Experten - geschrieben von cp am Dienstag, Januar 19, 2021 13:03 - noch keine Kommentare
Neuer BSI-Standard 200-4 mit zahlreichen Neuerungen
Aus Notfallmanagement wird Business Continuity Management (BCM)
[datensicherheit.de, 19.01.2021] Tritt in einer Institution eine Krise oder ein Notfall auf, ist schnelles Handeln notwendig. Jeder Handgriff muss sitzen. Durch klare Prozess- und Aufgabenfestlegung kann das gelingen. Praxisnahe Anleitung zum Aufbau eines Business Continuity Management Systems (BCMS) gibt der neue BSI-Standard 200-4. Die Weiterentwicklung des etablierten BSI-Standards 100-4 enthält zahlreiche Neuerungen, basierend auf aktuellen Erkenntnissen im Bereich Business Continuity sowie durch die jüngsten Erfahrungen aus der Corona-Pandemie.
Dazu Arne Schönbohm, Präsident des BSI:
„Als Gestalter einer sicheren Digitalisierung in Deutschland bietet das BSI Unternehmen, Behörden und anderen Institutionen seit über 25 Jahren den IT-Grundschutz zur Absicherung ihrer IT-Infrastruktur an. Der IT-Grundschutz hat sich auch deswegen etabliert, weil wir ihn kontinuierlich weiterentwickeln und auf dem neuesten Stand halten. Der neue Standard 200-4 ersetzt den alten Standard 100-4. Er berücksichtigt passgenau und modular die verschiedenen Bedürfnisse unterschiedlich großer Anwender. Als die Cyber-Sicherheitsbehörde des Bundes ist es uns ein wichtiges Anliegen, IT-Systeme in Wirtschaft und Staat ausfallsicherer zu machen und Anwender zu befähigen, in Krisen und Notfällen schnell zu reagieren.“
Die Änderungen im Überblick:
- Stufenmodell mit vereinfachten Einstiegstufen (Reaktiv-BCMS und Aufbau-BCMS) und einer mit der internationalen Norm ISO 22301:2019 kompatiblen Stufe (Standard-BCMS)
- Umfangreiche Darstellung der möglichen Synergien innerhalb des IT-Grundschutzes zwischen dem Managementsystem für Informationssicherheit und dem Business-Continuity-Management-System. Darüber hinaus werden auch weitere Synergien mit relevanten Managementsystemen und Disziplinen ermöglicht (z.B. IT-Service-Continuity-Management, Krisenmanagement usw.)
- Detailliertere Ausarbeitung von Teilen der Methodik mit umfangreichen Hilfestellungen, z.B. zur Etablierung der Besonderen Aufbauorganisation (Stabsstruktur), im Soll-Ist-Vergleich, in der Geschäftsfortführungsplanung oder Wiederanlaufplanung usw.
- Vereinfachung der Methodik, z.B. in der Behandlung von Geschäftsprozessabhängigkeiten
- Kontinuierliche Bereitstellung vieler Hilfsmittel, zum Teil mit Beispieltexten
Die BSI-Standards sind ein elementarer Bestandteil der IT-Grundschutz-Methodik. Sie enthalten Anforderungen und Empfehlungen zu Methoden, Prozessen und Verfahren sowie Vorgehensweisen zu unterschiedlichen Aspekten der Informationssicherheit und der Business Continuity.
Kommentare bis zum 30. Juni 2021 möglich
Der Community Draft des BSI-Standards 200-4 kann bis zum 30. Juni 2021 kommentiert werden. Das BSI wird über Updates zum BSI-Standard 200-4 sowie die Veröffentlichung des Anforderungskatalogs und weiterer Hilfsmittel während der Kommentierungsphase informieren (BCM-Newsletter).
Weitere Informationen zum Thema:
BSI
Community Draft des BSI-Standards 200-4
datensicherheit.de, 11.01.2021
BSI-Einladung zum 17. Deutschen IT-Sicherheitskongress
Aktuelles, Experten - Juli 3, 2025 0:32 - noch keine Kommentare
Rheinland-Pfalz: LfDI bietet Lehrkräften Unterrichtsmaterialien zu KI und Datenschutz an
weitere Beiträge in Experten
- eco-Einladung: Digital-Werkstatt und Wahl/Digital 25 am 9. Juli 2025 in Berlin
- Smartphones schützen bei Sommerhitze
- Smart Country Convention 2025: BMDS übernimmt SCCON-Schirmherrschaft
- DeepSeek: Berliner Datenschutzbeauftragte meldet KI-App bei Apple und Google als rechtswidrig
- Kupfer-Glas-Migration: Verbraucherzentrale fordert Verhinderung von Versorgungslücken und Preissteigerungen
Aktuelles, Branche - Juli 3, 2025 0:21 - noch keine Kommentare
Kombination Datenschleuse mit Data Loss Prevention zur Eindämmung der Bedrohung durch externe Speichermedien
weitere Beiträge in Branche
- TÜV-Verband-Studie: 79 Prozent der Unternehmen speichern Daten ausschließlich in der EU
- Datenqualität in KI-Systemen: BSI stellt methodischen Leitfaden vor
- Unternehmen: Horizon3.ai-Cybersicherheitsreport 2025 zeigt weitere Zunahme von Angriffen
- Sommer, Sonne, Sicherheitsrisiko: Sophos-Tipps für hohen Cyberschutzfaktor auch auf Reisen
- USB-basierte Angriffe: Wie Unternehmen diesem Sicherheitsrisiko begegnen
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren