<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Business Continuity Management News</title>
	<atom:link href="http://www.bcm-news.de/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.bcm-news.de/</link>
	<description>Der News Blog zu Business Continuity Management und IT Service Continuity Management</description>
	<lastBuildDate>Mon, 05 Oct 2026 15:00:02 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.2</generator>
	<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/10/05/bcm-news-daily-digest-2942/</link>
					<comments>https://www.bcm-news.de/2026/10/05/bcm-news-daily-digest-2942/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Mon, 05 Oct 2026 15:00:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/10/05/bcm-news-daily-digest-2942/</guid>

					<description><![CDATA[<p>D&#228;nemark: Melderegister in D&#228;nemark mit Millionen Nutzerdaten gehackt &#124; DIE ZEITBei einem Hackerangriff auf das d&#228;nische Melderegister haben sich Unbekannte Zugriff auf Daten von 8,8 Millionen Menschen verschafft. Dies teilte&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/10/05/bcm-news-daily-digest-2942/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/10/05/bcm-news-daily-digest-2942/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.zeit.de/digital/datenschutz/2026-10/melderegister-daenemark-hack-datenleck?wt_zmc=sm.int.zonaudev.twitter.ref.zeitde.redpost.link.sf&amp;utm_referrer=twitter">D&auml;nemark: Melderegister in D&auml;nemark mit Millionen Nutzerdaten gehackt | DIE ZEIT</a><br>Bei einem Hackerangriff auf das d&auml;nische Melderegister haben sich Unbekannte Zugriff auf Daten von 8,8 Millionen Menschen verschafft. Dies teilte das Digitalministerium mit</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.spiegel.de/netzwelt/netzpolitik/internetkriminalitaet-16-jaehriger-soll-zentrale-rolle-in-ransomware-gruppe-haben-a-afaeb423-5e6b-403c-ad9c-d512b13fd85d">&raquo;Killsec&laquo;: 16-J&auml;hriger soll zentrale Rolle in Ransomware-Gruppe haben - DER SPIEGEL</a><br>Ein 16 Jahre alter Jugendlicher soll der Kopf einer Hackerbande sein, die mit zuvor entwendeten Daten hohe L&ouml;segelder kassiert haben soll. Die Cybercrimegruppe soll weltweit rund tausend Angriffe zum Diebstahl sensibler Daten ver&uuml;bt haben, 70 davon in Deutschland, wie die Polizei in Hamburg am Donnerstag mitteilte</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/10/05/bcm-news-daily-digest-2942/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/10/05/bcm-news-daily-digest-2942/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/10/01/bcm-news-daily-digest-2941/</link>
					<comments>https://www.bcm-news.de/2026/10/01/bcm-news-daily-digest-2941/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Thu, 01 Oct 2026 15:00:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/10/01/bcm-news-daily-digest-2941/</guid>

					<description><![CDATA[<p>Vodafone Bu&#223;geld: 400.000 Euro nach Ransomware-Angriff - datenschutzticker.deEin Vodafone Bu&#223;geld in H&#246;he von insgesamt 400.000 Euro zeigt, wie eng Auftragsverarbeitung und IT-Sicherheit nach der Datenschutz-Grundverordnung (DSGVO) zusammenh&#228;ngen. Die spanische Datenschutzaufsicht&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/10/01/bcm-news-daily-digest-2941/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/10/01/bcm-news-daily-digest-2941/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.datenschutzticker.de/2026/09/vodafone-bussgeld-400-000-euro-nach-ransomware-angriff/">Vodafone Bu&szlig;geld: 400.000 Euro nach Ransomware-Angriff - datenschutzticker.de</a><br>Ein Vodafone Bu&szlig;geld in H&ouml;he von insgesamt 400.000 Euro zeigt, wie eng Auftragsverarbeitung und IT-Sicherheit nach der Datenschutz-Grundverordnung (DSGVO) zusammenh&auml;ngen. Die spanische Datenschutzaufsicht Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos (AEPD) sanktionierte Vodafone Espa&ntilde;a nach einem Ransomware-Angriff auf einen Call-Center-Dienstleister. Neben Sicherheitsm&auml;ngeln spielte dabei eine entscheidende Rolle, dass die Vereinbarung zur Auftragsverarbeitung erst nach dem Vorfall unterzeichnet worden war.</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.heise.de/news/Grenzenlose-Notfall-Kommunikation-EU-plant-Breitbandnetz-fuer-Einsatzkraefte-11471767.html">Grenzenlose Notfall-Kommunikation: EU plant Breitbandnetz f&uuml;r Einsatzkr&auml;fte | heise online</a><br>Ob verheerende Waldbr&auml;nde, grenz&uuml;berschreitende Verfolgungsjagden, Flutkatastrophen oder gezielte Angriffe auf kritische Infrastrukturen: Wenn Polizei, Feuerwehr, Rettungsdienste und Katastrophenschutz schnell reagieren m&uuml;ssen, entscheidet jede Sekunde. Bislang sto&szlig;en Einsatzkr&auml;fte bei l&auml;nder&uuml;bergreifenden Eins&auml;tzen aber regelm&auml;&szlig;ig an technische Grenzen. Um diese Sicherheitsl&uuml;cke zu schlie&szlig;en, hat die EU-Kommission am Mittwoch das "EU Critical Communication System" (EUCCS) vorgeschlagen</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/10/01/bcm-news-daily-digest-2941/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/10/01/bcm-news-daily-digest-2941/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/09/30/bcm-news-daily-digest-2940/</link>
					<comments>https://www.bcm-news.de/2026/09/30/bcm-news-daily-digest-2940/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 30 Sep 2026 15:00:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/09/30/bcm-news-daily-digest-2940/</guid>

					<description><![CDATA[<p>Hamburgische B&#252;rgerschaft betont Bedeutung resilienter StadtVier Tage nach Abschluss der Milit&#228;r&#252;bung &#171;Red Strom Charlie&#187; in Hamburg haben Vertreter aller Fraktionen in der Hamburgischen B&#252;rgerschaft die Bedeutung einer resilienten Stadt in&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/30/bcm-news-daily-digest-2940/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/30/bcm-news-daily-digest-2940/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.zeit.de/news/2026-09/30/buergerschaft-debattiert-ueber-krisenresiliente-stadt">Hamburgische B&uuml;rgerschaft betont Bedeutung resilienter Stadt</a><br>Vier Tage nach Abschluss der Milit&auml;r&uuml;bung &laquo;Red Strom Charlie&raquo; in Hamburg haben Vertreter aller Fraktionen in der Hamburgischen B&uuml;rgerschaft die Bedeutung einer resilienten Stadt in Zeiten von Krisen und Bedrohungen betont</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.it-daily.net/shortnews/lmu-hackerangriff-600-000">LMU-Hackerangriff trifft 600.000 Personen</a><br>Nach dem Hacker-Angriff auf die Ludwig-Maximilians-Universit&auml;t (LMU) in M&uuml;nchen sind rund 600.000 Datens&auml;tze von aktuellen und ehemaligen Studierenden betroffen. Nach neuesten forensischen Erkenntnissen war der gesamte Datenbestand im Zulassungssystem betroffen, in dem s&auml;mtliche Daten der Studierenden verarbeitet werden, wie die LMU mitteilte. Die Immatrikulationsdaten reichen demnach etwa 50 Jahre zur&uuml;ck</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/30/bcm-news-daily-digest-2940/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/30/bcm-news-daily-digest-2940/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/09/28/bcm-news-daily-digest-2939/</link>
					<comments>https://www.bcm-news.de/2026/09/28/bcm-news-daily-digest-2939/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Mon, 28 Sep 2026 15:00:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/09/28/bcm-news-daily-digest-2939/</guid>

					<description><![CDATA[<p>Flink: Hacker erpressen Kunden nach DatenleckZus&#228;tzlich schreiben die Angreifer betroffene Kunden direkt an. &#34;Wenn Sie sich weigern, bis zum 2. Oktober 0,005 ETH (etwa 10 Euro) zu zahlen, werden Ihre&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/28/bcm-news-daily-digest-2939/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/28/bcm-news-daily-digest-2939/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.it-daily.net/shortnews/flink-hacker-erpressen-kunden">Flink: Hacker erpressen Kunden nach Datenleck</a><br>Zus&auml;tzlich schreiben die Angreifer betroffene Kunden direkt an. "Wenn Sie sich weigern, bis zum 2. Oktober 0,005 ETH (etwa 10 Euro) zu zahlen, werden Ihre pers&ouml;nlichen Daten im Darknet verkauft. Sie k&ouml;nnen diese E-Mail an Flink weiterleiten, um deren Aufmerksamkeit zu bekommen", hei&szlig;t es in der Nachricht. Werden neben dem Unternehmen auch die Betroffenen selbst erpresst, spricht man von dreifacher Erpressung</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/28/bcm-news-daily-digest-2939/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/28/bcm-news-daily-digest-2939/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/09/24/bcm-news-daily-digest-2938/</link>
					<comments>https://www.bcm-news.de/2026/09/24/bcm-news-daily-digest-2938/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Thu, 24 Sep 2026 15:00:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/09/24/bcm-news-daily-digest-2938/</guid>

					<description><![CDATA[<p>Risiko- und Krisenmanagement in der Ern&#228;hrungsindustrie 2026Wie gut ist die deutsche Ern&#228;hrungsindustrie auf Krisen und wachsende Risiken vorbereitet? Die neue Studie der AFC Risk &#38;amp; Crisis Consult GmbH und der&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/24/bcm-news-daily-digest-2938/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/24/bcm-news-daily-digest-2938/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.ernaehrungsindustrie.de/publikation/risiko-und-krisenmanagement-in-der-ernaehrungsindustrie-2026/">Risiko- und Krisenmanagement in der Ern&auml;hrungsindustrie 2026</a><br>Wie gut ist die deutsche Ern&auml;hrungsindustrie auf Krisen und wachsende Risiken vorbereitet? Die neue Studie der AFC Risk &amp;amp; Crisis Consult GmbH und der Bundesvereinigung der Deutschen Ern&auml;hrungsindustrie (BVE) zum <a href="https://www.bcm-news.de/enzyklopaedie/risiko/" target="_blank" title="Produkt aus Eintrittswahrscheinlichkeit und Schadensausma&szlig; eines unerw&uuml;nschten Ereignisses." class="encyclopedia">Risiko</a>- und <a href="https://www.bcm-news.de/enzyklopaedie/krisenmanagement/" target="_blank" title="Begriff: Krisenmanagement, Crisis Management Beschreibung: Strukturen, Organisation und Prozesse, um eine Krise zu bew&auml;ltigen. Verweise: BSI 100-4 Notfallmanagement PAS 200 Crisis Management BS 11200 Crisis Management (under development)" class="encyclopedia">Krisenmanagement</a> in der Ern&auml;hrungsindustrie untersucht, wie Unternehmen mit den zunehmenden Herausforderungen in einer komplexen und global vernetzten Wirtschaft umgehen</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.spiegel.de/wirtschaft/berechnung-der-allianz-hitze-daempfte-europas-wirtschaftsleistung-a-297d80d8-a8c2-4503-b05b-e6ab5b29b75e?sara_ref=re-so-app-sh">Bruttoinlandsprodukt: Hitze kostet Europa 113 Milliarden Euro</a><br>Die Hitzewelle dieses Sommers hat die europ&auml;ische Wirtschaftsleistung f&uuml;r das laufende Jahr nach Sch&auml;tzung der Allianz um 113 Milliarden Euro reduziert. Deutschland liegt dabei mit gesch&auml;tzten Einbu&szlig;en von 25 Milliarden auf Platz zwei hinter Italien mit 28 Milliarden Euro, wie der M&uuml;nchner Dax-Konzern mitteilt</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/24/bcm-news-daily-digest-2938/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/24/bcm-news-daily-digest-2938/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/09/23/bcm-news-daily-digest-2937/</link>
					<comments>https://www.bcm-news.de/2026/09/23/bcm-news-daily-digest-2937/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Wed, 23 Sep 2026 15:00:03 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/09/23/bcm-news-daily-digest-2937/</guid>

					<description><![CDATA[<p>Wer k&#252;mmert sich eigentlich um das Backup von Daten in der Cloud?Werden diese Daten versehentlich gel&#246;scht, von Cyberkriminellen manipuliert oder von einer Ransomware verschl&#252;sselt, kann der Cloud-Anbieter nicht weiterhelfen. Er&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/23/bcm-news-daily-digest-2937/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/23/bcm-news-daily-digest-2937/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.it-daily.net/it-management/cloud-computing/backup-von-daten-in-der-cloud">Wer k&uuml;mmert sich eigentlich um das Backup von Daten in der Cloud?</a><br>Werden diese Daten versehentlich gel&ouml;scht, von Cyberkriminellen manipuliert oder von einer Ransomware verschl&uuml;sselt, kann der Cloud-Anbieter nicht weiterhelfen. Er besitzt schlicht kein klassisches Backup, das er wieder einspielen k&ouml;nnte, weil dies nicht in seiner Verantwortung liegt</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/23/bcm-news-daily-digest-2937/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/23/bcm-news-daily-digest-2937/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/09/22/bcm-news-daily-digest-2936/</link>
					<comments>https://www.bcm-news.de/2026/09/22/bcm-news-daily-digest-2936/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 15:00:01 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/09/22/bcm-news-daily-digest-2936/</guid>

					<description><![CDATA[<p>Hacker hacken Hacker: Zwei ber&#252;chtigte Cybergangs streiten sich im Darknet - Golem.deOpfer der Hackergruppe Clop k&#246;nnten erneut unter Druck geraten. Shinyhunters hat die Datenleckseite gekapert und droht mit Leaks &#252;ber&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/22/bcm-news-daily-digest-2936/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/22/bcm-news-daily-digest-2936/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.golem.de/news/shinyhunters-hackt-clop-zwei-beruechtigte-cybergangs-streiten-sich-im-darknet-2609-213312.html">Hacker hacken Hacker: Zwei ber&uuml;chtigte Cybergangs streiten sich im Darknet - Golem.de</a><br>Opfer der Hackergruppe Clop k&ouml;nnten erneut unter Druck geraten. Shinyhunters hat die Datenleckseite gekapert und droht mit Leaks &uuml;ber L&ouml;segeldzahlungen</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.it-daily.net/it-sicherheit/cloud-security/cyber-resilience-act-meldepflicht-2">Cyber Resilience Act: &Uuml;berfordert die 24-Stunden-Meldepflicht Unternehmen?</a><br>Die 24-Stunden-Frist ist machbar, wenn man bedenkt, wann der Zeitmesser tats&auml;chlich zu laufen beginnt: n&auml;mlich erst, nachdem man Kenntnis von einem Vorfall erlangt hat. Kompliziert wird es bei der Frage, "wann man davon wusste", da das Bewusstsein f&uuml;r einen Vorfall davon abh&auml;ngt, wie der Kommunikationsfluss im Rahmen des Erkennungsprozesses protokolliert und nachverfolgt wird</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.it-daily.net/it-sicherheit/cloud-security/nis2-tuer-verteidigungslinie">NIS2: Die T&uuml;r als erste Verteidigungslinie</a><br>Einen weiteren wichtigen Aspekt stellt die Aufrechterhaltung des Betriebs dar. F&uuml;r physische Sicherheitssysteme stellt sich dahingehend die Frage, was bei einem Server- oder Netzwerkausfall geschieht. Mit dem Einsatz von Videomanagementsystemen kann &uuml;ber Failover-Konzepte im Worst-Case die Video&uuml;berwachung fortgef&uuml;hrt werden. Bei einer Unterbrechung der Netzwerkverbindung erm&ouml;glicht zudem Edge Recording eine lokale Kameraaufzeichnung mit anschlie&szlig;ender Synchronisation. Aber auch die Zutrittskontrolle l&auml;sst sich ausfallsicher auslegen. So k&ouml;nnen bestimmte Komponenten der Produktl&ouml;sung weiterhin definierte Zutrittsfunktionen bereitstellen - auch wenn keine Verbindung zum zentralen Server besteht</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.stern.de/politik/ausland/digitale-sicherheit--rechnungshof--eu-nicht-genug-gegen-cyberangriffe-gewappnet-38287002.html">Digitale Sicherheit: Rechnungshof: EU nicht genug gegen Cyberangriffe gewappnet | STERN.de</a><br>Die EU ist nach Einsch&auml;tzung des Europ&auml;ischen Rechnungshofs nicht genug auf die Aufdeckung und Abwehr gro&szlig;er Cyberangriffe vorbereitet. Staaten und Institutionen der EU m&uuml;ssten st&auml;rker zusammenarbeiten, um Informationen besser auszutauschen und &Uuml;berschneidungen zu vermeiden, stellen die unabh&auml;ngigen Pr&uuml;fer des Rechnungshofs in ihrem Bericht fest</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/22/bcm-news-daily-digest-2936/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/22/bcm-news-daily-digest-2936/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Wiederanlauftest: Was im Protokoll stehen muss, damit RTO und RPO belegt sind</title>
		<link>https://www.bcm-news.de/2026/09/22/wiederanlauftest-was-im-protokoll-stehen-muss-damit-rto-und-rpo-belegt-sind/</link>
					<comments>https://www.bcm-news.de/2026/09/22/wiederanlauftest-was-im-protokoll-stehen-muss-damit-rto-und-rpo-belegt-sind/#respond</comments>
		
		<dc:creator><![CDATA[c.mueller]]></dc:creator>
		<pubDate>Tue, 22 Sep 2026 08:48:13 +0000</pubDate>
				<category><![CDATA[Business Impact Analyse]]></category>
		<category><![CDATA[IT Service Continuity]]></category>
		<category><![CDATA[Meinung]]></category>
		<category><![CDATA[Methoden]]></category>
		<category><![CDATA[Notfalltest]]></category>
		<category><![CDATA[RPO]]></category>
		<category><![CDATA[RTO]]></category>
		<category><![CDATA[Wiederanlauftest]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/?p=53400</guid>

					<description><![CDATA[<p>In diesem Gastbeitrag geht Chris Müller von KaitoSec auf den Abgleich der geforderten Verfügbarkeit der IT-Services auf Basis der Business Impact Analyse mit den tatsächlich nachweisbaren Verfügbarkeiten auf der Basis&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/22/wiederanlauftest-was-im-protokoll-stehen-muss-damit-rto-und-rpo-belegt-sind/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/22/wiederanlauftest-was-im-protokoll-stehen-muss-damit-rto-und-rpo-belegt-sind/">Wiederanlauftest: Was im Protokoll stehen muss, damit RTO und RPO belegt sind</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">In diesem Gastbeitrag geht Chris M&uuml;ller von <a href="https://kaitosec.app/de/platform/business-continuity">KaitoSec</a> auf den Abgleich der geforderten Verf&uuml;gbarkeit der <a href="https://www.bcm-news.de/enzyklopaedie/it-service/" target="_blank" title="Produkt und / oder Service, den die IT den Kunden im Rahmen ihres Dienstleistungsangebots zur Verf&uuml;gung stellt. Hierzu z&auml;hlt zum Beispiel die Bereitstellung von IT-Anwendungen, aber auch User Help Desk und Anwendungsentwicklung. In der Business Impact Analyse wird der IT Servicekatalog f&uuml;r die Betrachtung der notwendigen Ressourcen der Gesch&auml;ftsprozesse zu Grunde gelegt. Der IT-Service zur&hellip;" class="encyclopedia">IT-Services</a> auf Basis der <a href="https://www.bcm-news.de/enzyklopaedie/business-impact-analyse/" target="_blank" title="Business Impact Analyse (BIA) Prozessschritt im BCM-Lifecycle zur Ermittlung der Priorit&auml;t der Gesch&auml;ftsprozesse und deren Ressourcen bei der Wiederherstellung in einem Notfall. Der ISO-Standard ISO 22317:2015 &nbsp;Business Impact Analyse definiert die Anforderungen f&uuml;r die Durchf&uuml;hrung einer BIA in den einzelnen Schritten. Der ISO-Standard 22317 basiert auf den Good Practice Guidelines des Business Continuity Institute und&hellip;" class="encyclopedia">Business Impact Analyse</a> mit den tats&auml;chlich nachweisbaren Verf&uuml;gbarkeiten auf der Basis von Wiederherstellungstests ein. Der Beitrag macht die Gefahren durch unklare oder auch unscharfe Definition der Begrifflichkeiten in Unternehmen deutlich.</p>



<h1 id="h-problemstellung" class="wp-block-heading">Problemstellung</h1>



<p class="wp-block-paragraph">Nach einem Angriff &uuml;berschritten 76 Prozent der Organisationen in einer <a href="https://www.it-daily.net/shortnews/unveraenderliche-backups">Befragung</a> ihre Vorgabe f&uuml;r den zul&auml;ssigen Datenverlust, 64 Prozent ihre Vorgabe f&uuml;r die Wiederanlaufzeit. In den Gap-Berichten derselben H&auml;user stehen dieselben Werte auf gr&uuml;n oder als kleine, bekannte L&uuml;cke. Das passt zusammen, sobald man sieht, woher die Zahlen kommen. Im Bericht steht, was jemand geantwortet hat. Im Ernstfall z&auml;hlt, was jemand gemessen hat.</p>



