Eine Gegenüberstellung von BS 25999-2 und ISO 22301
Source: blog.iso27001standard.com via Juan Pablo on Pinterest
Die VP Bank in Vaduz wurde im Dezember 2009 nach dem BCM-Standard 25999-2 zertifiziert. Wie sich mit der Zertifzierung auch etwas Positives für das Image einer Bank tun lässt, zeigt die Homepage der VP Bank:
“Sicherheit und Vertrauen
Die erlangten Zertifikate reflektieren den hohen Sicherheitsstandard innerhalb der VP Bank. Sicherheit und Vertrauen sind Elemente, die feste Bestandteile des Bankings sind. Mit der Auszeichnung BS 25999-2 (Business Continuity Management – BCM) wird der VP Bank bescheinigt, dass sie das «Überleben des Unternehmens» bei Geschäftsunterbrüchen etwa in Folge von Gebäudeverlusten und Ausfällen von Personal oder Ressourcen sicherstellen kann. Aufbauend auf den Kerngeschäftsprozessen und starker Unterstützung durch die oberste Führung konnte das BCM-System erfolgreich in die bestehenden Businessprozesse integriert werden. Die VP Bank ist heute ausserhalb des angelsächsischen Raums die erste Bank, welche diese Auszeichnung entgegennehmen durfte.”
Es wäre doch schön, eine Übersicht zu haben, welche Unternehmen bereits weltweit nach BS 25999-2 zertifiziert sind. Ich habe bislang keine derartige Übersicht finden können. Wir können dies aber bestimmt hier mit unserem gemeinsam Wissen zusammentragen.
Ich habe hierfür eine mindmap vorbereitet, die einfach ergänzt werden kann. Die mindmap ist nach Regionen gegliedert. in Klammer stehen nach dem Unternehmen jeweils das Jahr der Zertifizierung sowie der Sektor.
Ich bin gespannt, was wir zusammenbringen.
Zwei Unternehmen haben ihre Zertifizierung nach dem internationalen BCM-Standard BS 25999 gemeldet.
Als erstes Unternehmen aus der Mobilfunkbranche vermeldet Telefónica O2 UK die Zertifizierung für das gesamte Geschäft in UK.
Das zweite Unternehmen mit einer BS 25999-Zertifizierung ist das Beratungsunternehmen PricewaterhouseCoopers (PwC). Die Zertifizierung umfasst alle 41 Lokationen von PwC in UK.
Die Verbreitung des BCM-Standards BS 25999 gewinnt damit weiter an Fahrt, wie auch die Zertifizierung nach BS 25999-2. Nach der starken Verbreitung in Asien werden wir jetzt auch in Europa vermehrt Zertifizierungen vermelden können. Als erstes deutsches Unternehmen hat SAP eine BS 25999-Zertifizierung erlangt, wie bcm-news berichtete.
Mit Spannung erwartet wurde, welches erste deutsche Unternehmen sein BCM nach dem internationalen Standard BS 25999-2 zertifizieren lässt. Jetzt ist es amtlich: die SAP AG Walldorf ist das erste deutsche Unternehmen mit zertifiziertem BCM. Auditiert wurde das BCM von TÜV NORD Cert. Weiterlesen…
Seit November 2007 gibt es den BCM-Standard BS 25999-2 nach dem eine Zertifizierung des BCM möglich ist. In UK insbesondere jedoch in Asien haben die ersten Unternehmen ihr Continuity Management System bereits nach diesem Standard zertifizieren lassen. Weiterlesen…
British Standards (BSi) stellt das neue BS 25999-2 Self Assessment-Tool Interessierten für zwei Wochen kostenlos zur Verfügung.
Der Zugang kann über die Internetseite des BSi online beantragt werden.
Es gibt sogar ein youtube-Video hierzu (Vorsicht: britischer Humor ;-)).
Der britische Standard für das Business Continuity Management “BS 25999-2:2007 Specification for business continuity management” ist veröffentlicht worden.
Die Spezifikation des BSi ergänzt den Standard BS 25999-1 (Code of practice) und definiert Anforderungen an ein Business Continuity Management System (BCMS).
Die Anforderungen für den BCM Lifecycle sind generisch definiert, so daß sie für Unternehmen unterschiedlicher Größe und Branche angewendet werden können.
Der Standard kann beim britischen BSi bezogen werden.
Der zweite Teil des britischen Standards für Business Continuity Management BS 25999-2 soll in der dritten Novemberwoche veröffentlicht werden.
Beim neuen deutschen Standard zum Notfallmanagement BSI 100-4 gibt es wohl die eine oder andere Verzögerung. Ein Erscheinungstermin ist noch nicht bekannt.
Das BSI 100-4 stark auf BS 2599-1 (Code of Prectice) basieren wird, ist es nicht notwendig auf das Erscheinen zu warten, sondern es ist zweckmäßig auf Basis des BS 25999-1 zu starten.
Der zweite Teil des BCM Standards des britischen Business Continuity Institute BS 25999-2 ist als draft erschienen.
“BS 25999-2 DPC will specify requirements for establishing, implementing, operating, monitoring, reviewing, exercising, maintaining and improving a documented Business Continuity Management System (BCMS) within the context of managing an organizations overall business risks.”
Das Dokument kann auf der Homepage des BCI heruntergeladen werden.