Business Continuity Management neu gedacht: Ganzheitliche Betrachtung von IT- und Geschäftsrisiken mit Controlware
11.04.2024 / ID: 410205
PC, Information & Telekommunikation

Die Implementierung effektiver BCM-Prozesse stellt viele Unternehmen vor enorme Herausforderungen. Dies liegt einerseits an den stetig wachsenden und damit zunehmend komplexen IT-Umgebungen - nicht zuletzt, weil diese hohe Anforderungen an die Administratoren stellen und kaum Zeit für notwendige Fortbildungen lassen. Andererseits fehlen häufig die notwendigen Bewertungen der Kritikalität von Geschäftsdaten durch das Management. Daniel Kammerbauer, Team Lead Governance, Risk and Compliance (GRC) bei Controlware, erläutert: "Die IT legt besonderen Wert auf System- und Konfigurationsdaten, während sich die Geschäftsleitung primär auf Geschäftsprozesse, relevante Daten und Informationen zur Unternehmenssteuerung konzentriert. Das Ziel eines wirksamen BCM ist daher der Schutz aller unternehmenskritischen Prozesse, Ressourcen und Daten. Eine umfassende Ermittlung der Auswirkungen eines Cyberangriffs wird nur durch die gemeinsame Betrachtung von IT-Risiken und Geschäftsprozessrisiken ermöglicht. Der quantitative Schaden hängt dabei von den ausgefallenen IT-Ressourcen und den betroffenen kritischen Geschäftsprozessen ab."
Wurden keine adäquaten Gegenmaßnahmen etabliert, ist ein Ausfall nach einem erfolgreichen Cyberangriff wahrscheinlich. Daher schreibt die europäische NIS-2-Richtlinie sowohl dem IT-Risikomanagement als auch dem BCM eine wichtige Funktion zu. Die von den Vorgaben betroffenen Unternehmen und öffentliche Einrichtungen sind verpflichtet, beide organisatorischen Prozesse gleichberechtigt und systematisch zu adressieren.
Das Business Continuity Management (BCM) soll durch die Entwicklung und Umsetzung von Strategien zur Geschäftskontinuität sicherstellen, dass Organisationen auch bei unerwarteten Ereignissen ihre geschäftskritischen Prozesse aufrechterhalten können. Gleichzeitig zielt das IT-Risikomanagement darauf ab, potenzielle Risiken für die Informationstechnologie zu identifizieren und zu minimieren, um die Sicherheit und Verfügbarkeit der IT-Systeme zu gewährleisten. Beide Disziplinen streben eine Balance zwischen Chancen und Risiken an.
Vorgehen bei der konsolidierten Risikobetrachtung
Jede konsolidierte Risikobetrachtung beginnt mit der Business Impact Analysis (BIA), bei der kritische Geschäftsprozesse identifiziert und tolerierbare Ausfall- sowie notwendige Reaktionszeiten festgelegt werden. Das IT-Risikomanagement adressiert IT-Ressourcen, um Risiken für IT-Ausfälle und deren Einfluss auf Geschäftsprozesse zu ermitteln. Auf Basis definierter Ausfall- und Reaktionszeiten werden konkrete Gegenmaßnahmen festgelegt. Zur weiteren Minimierung von Geschäftsrisiken stehen wirksame Methoden zur Verfügung:
- Notfallvorsorge und -management für verbleibende Restrisiken (z.B. manuelle Ersatzprozesse)
- Dialog und Wissensvermittlung zu Stakeholdern
- Gemeinsames Risikoregister
Als erfahrener IT-Security-Spezialist und Experte für Informationssicherheits-Managementsysteme (ISMS) unterstützt Controlware Unternehmen und Behörden im Bereich GRC mit einem breiten Angebot individueller IT-Dienstleistungen - und steht beratend zur Seite, um BCM- und IT-Risikomanagement-Prozesse zu bewerten und zu optimieren.
(Die Bildrechte liegen bei dem Verfasser der Mitteilung.)
Firmenkontakt:
Controlware GmbH
Waldstraße 92
63128 Dietzenbach
Deutschland
+49 6074 858-246
http://www.controlware.de
Pressekontakt:
H zwo B Kommunikations GmbH
Nürnberger Str. 17-19
91052 Erlangen
+49 9131 812 81-25
http://www.h-zwo-b.de
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Controlware GmbH
16.10.2025 | Controlware GmbH
Controlware blickt auf eine erfolgreiche it-sa 2025 zurück - mit den Topthemen KI-gestützte Security, Post-Quantum-Schutz und Cyber Resilience
Controlware blickt auf eine erfolgreiche it-sa 2025 zurück - mit den Topthemen KI-gestützte Security, Post-Quantum-Schutz und Cyber Resilience
10.10.2025 | Controlware GmbH
Controlware auf der Smart Country Convention 2025 in Berlin: Digitale Souveränität und sichere Infrastrukturen für den Public Sector
Controlware auf der Smart Country Convention 2025 in Berlin: Digitale Souveränität und sichere Infrastrukturen für den Public Sector
11.09.2025 | Controlware GmbH
Controlware Quick Check Services: Der schnellste Weg zur lückenlosen Compliance
Controlware Quick Check Services: Der schnellste Weg zur lückenlosen Compliance
04.09.2025 | Controlware GmbH
Controlware vierfach als "Leader" im ISG Provider Lens Report ausgezeichnet - darunter erstmals im Bereich "Strategic Security Services"
Controlware vierfach als "Leader" im ISG Provider Lens Report ausgezeichnet - darunter erstmals im Bereich "Strategic Security Services"
29.08.2025 | Controlware GmbH
Private-5G vs. WiFi 6/7: Controlware unterstützt Kunden beim Aufbau drahtloser Netzwerk-Umgebungen
Private-5G vs. WiFi 6/7: Controlware unterstützt Kunden beim Aufbau drahtloser Netzwerk-Umgebungen
Weitere Artikel in dieser Kategorie
22.10.2025 | Netceed
Netceed Hausmesse 2025: Breitbandbranche trifft sich in Kabelsketal
Netceed Hausmesse 2025: Breitbandbranche trifft sich in Kabelsketal
21.10.2025 | canacoon GmbH
canacoon mit Top Rated-Siegel Gehaltszufriedenheit 2025
canacoon mit Top Rated-Siegel Gehaltszufriedenheit 2025
21.10.2025 | Lohnsteuerhilfe Bayern e. V.
Neue Stolperfalle bei Zahlungen ans Finanzamt
Neue Stolperfalle bei Zahlungen ans Finanzamt
21.10.2025 | Mining Farm Dubai
Energie, Effizienz und Verantwortung: Kann KI Mining wirklich nachhaltig machen?
Energie, Effizienz und Verantwortung: Kann KI Mining wirklich nachhaltig machen?
21.10.2025 | WEKA Media Publishing GmbH
connect testet Mobilfunk-Shops in Deutschland, Österreich und der Schweiz
connect testet Mobilfunk-Shops in Deutschland, Österreich und der Schweiz