<p class="wp-block-paragraph">Den Messwert k&ouml;nnen Sie sich vorher besorgen, im <a href="https://kaitosec.app/de/glossary/wiederanlauftest">Wiederanlauftest</a>. Er ist allerdings nur so viel wert wie die Strecke, die das Protokoll abbildet. Ich zeige, welche Felder daf&uuml;r hineingeh&ouml;ren, und stelle ein vollst&auml;ndig ausgef&uuml;lltes Beispiel daneben.</p>



<h1 id="h-ein-kurzel-drei-aussagen" class="wp-block-heading">Ein K&uuml;rzel, drei Aussagen</h1>



<p class="wp-block-paragraph">In der <a href="https://www.bcm-news.de/enzyklopaedie/rto/">BCM-News-Enzyklop&auml;die</a> ist der <a href="https://www.bcm-news.de/enzyklopaedie/rto/" target="_blank" title="Recovery time objective. Zeitliche Wiederanlaufanforderung f&uuml;r Prozesse und Ressourcen. Der RTO wird im Rahmen der Business Impact Analyse (BIA) erhoben und ist Grundlage f&uuml;r die BCM-Strategien und Notfallplanung." class="encyclopedia">RTO</a> die zeitliche Wiederanlaufanforderung f&uuml;r Prozesse und <a href="https://www.bcm-news.de/enzyklopaedie/ressourcen/" target="_blank" title="Die Ressourcen eines Gesch&auml;ftsprozesses umfassen - Personal (Rollen, Qualifikationen, Kapazit&auml;ten) - IT-Services (funktionsf&auml;hige IT-Anwendungen) - Geb&auml;ude und Arbeitspl&auml;tze - externe Dienstleistungen von Dienstleistern und Lieferanten - Vorg&auml;nger- und Unterst&uuml;tzungsprozesse - physische Dokumente und Informationstr&auml;ger - technische Komponenten und Arbeitsplatzausstattung. Die Ressourcen der Gesch&auml;ftsprozesse werden im Rahmen der Business Impact Analyse (BIA) erhoben. Hierzu ist es&hellip;" class="encyclopedia">Ressourcen</a>. Dieser Satz ist der Grund f&uuml;r einen guten Teil der irref&uuml;hrenden Werte. Denn dasselbe K&uuml;rzel bezeichnet dreierlei: was der Gesch&auml;ftsprozess braucht, was ein Service daf&uuml;r leisten muss und was ein System heute leisten kann. Drei Aussagen, eine Abk&uuml;rzung, am Ende eine Spalte in der Auswertung.</p>



<p class="wp-block-paragraph">Ich erhebe deshalb in drei Stufen. Das kostet einen Arbeitsschritt mehr. Daf&uuml;r l&auml;sst sich sp&auml;ter sagen, woher eine Zahl stammt.</p>



<p class="wp-block-paragraph"><strong>Stufe 1, die Prozess-BIA.</strong> Der Fachbereich sch&auml;tzt den Schaden &uuml;ber die Zeit und legt je Gesch&auml;ftsprozess fest, wie lange der Ausfall h&ouml;chstens dauern darf (<a href="https://www.bcm-news.de/enzyklopaedie/mtpd/" target="_blank" title="Begriff: maximum tolerable period of disruption auch: MTPoD Erl&auml;uterung: Maximal tolerierbare Ausfallzeit. Bezeichnet die Zeitdauer nach Eintreten eines Notfalls, nach dem das Unternehmen ohne Einleitung von Ma&szlig;nahmen einen bestandsgef&auml;hrdenden Schaden durch den Ausfall oder die Beeintr&auml;chtigung von Gesch&auml;ftsprozessen erleiden w&uuml;rde. Der MTPD wird &uuml;ber eine Business Impact Analyse ermittelt (taktisch/operativ) und / oder von der&hellip;" class="encyclopedia">MTPD</a>), bis wann der Prozess wieder laufen muss (RTO) und auf welchem Niveau er im <a href="https://www.bcm-news.de/enzyklopaedie/notbetrieb/" target="_blank" title="Notbetrieb&nbsp; beschreibt den eingeschr&auml;nkten Betrieb eines Gesch&auml;ftsprozesses nach einem Ausfall bzw. einer Unterbrechung. Der Notbetrieb wird f&uuml;r kritische Gesch&auml;ftsprozesse im Rahmen der Business Impact Analyse des BCM beschrieben. Der Notbetrieb bezieht sich auf die Mindestanforderungen der Ressourcen eines Gesch&auml;ftsprozesses, um dessen mindestens erforderliche Ergebnisse im Notbetrieb (MBCO) zu erreichen." class="encyclopedia">Notbetrieb</a> arbeitet. Technik kommt hier nicht vor. Wie man diese Werte im Gespr&auml;ch mit dem Fachbereich erhebt, ohne dass am Ende &uuml;berall vier Stunden stehen, ist eine eigene Frage; ich habe sie unter <a href="https://kaitosec.app/de/blog/rto-rpo-mtpd-mit-fachbereich-festlegen">RTO, RPO und MTPD mit dem Fachbereich festlegen</a> aufgeschrieben.</p>



<p class="wp-block-paragraph"><strong>Stufe 2, die Prozess-Technik-BIA.</strong> Derselbe Fachbereich schaut auf die Anwendungen und Services, die den Prozess tragen, und sagt je Service, was er braucht: Welches RTO und welches <a href="https://www.bcm-news.de/enzyklopaedie/rpo/" target="_blank" title="Recovery point objective. Wiederherstellungsanforderungen f&uuml;r Daten nach Eintritt eines Notfalls. Der RPO f&uuml;r Daten wird im Rahmen der Business Impact Analyse (BIA) erhoben und ist Grundlage f&uuml;r die Absicherung der Daten durch die IT im ITSCM (IT Service Continuity Management)." class="encyclopedia">RPO</a> muss dieser Service liefern, damit der Prozess seine Zeit h&auml;lt? Das ist eine Forderung, noch kein technischer Wert.</p>



<p class="wp-block-paragraph"><strong>Stufe 3, die Technik-BIA.</strong> Jetzt erst kommen die Leute an den Tisch, die die Systeme betreiben. Sie sagen, welches RTO und welches RPO heute erreichbar ist, mit dem Verfahren, das wirklich l&auml;uft, und nicht mit dem, das im Konzept steht. F&uuml;r diese beiden Werte gibt es eigene Namen: RTA (<a href="https://www.bcm-news.de/enzyklopaedie/recovery/" target="_blank" title="Herstellung des Notbetrieb f&uuml;r kritische Gesch&auml;ftsprozesse unmittelbar nach einem Ausfall / einer Unterbrechung." class="encyclopedia">Recovery</a> Time Actual) f&uuml;r die erreichbare Wiederanlaufzeit und RPA (Recovery Point Actual) f&uuml;r den zugesicherten maximalen Datenverlust. RTO und RPO sind die Vorgabe, RTA und RPA die F&auml;higkeit.</p>



<p class="wp-block-paragraph">In ISO 22317 entsprechen Stufe 1 und 2 der Ebene der Prozesse und der Ebene ihrer Ressourcen. Stufe 3 erhebt keine Anforderung, sondern eine F&auml;higkeit, und geh&ouml;rt damit ins IT-Service-Continuity-Management.</p>



<p class="wp-block-paragraph">Der Abstand zwischen Stufe 2 und Stufe 3 ist die erste L&uuml;cke, und sie ist die billigste von allen. Sie entsteht am Tisch, ohne Test, einfach dadurch, dass Forderung und Auskunft nebeneinander stehen. Fehlt die Trennung, steht je System eine einzige Zahl im Bericht, und ein Jahr sp&auml;ter wei&szlig; niemand mehr, ob sie ein Wunsch war oder eine Zusage.</p>



<h2 id="h-was-die-erhebung-nicht-zeigt" class="wp-block-heading">Was die Erhebung nicht zeigt</h2>



<p class="wp-block-paragraph">Drei L&uuml;cken bleiben auch dann offen, wenn alle drei Stufen sauber gef&uuml;llt sind. Sie erkl&auml;ren, warum im Ernstfall Werte rei&szlig;en, die auf dem Papier gehalten haben.</p>



<p class="wp-block-paragraph"><strong>Beide Seiten meinen etwas anderes.</strong> Sie fragen die Technik nach dem RTO, und die Antwort lautet vier Stunden. Gemeint sind vier Stunden ab dem Moment, in dem die Ausweichumgebung steht, die Freigabe vorliegt und jemand Zeit hat. Oder vier Stunden ab der Aufnahme des Tickets, der ersten Fehleranalyse und der Feststellung, dass ein IT-Ausfall vorliegt. Der Fachbereich hat nach einem Service gefragt, mit dem sich arbeiten l&auml;sst. Die Zahl ist dieselbe, die Strecke dahinter ist es nicht. Ein Teil davon l&auml;sst sich am Tisch kl&auml;ren: Zu jeder Zeitangabe der Technik geh&ouml;ren der Startpunkt, der Endzustand und die Vorbedingungen. Was vor dem Startpunkt liegt, wird als eigene Strecke mit eigener Zeit gef&uuml;hrt und dazugerechnet, und erst diese Summe l&auml;sst sich mit der Forderung vergleichen. Ob sie stimmt, zeigt der Test, in dem die Uhr &uuml;ber die ganze Strecke l&auml;uft.</p>



<p class="wp-block-paragraph"><strong>Die Kette h&auml;lt nicht, obwohl jedes Glied h&auml;lt.</strong> Systeme laufen nacheinander an, weil eines das andere braucht, und vor dem ersten Handgriff liegen Erkennung, Entscheidung und Beauftragung. Die RTO-Werte der Systeme ergeben zusammen deshalb nicht den RTO des Prozesses, sie reihen sich aneinander. Beim Datenverlust ist die Rechnung noch einfacher: F&uuml;r den Prozess gilt der schlechteste RPO-Wert der Kette, nicht der Wert der Anwendung, mit der der Fachbereich arbeitet.</p>



<p class="wp-block-paragraph"><strong>Manche Systeme stehen in keiner Stufe.</strong> In Stufe 2 nennt der Fachbereich die Anwendungen, mit denen er arbeitet. Der Schnittstellenserver zwischen Kundenportal und ERP, der Verzeichnisdienst, der Druckdienst f&uuml;r die Lieferscheine: Diese Systeme nennt niemand, weil niemand an ihnen sitzt. Sie haben keine Forderung, keine Auskunft und stehen in keinem Gap-Bericht. Systematisch schlie&szlig;t diese L&uuml;cke das IT-Service-Continuity-Management nach ISO/IEC 27031, das die Anforderung des Prozesses im Informationsverbund vertikal und horizontal vererbt. Im <a href="https://www.bcm-news.de/enzyklopaedie/wiederanlauf/" target="_blank" title="Wiederanlauf beschreibt die Phase vom Notbetrieb eines Gesch&auml;ftsprozesses bis zur vollst&auml;ndigen Funktionsf&auml;higkeit (Normalbetrieb). Nach Herstellung der vollen Funktionsf&auml;higkeit von Gesch&auml;ftsprozessen sind in der Regel Nacharbeiten aus dem Notbetrieb erforderlich, bis der vollst&auml;ndige Normalbetrieb wiederhergestellt ist. Bei technischen Komponenten (IT, Geb&auml;ude etc.) spricht man von Wiederherstellung." class="encyclopedia">Wiederanlauf</a> entscheiden sie trotzdem mit, wann der Prozess wieder l&auml;uft und wie viele Daten fehlen.</p>



