Navigation und Service

BSI-Standard 200-4: Hilfsmittel

Der modernisierte BSI-Standard 200-4 bietet verschiedene Hilfsmittel und Dokumentvorlagen an, die die Anwenderinnen und Anwender darin unterstützen sollen, die beschriebenen Prozesse und Methoden im BCM effektiv umzusetzen. Die Hilfsmittel richten sich primär an Anwenderinnen und Anwender, die ein BCMS nach BSI-Standard 200-4 aufbauen oder aufgebaut haben, können jedoch teilweise losgelöst vom BSI-Standard 200-4 eingesetzt werden. Die nachfolgenden Listen geben eine Übersicht über die bisher fertig gestellten Hilfsmittel.

Die Hilfsmittel sind aktuell noch weitestgehend auf den CD 1 und 2 des BSI-Standards 200-4 abgestimmt, sodass diese minimal zu dem Wording und Anforderungen des finalen BSI-Standards abweichen können. Die Hilfsmittel werden im Laufe der zweiten Jahreshälfte 2023 vollständig auf den finalen BSI-Standard 200-4 angepasst.

Dokumentvorlagen mit Beispieltexten

Ergänzend zum BSI-Standard 200-4 stellt das BSI Dokumentvorlagen bereit, die von den Anwenderinnen und Anwendern zur Dokumentation eines BCM genutzt und editiert werden können. Diese können sehr hilfreich sein, da sie Beispieltexte, Tabellen und Abbildungen zum Editieren enthalten. Die Vorlagen können auch dabei helfen, die in den BCM-Dokumenten geforderten Inhalte besser einordnen zu können. Derzeit basieren die Vorlagen auf dem ersten Community Draft. Sie werden aktuell überarbeitet und nach und nach hier aktualisiert. Aufgrund der gleichbleibenden Dokumentenstruktur und Methodik sind meist nur geringfügige Änderungen zu erwarten, die gegebenenfalls auch eigenständig durchgeführt werden können, falls diese dringend benötigt werden.

Die nachfolgenden Dokumentvorlagen bauen zum Teil auf den bereits aus dem Umsetzungsrahmenwerk (UMRA) bekannten Vorlagen auf und führen diese fort. Im Gegensatz zum BSI-Standard 100-4 und UMRA sind im BSI-Standard 200-4 die einzelnen Prozessschritte bereits detailliert beschrieben. Somit entfallen die ergänzenden Modulbeschreibungen aus dem Umsetzungsrahmenwerk.

Die nachfolgenden Dokumentvorlagen können von den Anwenderinnen und Anwendern als Formatvorlagen oder als Grundlage für eine eigene Vorlage für das eigene BCMS verwendet werden. Im Übrigen gelten die Nutzungsbedingungen des BSI. Die Dokumentvorlagen und die darin enthaltenden Beispieltexte reflektieren die Anforderungen des Standard-BCMS. Die Dokumentvorlagen können dennoch auch für das Reaktiv-BCMS eingesetzt werden, indem die hierfür nicht erforderlichen Punkte ausgelassen oder direkt gelöscht werde:

BIA-Auswertungsbogen (Testphase)

Der BIA-Auswertungsbogen ermöglicht einen schnellen Einstieg, die BIA direkt in einem Hilfsmittel gesammelt zu erfassen und unmittelbar auszuwerten. Eine einfache und von weiteren Systemen unabhängige Handhabung stand hierbei im Mittelpunkt, weswegen der Auswertungsbogen auf die essentiellen Funktionen begrenzt ist. Weiterführende Funktionen und insbesondere eine Integration in die bestehende Governance-Risk-Management Tool-Landschaft einer Institution ist hierbei ausdrücklich nicht die Zielstellung gewesen. Aus Gründen der Kompatibilität und der Informationssicherheit werden auch keine Macros für den Auswertungsbogen verwendet.

Aufgrund der für ein Excel-Tool umfangreichen Funktionalität wird eine Testversion bis zur Veröffentlichung der auf den finalen BSI-Standard abgestimmten Version zur Verfügung gestellt.

Im folgenden Excel Dokument sind bereits bekannte Fehler gelistet:
Bekannte Fehler im BIA-Auswertungsbogen

Weiterführende Informationen

Die folgenden Dokumente liefern Hintergrundinformationen zu ausgewählten Bereichen des BCM und sind nicht normativ:

Weitere relevante Dokumente werden derzeit erstellt und fortlaufend veröffentlicht.

Das BSI nimmt jederzeit gerne Feedback zu diesen Hilfsmitteln und Anregungen für weitere Dokumente unter it-grundschutz@bsi.bund.de entgegen.