Business Continuity Management Services und BCM-Dienstleistungen

Business Continuity Management Services und BCM-Dienstleistungen

RM Risk Management AG bietet modulare Business Continuity Management Services für Unternehmen, Behörden, Gesundheitsorganisationen, Finanzdienstleister und kritische Infrastrukturen. Die Leistungen unterstützen den Aufbau, die Umsetzung, Prüfung und Weiterentwicklung eines wirksamen BCM – von der Analyse kritischer Prozesse über Strategien und Pläne bis zu Übungen, Audits und ISO-22301-orientierten Nachweisen. Diese Seite gibt eine Übersicht über unsere BCM-Dienstleistungen in der Schweiz – modular, praxisnah und auf die konkrete Ausgangslage Ihrer Organisation abgestimmt. Einen umfassenden fachlichen Überblick zu Definition, BCM-Prozess, Methodik, Umsetzungsschritten und ISO 22301 finden Sie auf der Seite Business Continuity Management. Informationen zur gesamtheitlichen Beratung in der Schweiz finden Sie auf der Seite Business Continuity Management Beratung Schweiz.

Unsere BCM Services im Überblick

Business Impact Analyse BIA

Die Business Impact Analyse schafft die Grundlage für ein wirksames Business Continuity Management. Wir unterstützen bei der Identifikation kritischer Geschäftsprozesse, Leistungen, Ressourcen, Abhängigkeiten und Auswirkungen von Unterbrechungen.

Typische Leistungen:

  • Entwicklung der BIA-Methodik
  • Definition von Bewertungskriterien und Kritikalitätsklassen
  • Durchführung von BIA-Workshops
  • Ermittlung von MTPD, RTO und RPO
  • Analyse von Prozess-, Ressourcen-, IT-, Lieferanten- und Standortabhängigkeiten
  • Dokumentation der Ergebnisse in einer nachvollziehbaren BIA-Auswertung
  • Ableitung von Anforderungen an BCM-Strategien und Business Continuity Pläne

Ergebnis: strukturierte BIA-Dokumentation mit priorisierten Prozessen, Wiederanlaufanforderungen und Entscheidungsgrundlagen für die BCM-Strategie.

BCM-Risikoanalyse und Bedrohungsanalyse

Wir analysieren relevante Gefährdungen und Schwachstellen, welche kritische Geschäftsprozesse, Standorte, Personal, IT-Services, Lieferanten oder Infrastrukturen beeinträchtigen können.

Typische Leistungen:

  • Identifikation relevanter Unterbrechungsszenarien
  • Bewertung von Eintrittswahrscheinlichkeit, Auswirkungen und Verwundbarkeit
  • Analyse von Single Points of Failure
  • Bewertung von Abhängigkeiten zu IT, Gebäuden, Personal, Lieferanten und Dienstleistern
  • Priorisierung von Risiken und Massnahmen
  • Dokumentation der Ergebnisse als Grundlage für BCM-Strategien und Notfallplanung

Ergebnis: nachvollziehbare BCM-Risikoanalyse mit priorisierten Risiken, Massnahmenfeldern und Entscheidungsgrundlagen.

Business Continuity Strategie

Auf Basis der BIA und Risikoanalyse entwickeln wir tragfähige Business Continuity Strategien. Dabei werden Handlungsoptionen, Notbetrieb, Wiederanlauf, Ersatzressourcen, Standortlösungen, Lieferantenoptionen und IT-Abhängigkeiten bewertet.

Typische Leistungen:

  • Entwicklung strategischer Handlungsoptionen
  • Bewertung von Kosten, Wirkung, Umsetzbarkeit und Restrisiken
  • Definition von Notbetriebs- und Wiederanlaufstrategien
  • Abstimmung mit IT Service Continuity Management, Krisenmanagement und Lieferantenmanagement
  • Vorbereitung von Entscheidungsgrundlagen für Geschäftsleitung oder Krisenorganisation
  • Dokumentation genehmigter BCM-Strategien

Ergebnis: genehmigte Business Continuity Strategie mit klaren Vorgaben für Pläne, Massnahmen und Wiederanlauf.

Business Continuity Plan BCP

Wir unterstützen bei der Erstellung, Aktualisierung und Professionalisierung von Business Continuity Plänen für kritische Geschäftsprozesse, Organisationseinheiten oder Standorte.