<p class="wp-block-paragraph">Daraus ergibt sich der Aufbau des Protokolls. Neben Forderung und Auskunft kommt eine dritte Spalte, der gemessene Wert. Daneben stehen die Zeilen, die &uuml;berhaupt erst im Test auftauchen.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="928" src="https://www.bcm-news.de/wp-content/uploads/2026/09/01-bia-erhebungsstufen-rto-1024x928.png" alt="" class="wp-image-53402" srcset="https://www.bcm-news.de/wp-content/uploads/2026/09/01-bia-erhebungsstufen-rto-1024x928.png 1024w, https://www.bcm-news.de/wp-content/uploads/2026/09/01-bia-erhebungsstufen-rto-745x675.png 745w, https://www.bcm-news.de/wp-content/uploads/2026/09/01-bia-erhebungsstufen-rto.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Drei Erhebungsstufen: Forderung und Auskunft getrennt erheben, dazu die L&uuml;cken, die erst der Test zeigt</figcaption></figure>



<h2 id="h-fur-welchen-fall-die-zahl-gilt" class="wp-block-heading">F&uuml;r welchen Fall die Zahl gilt</h2>



<p class="wp-block-paragraph">Alles bisher Gesagte unterstellt Fall 1: Ein System f&auml;llt aus, die Sicherung ist intakt, und die Technik spielt zur&uuml;ck. F&uuml;r diesen Fall l&auml;sst sich eine Zeit zusichern und im Test belegen.</p>



<p class="wp-block-paragraph">In Fall 2 sind Daten verschl&uuml;sselt oder besch&auml;digt, und dann gilt das nicht. Erst muss jemand beurteilen, welcher Stand sauber ist, und Verzeichnis- und Identit&auml;tsdienste m&uuml;ssen oft neu aufgebaut werden, bevor die erste Fachanwendung starten darf. Die Erfahrung aus Ransomware-Vorf&auml;llen zeigt Wiederherstellungszeiten von Tagen bis Wochen. Ein tragf&auml;higer RTO l&auml;sst sich daf&uuml;r ehrlicherweise nicht zusichern.</p>



<p class="wp-block-paragraph">Beim Datenverlust ist es &auml;hnlich, und nicht nur nach einem Angriff: Auch ein Fehler in der Produktion, der tagelang unbemerkt mitgesichert wurde, f&uuml;hrt zur&uuml;ck auf &auml;ltere St&auml;nde. Der Verlust bemisst sich dann am letzten sauberen Stand, und wie weit die Sicherungen zur&uuml;ckreichen, entscheidet dar&uuml;ber, ob es ihn noch gibt. Muss ein System der Kette zur&uuml;ck, m&uuml;ssen die anderen dazu passen. F&uuml;r den Prozess gilt der &auml;lteste saubere Stand der Kette.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="935" src="https://www.bcm-news.de/wp-content/uploads/2026/09/02-wiederanlauf-zwei-faelle-rto-1024x935.png" alt="" class="wp-image-53403" srcset="https://www.bcm-news.de/wp-content/uploads/2026/09/02-wiederanlauf-zwei-faelle-rto-1024x935.png 1024w, https://www.bcm-news.de/wp-content/uploads/2026/09/02-wiederanlauf-zwei-faelle-rto-745x680.png 745w, https://www.bcm-news.de/wp-content/uploads/2026/09/02-wiederanlauf-zwei-faelle-rto.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px"></figure>



<h2 id="h-fall-1-und-fall-2-im-vergleich-schematisch" class="wp-block-heading"><strong>Fall 1 und Fall 2 im Vergleich, schematisch</strong></h2>



<p class="wp-block-paragraph">Jede Auskunft der Technik braucht deshalb die Angabe, f&uuml;r welchen der beiden F&auml;lle sie gilt. Und ein Protokoll belegt den Fall, der geprobt wurde, und keinen anderen.</p>



<p class="wp-block-paragraph">L&auml;sst sich f&uuml;r Fall 2 keine Zeit zusichern, verschiebt sich die Aufgabe von der Technik zum Fachbereich. Dann z&auml;hlt, wie lange und auf welchem Niveau er ohne das System arbeiten kann, mit Formularen, Listen oder einem Ersatzverfahren. Tr&auml;gt das nicht &uuml;ber die Tage oder Wochen, die eine solche Wiederherstellung dauert, ist die MTPD in diesem Fall nicht zu halten. Das geh&ouml;rt vor die Gesch&auml;ftsf&uuml;hrung. Sie entscheidet, ob sie eine schnellere Wiederherstellung bezahlt, den Betrieb ohne System ausbaut oder das <a href="https://www.bcm-news.de/enzyklopaedie/risiko/" target="_blank" title="Produkt aus Eintrittswahrscheinlichkeit und Schadensausma&szlig; eines unerw&uuml;nschten Ereignisses." class="encyclopedia">Risiko</a> ausdr&uuml;cklich tr&auml;gt. Proben l&auml;sst sich Fall 2 in Teilen: den letzten sauberen Stand bestimmen, die Identit&auml;tsdienste neu aufbauen, aus einem &auml;lteren Stand zur&uuml;ckspielen und den Betrieb ohne System mit dem Fachbereich durchspielen.</p>



<h2 id="h-der-startpunkt-der-uhr" class="wp-block-heading">Der Startpunkt der Uhr</h2>



<p class="wp-block-paragraph">Ab wann der RTO z&auml;hlt, legen die <a href="https://www.bcm-news.de/enzyklopaedie/standards/" target="_blank" title="Standards sind im Gegensatz zu Normen nicht an ein Regelwerk oder den Konsens aller interessierten Kreise gebunden. Standards sind oftmals die Grundlage f&uuml;r die Entwicklung von Normen." class="encyclopedia">Standards</a> nicht eindeutig fest. Die Auslegungen reichen vom Eintritt des Ausfalls &uuml;ber die tats&auml;chliche Unterbrechung des Prozesses bis zur f&ouml;rmlichen Feststellung, worauf <a href="https://www.bcm-news.de/2011/12/20/bcm-glossar-des-bci-in-der-zweiten-auflage-erschienen-ueber-das-wirrwarr-der-bcm-begriffe/">BCM-News schon 2011 hingewiesen hat</a>. F&uuml;r das Protokoll ist zweitrangig, welche Auslegung ein Haus w&auml;hlt. Wichtig ist, dass sie dransteht und in f&uuml;nf Jahren noch dieselbe ist. Ich rechne ab dem Eintritt, weil die maximal tolerierbare Ausfallzeit ab dort l&auml;uft. Der Schaden beginnt sp&auml;ter, n&auml;mlich wenn ein Prozess den ausgefallenen Service braucht. F&auml;llt er nachts oder am Wochenende aus und ruht der Prozess, gewinnt die Technik Zeit; f&auml;llt er im Monatsabschluss aus, bleibt weniger. Deshalb geh&ouml;rt zum Ergebnis auch das Zeitfenster, in dem der Test lief. In Fall 2 liegt der Eintritt oft vor der Erkennung; ins Protokoll geh&ouml;ren dann beide Zeitpunkte.</p>



<p class="wp-block-paragraph">Ein technischer Wiederanlauftest f&auml;ngt sp&auml;ter an, meist mit dem Auftrag an das Wiederanlaufteam. Dagegen ist nichts zu sagen, solange das Protokoll die fehlenden Abschnitte ausweist, statt sie stillschweigend zu &uuml;berspringen.</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Abschnitt</strong></td><td><strong>Was gemessen wird</strong></td><td><strong>Woher der Wert kommt</strong></td></tr></thead><tbody><tr><td>Eintritt bis Erkennung</td><td>Zeit bis zur ersten belastbaren Meldung</td><td>Alarmierungs&uuml;bung oder Auswertung eines echten Vorfalls</td></tr><tr><td>Erkennung bis Entscheidung</td><td>Zeit bis zur <a href="https://www.bcm-news.de/enzyklopaedie/notfall/" target="_blank" title='Leider gibt es keine einheitliche Begriffswelt im Business Continuity Management f&uuml;r die Bezeichnung von Gesch&auml;ftsunterbrechungen. G&auml;ngige Bezeichnungen hierf&uuml;r sind "Notfall", "Krise", "Katastrophe". Der deutsche Standard BSI 100-4 verwendet diese Begriffe.&nbsp;In der Praxis werden jedoch auch auch Begriffe wie "St&ouml;rfall" verwendet, die irref&uuml;hrend sind, da es eine St&ouml;rfallverordnung gibt, die &nbsp;St&ouml;rf&auml;lle f&uuml;r die betroffenen Unternehmen regelt.&hellip;' class="encyclopedia">Notfall</a>-Aktivierung</td><td>Alarmierungs&uuml;bung, Protokoll des Krisenstabs</td></tr><tr><td>Entscheidung bis Auftrag</td><td>Zeit bis zur Beauftragung des Wiederanlaufteams</td><td>Alarmierungs&uuml;bung</td></tr><tr><td>Auftrag bis technische Wiederherstellung</td><td>Kernst&uuml;ck des funktionalen Tests</td><td>dieser Test</td></tr><tr><td>Technische Wiederherstellung bis fachliche Freigabe</td><td>Freigabetest im Fachbereich</td><td>dieser Test</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Wenn Sie die ersten drei Zeilen in diesem Test nicht messen k&ouml;nnen, tragen Sie die Werte der letzten Alarmierungs&uuml;bung ein, mit Datum, und rechnen sie hinzu. Das Ergebnis hei&szlig;t dann rechnerisch und nicht gemessen. Wer das Protokoll sp&auml;ter liest, sieht damit sofort, welcher Teil der Strecke ge&uuml;bt wurde und welcher aus einer anderen Quelle stammt.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="823" src="https://www.bcm-news.de/wp-content/uploads/2026/09/03-wiederanlauftest-zeitachse-rto-1024x823.png" alt="" class="wp-image-53404" srcset="https://www.bcm-news.de/wp-content/uploads/2026/09/03-wiederanlauftest-zeitachse-rto-1024x823.png 1024w, https://www.bcm-news.de/wp-content/uploads/2026/09/03-wiederanlauftest-zeitachse-rto-745x598.png 745w, https://www.bcm-news.de/wp-content/uploads/2026/09/03-wiederanlauftest-zeitachse-rto.png 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Zeitachse des Wiederanlaufs im fiktiven Beispiel, Fall 1</figcaption></figure>



