Stellen Sie sicher, dass Ihr Unternehmen auch unter ungünstigen Bedingungen weiterhin erfolgreich ist, mit unserer Geschäftskontinuitäts-Frameworks Präsentation. Diese Präsentation enthält praktische Rahmenbedingungen, um eine bessere Auswirkungsbeurteilung, Risk Management, Präventions- und Erholungsstrategien durchzuführen und Ihr Unternehmen zu schützen.

Höhepunkte der Folien

Einer der ersten Schritte bei der Planung der Geschäftskontinuität ist die Identifizierung von potenziellen Bedrohungen. Nutzen Sie diese Folie, um sie alle aufzulisten. Die Bedrohungen können beinhalten: Datenverlust, Cyberangriffe, Malware und Viren, Netzwerk- und Internetstörungen und andere.

Mit dieser Folie kommunizieren Sie Ihren Plan für die Geschäftsresilienz. Einige der Schlüsselpunkte, die hier aufgeführt werden sollten, sind: Geschäftsauswirkungsanalyse, wesentliche Funktionen, Plan für wichtige Aufzeichnungen und Ressourcen, Risikobewertung und Managementplan.

Mit dieser Folie liefern Sie die Analyse Ihres Lebenszyklus des Geschäftskontinuitätsmanagements, der die Bewertung des Programmmanagements, die Bestimmung des Geschäftskontinuitätsplans (BCP) und dessen Verankerung in der Unternehmenskultur umfasst.

The steps in the business continuity management lifecycle typically include: 1) Identifying potential threats, 2) Conducting a business impact analysis, 3) Identifying essential functions and vital resources, 4) Conducting a risk assessment and creating a management plan, 5) Developing a business continuity plan (BCP), and 6) Embedding the BCP in the organization's culture.

A business can effectively manage its risks by identifying potential threats, conducting a business impact analysis, planning for essential functions, creating a vital records and resources plan, and developing a risk assessment and management plan. It's also important to evaluate the business continuity management lifecycle, which includes program management, determining the business continuity plan (BCP), and embedding it in the organization's culture.

The key elements of a business continuity plan include identifying potential threats such as data loss, cyberattacks, malware and viruses, network and internet disruptions. It also includes a business impact analysis, essential functions, vital records and resources plan, risk assessment and management plan. Additionally, it involves the evaluation of program management, determining the business continuity plan (BCP) and embedding it in the organization's culture.

Die Planung der Geschäftskontinuität ist der Prozess der Entwicklung von Systemen zur Verhinderung potenzieller Risiken und zur Wiederherstellung nach einer Bedrohung. Eines der Hauptziele der Planung ist es, den fortlaufenden Betrieb vor und während der Umsetzung der Katastrophenwiederherstellung sicherzustellen.

stars icon Ask follow up
Wayne Elsey, Gründer und Head Coach und CEO der Funds2Orgs Group, empfiehlt in seinem Artikel für den "Forbes Business Development Council" diese drei wichtigen Schritte bei der Planung der Geschäftskontinuität:

1. Risikobewertung + Auswirkungsanalyse

Laut Elsey ist es während der Risikobewertungsphase unerlässlich, alle Expositionsrisiken für Ihr Unternehmen zu identifizieren und zu verstehen. "Durch eine Geschäftsauswirkungsanalyse (BIA) können Sie Klarheit über jede potenzielle Bedrohung für Ihr Unternehmen gewinnen. Die BIA wird Ihnen wichtige Informationen liefern, wie z.B. wer Ihre Stakeholder sind, Ihre Versorgungskettenlücken und Ihre Resilienzniveaus. Sie wird Sie auch darüber informieren, welches Kernteam Sie im Falle einer potenziellen Katastrophe aufrechterhalten sollten", schreibt er.

A Business Impact Analysis (BIA) can significantly contribute to the growth and sustainability of a business. It helps identify and understand potential threats to the business, providing critical information about stakeholders, supply chain gaps, and resilience levels. It also informs about the core team that should be maintained in case of potential catastrophe. This knowledge allows businesses to prepare and plan for risks, ensuring their ability to recover and continue operations, thus promoting growth and sustainability.

Common mistakes made during a BIA include not identifying all potential threats, not understanding the supply chain gaps, not identifying key stakeholders, and not establishing a core team for potential catastrophe.

A Business Impact Analysis (BIA) can help identify the key players in a business by providing critical information about the stakeholders, supply chain gaps, and levels of resilience. It also informs about the core team that should be kept in place in the face of potential catastrophe.

2. Erstellung eines Geschäftskontinuitätsplans

Sobald die BIA und alle Lückenanalysen vorliegen, erstellen Sie Ihren Geschäftskontinuitätsplan. "Zunächst sollte das Team ein Entwurfsdokument erstellen, das sie dann den leitenden Führungskräften vorlegen können, die es genehmigen müssen", sagt Elsey. Bei einem Geschäftskontinuitätsplan sollte kein Bereich Ihres Unternehmens ignoriert werden.Laut Elsey: "Die Überlegung und Überprüfung sollte sich durch das gesamte Unternehmen ziehen, einschließlich jeder Abteilung und in jede Rolle und Funktion."