Typische Leistungen:

  • Definition der BCP-Struktur
  • Beschreibung von Auslöse- und Eskalationskriterien
  • Festlegung von Rollen, Verantwortlichkeiten und Stellvertretungen
  • Beschreibung von Notbetrieb, Mindestleistungen und Wiederanlauf
  • Integration von Kommunikationswegen und Kontaktlisten
  • Erstellung von Checklisten, Ablaufplänen und Massnahmenlisten
  • Review bestehender Business Continuity Pläne

Ergebnis: praxistaugliche Business Continuity Pläne mit klaren Zuständigkeiten, Abläufen und Wiederanlaufmassnahmen.

IT Service Continuity und Disaster Recovery Schnittstelle

Business Continuity Management ist eng mit IT Service Continuity Management und Disaster Recovery verbunden. Wir unterstützen bei der Abstimmung zwischen Fachbereichen, IT, Providern und Krisenorganisation.

Typische Leistungen:

  • Abstimmung von RTO/RPO-Anforderungen mit IT-Services
  • Mapping kritischer Geschäftsprozesse auf IT-Services
  • Plausibilisierung von Backup-, Restore- und Disaster-Recovery-Anforderungen
  • Schnittstelle zwischen BCP, DRP, Runbooks und IT-Notfallmanagement
  • Unterstützung bei Wiederanlauf- und Restore-Tests
  • Review von DRP- und ITSCM-Dokumentationen aus BCM-Sicht

Ergebnis: abgestimmte Anforderungen zwischen BCM, ITSCM, DRP und operativen Wiederherstellungsprozessen.

BCM Policy, Organisation und Governance

Ein wirksames BCM benötigt klare Rollen, Verantwortlichkeiten, Regeln und Steuerungsmechanismen. Wir unterstützen beim Aufbau oder Review der BCM-Governance.

Typische Leistungen:

  • Erstellung oder Review der BCM Policy
  • Definition von Rollen und Verantwortlichkeiten
  • Aufbau einer BCM-Organisation
  • Festlegung von Berichtslinien, Gremien und Entscheidungswegen
  • Beschreibung von Dokumentations- und Nachweisanforderungen
  • Abstimmung mit Risikomanagement, IKS, ISMS, Krisenmanagement und Compliance
  • Vorbereitung von Management Reviews

Ergebnis: klare BCM-Governance mit Policy, Rollenmodell, Verantwortlichkeiten und Steuerungsprozess.

BCM Audit, Review und Reifegradbeurteilung

Wir prüfen bestehende BCM-Strukturen, Dokumentationen und Umsetzungsstände hinsichtlich Vollständigkeit, Angemessenheit, Wirksamkeit und Verbesserungspotenzial.

Typische Leistungen:

  • BCM-Standortbestimmung / BCM-Audit
  • Review von BIA, BCM-Strategie, BCP, DRP, Übungen und Nachweisen
  • Reifegradbeurteilung
  • Prüfung gegen ISO-22301-orientierte Anforderungen
  • Identifikation von Lücken und Schwachstellen
  • Erstellung eines Massnahmenplans
  • Management Summary für Geschäftsleitung, Risikokomitee oder Auditgremium

Ergebnis: nachvollziehbarer Audit- oder Reviewbericht mit Feststellungen, Bewertung, Prioritäten und Massnahmenplan.

ISO 22301 Coaching und Zertifizierungsvorbereitung

Wir begleiten Organisationen bei der Vorbereitung auf ISO 22301 oder bei der Weiterentwicklung eines ISO-22301-orientierten Business Continuity Management Systems.

Typische Leistungen:

  • Gap-Analyse gegenüber ISO 22301
  • Projektplan für den Aufbau oder die Weiterentwicklung des BCMS
  • Unterstützung bei Normanforderungen, Dokumentation und Nachweisen
  • Vorbereitung interner Audits
  • Unterstützung beim Management Review
  • Coaching von BCM-Verantwortlichen und Projektteams
  • Begleitung bis zur Zertifizierungsvorbereitung

Ergebnis: strukturierte Vorbereitung auf ISO 22301 mit klaren Nachweisen, Dokumenten und Verbesserungsmassnahmen.

BCM Übungen, Tests und Trainings

Business Continuity Pläne entfalten ihren Wert erst, wenn sie getestet, geübt und verbessert werden. Wir planen und begleiten BCM-Übungen, Wiederanlauftests und kombinierte Krisenstabsübungen.