<h2 id="h-den-datenverlust-in-auftragen-zahlen" class="wp-block-heading">Den Datenverlust in Auftr&auml;gen z&auml;hlen</h2>



<p class="wp-block-paragraph">Das RPO ist der Datenverlust, den Sie nach der Wiederherstellung tats&auml;chlich vor sich haben, gez&auml;hlt in Auftr&auml;gen, Buchungen oder Dokumenten. Das Alter der j&uuml;ngsten Sicherung sagt das nur ungef&auml;hr, weil die Systeme einer Kette in unterschiedlichen Zyklen gesichert werden.</p>



<p class="wp-block-paragraph">Messen l&auml;sst es sich mit Datenmarken. Vor dem Test legen die Beteiligten in jedem System der Kette Datens&auml;tze mit bekanntem Zeitstempel an, etwa vier Stunden, zwei Stunden, eine Stunde, drei&szlig;ig, f&uuml;nfzehn und f&uuml;nf Minuten vor dem gesetzten Eintrittszeitpunkt. Nach der Wiederherstellung schaut jemand nach, welche Marken noch da sind. Die &auml;lteste fehlende Marke zeigt den Datenverlust, der Abstand zwischen den Marken zeigt, wie genau die Aussage ist. Beides geh&ouml;rt ins Protokoll, und bewertet wird der ung&uuml;nstigere Wert.</p>



<p class="wp-block-paragraph">Setzen Sie die Marken auch in die Systeme, f&uuml;r die niemand eine Forderung erhoben hat. Dort entsteht meistens der Wert, der am Ende f&uuml;r den ganzen Prozess gilt. Wer Fall 2 probt, staffelt die Marken &uuml;ber Tage statt &uuml;ber Stunden. Dann zeigt derselbe Test, wie weit der letzte saubere Stand zur&uuml;ckliegt.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="645" src="https://www.bcm-news.de/wp-content/uploads/2026/09/04-wiederanlauftest-datenmarken-rpo-1024x645.png" alt="" class="wp-image-53405" srcset="https://www.bcm-news.de/wp-content/uploads/2026/09/04-wiederanlauftest-datenmarken-rpo-1024x645.png 1024w, https://www.bcm-news.de/wp-content/uploads/2026/09/04-wiederanlauftest-datenmarken-rpo-745x469.png 745w, https://www.bcm-news.de/wp-content/uploads/2026/09/04-wiederanlauftest-datenmarken-rpo.png 1200w" sizes="auto, (max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Datenmarken im fiktiven Beispiel, Fall 1: Die Schnittstelle bestimmt den Datenverlust des Prozesses</figcaption></figure>



<p class="wp-block-paragraph">Eine zweite Zahl fehlt fast immer: Was kostet es, den verlorenen Zeitraum nachzuerfassen, wer macht das, und woher kommen die Daten daf&uuml;r? Erfassen die Fachbereiche w&auml;hrend der St&ouml;rung von Hand weiter, ist das der Notbetrieb selbst. Das Nachtragen der verlorenen Vorg&auml;nge nach der Wiederherstellung geh&ouml;rt zur R&uuml;ckkehr in den Normalbetrieb. Beides kostet dieselben Leute Zeit, und beides steht selten im Plan.</p>



<h2 id="h-die-fachliche-freigabe-beendet-den-wiederanlauf" class="wp-block-heading">Die fachliche Freigabe beendet den Wiederanlauf</h2>



<p class="wp-block-paragraph">Der Wiederanlauf ist zu Ende, wenn die Prozessverantwortung sagt: Wir k&ouml;nnen arbeiten. Damit das mehr ist als ein Nicken in die Runde, legen Sie vorher fest, woran sie das festmacht. F&uuml;nf bis acht Fachf&auml;lle reichen, wenn sie den Notbetrieb abdecken: einen Vorgang anlegen, einen abschlie&szlig;en, einen stornieren, eine &Uuml;bergabe an ein Nachbarsystem, eine Auskunft an einen Kunden. In Fall 2 pr&uuml;ft der Fachbereich dabei auch, ob die Daten stimmen, etwa in Stichproben gegen Belege, und nicht nur, ob die Anwendung l&auml;uft.</p>



<p class="wp-block-paragraph">Ins Protokoll kommt je Fachfall das Ergebnis, dazu die Uhrzeit, die Rolle der Person, die freigibt, und wof&uuml;r die Freigabe nicht gilt. Ohne diesen Block ist der gemessene RTO eine Aussage des IT-Betriebs &uuml;ber den IT-Betrieb.</p>



<h2 id="h-was-im-test-ersetzt-war-bleibt-ungepruft" class="wp-block-heading">Was im Test ersetzt war, bleibt ungepr&uuml;ft</h2>



<p class="wp-block-paragraph">Kein Test bildet den Ernstfall ganz ab, und das muss er auch nicht. Er muss nur sagen, was er ausgelassen hat: die Schnittstelle des Dienstleisters, die durch ein Testsystem ersetzt war. Den Verzeichnisdienst, der einfach lief. Den angek&uuml;ndigten Termin. Die vollst&auml;ndig besetzten Teams am Dienstagvormittag. Jede dieser Stellen ist ein St&uuml;ck Wiederanlauf, &uuml;ber das der Test nichts aussagt. Dazu geh&ouml;rt auch, welcher der beiden F&auml;lle geprobt wurde.</p>



<h2 id="h-ein-ausgefulltes-beispiel" class="wp-block-heading">Ein ausgef&uuml;lltes Beispiel</h2>



<p class="wp-block-paragraph">So sieht das ausgef&uuml;llt aus. Der Betrieb ist erfunden, ein Mittelst&auml;ndler aus der Fertigung; gepr&uuml;ft wurde die Auftragsannahme.</p>



<p class="wp-block-paragraph"><strong>Kopf</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Feld</strong></td><td><strong>Eintrag</strong></td></tr></thead><tbody><tr><td>Prozess</td><td>Auftragsannahme und Versandvorbereitung</td></tr><tr><td>Prozessverantwortung</td><td>Leitung Auftragsabwicklung</td></tr><tr><td>MTPD (Stufe 1)</td><td>24 Stunden</td></tr><tr><td>RTO des Prozesses (Stufe 1)</td><td>8 Stunden</td></tr><tr><td>RPO des Prozesses (Stufe 1)</td><td>1 Stunde</td></tr><tr><td>Notbetriebsniveau</td><td>Auftragsannahme und Lieferschein f&uuml;r Bestandskunden, 50 Prozent der Tagesmenge, keine Reklamations- und Retourenbearbeitung, l&auml;ngstens 5 Arbeitstage</td></tr><tr><td>Tragende Services (Stufe 2)</td><td>ERP-Auftragsmodul, Kundenportal beim Dienstleister, &Uuml;bergabe an den Versanddienstleister</td></tr><tr><td>In Stufe 2 nicht erhoben, im Test aufgefallen</td><td>Schnittstellenserver zwischen Kundenportal und ERP, Druckdienst f&uuml;r Lieferscheine</td></tr><tr><td>Testart</td><td>funktionaler Wiederanlauftest, angek&uuml;ndigt</td></tr><tr><td>Szenario</td><td>Fall 1: Ausfall des Speichersystems unter ERP-Datenbank und Schnittstellenserver, R&uuml;ckspielung aus intakter Sicherung</td></tr><tr><td>Beteiligte</td><td>IT-Betrieb, Anwendungsbetreuung ERP, drei Personen aus der Auftragsabwicklung, eine Beobachterin ohne Rolle im Ablauf</td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><strong>Zeitachse</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Uhrzeit</strong></td><td><strong>Abschnitt</strong></td><td><strong>Dauer</strong></td><td><strong>Bemerkung</strong></td></tr></thead><tbody><tr><td>08:00</td><td>gesetzter Eintritt</td><td>&nbsp;</td><td>im Drehbuch angenommen, nicht ge&uuml;bt</td></tr><tr><td>09:00</td><td>Auftrag an das Wiederanlaufteam, Teststart</td><td>&nbsp;</td><td>&nbsp;</td></tr><tr><td>09:00 bis 10:35</td><td>Ausweichumgebung bereitgestellt</td><td>1:35</td><td>&nbsp;</td></tr><tr><td>09:10 bis 10:05</td><td>Sicherungskopie pr&uuml;fen und freigeben</td><td>0:55</td><td>parallel</td></tr><tr><td>10:35 bis 13:10</td><td>R&uuml;ckspielung ERP-Datenbank, Anwendung nutzbar</td><td>2:35</td><td>&nbsp;</td></tr><tr><td>13:10 bis 13:55</td><td>Wiederanlauf Schnittstellenserver</td><td>0:45</td><td>in der Planung nicht vorgesehen</td></tr><tr><td>13:55 bis 15:05</td><td>fachlicher Freigabetest</td><td>1:10</td><td>&nbsp;</td></tr><tr><td>15:05</td><td>fachliche Freigabe f&uuml;r das Notbetriebsniveau</td><td>&nbsp;</td><td>&nbsp;</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Erkennung und Entscheidung waren in diesem Test nicht dabei. Aus der Alarmierungs&uuml;bung vom 14. April 2026 liegen daf&uuml;r 41 Minuten bis zur belastbaren Meldung und 22 Minuten bis zur Notfall-Aktivierung vor. Mit ihr wurde zugleich das Wiederanlaufteam beauftragt. Die Stunde, die im Drehbuch zwischen Eintritt und Teststart steht, ist nur eine Annahme. Gerechnet wird mit den gemessenen 63 Minuten. Die Pr&uuml;fung der Sicherungskopie l&auml;uft parallel zum Aufbau der Ausweichumgebung; deshalb ergeben die Abschnitte zusammen 6:05 und nicht mehr.</p>



