BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

Anforderungen der BCM-Standards an die BCM-Risikoanalyse

Die BCM-Risikoanalyse stellt Unternehmen im Vergleich zu den anderen Phasen des BCM-Lebenszyklus, der Business Impact Analyse, der Notfallplanung sowie den Tests und Übungen oftmals vor neue methodische und organisatorische Fragestellungen. Das Verständnis, ob, wann und wie eine Risikoanalyse im Business Continuity Management durchgeführt werden soll hat sich im Entwicklungsverlauf der BCM-Disziplin gewandelt und auch innerhalb der BCM-Verantwortlichen gibt es heute unterschiedliche Sichtweisen auf dieses spannende Thema. Der BS 25999, Vorläufer des aktuellen ISO-Standards 22301, verweist bei der Risikoanalyse noch auf die Pflichtelemente des ISO 27001. In der Fassung von 2012 verweist der ISO 22301 dann bei der Umsetzung des Risikomanagements auf die ISO 31000 und definiert darüber hinaus nur sehr rudimentäre Anforderungen an das Risikomanagement aus BCM-Sicht. Dies lässt die BCM-Verantwortlichen mit zahlreichen Fragezeichen zurück.

In meinem Beitrag auf 3GRC habe ich die Anforderungen der Standards an die BCM-Risikoanalyse näher betrachtet und gegenübergestellt.

BCM-News Daily Digest

  • Bewerben als (Senior) IT Risk & Business Continuity Manager (m/w/d)
    Für unseren Bereich Qualitatives Risikomanagement innerhalb der Abteilung Risk Management & Regulatory Reporting in Stuttgart suchen wir zum nächstmöglichen Zeitpunkt eine/n (Senior) IT Risk & Business Continuity Manager (m/w/d)
  • Suezkanal: Containerschiff blockiert den Kanal
  • Die BCM-Risikoanalyse
    Die BCM-Risikoanalyse stellt Unternehmen im Vergleich zu den anderen Phasen des BCM-Lebenszyklus, der Business Impact Analyse, der Notfallplanung sowie den Tests und Übungen oftmals vor neue methodische und organisatorische Fragestellungen. Das Verständnis, ob, wann und wie eine Risikoanalyse im Business Continuity Management durchgeführt werden soll hat sich im Entwicklungsverlauf der BCM-Disziplin gewandelt und auch innerhalb der BCM-Verantwortlichen gibt es heute unterschiedliche Sichtweisen …
  • Hafnium-Cyber-Angriffe: Aus dem Desaster Erkenntnisse gewinnen – datensicherheit.de
    Im Kontext der "Hafnium"-Cyber-Angriffe auf Schwachstellen in "Microsoft Exchange" hat sich der öffentliche Fokus auf die desaströse Lage der IT-Sicherheit gerichtet: Viele Behörden und Unternehmen stehen offensichtlich vor der Herausforderung, Schäden zu begrenzen und sich in Zukunft möglichst erfolgreich gegen Angriffe zu wappnen. Doch um jetzt notwendige Schritte einleiten zu können, so Dirk Arendt, "Head of Government & Public" bei Trend Micro, in seiner Stellungnahme, lautet jetzt die grund…

BCM-News Daily Digest

  • Cybersichere Anlagensteuerung in Wasserwerken
    Unter den 5.000 Wasserwerken hierzulande gelten nur weniger als 30 als Betreiber kritischer Infrastrukturen. Aber was ist mit dem Rest? Ein einziger Cyberangriff kann zum Zusammenbruch eines kompletten Abwassernetzwerks sowie zu Schäden im zweistelligen Millionenbereich führen. Eine sichere Anlageninfrastruktur, die Informationstechnologie (IT) und die Operative Technologie (OT) wie etwa die Steuerungsebene mitdenkt, wird daher wichtiger denn je
  • 10 Insights from Global Resilience Leaders in Financial Services
    Joining the global debate on policy governing operational resilience, the Federal Reserve recently published a paper outlining practices designed to help large banks increase operational resilience
  • Tesla baut 100 MW Speicher in Texas | Energyload
    Tesla errichtet in Texas einen 100 Megawatt-Batteriespeicher. Im Epizentrum der US-Energiewirtschaft soll die Batterie die Stromversorgung in Zeiten des Klimawandels sichern. Denn im Februar hatte unerwartete Kälte dazu geführt, dass Millionen Menschen ohne Strom in ihren Häusern saßen.
  • Unser Stromnetz muss sich gegen Blackouts wappnen
    Lange Stromausfälle sind für moderne Staaten ein Alptraumszenario. Doch die Herausforderungen nehmen zu, das System muss widerstandsfähiger werden: Gegen extreme Wetterereignisse, volatile Erzeuger und digitale Angreifer.
  • Cyberangriff: Palfinger zahlte Lösegeld – salzburg.ORF.at
    Nur mit der Zahlung von Lösegeld hat der Salzburger Kranhersteller Palfinger Ende Jänner eine Cyberattacke abwehren können, das hat das Unternehmen jetzt eingestanden. Durch den Hacker-Angriff wurden die meisten der weltweit 35 Werke für rund zwei Wochen lahm gelegt.