Business Continuity Management gemäß BSI-Standard 200-4 & ISO 27001
IT-Security Schulungen

Business Continuity Management gemäß BSI-Standard 200-4 & ISO 27001

Erstelle eine BIA, leite eine BCM-Strategie ab und plane BCMS-Übungen nach dem BSI-Standard 200-4

Die wichtigsten Themen

BCMS nach BSI 200-4 aufbauen

Business Impact Analysis erstellen

Wiederanlaufziele bestimmen

BCM-Strategien ableiten

Notfallpläne und Übungen entwickeln

Audits und Nachweise vorbereiten

Überblick Nach vier Tagen hast du die Bausteine erarbeitet, mit denen du ein Business Continuity Management System vorbereitest: eine Business Impact Analysis, priorisierte Wiederanlaufziele, eine BCM-Strategie und einen...

Nach vier Tagen hast du die Bausteine erarbeitet, mit denen du ein Business Continuity Management System vorbereitest: eine Business Impact Analysis, priorisierte Wiederanlaufziele, eine BCM-Strategie und einen Übungsplan. Du bewertest kritische Geschäftsleistungen und ihre Abhängigkeiten, leitest Maßnahmen für Betriebsunterbrechungen ab und prüfst, welche Nachweise für Audits benötigt werden. Grundlage sind der BSI-Standard 200-4 sowie die Schnittstellen zu ISO/IEC 27001:2022 einschließlich des Amendments 1:2024.

Die Schulung verbindet BCM mit Informationssicherheit, Datenschutz, IT-Betrieb, Lieferketten, Cloud-Services und Krisenkommunikation. Der BSI-Standard ist vor allem auf den deutschen Anwendungskontext ausgerichtet. ISO/IEC 27001 unterstützt die Einbindung in international ausgerichtete Managementsysteme und macht die Inhalte auch für Organisationen in Österreich und der Schweiz relevant. Weitere Schulungen zu den angrenzenden Management- und Technikthemen findest du bei den IT-Security-Schulungen.

In Fallarbeiten, Workshops und Übungen entwickelst du aus der Analyse verwertbare BCM-Dokumente. Eigene anonymisierte Prozesse oder Notfallszenarien können in die Diskussion einfließen. Bei höchstens acht Personen pro Gruppe bleibt Zeit, fachliche Fragen und Fälle aus der Gruppe zu bearbeiten. Für Teams führt cmt die Schulung auch online, inhouse oder als Firmenseminar durch. Wer anschließend die ISMS-Verantwortung vertiefen möchte, kann den Lernpfad mit der ISO 27001 Security Officer-Schulung fortsetzen. Fordere für dein Team ein Inhouse-Angebot mit passendem Format an.

Die Themen Ziele und Nutzen des BCM · Abgrenzung zu ISMS und Risikomanagement · Krisenmanagement und Notfallmanagement · Aufbau eines Business Continuity Management Systems · Organisatorische Resilienz und Geschäftskontinuität...

BCM und BCMS

  • Ziele und Nutzen des BCM
  • Abgrenzung zu ISMS und Risikomanagement
  • Krisenmanagement und Notfallmanagement
  • Aufbau eines Business Continuity Management Systems
  • Organisatorische Resilienz und Geschäftskontinuität

Standards und BCM-Governance

  • Struktur des BSI-Standards 200-4
  • Reaktiv-BCMS, Aufbau-BCMS und Standard-BCMS
  • Geltungsbereich und BCM-Leitlinie
  • Rollen und Entscheidungsbefugnisse
  • Schnittstellen zu ISO/IEC 27001
  • Normstand einschließlich Amendment 1:2024

Regulatorik und externe Abhängigkeiten

  • BCM-Bezüge aus DSGVO und NIS2
  • KRITIS- und branchenspezifische Vorgaben
  • Lieferketten und externe Dienstleister
  • Auslagerungen und Cloud-Services
  • Dokumentation und Management-Reporting

Business Impact Analysis

  • Kritische Geschäftsprozesse und Leistungen
  • Prozessabhängigkeiten und benötigte Ressourcen
  • Auswirkungen von Betriebsunterbrechungen
  • Recovery Time Objective
  • Recovery Point Objective
  • Prioritäten für den Wiederanlauf

Risikoanalyse und BCM-Strategie

  • BCM-bezogene Risikoszenarien
  • Bewertung von Ausfallrisiken
  • Priorisierung kritischer Abhängigkeiten
  • Auswahl geeigneter BCM-Strategien
  • Technische und organisatorische Maßnahmen
  • Entscheidungsvorlagen für das Management

