ITSCM Beratung für kritische IT-Services
ITSCM (IT Service Continuity Management) stellt sicher, dass kritische IT-Services nach einem Ausfall innerhalb definierter RTO- und RPO-Vorgaben wiederhergestellt werden. Als IT-spezifischer Teil des Business Continuity Management verbindet ITSCM die Anforderungen aus ISO 22301, ISO 27001 und BSI 200-4. SECURAM begleitet von der IT-Service-Analyse über die Wiederanlaufplanung bis zum Testprogramm und übernimmt auf Wunsch den laufenden Betrieb als externer BCM-Beauftragter.
Ausgangslage
Warum IT-Ausfälle das größte Geschäftsrisiko sind
Ohne funktionierende IT-Infrastruktur steht der Geschäftsbetrieb still. ITSCM definiert, wie schnell kritische Systeme zurückkommen.
ITSCM (IT Service Continuity Management) bezeichnet den IT-spezifischen Teilbereich des Business Continuity Management. Während BCM die Geschäftskontinuität auf organisatorischer Ebene sicherstellt, konzentriert sich ITSCM auf die Frage, wie kritische IT-Services nach einer Störung innerhalb definierter Zeitvorgaben wiederhergestellt werden. Die beiden zentralen Kenngrößen sind RTO (Recovery Time Objective) und RPO (Recovery Point Objective). Im ITIL-Framework ist ITSCM als eigenständiger Prozess im Bereich Service Design verankert.
Die regulatorische Relevanz von ITSCM wächst. Die ISO 27001:2022 fordert in Annex A mit den Controls A.5.29 und A.5.30 die ICT-Bereitschaft für die Geschäftskontinuität. Die NIS-2-Richtlinie verlangt von betroffenen Unternehmen operative Resilienz, und der BSI-Standard 200-4 beschreibt ITSCM als integralen Bestandteil der Notfallvorsorge. Unternehmen, die unter mehrere dieser Regelwerke fallen, brauchen ein ITSCM, das die Anforderungen gebündelt erfüllt.
In unseren Projekten sehen wir, dass ITSCM dann wirksam wird, wenn es direkt an das organisatorische BCM nach ISO 22301 angebunden ist. SECURAM plant ITSCM von Anfang an als Teil der BCM-Strategie und stellt die Schnittstellen zur Informationssicherheit nach ISO 27001 her. Nach der Implementierung übernimmt SECURAM auf Wunsch den laufenden Betrieb als externer BCM-Beauftragter.
Leistungsumfang
ITSCM: Von der IT-Service-Analyse bis zum Regelbetrieb
Strukturierte Implementierung des IT Service Continuity Management in sechs Leistungsbausteinen.
IT-Service-Analyse und Kritikalitätsbewertung
Erfassung aller IT-Services und Bewertung ihrer Kritikalität auf Basis der Business Impact Analyse. Zuordnung der Services zu den unterstützten Geschäftsprozessen und Festlegung der Prioritätenreihenfolge für den Wiederanlauf.
RTO/RPO-Definition und Wiederanlaufstrategie
Gemeinsame Festlegung der Recovery Time Objectives und Recovery Point Objectives mit den Fachbereichen. Ableitung der technischen Wiederanlaufstrategie: Backup-Konzepte, Redundanzen, Failover-Mechanismen und Cloud-Recovery-Optionen.
IT-Notfallpläne und Wiederanlaufverfahren
Erstellung detaillierter Wiederanlaufpläne für jeden kritischen IT-Service. Dokumentation der Schritt-für-Schritt-Verfahren, Verantwortlichkeiten, Eskalationswege und Abhängigkeiten zwischen Systemen.
IT-Notfalltests und Übungen
Planung und Durchführung von IT-Notfalltests in drei Stufen: Tabletop-Übungen (Planspiel), Walkthroughs (geführter Durchgang) und Volltests (tatsächlicher Wiederanlauf). Dokumentation der Ergebnisse und Ableitung von Verbesserungsmaßnahmen.
Dokumentation und Prozessintegration
Integration des ITSCM in die bestehenden BCM- und ISMS-Strukturen. Erstellung der Prozessdokumentation, Verankerung in den Managementsystem-Handbüchern und Abstimmung mit dem organisatorischen Notfallmanagement.
Laufender Betrieb und BCMaaS-Übergang
Übergabe des ITSCM in den Regelbetrieb mit definierten Review-Zyklen. Auf Wunsch Übernahme des laufenden Betriebs durch SECURAM als externer BCM-Beauftragter mit regelmäßigen RTO/RPO-Reviews und Testprogrammen.
Ablauf
ITSCM-Implementierung in 5 Phasen
IT-Service-Analyse und Kritikalitätsbewertung
Erfassung aller IT-Services, Zuordnung zu Geschäftsprozessen und Bewertung der Kritikalität auf Basis der Business Impact Analyse. Festlegung der Prioritätenreihenfolge für den Wiederanlauf.
RTO/RPO-Definition und Wiederanlaufstrategie
Definition der Recovery Time Objectives und Recovery Point Objectives gemeinsam mit den Fachbereichen. Ableitung der technischen Wiederanlaufstrategie und Bewertung der vorhandenen Backup- und Redundanz-Konzepte.