Typische Leistungen:

  • Entwicklung von Übungskonzepten
  • Vorbereitung von Szenarien und Einspielungen
  • Durchführung von Tabletop-Übungen
  • Moderation von BCM- und Krisenstabsübungen
  • Beobachtung und Auswertung
  • Lessons Learned und Massnahmenplan
  • Nachführung von Plänen, Checklisten und Führungsdokumenten

Ergebnis: geprüfte BCM-Fähigkeit mit dokumentierten Erkenntnissen, Verbesserungen und konkretem Umsetzungsplan.

Supplier Continuity und Drittparteien

Kritische Lieferanten, Dienstleister und Provider können die Verfügbarkeit wichtiger Geschäftsprozesse wesentlich beeinflussen. Wir unterstützen bei der Integration von Lieferanten- und Drittparteienrisiken in das BCM.

Typische Leistungen:

  • Identifikation kritischer Lieferanten und Dienstleister
  • Bewertung von Lieferantenabhängigkeiten
  • Definition von Mindestanforderungen an Continuity-Nachweise
  • Review von Provider-Konzepten, SLAs und Wiederherstellungszusagen
  • Entwicklung von Supplier Continuity Management Massnahmen
  • Abstimmung mit Einkauf, Vendor Management, IT und Risikomanagement

Ergebnis: bessere Transparenz über Drittparteienrisiken und klarere Anforderungen an kritische Lieferanten und Dienstleister.

Typische Einsatzsituationen

Unsere Business Continuity Management Services eignen sich insbesondere für Organisationen, die:

  • ein BCM neu aufbauen möchten
  • bestehende BCM-Dokumentationen professionalisieren wollen
  • kritische Prozesse und Services systematisch analysieren müssen
  • Business Continuity Pläne erstellen oder überprüfen möchten
  • ISO-22301-orientierte Nachweise benötigen
  • BCM, ITSCM, Krisenmanagement und Risikomanagement besser verzahnen wollen
  • eine Übung, einen Test oder ein Audit vorbereiten
  • Geschäftsleitung, Revision, Behörden oder externe Prüfer mit belastbaren Nachweisen überzeugen müssen

Mögliche Projektergebnisse

Je nach Auftrag entstehen unter anderem folgende Ergebnisse:

  • BCM-Standortbestimmung
  • Business Impact Analyse
  • BCM-Risikoanalyse
  • Business Continuity Strategie
  • Business Continuity Plan
  • BCM Policy und Rollenmodell
  • BCP- und DRP-Schnittstellendokumentation
  • Übungskonzept und Übungsauswertung
  • Auditbericht und Massnahmenplan
  • ISO-22301-Gap-Analyse
  • Management Summary
  • Roadmap zur Weiterentwicklung des BCM

Modular, praxisnah und umsetzungsorientiert

Die BCM Services können einzeln, kombiniert oder als vollständiges BCM-Projekt beauftragt werden. Je nach Ausgangslage unterstützen wir als Sparringspartner, Fachberater, Projektleiter, Reviewer, Auditor, Übungsleiter oder Coach.

RM Risk Management AG verbindet langjährige BCM-Erfahrung mit methodischem Vorgehen, praxistauglichen Vorlagen und Erfahrung aus Unternehmen, Behörden, Gesundheitsorganisationen, Finanzdienstleistern und kritischen Infrastrukturen.

Fragen zu einzelnen BCM Services?

Ihre Fragen werden von unseren Experten und Beratern für Business Continuity Management gerne beantwortet. Wir klären gemeinsam, welche Leistungen für Ihre Ausgangslage sinnvoll sind und wie ein schlankes, wirksames und nachvollziehbares Vorgehen aussehen kann.

RM Risk Management AG – BCM-Beratung seit 1988

Über 35 Jahre Erfahrung in Business Continuity Management, Krisenmanagement und ISO-22301-orientierten BCM-Strukturen – für Schweizer Unternehmen, Behörden, Gesundheitsorganisationen, Finanzdienstleister und kritische Infrastrukturen.

Ihr BCM-Experte und Ansprechpartner

Eugen Leibundgut, Partner und BCM-Experte der RM Risk Management AG, verbindet langjährige Projekterfahrung mit methodischer BCM-Kompetenz, Krisenmanagement-Praxis und Erfahrung aus Schweizer Unternehmen, Verwaltungen, Gesundheitsorganisationen, Finanzdienstleistern und kritischen Infrastrukturen.