There are several ways to test the effectiveness of a business continuity plan. One of the most common methods is to conduct a tabletop exercise, where team members walk through the plan to identify any gaps or issues. Another method is to conduct a full-scale drill, simulating a disaster and the subsequent recovery process. This can help identify any practical issues that might not be apparent in a theoretical exercise. Additionally, the plan should be reviewed regularly and updated as necessary to ensure it remains effective as the business evolves.

Some strategies for getting buy-in from all departments for a business continuity plan include:

1. Creating a draft document of the business continuity plan and presenting it to the senior executives for approval.

2. Ensuring that the plan is comprehensive and covers all areas of the business.

3. Moving through the entire company for consideration and review, including every division and into each department, role, and function.

A business continuity plan can help in impact assessment by identifying potential risks and vulnerabilities in all areas of the business. It allows for a comprehensive review of every division, department, role, and function within the company. This thorough examination helps in understanding the potential impact of a disruption on the business operations and aids in creating strategies to mitigate these risks.

3. Testen und Wartung

Es ist wichtig, dass Ihr Geschäftskontinuitätsplan regelmäßig überprüft und bewertet wird. "Ich kann dies nicht genug betonen - Vorbereitung ist entscheidend, und in Momenten wie der Gegenwart findet die Planung täglich statt. Letztendlich geht es darum, an der Spitze zu stehen. Beziehungen aufbauen, strategische Diskussionen führen und klare Botschaften entwickeln sind der Schlüssel. Es ist auch wichtig, Ihre Betriebs-, Marketing- und Verkaufsstrategie neu zu fokussieren und auszurichten, um Ihre Umsatzgenerierung und Cashflow in schwierigen Zeiten zu fördern. Für weitere Informationen zur Geschäftskontinuitätsplanung können Sie die Website der Small Business Administration besuchen oder sogar die Ressourcen zur Katastrophenvorsorge für kleine Unternehmen von SCORE nutzen," schreibt Elsey.

Businesses can overcome these challenges by regularly reviewing and evaluating their business continuation plan. Preparation is critical and planning should be done daily. It's important to build relationships, have strategic discussions, and develop clear messaging. Reframing and refocusing operations, marketing, and sales strategy can also help to fuel revenue generation and cash flow during difficult times. For more information, businesses can visit resources like the Small Business Administration website or SCORE's small business disaster preparedness resources.

Businesses can learn from past disasters by analyzing what went wrong and what strategies were effective during those times. This can involve reviewing their business continuity plans and identifying areas for improvement. They can also learn from the experiences of other businesses and industry best practices. It's important to incorporate these lessons into their continuity plans and regularly update them. Building relationships, having strategic discussions, and developing clear messaging are key. Reframing and refocusing operations, marketing, and sales strategy can also help to maintain revenue generation and cash flow during difficult times.

A business should review its continuation plan regularly. The frequency can depend on various factors such as changes in the business environment, internal changes within the business, or any significant event that could impact the business. However, it's crucial to review and update the plan at least annually.

Laut dem Anbieter von Geschäftskontinuitätsdiensten, Invenio IT, hat der SamSam-Ransomware-Angriff im März 2018 auf die Stadt Atlanta die Computersysteme der Stadtregierung verwüstet und zahlreiche städtische Dienstleistungen, Polizeiakten, Gerichte, Versorgungsunternehmen und Parkdienste unterbrochen.

stars icon Ask follow up

Die Computersysteme waren fünf Tage lang ausgefallen, was verschiedene städtische Abteilungen dazu zwang, wichtige Papierarbeiten von Hand zu erledigen. Die vollständige Wiederherstellung dauerte mehrere Monate, berichtet Invenio IT.

Die Forderung der Angreifer war eine Lösegeldzahlung von 52.000 Dollar, aber die finanziellen Schäden endeten nicht dort - die Wiederherstellung führte zu Verlusten von über 17 Millionen Dollar (allein fast 3 Millionen Dollar wurden für Verträge mit Notfall-IT-Beratern und Krisenmanagementfirmen ausgegeben).

stars icon Ask follow up

Der Ransomware-Angriff auf Atlanta ist eine bittere Lektion in unzureichender Geschäftskontinuitätsplanung, stellt Invenio IT fest, da er aufdeckte, dass die IT der Stadt völlig unvorbereitet auf die Katastrophe war. Laut "StateScoop" fand ein Audit zwei Monate vor dem Angriff 1.500 bis 2.000 Schwachstellen in den IT-Systemen der Stadt, die durch "veraltete Software und eine IT-Kultur, die von 'ad hoc oder undokumentierten' Prozessen getrieben wurde", verschärft wurden.

stars icon Ask follow up

Experten von Invenio IT spekulieren, dass schwache Passwörter die Hauptanfälligkeit waren, die den Angriff überhaupt erst ermöglichte. "Das ist ein häufiger Einstiegspunkt für SamSam-Angreifer, die Brute-Force-Software verwenden, um in Sekundenschnelle Tausende von Passwortkombinationen zu erraten. Ehrlich gesagt, ist es eine unsophistizierte Methode, die mit stärkeren Passwortmanagementprotokollen hätte verhindert werden können", sagen die Experten.

stars icon Ask follow up

