Testen und Üben –Sisyphusarbeit im Business Continuity Management

Die Novellierungen der MaRisk und BAIT stellen hohe Anforderungen an die Durchführung von Tests und Übungen

Am 26. August 2021 hat das BaFin die Novellierungen der Mindestanforderungen an das Risikomanagement (MaRisk) und der Bankaufsichtlichen Anforderungen an die IT (BAIT) nach der Konsultationsphase final veröffentlicht.

Für das Business Continuity- und IT-Notfallmanagement gibt es insbesondere hinsichtlich der Durchführung von Übungen und Tests konkretisierte Anforderungen, die für die betroffenen Finanzdienstleister erhebliche Mehraufwände im Testen und Üben nach sich ziehen.

Für so manchen BCM- und ITSCM-Verantwortlichen wird die Umsetzung der Anforderungen wie eine nie enden wollende Sisyphusarbeit erscheinen.

Es gibt jedoch Stellschrauben, um die Aufwände für die nachzuweisenden Tests und Übungen zumindest zu verringern, ohne an Qualität zu verlieren.

In meinem aktuellen Beitrag auf 3GRC stelle ich mehrere dieser Stellschrauben vor.

“testing times” in der Business Continuity Awareness Week 2015

BCAW
Testen und Üben – BCAW Poster

 

Vom 16. bis 20. März 2015 findet wieder die Business Continuity Awareness Week (BCAW) statt. Das Business Continuity Institute BCI hat die virtuelle Awareness-Veranstaltung für BCM dieses Jahr unter das Motto “Testen und Üben” gestellt. Auch dieses Jahr gibt es wieder kostenfrei Poster, Webinare und Downloads über die Homepage der BCAW 2015.

Ich bin sehr glücklich über diese Wahl des Mottos. Zum einen kann nur mittels Tests und Übungen festgestellt werden, ob die mühsamen und teuren Investitionen in die Notfallvorsorge auch wie geplant funktionieren. Häufig sind es einfach nur Kleinigkeiten, die eine reibungslose Umsetzung be- oder gar verhindern. Da fehlen zum Beispiel gepatchte Dosen für das Netzwerk oder einfach nur Mehrfachsteckdosen, die es nie in ausreichender Anzahl geben kann. “Ohne Mampf kein Kampf”, gilt nicht nur für die Soldaten, sondern auch die Mitglieder der Notfallteams und des Krisenstabs. Eine ordentliche Verpflegung hilft ungemein, die Moral hoch zu halten. Nicht nur im Notfall, sondern auch bei Übungen. In Plänen können niemals alle diese Eventualitäten berücksichtigt werden. Zum anderen sind Test und Übungen ein nicht zu unterschätzendes Mittel für die Awareness des BCM. Auch das Management ist an dieser Stelle des BCM Lebenszyklus am leichtesten zu involvieren und zu interessieren.

Merken Sie sich deswegen den Termin der BCAW vor und profitieren Sie von den wertvollen Unterstützungsleistungen der BCAW.