Notfallvorsorge und Krisenbewältigung

  • Notfallvorsorge für IT und Fachbereiche
  • Wiederanlaufplanung und Wiederherstellungsverfahren
  • Alarmierungs- und Eskalationswege
  • Krisenstab und Notfallteams
  • Krisenkommunikation mit internen Stellen
  • Schnittstellen zum Incident Handling

Übungen und Wirksamkeitsprüfung

  • Übungsziele und Übungsszenarien
  • Planung von BCMS-Übungen
  • Tests von Wiederanlaufverfahren
  • Beobachtung und Dokumentation
  • Auswertung festgestellter Abweichungen
  • Ableitung von Verbesserungsmaßnahmen

Audit und Weiterentwicklung

  • Auditkriterien und benötigte Nachweise
  • Auditvorbereitung nach BSI 200-4
  • Schnittstellen zu ISO-27001-Audits
  • Managementbewertung des BCMS
  • Pflege der BCM-Dokumentation
  • Kontinuierliche Verbesserung des BCMS
Zielgruppe
  • Fachkräfte mit BCM-Verantwortung in Unternehmen und Behörden
  • ISMS-Verantwortliche mit Schnittstellen zur Geschäftskontinuität
  • IT-Leitungen mit Verantwortung für Wiederanlauf und Servicekontinuität
  • Fachkräfte für Risikomanagement, Compliance und interne Audits
  • Fachkräfte nach dem IT-Grundschutz-Einstieg, die BCM-Verantwortung übernehmen
Das lernst du
  • Eine Business Impact Analysis für kritische Geschäftsleistungen erstellen
  • Wiederanlaufziele und Prioritäten aus Ausfallfolgen ableiten
  • BCM-Risiken bewerten und eine begründete Strategie auswählen
  • Notfallpläne, Eskalationswege und Krisenkommunikation prüfen
  • Einen Übungsplan erstellen und festgestellte Abweichungen auswerten
  • BCMS-Nachweise für Audits vorbereiten, damit fehlende Dokumente vor der Prüfung erkannt werden
So arbeiten wir
  • Fachlicher Input mit Fällen aus BCM und Audit-Praxis
  • Fallarbeit zu kritischen Geschäftsprozessen und Ausfallszenarien
  • Übungen zu BIA, Risikoanalyse und Maßnahmenplanung
  • Workshops zu BCM-Strategien und Notfallplänen
  • Arbeit an anonymisierten Fällen aus der Gruppe
  • Checklisten und Vorlagen für den Transfer
Empfohlene Vorkenntnisse
  • Grundverständnis von IT-Sicherheit, IT-Betrieb oder Risikomanagement
  • Kenntnis der eigenen Geschäftsprozesse oder Serviceverantwortung
  • ISMS-Grundlagen, etwa aus der ISO/IEC 27001 Foundation-Schulung, sind hilfreich
  • Keine bestehende BCM-Rolle erforderlich
Dein Fahrplan
  • BCM, BCMS und organisatorische Resilienz
  • Abgrenzung zu ISMS und Risikomanagement
  • BSI-Standard 200-4 und ISO/IEC 27001
  • Reaktiv-BCMS, Aufbau-BCMS und Standard-BCMS
  • Rollen, Geltungsbereich und BCM-Leitlinie
  • Workshop mit Entwurf für Scope und Rollenmodell
Organisatorisches

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-16:00 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

Deine Vorteile

Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Inklusivleistungen

Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.

Lernen von Experten

Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.

Keine Vorkasse

Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.

Max. 8 Teilnehmende

Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.

Termine & Buchung

Vor Ort

Standardpreis: 2.290,00 € netto (2.725,10 € brutto)
14. - 17.09.2026
11. - 14.01.2027
10. - 13.05.2027

Online

Standardpreis: 2.290,00 € netto (2.725,10 € brutto)
14. - 17.09.2026
11. - 14.01.2027
10. - 13.05.2027

Nicht der passende Termin dabei?

Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.

Anfrage stellen
Inhouse & Firmenseminare

Lieber gleich das ganze Team schulen?

Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.

Beliebteste Wahl

Inhouse-Schulung

Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.

  • Inhalte exakt auf euch zugeschnitten
  • Termine nach euren Bedürfnissen
  • Günstiger ab mehreren Teilnehmern
  • Vertraute Umgebung, kein Reiseaufwand
Inhouse-Schulung anfragen

Firmen-Seminar

Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.

