---
title: "Business Continuity Management: BCM für Unternehmen"
description: "Business Continuity Management sichert die Fortführung kritischer Prozesse im Notfall – nach ISO 22301 und BSI-Standard 200-4, mit BIA und Notfallplänen."
canonical: "https://www.dsb-datenschutz.de/bcm/"
---

# Business Continuity Management

Jedes Unternehmen kann in eine Lage geraten, die seinen Fortbestand bedroht. **Business Continuity Management** beantwortet die Frage, die sich dann stellt: Welche Prozesse müssen weiterlaufen, mit welchem Mindestbetrieb, und wer sorgt dafür?

[Erstgespräch vereinbaren](https://www.dsb-datenschutz.de/bcm/reifegradanalyse/)

## Was ein BCMS leistet

Ein Business Continuity Management System – kurz BCMS – ist die geordnete Sammlung von Methoden, Verfahren und Regeln, mit denen sich kritische Geschäftsprozesse im Notfall fortführen lassen.

Es arbeitet in zwei Richtungen: Es senkt die Wahrscheinlichkeit, dass ein Ausfall überhaupt eintritt, und es stellt sicher, dass der Betrieb nach einem Schaden wieder anläuft. Was Sie davon haben:

- **weniger Schaden durch Vorbeugung**
- **Klarheit darüber, welche Prozesse und Services kritisch sind** – überraschend oft weiß das im Unternehmen niemand vollständig
- **Schutz vor Ausfallzeiten**, die Sie nicht hinnehmen können
- **Vermeidung von Reputationsschäden**
- **Erfüllung von Compliance-Anforderungen**
- **geringere Haftungsrisiken**
- ein Vorteil im Wettbewerb, wo Kunden Nachweise verlangen

Hinzu kommt ein Punkt, der sich rechnen lässt: Wer Ausfälle strukturiert vorbereitet, löst sie im Schadensfall in der Regel günstiger. Auch Versicherungsprämien lassen sich damit möglicherweise günstiger gestalten.

## Warum BCM nicht bei der IT endet

Die IT ist in den meisten Unternehmen der wichtigste Unterstützungsprozess – aber sie ist nicht das Thema. Entscheidend ist das Zusammenspiel von Management-, Geschäfts- und Supportprozessen.

Im Schadensfall muss sichergestellt sein, dass diese Prozesse **gemeinsam** in einem vorher festgelegten Mindestbetrieb anlaufen. Eine wiederhergestellte Serverlandschaft nützt wenig, wenn niemand definiert hat, wer in welcher Reihenfolge welche Aufgabe übernimmt. Deshalb lässt sich BCM nicht auf einzelne Bereiche beschränken.

Auch Dienstleister gehören in diese Betrachtung. Wer von einem Zulieferer abhängt, hat dessen Ausfall im eigenen Risiko.

## Der Weg zum Business Continuity Management

**Erstens: verstehen, was kritisch ist.** Ausgehend von Ihren Unternehmenszielen und der Wertschöpfung ermittelt die [Business Impact Analyse](https://www.dsb-datenschutz.de/bcm/business-impact-analyse/) die wesentlichen Prozesse und Ressourcen, bewertet ihre Verfügbarkeitsanforderungen und stuft sie nach Kritikalität ein.

**Zweitens: Risiken bestimmen.** Für die kritischen Prozesse wird erhoben, was zu einer schwerwiegenden Unterbrechung führen könnte. Das leistet die [Risikobewertung](https://www.dsb-datenschutz.de/bcm/risikobewertung/).

**Drittens: Strategien ableiten.** Aus Anforderungen und Risikolage entstehen Maßnahmen – teils zur Senkung der Eintrittswahrscheinlichkeit, teils als [Notfallkonzepte](https://www.dsb-datenschutz.de/bcm/notfallkonzepte/) für den Fall, dass es doch eintritt.

Ein BCMS ist damit kein Projekt mit Enddatum, sondern ein fortlaufender Kreislauf: Auswirkungsanalysen, Risikomanagement, Tests und Übungen, Managementbewertungen. Die Regelungen und Ergebnisse werden dabei laufend überprüft und nachgeschärft.

Und es muss nicht allein stehen. Ein BCMS lässt sich in bestehende Managementsysteme integrieren oder darauf aufbauen – auf ein [ISMS](https://www.dsb-datenschutz.de/informationssicherheit/isms/) etwa, wenn dieses ohnehin nach einer ISO-Norm aufgebaut ist. Das nutzt Synergien, vermeidet doppelte Arbeit und erhöht die Akzeptanz, weil Ihre Mitarbeitenden nicht für jedes Thema einzeln angesprochen werden.

## Unsere Leistungen

| Leistung | Inhalt |
|---|---|
| [Reifegradanalyse](https://www.dsb-datenschutz.de/bcm/reifegradanalyse/) | Gap-Analyse zur Standortbestimmung, auch für bestehende Systeme |
| [Managementsystem](https://www.dsb-datenschutz.de/bcm/managementsystem/) | Konzeption, Einführung und Betrieb nach ISO 22301 und BSI-Standard 200-4 |
| [Business Impact Analyse](https://www.dsb-datenschutz.de/bcm/business-impact-analyse/) | Erhebung und Kritikalitätsbewertung der Prozesse |
| [Risikobewertung](https://www.dsb-datenschutz.de/bcm/risikobewertung/) | Risk Assessment für die kritischen Prozesse |
| Coaching | Begleitung Ihrer BCM-Verantwortlichen |
| Software | Unterstützung bei Auswahl, Einführung und Betrieb von BCM-Werkzeugen |
| Projektbegleitung | Steuerung und Qualitätssicherung durch zertifizierte Fachleute |
| Tests und Schulung | Aufbau von Übungs- und Schulungskonzepten |

## Zertifizierung nach ISO 22301

Ein BCMS, das nach ISO 22301 aufgebaut ist, kann von einem akkreditierten Unternehmen zertifiziert werden. Das Zertifikat ist der Nachweis gegenüber Behörden, Auditoren, Kunden und Geschäftspartnern – und in Ausschreibungen zunehmend eine Voraussetzung.

Ob eine Zertifizierung für Sie sinnvoll ist, hängt davon ab, wer sie von Ihnen verlangt. Der Aufbau selbst lohnt sich unabhängig davon.

## Förderfähige Beratung

Die Sartoris Consulting GmbH & Co. KG ist ein beim Bundesamt für Wirtschaft und Ausfuhrkontrolle (BAFA) registriertes Beratungsunternehmen. Für unsere Beratungsleistung kommt damit eine staatliche Förderung in Betracht.

Ob Ihr Vorhaben förderfähig ist, hängt von Ihrem Unternehmen und dem jeweiligen Programm ab. Sprechen Sie uns darauf an, bevor Sie beauftragen – nachträglich lässt sich eine Förderung in der Regel nicht mehr beantragen.

## Kontakt

Sie wissen nicht, wo Ihr Unternehmen steht? Die Reifegradanalyse beantwortet genau das – und ist der übliche erste Schritt.

- Telefon: [+49 6188 99 04 36](tel:+496188990436)
- E-Mail: [office@dsb-datenschutz.de](mailto:office@dsb-datenschutz.de)
- Kontaktformular: [Anfrage senden](https://www.dsb-datenschutz.de/kontakt/#schreiben-sie-uns)