<p class="wp-block-paragraph"><strong>Forderung, Auskunft, Messung</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Wert</strong></td><td><strong>Forderung (Stufe 2)</strong></td><td><strong>Auskunft (Stufe 3)</strong></td><td><strong>gemessen im Test</strong></td><td><strong>Bewertung</strong></td></tr></thead><tbody><tr><td>RTO des Prozesses, ab Auftrag an das Team</td><td>8:00</td><td>keine</td><td>6:05</td><td>gehalten</td></tr><tr><td>RTO des Prozesses, ab Eintritt</td><td>8:00</td><td>keine</td><td>7:08 rechnerisch</td><td>gehalten, mit Werten der Alarmierungs&uuml;bung</td></tr><tr><td>RTO ERP-Auftragsmodul</td><td>6:00</td><td>4:00, Umgebung und Freigabe vorausgesetzt</td><td>4:10 bis zur nutzbaren Anwendung, davon 2:35 R&uuml;ckspielung</td><td>Auskunft best&auml;tigt, misst aber nur einen Teil der Strecke</td></tr><tr><td>RPO ERP-Datenbank</td><td>1:00</td><td>0:15</td><td>bis zu 0:15</td><td>gehalten, bei l&uuml;ckenloser Sicherungskette</td></tr><tr><td>RPO Schnittstellenserver</td><td>nicht erhoben</td><td>nicht erhoben</td><td>bis zu 2:00</td><td>setzt den Datenstand des Prozesses</td></tr><tr><td>RPO Prozess</td><td>1:00</td><td>keine</td><td>bis zu 2:00</td><td>verfehlt</td></tr><tr><td>Fachf&auml;lle des Notbetriebs</td><td>5 von 5</td><td>keine</td><td>4 bestanden, 1 nicht durchgef&uuml;hrt</td><td>teilweise</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Die erste Zeile h&auml;lt nur den gemessenen Abschnitt gegen die Vorgabe f&uuml;r die ganze Strecke. Z&auml;hlen tut die zweite Zeile, weil die Uhr hier ab dem Eintritt l&auml;uft. Alle Werte zum Datenstand gelten f&uuml;r Fall 1, also f&uuml;r eine unbesch&auml;digte Sicherung. &bdquo;Bis zu 2:00" ist deshalb der g&uuml;nstige Fall: Muss auf einen &auml;lteren Stand zur&uuml;ckgegriffen werden, ist der Verlust gr&ouml;&szlig;er.</p>



<p class="wp-block-paragraph"><strong>Datenstand</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Marke gesetzt</strong></td><td><strong>ERP-Datenbank</strong></td><td><strong>Schnittstellenserver</strong></td></tr></thead><tbody><tr><td>04:00</td><td>vorhanden</td><td>vorhanden</td></tr><tr><td>06:00</td><td>vorhanden</td><td>vorhanden</td></tr><tr><td>07:00</td><td>vorhanden</td><td>fehlt</td></tr><tr><td>07:30</td><td>vorhanden</td><td>fehlt</td></tr><tr><td>07:45</td><td>vorhanden</td><td>fehlt</td></tr><tr><td>07:55</td><td>fehlt</td><td>fehlt</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Den Datenstand des Prozesses bestimmt das schw&auml;chste Glied der Kette. Die ERP-Datenbank sichert ihre Transaktionen alle 15 Minuten, der Schnittstellenserver wird alle zwei Stunden gesichert. Beides sind gew&ouml;hnliche, zeitgesteuerte Sicherungen auf ein getrenntes Speichersystem, keine laufende Replikation und keine unver&auml;nderliche Kopie. Die Werte gelten deshalb nur, solange die Sicherungskette l&uuml;ckenlos und lesbar ist. Verloren waren die Auftr&auml;ge, die zwischen 06:00 und 08:00 &uuml;ber das Kundenportal hereingekommen waren, im Beispiel 38 St&uuml;ck. Sie lagen noch beim Portalbetreiber und lie&szlig;en sich von dort erneut &uuml;bernehmen. Das Nacherfassen kostete 2,5 Personenstunden und stand so im <a href="https://www.bcm-news.de/enzyklopaedie/notfallplan/" target="_blank" title="Der &nbsp;Notfallplan dokumentiert den Notbetrieb eines Prozesses mit den Ersatzl&ouml;sungen und Workarounds f&uuml;r die kritischen Ressourcen, die Schritte zur Einleitung des Notbetriebs sowie zum Wiederanlauf in den Normalbetrieb. Erg&auml;nzt wird der Notfallplan um Kontaktlisten, Wegbeschreibungen, Hersteller-, Lieferanten und Dienstleisterverzeichnisse. Nach der zeitlichen Phase k&ouml;nnen Notfallpl&auml;ne unterscheiden werden in Gesch&auml;ftsfortf&uuml;hrungsplan Wiederanlaufplan. Dies m&uuml;ssen nicht zwingenderma&szlig;en zwei&hellip;" class="encyclopedia">Notfallplan</a> nicht drin.</p>



<p class="wp-block-paragraph"><strong>Fachliche Freigabe</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Fachfall</strong></td><td><strong>Ergebnis</strong></td></tr></thead><tbody><tr><td>Auftrag f&uuml;r Bestandskunden anlegen</td><td>bestanden</td></tr><tr><td>Preis und Verf&uuml;gbarkeit pr&uuml;fen</td><td>bestanden</td></tr><tr><td>Lieferschein erzeugen und drucken</td><td>bestanden</td></tr><tr><td>Auftrag an den Versanddienstleister &uuml;bergeben</td><td>nicht durchgef&uuml;hrt, Schnittstelle war durch ein Testsystem ersetzt</td></tr><tr><td>Auftrag stornieren</td><td>bestanden</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Freigegeben um 15:05 durch die Leitung Auftragsabwicklung, f&uuml;r den Notbetrieb, mit der Einschr&auml;nkung, dass die &Uuml;bergabe an den Versanddienstleister ungepr&uuml;ft blieb.</p>



<p class="wp-block-paragraph"><strong>Geltung des Ergebnisses</strong></p>



<ol class="wp-block-list">
<li>Verzeichnisdienst und Netz standen zur Verf&uuml;gung. Liegen sie auf demselben Speichersystem, fallen sie im Ernstfall mit aus.</li>



<li>Die Schnittstelle zum Versanddienstleister war durch ein Testsystem ersetzt.</li>



<li>Der Test war angek&uuml;ndigt, fand an einem Werktagvormittag statt und die Teams waren vollst&auml;ndig besetzt.</li>



<li>Erkennung und Entscheidung wurden nicht ge&uuml;bt, die Werte stammen aus der Alarmierungs&uuml;bung vom 14. April 2026.</li>



<li>Geprobt wurde Fall 1, der Ausfall bei intakter Sicherung. F&uuml;r Fall 2 sagt dieses Ergebnis nichts aus.</li>
</ol>



<p class="wp-block-paragraph">Diese f&uuml;nf Punkte sind der Grund, warum das Ergebnis oben nur unter genau diesen Bedingungen gilt.</p>



<p class="wp-block-paragraph"><strong>Abweichungen</strong></p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td><strong>Nr.</strong></td><td><strong>Befund</strong></td><td><strong>Einstufung</strong></td><td><strong>Ma&szlig;nahme</strong></td><td><strong>Wer</strong></td><td><strong>Bis</strong></td></tr></thead><tbody><tr><td>A1</td><td>RPO des Prozesses verfehlt, bis zu 2 Stunden gegen 1 Stunde Forderung, weil der Schnittstellenserver alle zwei Stunden gesichert wird. Gemessen bei unbesch&auml;digter Sicherung, sonst gr&ouml;&szlig;er</td><td>Zielverfehlung</td><td>Sicherungszyklus auf 15 Minuten verk&uuml;rzen, oder die Prozessverantwortung entscheidet mit der Gesch&auml;ftsf&uuml;hrung, dass zwei Stunden Datenverlust hinnehmbar sind, und die Forderung wird ge&auml;ndert</td><td>IT-Betrieb und Prozessverantwortung</td><td>31.10.2026</td></tr><tr><td>A2</td><td>Schnittstellenserver und Druckdienst stehen in keiner der drei Erhebungsstufen</td><td>Erhebungsl&uuml;cke</td><td>beide Systeme in die Prozess-Technik-BIA aufnehmen, Forderung ableiten, Auskunft der Technik einholen; bei der n&auml;chsten Erhebung die Kette entlang der Datenfl&uuml;sse aufnehmen statt entlang der bedienten Anwendungen</td><td>BCM und Prozessverantwortung</td><td>30.11.2026</td></tr><tr><td>A3</td><td>Auskunft der Technik zum ERP-RTO gilt nur ab bereitgestellter Umgebung und erteilter Freigabe</td><td>Geltungseinschr&auml;nkung der Erhebung</td><td>Auskunftsfeld in der Technik-BIA um die Vorbedingungen erg&auml;nzen, damit Forderung und Auskunft dieselbe Strecke meinen</td><td>BCM</td><td>30.11.2026</td></tr><tr><td>A4</td><td>&Uuml;bergabe an den Versanddienstleister ungepr&uuml;ft, Schnittstelle war ersetzt</td><td>Geltungseinschr&auml;nkung</td><td>Testbeteiligung im Dienstleistervertrag verankern und den n&auml;chsten Test gemeinsam fahren</td><td>Dienstleistersteuerung</td><td>30.11.2026</td></tr><tr><td>A5</td><td>Nacherfassung von 38 Auftr&auml;gen mit 2,5 Personenstunden ist in keinem Plan vorgesehen</td><td>L&uuml;cke in der R&uuml;ckkehr zum Normalbetrieb</td><td>Nacherfassung in die R&uuml;ckkehr zum Normalbetrieb aufnehmen und die Personen benennen, die sie &uuml;bernehmen</td><td>Prozessverantwortung</td><td>15.10.2026</td></tr><tr><td>A6</td><td>Erkennung und Entscheidung nicht Teil des Tests</td><td>offener Punkt</td><td>den n&auml;chsten Test beim gesetzten Eintritt beginnen und den Meldeweg mit&uuml;ben</td><td>BCM-Beauftragter</td><td>n&auml;chster Testtermin</td></tr><tr><td>A7</td><td>F&uuml;r Fall 2, verschl&uuml;sselte oder besch&auml;digte Daten, liegt keine Aussage der Technik vor; geprobt wurde nur Fall 1</td><td>offener Punkt</td><td>Auskunft f&uuml;r diesen Fall einholen, mit Aufbewahrungstiefe der Sicherungen. L&auml;sst sich keine Zeit zusichern, das festhalten und der Gesch&auml;ftsf&uuml;hrung vorlegen</td><td>BCM-Beauftragter und IT-Betrieb</td><td>31.12.2026</td></tr><tr><td>A8</td><td>Das Notbetriebsniveau setzt das wiederhergestellte ERP voraus und tr&auml;gt l&auml;ngstens 5 Arbeitstage. F&uuml;r Fall 2 gibt es kein Verfahren, mit dem die Auftragsannahme ohne ERP arbeitet</td><td>offener Punkt</td><td>Mit der Prozessverantwortung festlegen, wie Auftr&auml;ge ohne ERP angenommen werden und wie lange das tr&auml;gt. Das Ergebnis zusammen mit der MTPD von 24 Stunden der Gesch&auml;ftsf&uuml;hrung vorlegen</td><td>Prozessverantwortung und BCM-Beauftragter</td><td>31.12.2026</td></tr></tbody></table></figure>



<p class="wp-block-paragraph"><strong>Wohin die Abweichungen zur&uuml;cklaufen</strong></p>



<p class="wp-block-paragraph">F&uuml;nf Einstufungen reichen, und jede hat einen anderen Adressaten.</p>



