A simple Guide for BCMS
Part IV

Assigning Risk Owners

A risk owner isn’t the person who signs a form. It’s someone who:

- knows the process best

- can realistically react

- influences daily decisions

This builds responsibility without creating heavy departmental structures.

#business #risk #management #BCMS #planning

Gute betriebliche #Cybersecurity bekommt man nicht durch Produkte, sondern durch Prozesse. Deshalb schreibt auch eine #NIS2-Richtlinie nichts anderes vor, als ein geordnetes Prozessmanagement aufzubauen.

Für erstmals betroffene Betriebe aber ist oft unklar, wie solche Prozesse aussehen könnten. Deshalb hat das #BSI vor Kurzem eine neue Broschüre zum Thema Business Continuity Management Systems (#BCMS) in der Cybersicherheit veröffentlicht, die eine gute Einführung gibt:

https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/BCM_KMU.pdf?__blob=publicationFile&v=4

🚀Erfolgreiche Implementierung eines BCMS nach BSI 200-4🚀

Die StEB Köln spielen als Abwasserentsorger der Stadt Köln eine zentrale Rolle bei der Sicherstellung kritischer Infrastruktur. Um nicht nur den gesetzlichen Vorgaben zu entsprechen, sondern vor dem Hintergrund zunehmender Extremsituationen ihrer Verantwortung jederzeit gerecht zu werden, wurde in einem Pilotprojekt anhand von zentralen Ressourcen eine Notfallplanung erprobt, weiterentwickelt und letztlich mithilfe von HiSolutions ein vollumfängliches BCMS aufgebaut.

🔒 𝗪𝗮𝗿𝘂𝗺 𝗱𝗮𝘀 𝘄𝗶𝗰𝗵𝘁𝗶𝗴 𝗶𝘀𝘁?

👉 kritische Prozesse überblicken

👉 Notfallmanagement weiterentwickeln

👉 Versorgungssicherheit gewährleisten

👉 resilienten Geschäftsbetrieb sicherstellen

🧐 Zur gesamten Erfolgsgeschichte: https://www.hisolutions.com/detail/steb-bcms

#CyberSecurity #Resilienz #BCMS #Notfallmanagement #ITSecurity #SuccessStory

When Balkanians want to say that they're not naive and that you can't fool them, they say: "Nisam ja veslo sisala", which means "I haven't sucked an oar". But if someone has already fooled them once, they might say "Možda jesam sisala veslo, ali nisam progutala čamac" - "Perhaps I have sucked an oar, but I haven't swallowed a boat" #croatian #serbian #bosnian #bcms #language #lesson

Wenn #KI die Lösung sein soll für nicht vorhandenes #ISMS und #BCMS und keine Regulatorik durch (#NIS2-)Gesetze bestehen:

Bundesregierung erwägt den Einsatz von KI zur Cyberabwehr

"#Bundesbehörden waren im vergangenen Jahr von 80 „IT-Sicherheitsvorfällen“ betroffen. Davon waren 17 und damit etwas mehr als 20 % erfolgreich."
https://www.handelsblatt.com/politik/deutschland/hybride-bedrohungen-bundesregierung-erwaegt-ki-einsatz-zur-cyberabwehr/100101095.html

Handelsblatt

𝗗𝗘𝗪𝟮𝟭: 𝗥𝗲𝘀𝗶𝗹𝗶𝗲𝗻𝘁𝗲𝗿 𝗱𝘂𝗿𝗰𝗵 𝗲𝗶𝗻 𝗕𝗖𝗠𝗦🛡️
Um als Kritische Infrastruktur-Betreiber in Not- und Krisenfällen die Versorgungssicherheit zu gewährleisten, implementierte die Dortmunder Energie- und Wasserversorgung GmbH (DEW21) ein Business Continuity Managementsystem (BCMS) nach ISO 22301.

@hisolutions half beim Aufbau und der Weiterentwicklung. Dabei wurden BCM Prozesse in das bereits bestehende Information Security Management System (ISMS) integriert, kritische Prozesse und Ressourcen identifiziert sowie eine Notfallplanung einschließlich eines Übungs- und Testmanagements aufgebaut.

Zur ganzen Story: ▶️ https://www.hisolutions.com/detail/dew21-resilienter-durch-bcm

#BCMS #ISMS #Notfallplanung #KRITIS

Dortmunder Energie- und Wasserversorgung GmbH (DEW21): Resilienter durch ein Business-Continuity-Managementsystem

Seit 2021 unterstützt HiSolutions DEW21 beim Aufbau und der Weiterentwicklung eines Business Continuity Management Systems (BCMS), um die Geschäftsfortführung auch im Not- und Krisenfall zu gewährleisten und alle relevanten regulatorischen Anforderungen zu erfüllen. Dabei wurden BCM Prozesse in das bereits bestehende Information Security Management System (ISMS) integriert, kritische Prozesse und Ressourcen identifiziert sowie eine Notfallplanung einschließlich eines Übungs- und Testmanagements aufgebaut.

Jeder Klick könnte der letzte sein, wenn Cyber Security keine Priorität ist.

Das klingt dramatisch, oder? Aber genau so sieht die Realität in vielen Organisationen aus, die Cybersicherheit stiefmütterlich behandeln. Ein falscher Klick – und die ganze Organisation steht still.

Werden wir nicht müde, in Cyber Security zu investieren, bevor der nächste Klick ein Desaster auslöst.

#cybersecurity #managementsystems #BCMS #ISMS #digitaltrust

Wie viel Vertrauen verdienen Sie wirklich, wenn Sie IT-Sicherheit und Business Continuity nicht ernst nehmen? 🤔

Seien wir ehrlich: Würden Sie einem Unternehmen vertrauen, das weder für Sicherheit noch für Ausfallsicherheit sorgt? Genau!

Setzen Sie auf Schutz und Stabilität – Ihre Kund*innen werden es Ihnen danken.

#ISMS #BCMS #Informationssicherheit #Vertrauen

Die HiSolutions #Academy bietet auch im Mai wieder spannende Schulungen und Seminare für Ihre #ITSicherheit an:
👉KRITIS Zusätzliche Prüfverfahrenskompetenz nach § 8a (3)
👉 IT-Grundschutz-Berater

Details zu unseren Schulungen + Anmeldeformulare ▶️ https://www.hisolutions.com/security-consulting/academy

PS: Frühbucher aufgepasst: Melden Sie sich bis zum 15.05. für unsere zertifizierte Business Continuity Manager-Schulung vom 18.-22.11.2023 an - und freuen Sie sich über einen Early-Bird-Rabatt von 500 € 💰 🦉⏰

#BCMS #KRITIS #itsecurity #ITGrundschutz

HiSolutions Academy

Schulungen und Seminare: Trainings für Ihre IT-Sicherheit!