ISO 27031 Geschäftskontinuität für IT und Kommunikationstechnik

Leistungen in dieser Kategorie ▼
Informationssicherheit
ISO 27031 Geschäftskontinuität für IT und Kommunikationstechnik
Was ist ISO 27031
ISO/IEC 27031 adressiert die Umsetzung der Zielvorgaben aus dem Informationssicherheits-Managementsystem nach ISO/IEC 27001 und legt den Fokus auf die Geschäftskontinuität im Bereich der Informations- und Kommunikationstechnik.
Der Standard konkretisiert die Forderungen aus ISO 27001 zum Thema Business Continuity und dient als praxisnaher Leitfaden für die Ausgestaltung der IT-Seite der Geschäftskontinuität.
Was der Standard abdeckt
Informations- und Kommunikationstechnik ist heute in jedem Geschäftsprozess präsent. ISO 27031 verfolgt das Ziel, die Risiken der IT-Infrastruktur systematisch und in festen Zyklen zu bewerten. Dadurch wird die Geschäftskontinuität gesichert und das Informationssicherheits-Managementsystem wirksam unterstützt. Der Standard gilt als eines der wichtigsten ergänzenden Dokumente zu ISO 27001.
Unterschied zwischen ISO 27031 und ISO 22301
ISO 22301 betrachtet die Geschäftskontinuität organisationsübergreifend und bezieht beispielsweise Wirtschaftskrisen oder Lieferengpässe in einer Branche ein. ISO 27031 fokussiert die Infrastruktur der Informations- und Kommunikationstechnik, deren Betriebsprozesse und die Auswirkungen ihrer Störungen auf den Geschäftsbetrieb.
Für die organisatorische Geschäftskontinuität auf Managementebene ist ISO 22301 der richtige Rahmen. Wenn die technischen IT-Prozesse im Vordergrund stehen, ist ISO 27031 die passende Wahl.
Kernbausteine von ISO 27031
- Kritische Kompetenzen und Informationen: Welche Personen oder Rollen haben Zugriff auf die für die IT-Kontinuität relevanten Informationen
- Infrastruktur: Welche Bedingungen gelten für Ausfall und Wiederherstellung der Informationstechnik
- Technologie: Welche Technologie ist für den Geschäftsbetrieb erforderlich
- Daten: Welche Zeit und welche Aktivitäten sind für die Wiederherstellung der Geschäftsprozesse nötig
- Prozesse: Definition der Prozesse, die für die Geschäftskontinuität relevant sind
- Lieferanten: Bewertung der Hardware- und Softwarelieferanten, die den kontinuierlichen Geschäftsbetrieb mittragen
Beratung durch Sistem Patent Kalite
Für Fragen zur ISO/IEC 27031 Zertifizierung und zur Abstimmung mit Ihrem bestehenden ISMS sprechen Sie unsere Fachberater an.

















