17/04/2025
Gap-Analyse - Start in ein strukturiertes ITSCM 📊
Post 6: Sonderfall ITSCM-Gap-Analyse ohne BCM 🛡️
Solltest Du eine Gap-Analyse durchführen müssen, aber weder ein Business Continuity Management (BCM) noch eine Business-Impact-Analyse (BIA) vorhanden sein, ist es dennoch möglich, eine fundierte Analyse zu starten, indem Du alternative Schritte unternimmst. 💡
Hier einige Ansätze: 👇
Identifiziere kritische Geschäftsprozesse durch Interviews mit den Leitern der verschiedenen Geschäftsbereiche. 🗣️Service-Desk-Daten geben Aufschluss über häufig auftretende Probleme und deren Dringlichkeit. Tickets und Vorfälle mit hoher Priorität deuten oft auf kritische Systeme hin, die für den Betrieb besonders wichtig sind. 🛠️Die Analyse des Lastverhaltens von IT-Systemen und Anwendungen zeigt auf, welche Systeme stark beansprucht werden und somit eine höhere Ausfallsicherheit benötigen. 📊Überprüfe Bandbreite und Latenzzeiten und identifiziere Netzwerksegmente, die regelmäßig an Kapazitätsgrenzen stoßen. 📈
Die Informationssicherheit kann gegebenenfalls Auskunft basierend auf der Schutzbedarfsanalyse geben. Diese Analyse bewertet den Schutzbedarf von Informationen und Systemen in Bezug auf Vertraulichkeit, Integrität und Verfügbarkeit. Sie liefert Hinweise auf kritische Assets und kann somit wichtige Informationen für eine Gap-Analyse bereitstellen. 🔒
Für die identifizierten kritischen Geschäftsprozesse wird eine Gap-Analyse der unterstützenden IT-Services durchgeführt, um die erforderlichen Wiederanlaufzeiten zu ermitteln. Die Ergebnisse dieser Analyse, einschließlich der festgestellten aktuellen Wiederanlaufzeiten (RTA), werden dem jeweiligen Prozess-Owner in Form eines detaillierten Gap-Analyseberichts übermittelt. 📄
Auf Grundlage der Rückmeldungen der jeweiligen Prozess-Owner können Gaps identifiziert und detaillierte Empfehlungen zur Schließung entwickelt werden. ♻️
Eine Gap-Analyse ohne ein etabliertes BCM birgt verschiedene Risiken, da wichtige strukturelle und strategische Informationen fehlen. Hier sind die wesentlichen Risiken: 🆘
fehlerhafte Priorisierung der Geschäftsprozesse durch Fehleinschätzung ❌
unzureichendes Verständnis der Abhängigkeiten zwischen Prozessen, IT-Services und weiteren Ressourcen 🔄
fehlende Risikobewertung ⚠️
Dieser Workaround ist mit einem erheblichen Mehraufwand im Bereich ITSCM verbunden. Aus diesem Grunde sollte das Unternehmen erwägen, einen formalen BCM-Prozess einzuführen, um zukünftige Gap-Analysen zu erleichtern und die Geschäftskontinuität nachhaltig zu gewährleisten. 🚀