Notfallmanagement (Interims-Notfallbeauftragter)

aufgabe

Im Rahmen der Beauftragung von plenum durch einer Investitions- und Förderbank, wurden u.a. folgende Aufgaben durchgeführt: Unterstützung bei der Umsetzung der Anforderungen der Bankaufsichtlichen Anforderungen an die IT (BAIT) im Bereich Notfallmanagement; Schließung von Feststellungen aus Prüfungen der Jahresabschlussprüfer und der Internen Revision im Bereich Notfallmanagement; Komplette Überarbeitung der schriftlich fixierten Ordnung für den Bereich Notfallmanagement; Durchführung von Notfallübungen unter Einführung des Dokumentationsstandards nach BSI 100-4; Durchführung der BIA (Business Impact Analyse) zur Identifikation der Prozesse, für die besondere Vorsorgemaßnahmen zu treffen sind, um im Notfall einen kurzfristigen Notbetrieb herstellen/gewährleisten zu können.

vorgehen

  • Gap-Analyse und Planung zur Umsetzung der aufsichtlichen Anforderungen
  • Überarbeitung der Dokumentation aus mehreren Teilprojekten hin zu einem in sich konsistenten Release, orientiert an BSI 100-4
  • Betrieb einer zentralen Notfallmanagement-Funktion
  • Erstellung/Überarbeitung von Notfallplänen/Wiederanlaufplänen für Prozesse mit hohem Auswirkungen bei bereits kurzzeitigen Unterbrechungen
  • Nach BSI 100-4 dokumentierte Notfallübungen, auch für die zeitkritischen Prozesse
  • Aktualisierung der BIA mit Erweiterung um eine Risikoanalyse für die zeitkritischen Prozesse

nutzen

  • Ganzheitliche Erhebung bestehender aufsichtlicher Feststellungen zum Notfallmanagement
  • Termingerechte Behebung der Feststellungen aus Prüfungen der Jahresabschlussprüfer und der Internen Revision
  • Transparenz über alle Risiken bei der Operationalisierung des Notfallmanagements nach einheitlichen Maßstäben für in der die BIA identifizierten hoch- und zeitkritischen Geschäftsprozesse, aufgegliedert je benötigter Ressource
  • Erhöhung des Reifegrades des Prozesses Notfallmanagement
  • Etablierung des operativen Notfallmanagements in die Linie (Notfallmanager)
  • Begleitendes Coaching und Sensibilisierung der internen Mitarbeiter zur nachhaltigen Ergebnis-Sicherung