Title (deu)
Risk Assessment als Ausgangspunkt für Business Continuity Planning
Author
Elena Volosova
Advisor
Gerald Quirchmayr
Assessor
Gerald Quirchmayr
Abstract (deu)
In Unternehmen, insbesondere aus dem Finanzbereich, ist eine nahezu 100\%ige Verfügbarkeit aller Services und Dienstleistungen fast eine Selbstverständlichkeit aus Kundensicht. Diese kann jedoch in der heutigen globalen und vernetzten Welt, welche eine Unzahl an Risiken birgt, oft nur durch viel Glück erreicht werden. Nur ausgereifte und durchdachte Pläne im Hintergrund können eine Hochverfügbarkeit garantieren und somit den Unternehmensfortbestand sichern. Solche Pläne sind Teil des Business Continuity Managements (BCM) und werden Business Continuity Plan (BCP) genannt. Der Grundstein eines jeden BCP ist eine Ermittlung von Risiken. Diese werden nach modernen Vorgehensschemata mit Hilfe einer Risikoanalyse ermittelt. Dazu wird in dieser Arbeit eine Übersicht ausgewählter Ansätze zu solchen Risikoanalysen und Assessments gegeben. Von den Risiken ausgehend werden innerhalb eines BCM Maßnahmen ermittelt um einen Betrieb weiterzuführen und aufrecht zu erhalten. Anschließend wird gezeigt, wie Ergebnisse des Risk Assessment in Form von Triggern als Ausgangspunkt für die Erstellung von Business Continuity Plänen eingesetzt werden können. Diese wird am Beispiel des Business Continuity Plannings (BCP) der Bank of Japan (BoJ) untermauert. Um auch den BCM/BCP-Prozess zu beobachten und verbessern zu können, wird für diesen Zweck ein zugeschnittenes Maturity Modell entwickelt. Die Erkenntnisse werden auch innerhalb einer Case Study für ein SME angewandt.
Abstract (eng)
From a customer perspective we nowadays expect a 100\% availability from companies, particularly when it comes to financial services. However, in today's global and interconnected world, which involves a myriad of risk, this can often only achieved through luck. Only mature and well-thought-out plans in the background can guarantee high availability and therefore ensure a company's continued existence. Such plans are part of the Business Continuity Management (BCM) and are called Busines Contuinuty Plan (BCP). The foundation of every BCP is the identification of the respective risks. In accordance with modern practices these risks are mostly determined within a risk analysis. Therefore this Master's Thesis gives an overview of selected approaches to such risk analyzes and assessments. Based on the risks further measures are determined to continue to operate and maintain in a BCM. Afterwards it will be shown that the result of the risk assessment can be used as starting point for the creating of the Business Continuity Plans. These starting points will be given in form of triggers. This approach will be supported by a case study. For the purpose of being able to monitor and improve the BCM/BCP process a tailored maturity model will be developed. The findings will be be applied within a case study.
Keywords (deu)
BCPBCMNISTCobITTriggerRisk Assessment
Subject (deu)
Type (deu)
Extent (deu)
viii, 81 Seiten : Illustrationen, Diagramme
Number of pages
89
Study plan
Masterstudium Wirtschaftsinformatik
[UA]
[066]
[926]
Association (deu)
Members (1)
Title (deu)
Risk Assessment als Ausgangspunkt für Business Continuity Planning
Author
Elena Volosova
Abstract (deu)
In Unternehmen, insbesondere aus dem Finanzbereich, ist eine nahezu 100\%ige Verfügbarkeit aller Services und Dienstleistungen fast eine Selbstverständlichkeit aus Kundensicht. Diese kann jedoch in der heutigen globalen und vernetzten Welt, welche eine Unzahl an Risiken birgt, oft nur durch viel Glück erreicht werden. Nur ausgereifte und durchdachte Pläne im Hintergrund können eine Hochverfügbarkeit garantieren und somit den Unternehmensfortbestand sichern. Solche Pläne sind Teil des Business Continuity Managements (BCM) und werden Business Continuity Plan (BCP) genannt. Der Grundstein eines jeden BCP ist eine Ermittlung von Risiken. Diese werden nach modernen Vorgehensschemata mit Hilfe einer Risikoanalyse ermittelt. Dazu wird in dieser Arbeit eine Übersicht ausgewählter Ansätze zu solchen Risikoanalysen und Assessments gegeben. Von den Risiken ausgehend werden innerhalb eines BCM Maßnahmen ermittelt um einen Betrieb weiterzuführen und aufrecht zu erhalten. Anschließend wird gezeigt, wie Ergebnisse des Risk Assessment in Form von Triggern als Ausgangspunkt für die Erstellung von Business Continuity Plänen eingesetzt werden können. Diese wird am Beispiel des Business Continuity Plannings (BCP) der Bank of Japan (BoJ) untermauert. Um auch den BCM/BCP-Prozess zu beobachten und verbessern zu können, wird für diesen Zweck ein zugeschnittenes Maturity Modell entwickelt. Die Erkenntnisse werden auch innerhalb einer Case Study für ein SME angewandt.
Abstract (eng)
From a customer perspective we nowadays expect a 100\% availability from companies, particularly when it comes to financial services. However, in today's global and interconnected world, which involves a myriad of risk, this can often only achieved through luck. Only mature and well-thought-out plans in the background can guarantee high availability and therefore ensure a company's continued existence. Such plans are part of the Business Continuity Management (BCM) and are called Busines Contuinuty Plan (BCP). The foundation of every BCP is the identification of the respective risks. In accordance with modern practices these risks are mostly determined within a risk analysis. Therefore this Master's Thesis gives an overview of selected approaches to such risk analyzes and assessments. Based on the risks further measures are determined to continue to operate and maintain in a BCM. Afterwards it will be shown that the result of the risk assessment can be used as starting point for the creating of the Business Continuity Plans. These starting points will be given in form of triggers. This approach will be supported by a case study. For the purpose of being able to monitor and improve the BCM/BCP process a tailored maturity model will be developed. The findings will be be applied within a case study.
Keywords (deu)
BCPBCMNISTCobITTriggerRisk Assessment
Subject (deu)
Type (deu)
Number of pages
89
Association (deu)