  • Geschlossene Gruppe aus eurem Haus
  • Individuelle Terminplanung
  • An unseren Standorten oder Live-Online
  • Angepasste Inhalte
Firmen-Seminar anfragen

Bewertungen & Feedback

Wissen

5.0

5.0

von 1 Bewertung

Verständlichkeit

5.0

Details anzeigen
Business Continuity Management gemäß BSI-Standard 200-4 & ISO 27001

"Sehr guter Dozent, spannend erklärt und mit vielen Praxisbeispielen!"

30.09.2025
Zurück
Detailbewertungen
Wissen 5 / 5
Struktur 5 / 5
Verständlichkeit 5 / 5
Praxis 5 / 5
Stimmung 5 / 5

Fragen und Antworten zu Business Continuity Management gemäß BSI-Standard 200-4 & ISO 27001

Was ist der BSI-Standard 200-4?

Der BSI-Standard 200-4 beschreibt eine Methodik zum Aufbau und Betrieb eines Business Continuity Management Systems. Organisationen bestimmen kritische Geschäftsprozesse, bewerten Ausfallfolgen, wählen Vorsorgestrategien und bereiten die Bewältigung von Notfällen und Krisen vor. Übungen, Prüfungen und Verbesserungsmaßnahmen halten das BCMS arbeitsfähig.

Was ist der Unterschied zwischen BSI 200-4 und ISO 27001?

Der BSI-Standard 200-4 behandelt den Aufbau und Betrieb eines BCMS, ISO/IEC 27001 definiert Anforderungen an ein ISMS. Die Systeme treffen sich bei der Risikobehandlung, der Verfügbarkeit von Informationen, der Vorsorge für Störungen und der dokumentierten Wirksamkeitsprüfung.

Was ist das Ergebnis einer Business Impact Analysis?

Eine Business Impact Analysis benennt kritische Geschäftsleistungen, ihre Abhängigkeiten und die Folgen eines Ausfalls. Daraus entstehen Prioritäten und Wiederanlaufziele, die als Entscheidungsgrundlage für BCM-Strategien und Notfallpläne dienen.

Gilt BSI 200-4 auch in Österreich und der Schweiz?

Der BSI-Standard 200-4 stammt aus Deutschland, seine BCM-Methodik lässt sich aber auch außerhalb Deutschlands nutzen. Für Organisationen in Österreich und der Schweiz schafft ISO/IEC 27001 den internationalen Bezug zur Informationssicherheit. Nationale und branchenspezifische Vorgaben müssen getrennt geprüft werden.

Welche Vorkenntnisse brauche ich für die BCM-Schulung?

Ein Grundverständnis von IT-Sicherheit, IT-Betrieb oder Risikomanagement reicht für den Einstieg aus. Erfahrung mit Geschäftsprozessen, Serviceverantwortung oder einem ISMS erleichtert die Übertragung. Eine bestehende BCM-Funktion ist keine Voraussetzung.

Welche Unterlagen erarbeite ich in der BCM-Schulung?

Die Übungen führen zu Bausteinen für eine Business Impact Analysis, eine BCM-Strategie, einen Notfallplan und einen Übungsplan. Checklisten und Vorlagen unterstützen die spätere Bearbeitung in der eigenen Organisation. Eigene anonymisierte Fälle können in die Fallarbeit einfließen.

Erhalte ich nach der Schulung ein Zertifikat?

Eine offizielle BSI- oder ISO-Personenzertifizierung ist nicht Bestandteil dieser Schulung. Welchen Teilnahmenachweis und welche Seminarunterlagen du erhältst, klärst du vor der Buchung mit cmt.

Kann die BCM-Schulung inhouse für ein Team stattfinden?

Die Schulung kann als Inhouse- oder Firmenseminar für ein Team durchgeführt und an vorhandene Prozesse, Rollen und anonymisierte Fälle angepasst werden. Online- und Präsenzformate sind verfügbar. Konditionen für mehrere Mitarbeiter erhältst du mit einem Inhouse-Angebot auf Anfrage.

Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.

Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert

Aus der Praxis für die Praxis

Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.

Individuell statt "Schema F"

Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.

Maximale Freiheit: Remote oder vor Ort

Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.

Mit Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Über 20.000 Unternehmen und Behörden vertrauen auf uns

Alle Referenzen
Siemens Logo
Telekom Logo
Rheinmetall Logo
Infineon Logo
MAN Logo
Fraunhofer Logo
ADAC Logo
Munich Re Logo
Deutsche Bahn Logo
ab 2.290 €
zzgl. 19% MwSt.