahmen, um die Verfügbarkeit von Prozessen und Ressourcen nach einer Unterbrechung der Geschäftstätigkeit und die kontinuierliche Erreichung der kritischen Unternehmensziele zu gewährleisten.
Hourse of Corp. Governance
Ziele
- Sicherung der Wirksamkeit und Wirtschaftlichkeit der Geschäftstätigkeit
- Ordnungsäßigkeit der int+ext Rechnungslegung
- Einhaltung von rechtlichen Vorschriften und internen Vorgaben
BCM ist sinnvoll bei
- hoher Abhängigkeit von Schlüsselfunktionen
- höher Abhängigkeit von IT+TK
- komplexen Compliance Anforderungen
- rechtlichen Konsequenzen bei Unterbrechungen
- Verlust von Stakeholder Support bei Unterbrechungen
Business Recovery
Wiederherstellung der Geschäftstätigkeit nach einer Unterbrechung
innerhalb eines akzeptablen Zeitrahmens.
Disaster Recovery
Wiederherstellung der Infrastruktur für Information und Kommunikation nach
einer Unterbrechung innerhalb eines akzeptablen Zeitrahmens.
Emergency Management
Reaktion auf weitläufige Notfälle (z.B.Tornados, Erdbeben etc.)
Incident Management
Unmittelbare Reaktion auf lokale Zwischenfälle (z.B. Überschwemmungen, Feuer etc.).
Bewertung von Schadensereignissen
Störung: kurzeitiger Ausfall mi geringem Schaden
Notfall: länger andauernder Ausfall mi hohem/sehr hohem Schaden
Krise: Auf INstitutionn begrenzter verschäfter Notfall der die Existenz des Unternehmens oder die Gesundheit oder das Leben von Personen gefährdet
Katastrophe: Räumlich und zeitlich nicht begrenztes Großschadenereignis
BCM Reifegradstufen
1) Risikomanagement mit unmittelbaren Notfallplänen (höchster Reifegrad)
2) Business Continuity Management
3) Contingency Planung
4) Disaster Recovery Management
5) Incident Management (geringster Reifegrad)