IT-Notfallpläne und Wiederanlaufverfahren
Erstellung detaillierter Wiederanlaufpläne für jeden kritischen IT-Service. Dokumentation der Schritt-für-Schritt-Verfahren, Verantwortlichkeiten und Abhängigkeiten. Abstimmung mit dem organisatorischen BCM.
Tests und Übungen
Durchführung von IT-Notfalltests in abgestufter Intensität: Tabletop-Übung, Walkthrough und bei ausreichendem Reifegrad ein Volltest. Dokumentation der Ergebnisse und Ableitung von Verbesserungsmaßnahmen.
Prozessintegration und BCMaaS-Übergang
Integration des ITSCM in die bestehenden Managementsystem-Strukturen. Verankerung der Review-Zyklen und Testprogramme. Auf Wunsch Übergang in den laufenden Betrieb mit SECURAM als externem BCM-Beauftragten.
Zeitangaben beziehen sich auf ein Erstprojekt im Mittelstand (100–500 Mitarbeiter) mit bestehender IT-Dokumentation. Bei fehlendem BCM nach ISO 22301 ist eine vorgelagerte BCM-Implementierung erforderlich.
Erfahrung und Qualifikation
Worauf SECURAM aufbaut
SECURAM Consulting wurde in Hamburg gegründet und berät seit mehr als 20 Jahren mittelständische Unternehmen in der DACH-Region. Die Kombination aus ISMS, BCMS, KI-Governance und Risikomanagement unter einem Dach unterscheidet SECURAM von spezialisierten Einzelnorm-Beratungen, weil Überschneidungen zwischen Standards systematisch genutzt werden.
Skalierung
ITSCM als IT-Baustein der BCM-Strategie
ITSCM sichert die IT-Seite der Geschäftskontinuität. ISO 22301 liefert den organisatorischen Rahmen, BSI 200-4 die Methodik.
ITSCM bildet den technischen Kern der Geschäftskontinuität. ISO 22301 stellt den organisatorischen Rahmen bereit, BSI 200-4 liefert die methodische Grundlage für die Notfallvorsorge in deutschen Organisationen.
Laufender Betrieb
BCMaaS — Externer BCM-Beauftragter für den IT-Betrieb
Nach der ITSCM-Implementierung müssen IT-Notfallpläne regelmäßig aktualisiert, RTO/RPO-Werte überprüft und Tests durchgeführt werden. SECURAM übernimmt diese Aufgabe als externer BCM-Beauftragter (BCMaaS) und stellt sicher, dass Ihr ITSCM dauerhaft wirksam bleibt und die Anforderungen aus ISO 27001, ISO 22301 und BSI 200-4 erfüllt.
Gerade für Unternehmen, die keinen eigenen BCM-Beauftragten beschäftigen, ist das Modell wirtschaftlich sinnvoll: Sie erhalten die Fachkompetenz eines erfahrenen BCM-Spezialisten, ohne eine Vollzeitstelle besetzen zu müssen. Die kontinuierliche Pflege des ITSCM und die Vorbereitung auf Audits sind im laufenden Betrieb bereits enthalten.
- Laufende Aktualisierung der IT-Notfallpläne bei Infrastrukturänderungen
- Regelmäßige RTO/RPO-Reviews mit den Fachbereichen
- Planung und Durchführung des jährlichen Testprogramms
- Unterstützung bei internen und externen Audits (ISO 27001, ISO 22301)
Häufige Fragen
FAQ — ITSCM
ITSCM-Projekt starten
Klären Sie in einem Erstgespräch den Scope, die kritischen IT-Services und den Zeitrahmen für Ihr ITSCM-Projekt.
Erstgespräch vereinbaren →Nächster Schritt
Ihr Einstieg in die ITSCM-Implementierung
ITSCM GAP-Analyse
Systematischer Abgleich Ihrer IT-Notfallvorsorge gegen die Anforderungen aus ISO 27001, ISO 22301 und BSI 200-4. Sie erhalten einen priorisierten Maßnahmenplan.
GAP-Analyse anfragen →Internes Audit ITSCM
Prüfung Ihrer bestehenden IT-Notfallpläne und Wiederanlaufverfahren. SECURAM bewertet als unabhängige Instanz, ob Ihre IT-Notfallvorsorge den Anforderungen standhält.
Audit anfragen →ITSCM implementieren
Von der IT-Service-Analyse über RTO/RPO-Definition bis zum ersten Notfalltest. SECURAM begleitet die Implementierung und den Übergang in den Regelbetrieb.
Implementierung anfragen →Kontakt
Wir freuen uns auf Ihre Nachricht.
Ihre Ansprechpartnerin
Nadine Eibel
Gründerin & Geschäftsführerin
SECURAM Consulting GmbH
Über 20 Jahre Erfahrung in IT-Security und Informationssicherheit. Zertifiziert als CISM, Lead Auditorin ISO 27001 und ITIL Expert.
Kontaktdaten
20354 Hamburg
Direkter Kontakt
- Vertrieb: sales@securam-consulting.com
- Bewerbung: karriere@securam-consulting.com
Lieber direkt sprechen?
Buchen Sie ein kostenloses Erstgespräch.