<p class="wp-block-paragraph">Eine <strong>Zielverfehlung</strong> hei&szlig;t: Der gemessene Wert liegt &uuml;ber der Forderung. Sie geht an die Technik und an die Prozessverantwortung zusammen, denn es gibt zwei Auswege. Entweder wird die F&auml;higkeit besser, oder die Forderung wird kleiner.</p>



<p class="wp-block-paragraph">Eine <strong>Erhebungsl&uuml;cke</strong> hei&szlig;t: Ein System bestimmt die Zeiten mit, steht aber in Stufe 2 und Stufe 3 nicht drin. Die geht zur&uuml;ck in die BIA und nicht an das Wiederanlaufteam. Das ist die wertvollste Zeile im ganzen Protokoll, weil sie erkl&auml;rt, warum der letzte Gap-Bericht gr&uuml;n war.</p>



<p class="wp-block-paragraph">Eine <strong>Geltungseinschr&auml;nkung</strong> hei&szlig;t: Der Wert hat gehalten, aber nur, weil etwas ersetzt war, einfach zur Verf&uuml;gung stand oder nur Fall 1 geprobt wurde. Sie wird zur Bedingung im n&auml;chsten Testauftrag.</p>



<p class="wp-block-paragraph">Eine <strong>Ablaufabweichung</strong> hei&szlig;t: Es lief anders als im Plan beschrieben, ohne dass ein Wert gerissen wurde. Dann wird der Plan nachgezogen.</p>



<p class="wp-block-paragraph">Alles &Uuml;brige ist ein <strong>offener Punkt</strong> mit Termin.</p>



<p class="wp-block-paragraph">Jede Zeile bekommt eine Person und ein Datum und wandert in dasselbe Ma&szlig;nahmenregister, in dem auch die Auditfeststellungen stehen. Dass ein Testprotokoll Soll und Ist gegen&uuml;berstellt und Handlungsempfehlungen tr&auml;gt, geh&ouml;rt zu den <a href="https://www.bcm-news.de/2014/06/23/anforderungen-an-die-bewertung-von-tests-und-uebungen/">Anforderungen an die Bewertung von Tests und &Uuml;bungen</a>, die auf <a href="https://www.bcm-news.de/enzyklopaedie/bcm-news/" target="_blank" title="Das Informations- und Communityportal f&uuml;r Business Continuity Management. www.bcm-news.de" class="encyclopedia">BCM-News</a> schon 2014 beschrieben wurden. Ein Protokoll, das im Berichtsordner endet, ist den Aufwand des Tests nicht wert.</p>



<p class="wp-block-paragraph">Zwei Ergebnisse geh&ouml;ren nach oben. Liegt ein gemessener Wert &uuml;ber der MTPD, entscheidet die Gesch&auml;ftsf&uuml;hrung, ob sie die F&auml;higkeit bezahlt oder die Vorgabe &auml;ndert. Dasselbe gilt, wenn sich f&uuml;r Fall 2 keine Zeit zusichern l&auml;sst und der Betrieb ohne System nicht &uuml;ber die MTPD tr&auml;gt. Soll eine Zielverfehlung dadurch aufgel&ouml;st werden, dass die Forderung sinkt, entscheidet das die Prozessverantwortung. Und wenn eine Forderung sinkt, zieht die Schutzbedarfsfeststellung f&uuml;r Verf&uuml;gbarkeit im ISMS nach. Sonst laufen die beiden Managementsysteme auseinander. Wie man die Verf&uuml;gbarkeitsstufen im ISMS f&uuml;hrt, ohne sie doppelt zu pflegen, ist dann eine Frage an die <a href="https://kaitosec.app/de/blog/schutzbedarfsfeststellung-200-zielobjekte">Schutzbedarfsfeststellung</a> und nicht mehr an das Testprotokoll.</p>



<h2 id="h-neun-schritte-damit-die-werte-im-ernstfall-halten" class="wp-block-heading">Neun Schritte, damit die Werte im Ernstfall halten</h2>



<p class="wp-block-paragraph">Dass 76 und 64 Prozent ihre Vorgaben verfehlen, ist ein Symptom. Die Ursache liegt davor: Die Werte waren Zusagen f&uuml;r Fall 1, und gemessen hat sie niemand. Die Befragung, die auch der <a href="https://www.bcm-news.de/2026/09/02/bcm-news-daily-digest-2924/">Daily Digest vom 2. September</a> aufgegriffen hat, stellt unver&auml;nderliche Sicherungen als letzte Verteidigungslinie heraus; 16 Prozent setzen sie ein. Eine solche Kopie sorgt daf&uuml;r, dass es nach einem Angriff &uuml;berhaupt noch einen Stand gibt. Sie macht ihn nicht sauber, und sie verk&uuml;rzt keine Minute der Wiederanlaufzeit. Wie gro&szlig; der Datenverlust wird, zeigt dieselbe Befragung: Nur 39 Prozent der Angegriffenen konnten mindestens drei Viertel ihrer Daten rekonstruieren. Auch &bdquo;unver&auml;nderlich" ist deshalb eine Auskunft, die mit Szenario und Vorbedingungen in die Erhebung geh&ouml;rt und im Test belegt wird. Die ersten vier Schritte geh&ouml;ren in die Erhebung, die n&auml;chsten drei in den Test, die letzten zwei in die Auswertung.</p>



<ol class="wp-block-list">
<li><strong>Forderung und F&auml;higkeit getrennt f&uuml;hren.</strong> Tragen Sie je Service ein, was der Fachbereich fordert (RTO und RPO), und je System, was die Technik heute erreicht (RTA und RPA). Beides steht in zwei Spalten nebeneinander, damit die L&uuml;cke sichtbar bleibt.</li>



<li><strong>Jede Zeitangabe der Technik vollst&auml;ndig erfragen.</strong> Fragen Sie, ab welchem Moment die Zeit z&auml;hlt, welcher Zustand am Ende erreicht ist, was vorher erledigt sein muss und f&uuml;r welchen Fall die Angabe gilt. Rechnen Sie alles, was vor dem Startpunkt liegt, als eigene Strecke dazu. Erst diese Summe l&auml;sst sich mit der Forderung vergleichen.</li>



<li><strong>F&uuml;r Fall 2, verschl&uuml;sselte oder besch&auml;digte Daten, eine eigene Aussage treffen.</strong> Kl&auml;ren Sie mit der Technik, wie weit die Sicherungen zur&uuml;ckreichen und wie sich der letzte saubere Stand f&uuml;r alle Systeme der Kette bestimmen l&auml;sst. L&auml;sst sich f&uuml;r diesen Fall keine Zeit zusichern, steht genau das im Bericht, und nicht die Zahl aus Fall 1. Halten Sie dann daneben fest, wie lange der Fachbereich ohne das System arbeiten kann. Reicht das nicht, entscheidet die Gesch&auml;ftsf&uuml;hrung.</li>



<li><strong>Die Kette entlang der Datenfl&uuml;sse erheben und als Ganzes rechnen.</strong> Nehmen Sie alle Systeme auf, durch die die Daten des Prozesses laufen, auch Schnittstellen und Dienste, an denen niemand arbeitet. F&uuml;r den Prozess z&auml;hlen die Zeiten der Systeme entlang der Anlaufreihenfolge zusammen, und beim Datenverlust gilt der schlechteste Wert.</li>



<li><strong>Den Startpunkt der Uhr und das Zeitfenster festlegen.</strong> Legen Sie einmal f&uuml;r alle Tests fest, ab wann die Wiederanlaufzeit z&auml;hlt, am besten ab dem Eintritt der St&ouml;rung. Schreiben Sie in jedes Protokoll, ab wann gemessen wurde und zu welcher Zeit der Test lief, denn ein Ausfall am Sonntagabend trifft den Betrieb anders als einer im Monatsabschluss.</li>



<li><strong>Den Datenverlust an Datenmarken messen.</strong> Setzen Sie vor dem Test Datens&auml;tze mit bekanntem Zeitstempel in jedes System der Kette und z&auml;hlen Sie nach der Wiederherstellung, welche fehlen. Halten Sie dann fest, wie viele Vorg&auml;nge nachzutragen sind, wer das &uuml;bernimmt und woher die Daten daf&uuml;r kommen.</li>



<li><strong>Das Ende des Wiederanlaufs vom Fachbereich best&auml;tigen lassen.</strong> Legen Sie vor dem Test f&uuml;nf bis acht Fachf&auml;lle fest, an denen die Prozessverantwortung pr&uuml;ft, ob sich arbeiten l&auml;sst. In Fall 2 pr&uuml;ft sie auch, ob die Daten stimmen. Die Uhr stoppt mit dieser Freigabe und nicht mit dem Start des Systems.</li>



<li><strong>Ins Protokoll schreiben, wof&uuml;r das Ergebnis gilt.</strong> Halten Sie fest, welcher der beiden F&auml;lle geprobt wurde, in welchem Zustand die Sicherung war und was im Test ersetzt oder vorausgesetzt wurde. F&uuml;r alles andere sagt das Ergebnis nichts aus.</li>



<li><strong>Jede Abweichung einstufen und einer Person mit Termin zuordnen.</strong> Eine verfehlte Vorgabe geht an Technik und Prozessverantwortung, ein System, das in der Erhebung fehlte, zur&uuml;ck in die BIA. Liegt ein gemessener Wert &uuml;ber der maximal tolerierbaren Ausfallzeit, entscheidet die Gesch&auml;ftsf&uuml;hrung, ob sie die F&auml;higkeit bezahlt oder die Vorgabe &auml;ndert.</li>
</ol>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="883" height="1024" src="https://www.bcm-news.de/wp-content/uploads/2026/09/05-wiederanlauftest-neun-schritte-883x1024.png" alt="" class="wp-image-53406" srcset="https://www.bcm-news.de/wp-content/uploads/2026/09/05-wiederanlauftest-neun-schritte-883x1024.png 883w, https://www.bcm-news.de/wp-content/uploads/2026/09/05-wiederanlauftest-neun-schritte-642x745.png 642w, https://www.bcm-news.de/wp-content/uploads/2026/09/05-wiederanlauftest-neun-schritte-745x864.png 745w, https://www.bcm-news.de/wp-content/uploads/2026/09/05-wiederanlauftest-neun-schritte.png 1200w" sizes="auto, (max-width: 883px) 100vw, 883px"><figcaption class="wp-element-caption">Die neun Schritte auf einer Seite</figcaption></figure>



<p class="wp-block-paragraph">Der erste Schritt kostet eine Stunde und keinen Test: Schreiben Sie f&uuml;r Ihre drei kritischsten Prozesse Forderung und F&auml;higkeit nebeneinander und markieren Sie die Zeilen, in denen Startpunkt, Vorbedingungen oder Szenario fehlen.</p>