Eugen Leibundgut, BCM-Experte
Eugen Leibundgut, Partner | BCM-Experte

BCM-Leitfaden | Umsetzung in 9 Arbeitsschritten

Business Continuity & Resilienz: Schrittweise Umsetzung von BCM, ITSCM, Supplier und Vendor Continuity sowie Krisenmanagement. Eine professionelle Arbeitsbroschüre für Geschäftsleitung, Projektleitung und Fachverantwortliche. Mit Executive Management Summary, Roadmap, Leistungslandkarte, Umsetzungsschritten 1­-9, Reifegrad-­Checklisten, Projektpaketen und Deliverables.

Mit diesem BCM-Leitfaden werden Ihnen die 9 Umsetzungsarbeitsschritte im Detail erläutert. PDF herunterladen: BCM-Leitfaden „BCM Umsetzungsarbeitsschritte 1-9“

Benutzereinstellungen für Cookies
Wir verwenden Cookies, um sicherzustellen, dass Sie die beste Erfahrung auf unserer Website machen. Wenn Sie die Verwendung von Cookies ablehnen, funktioniert diese Website möglicherweise nicht wie erwartet.
Alle akzeptieren
Alle ablehnen
Weiter lesen
Unbedingt erforderliche Cookies
Diese Cookies sind unerlässlich, um sicherzustellen, dass der Besucher in bestimmten Funktionen der Website navigieren und sie nutzen kann. Ohne sie können wesentliche Teile der Webseite nicht verwendet werden. Entsprechend sind diese Cookies immer aktiviert. Sie werden nur dann eingesetzt, wenn Sie unsere Website besuchen und werden in der Regel nach dem Schliessen Ihres Browsers gelöscht. Ausserdem werden sie verwendet, um bei Zugriff mit einem mobilen Gerät die optimierte Website-Darstellung abzurufen, damit z. B. Ihr Datenvolumen nicht unnötig verbraucht wird. Auch erleichtern die Cookies den Seitenwechsel von http zu https, sodass die Sicherheit der übertragenen Daten gewährleistet bleibt.
Marketing-Cookies
Marketing-Cookies werden genutzt, um gezielter für den Nutzer relevante und an seine Interessen angepasste Inhalte anzubieten. Sie werden ausserdem dazu verwendet, die Effektivität von Kampagnen zu messen und zu steuern. Sie registrieren z. B., ob man eine Webseite besucht hat oder nicht, sowie welche Inhalte genutzt worden sind. Mithilfe dieser Informationen wird ein Interessensprofil erstellt, sodass nur für Sie interessante Inhalte angezeigt werden. Wenn Sie Ihre Zustimmung zu Marketing-Cookies widerrufen, bedeutet dies nicht, dass Sie in der Folge weniger Inhalte sehen oder erhalten. Es bedeutet vielmehr, dass die Inhalte, die Sie sehen und erhalten, nicht individuell auf Ihre Bedürfnisse zugeschnitten sind.
linkedin.com
Annehmen
Decline
Leistungs-Cookies
Diese Cookies sammeln Daten über das Benutzerverhalten. Auf dieser Basis wird die Webseite bezüglich Inhalt und Funktionalität auf das allgemeine Nutzungsverhalten abgestimmt. Die gesammelten Informationen werden grundsätzlich in aggregierter Form weiterverarbeitet, es sei denn, ein Besucher hat einer personenbezogenen Auswertung gesondert ausdrücklich zugestimmt. Leistungs-Cookies werden ausschliesslich verwendet, um die Leistung der Website zu verbessern und das Online-Erlebnis auf die Bedürfnisse der Nutzer abzustimmen.
Google Analytics
Annehmen
Decline
Funktionale Cookies
Funktionale Cookies ermöglichen der Webseite, getätigte Angaben, wie z. B. den Benutzernamen oder die Sprachauswahl, zu speichern und dem Nutzer darauf basierend verbesserte und personalisierte Funktionen anzubieten. Die gesammelten Informationen werden ausschliesslich in aggregierter Form ausgewertet. Da wir Ihnen eine Website bieten möchten, die auf optimale Benutzerfreundlichkeit ausgelegt ist, empfehlen wir die Aktivierung dieser Cookies. Funktionale Cookies werden z. B. auch genutzt, um von Ihnen gewünschte Funktionen wie die Wiedergabe von Videos zu aktivieren.
Speichern