<p class="wp-block-paragraph"><strong>Quellen:</strong></p>



<ul class="wp-block-list">
<li>Befragung von Omdia im Auftrag eines Anbieters f&uuml;r unver&auml;nderlichen Speicher, referiert bei it-daily.net: <a href="https://www.it-daily.net/shortnews/unveraenderliche-backups">Unver&auml;nderliche Backups</a>, abgerufen am 10. September 2026</li>



<li>BCM-News: <a href="https://www.bcm-news.de/2026/09/02/bcm-news-daily-digest-2924/">BCM-News Daily Digest vom 2. September 2026</a></li>



<li>Matthias H&auml;mmerle, BCM-News: <a href="https://www.bcm-news.de/2011/12/20/bcm-glossar-des-bci-in-der-zweiten-auflage-erschienen-ueber-das-wirrwarr-der-bcm-begriffe/">BCM-Glossar des BCI in der zweiten Auflage erschienen, &uuml;ber das Wirrwarr der BCM-Begriffe</a>, 20. Dezember 2011</li>



<li>Torsten Zacher, BCM-News: <a href="https://www.bcm-news.de/2014/06/23/anforderungen-an-die-bewertung-von-tests-und-uebungen/">Anforderungen an die Bewertung von Tests und &Uuml;bungen</a>, 23. Juni 2014</li>



<li>BCM-News-Enzyklop&auml;die: <a href="https://www.bcm-news.de/enzyklopaedie/rto/">RTO</a> und <a href="https://www.bcm-news.de/enzyklopaedie/rpo/">RPO</a></li>
</ul>



<p class="wp-block-paragraph"><strong>Zu den Begriffen:</strong> RPO ist die Wiederherstellungsanforderung f&uuml;r Daten, erhoben in der BIA. Beim RTO tr&auml;gt dieser Text die Ebene mit, also Prozess, Service oder System. Wer nach <a href="https://www.bcm-news.de/enzyklopaedie/bsi/" target="_blank" title="Bundesamt f&uuml;r Sicherheit in der Informationstechnik www.bsi.bund.de Die Aufgaben des Bundesamts sind im BSI-Gesetz geregelt. Standards des BSI: BSI-Stan&shy;dard 100-1: Ma&shy;na&shy;ge&shy;ment&shy;sys&shy;te&shy;me f&uuml;r In&shy;for&shy;ma&shy;ti&shy;ons&shy;si&shy;cher&shy;heit BSI-Stan&shy;dard 100-2: IT-Grund&shy;schutz-Vor&shy;ge&shy;hens&shy;wei&shy;se BSI-Stan&shy;dard 100-3: Ri&shy;si&shy;ko&shy;ana&shy;ly&shy;se auf der Ba&shy;sis von IT-Grund&shy;schutz BSI-Stan&shy;dard 100-4: Not&shy;fall&shy;ma&shy;na&shy;ge&shy;ment IT-Grundschutzkataloge: IT-Grund&shy;schutz-Ka&shy;ta&shy;lo&shy;ge" class="encyclopedia">BSI</a>-Standard 200-4 arbeitet, findet den RTO des Prozesses dort als Wiederanlaufzeit (WAZ) und die MTPD als maximal tolerierbare Ausfallzeit (MTA). ISO 22301 verlangt in Kapitel 8.5 ein &Uuml;bungsprogramm und in Kapitel 8.6 die Bewertung der Continuity-F&auml;higkeiten. Ein Protokoll mit Forderung, Auskunft, Messwert, Zeitachse, Datenstand, fachlicher Freigabe und Geltungseinschr&auml;nkungen erf&uuml;llt beides und ist zugleich der Wirksamkeitsnachweis, nach dem ein Auditor fragt.</p>



<p class="wp-block-paragraph"><strong>&Uuml;ber den Autor:</strong> Chris M&uuml;ller ist Information Security Manager sowie CEO und Mitgr&uuml;nder von <a href="https://kaitosec.app/de/platform/business-continuity">KaitoSec</a>, einer Plattform f&uuml;r Informationssicherheit, Risikomanagement und <a href="https://www.bcm-news.de/enzyklopaedie/business-continuity-management/" target="_blank" title="Business Continuity Management beinhaltet alle Vorsorgema&szlig;nahmen f&uuml;r Notf&auml;lle und Katastrophen, mit dem Ziel das Unternehmen bzw. die Organisation vor Sch&auml;den durch Gesch&auml;ftsunterbrechungen zu sch&uuml;tzen. Die Implementierung erfolgt auf Basis des BCM Lebenszyklus. Die Steuerung erfolgt im Rahmen des Business Continuity Management System BCMS. Eine Zertifizierung des BCMS kann auf Basis des Standard ISO 22301 erfolgen." class="encyclopedia">Business Continuity Management</a>. Kontakt und weitere Beitr&auml;ge auf <a href="https://www.linkedin.com/in/chris-mueller-infosec/">LinkedIn</a>.</p>



<p class="wp-block-paragraph"></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/22/wiederanlauftest-was-im-protokoll-stehen-muss-damit-rto-und-rpo-belegt-sind/">Wiederanlauftest: Was im Protokoll stehen muss, damit RTO und RPO belegt sind</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/22/wiederanlauftest-was-im-protokoll-stehen-muss-damit-rto-und-rpo-belegt-sind/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/09/21/bcm-news-daily-digest-2935/</link>
					<comments>https://www.bcm-news.de/2026/09/21/bcm-news-daily-digest-2935/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Mon, 21 Sep 2026 15:00:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/09/21/bcm-news-daily-digest-2935/</guid>

					<description><![CDATA[<p>Smart-Home-Hersteller lassen Nutzer nach dem Hack alleinSmart-Home-Ger&#228;te werden millionenfach verkauft, doch ihre Sicherheit endet oft genau dort, wo der Ernstfall beginnt: beim Hack. Hersteller in&#173;ves&#173;tie&#173;ren in automatische Updates und Passwortpflichten,&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/21/bcm-news-daily-digest-2935/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/21/bcm-news-daily-digest-2935/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.security-insider.de/incident-response-smart-home-nutzer-allein-a-13a85110f32385c876c2919a6d70b743/?cmp=nl-ede617ce-bb32-418b-8967-bc79e3a81876&amp;uuid=E13277C2-FFBB-4BBE-89C5823A18547427">Smart-Home-Hersteller lassen Nutzer nach dem Hack allein</a><br>Smart-Home-Ger&auml;te werden millionenfach verkauft, doch ihre Sicherheit endet oft genau dort, wo der Ernstfall beginnt: beim Hack. Hersteller in&shy;ves&shy;tie&shy;ren in automatische Updates und Passwortpflichten, doch was nach einem erfolgreichen Angriff passiert, bleibt meist ungekl&auml;rt. Wer nur vor&shy;sorgt, aber im Ernstfall schweigt, l&auml;sst Nutzer genau dann allein, wenn sie am meisten Hilfe brauchen</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.it-daily.net/shortnews/cyber-angriffe-deutsche-kmu">Deutsche KMU: Cyber-Angriffe treffen sie h&auml;rter als gedacht</a><br>Die wirtschaftlichen Folgen fallen der Umfrage zufolge deutlich gravierender aus als oft angenommen: Jedes dritte betroffene deutsche Unternehmen (33 Prozent) sah seine Zahlungsf&auml;higkeit oder Existenz erheblich gef&auml;hrdet, im weltweiten Durchschnitt waren es 25 Prozent. Im Schnitt stand der Betrieb betroffener deutscher Unternehmen 41,7 Stunden still, gegen&uuml;ber 31,6 Stunden im globalen Durchschnitt</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/21/bcm-news-daily-digest-2935/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/21/bcm-news-daily-digest-2935/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>BCM-News Daily Digest</title>
		<link>https://www.bcm-news.de/2026/09/18/bcm-news-daily-digest-2934/</link>
					<comments>https://www.bcm-news.de/2026/09/18/bcm-news-daily-digest-2934/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Fri, 18 Sep 2026 15:00:02 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<guid isPermaLink="false">https://www.bcm-news.de/2026/09/18/bcm-news-daily-digest-2934/</guid>

					<description><![CDATA[<p>Ransomware Attacks on Manufacturers Surge as Supply Chain Risk Grows - SecurityWeekResearch shows attacks on manufacturers rose 40% in early 2026, as ransomware groups increasingly exploit the supply-chain disruption caused&#160;[&#8230;] </p>
<p><a href="https://www.bcm-news.de/2026/09/18/bcm-news-daily-digest-2934/" title="" class="more-link">Weiterlesen&#8230;</a></p>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/18/bcm-news-daily-digest-2934/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<ul class="inpsyde-daily-digest-list">
<li class="inpsyde-daily-digest-list-item"><a href="https://www.securityweek.com/ransomware-attacks-on-manufacturers-surge-as-supply-chain-risk-grows/">Ransomware Attacks on Manufacturers Surge as Supply Chain Risk Grows - SecurityWeek</a><br>Research shows attacks on manufacturers rose 40% in early 2026, as ransomware groups increasingly exploit the supply-chain disruption caused by operational shutdowns</li>
<li class="inpsyde-daily-digest-list-item"><a href="https://www.heise.de/news/Cyberangriff-im-Krankenhaus-Krisensimulation-zeigt-Potenzial-auf-11457429.html">Experte zu Cyberangriffen:&nbsp;"Ich habe so eine Dynamik bisher noch nicht erlebt" | heise online</a><br>Cyberangriffe k&ouml;nnen Krankenh&auml;user lahmlegen. Fraunhofer SIT simuliert den Ernstfall, um <a href="https://www.bcm-news.de/enzyklopaedie/resilienz/" target="_blank" title='Der Begriff Resilienz entstammt&nbsp;aus dem lateinischen Wort "resilere", was zur&uuml;ckfedern bedeutet. In den vergangenen Jahren hat der Begriff Resilienz in vielen Wissenschaftsgebieten Einzug gehalten. Grunds&auml;tzlich geht es bei Resilienz darum, dass Systeme externe St&ouml;rungen gut verarbeiten k&ouml;nnen und die F&auml;higkeit besitzen, in ihren Ausgangszustand zur&uuml;ckzukehren bzw.&nbsp;bei externen St&ouml;rungen ihre Funktionsf&auml;higkeit aufrecht zu erhalten. Vor einigen&hellip;' class="encyclopedia">Resilienz</a> zu testen und Schwachstellen in Notfallpl&auml;nen aufzudecken</li>
</ul>
<p>Der Beitrag <a href="https://www.bcm-news.de/2026/09/18/bcm-news-daily-digest-2934/">BCM-News Daily Digest</a> erschien zuerst auf <a href="https://www.bcm-news.de">Business Continuity Management News</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.bcm-news.de/2026/09/18/bcm-news-daily-digest-2934/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/529 objects using Redis
Page Caching using Disk: Enhanced (Page is feed) 
Lazy Loading (feed)

Served from: www.bcm-news.de @ 2026-10-05 17:26:06 by W3 Total Cache
-->