Über die Dokumentvorlage
Kontinuitätsplan + BIA 2026 – komplettes Vorlagenpaket für Business Continuity
Eine ernsthafte Betriebsstörung muss nicht mit einer Katastrophe beginnen. Es kann ausreichen, dass ein geschäftskritisches IT-System ausfällt, ein Cloud-Dienst nicht erreichbar ist, ein Lieferant nicht liefern kann, Strom oder Internet ausfallen, Schlüsselpersonal fehlt oder Räumlichkeiten nicht genutzt werden können. Dieses Produkt hilft schwedischen Unternehmen und Organisationen dabei, vorab zu bestimmen, was funktionieren muss, wie schnell der Betrieb wiederhergestellt werden muss und welche Notfallroutinen anzuwenden sind.
Das Paket kombiniert einen professionellen Kontinuitätsplan, eine separate BIA – Business Impact Analysis, eine erweiterte Excel-Arbeitsmappe für mehrere Prozesse sowie eine Karte für die ersten 60 Minuten bei einer schweren Störung.
Sie erhalten insgesamt 18 gestaltete A4-Seiten in Word/PDF sowie eine bearbeitbare Excel-Arbeitsmappe mit Verzeichnissen, Abhängigkeiten, Maßnahmenplan, automatischen Berechnungen und Dashboard.
Das ist enthalten
- Kontinuitetsplan_och_BIA_2026.docx – bearbeitbare Hauptvorlage
- Kontinuitetsplan_och_BIA_2026.pdf – fertige PDF-Version
- BIA_analysmall_2026.docx – separate Analyse pro Prozess oder Dienst
- BIA_analysmall_2026.pdf
- BIA_arbetsbok_2026.xlsx – Excel-Register mit Dashboard
- Kontinuitetskort_forsta_60_minuterna_2026.docx
- Kontinuitetskort_forsta_60_minuterna_2026.pdf
- Anleitungsdatei mit empfohlener Arbeitsreihenfolge und Quellen
Der Kontinuitätsplan – von der Priorisierung bis zur Rückkehr
Die Hauptvorlage ist so aufgebaut, dass sie praktisch vor, während und nach einer Störung verwendet werden kann. Sie enthält unter anderem:
- Umfang, Planverantwortlicher, Genehmigung und Überprüfung
- kritische Produkte, Dienstleistungen, Prozesse und Aktivitäten
- Business Impact Analysis und Konsequenzen im Zeitverlauf
- MTPD/MAO – maximal tolerierbare Ausfallzeit
- RTO – Wiederherstellungszeitziel
- RPO – akzeptabler Datenverlust in zeitlicher Hinsicht
- MBCO – minimal akzeptable Kapazität während der Störung
- kritische Abhängigkeiten und Single Points of Failure
- Personal, Kompetenzen, IT-Systeme, Informationen, Räumlichkeiten und Ausrüstung
- Strom, Telekommunikation und externe Lieferanten
- Notfallroutinen und alternative Arbeitsweisen
- Aktivierungskriterien und Eskalationsstufen
- Rollen, Mandate, Stellvertreter und Kontaktwege
- Checkliste für die ersten 60 Minuten
- Lagebericht und Entscheidungslogik
- IT, Backup, Restore und technische Wiederherstellung
- kritische Lieferanten, SLA und Alternativen
- kontrollierte Rückkehr zum Normalbetrieb
- Übung, Test, Verbesserungsplan und Änderungsprotokoll
BIA – Business Impact Analysis
Die BIA hilft der Organisation, auf Basis der geschäftlichen Auswirkungen statt aufgrund von Bauchgefühl zu priorisieren. Die Vorlage bewertet, wie sich eine Störung über die Zeit hinweg entwickelt, zum Beispiel in den Bereichen Finanzen, Kunden/Lieferung, Verträge und Recht, Sicherheit, Information/Cyber, Reputation und Auswirkungen auf andere Dienste.
Für jeden Prozess kann die Organisation MTPD/MAO, RTO, RPO und MBCO, kritische Ressourcen, Notlösungen sowie die Lücke zwischen den Bedürfnissen des Betriebs und der derzeitigen Fähigkeit dokumentieren.
Excel-Arbeitsmappe mit Dashboard
Die beigefügte XLSX-Datei macht das Paket auch für größere Organisationen mit vielen Prozessen nutzbar. Die Arbeitsmappe enthält:
- Übersicht mit KPIs und Priorisierungsdiagrammen
- BIA-Register für bis zu 50 Prozesse
- automatisch berechnete höchste Konsequenz
- automatische Markierung kritischer Prozesse
- Dropdown-Menüs für Priorität und Status
- Felder für MTPD/MAO, RTO, RPO und MBCO
- separates Register für kritische Abhängigkeiten
- Register für Maßnahmenplan, Verantwortliche, Fristen und Verifizierung
- bedingte Formatierung für Kritikalität und offene Maßnahmen
Drei Beispielprozesse sind enthalten, um zu zeigen, wie die Arbeitsmappe verwendet wird; sie können leicht durch eigene Daten ersetzt werden.
Separate Kontinuitätskarte – erste 60 Minuten
Bei einer realen Störung benötigt man oft etwas wesentlich Kürzeres als den gesamten Kontinuitätsplan. Daher ist eine separate, zweiseitige Kontinuitätskarte enthalten, die ausgedruckt oder offline gespeichert werden kann. Die Karte konzentriert sich darauf:
- Menschen zu schützen und unmittelbare Schäden zu stoppen
- die Störung zu verifizieren und ein Protokoll zu starten
- kritische Auswirkungen zu bewerten
- die Ausfallzeit mit RTO/MTPD zu vergleichen
- Notfallroutinen zu aktivieren
- ein Lagebild zu erstellen
- die richtigen Personen zu kontaktieren
- Kriterien für die Rückkehr zu überprüfen
NIS2 und das Cybersicherheitsgesetz
Kontinuitätsmanagement ist für viele Organisationen auch ohne ausdrückliche gesetzliche Verpflichtung relevant. Für Betreiber, die unter das Cybersicherheitsgesetz (2025:1506) fallen, sind Kontinuitätsmanagement und Krisenmanagement ausdrücklich Teil der Sicherheitsmaßnahmen, die gemäß Kapitel 2 § 3 zu handhaben sind. Das Paket kann daher als praktische Grundlage für die Arbeit der Organisation verwendet werden, ist jedoch an sich keine Garantie für eine vollständige NIS2- oder Cybersicherheitsgesetz-Compliance.
Methodenunterstützung und Rechtslage geprüft 2026
Bei Version 1.0 wurden die Rechtslage und zentrale Methodenreferenzen am 27. September 2026 überprüft. Das Paket wurde unter Berücksichtigung folgender Aspekte gestaltet:
- Cybersicherheitsgesetz (2025:1506)
- NIS2-Richtlinie (EU) 2022/2555
- Schwedisches Unterstützungsmaterial des MSB für Kontinuitätsmanagement
- ISO 22301:2019 – Business Continuity Management Systems
- ISO/TS 22317:2021 – Anleitung für Business Impact Analysis
Die Vorlage gibt keinen geschützten Standardtext wieder. ISO 22301:2019 ist zum Zeitpunkt der Überprüfung weiterhin die veröffentlichte Ausgabe, während eine neue Ausgabe in Entwicklung ist.
Für wen ist die Vorlage geeignet?
Das Paket eignet sich unter anderem für Aktiengesellschaften, E-Commerce-Unternehmen, Industrieunternehmen, SaaS- und IT-Firmen, Beratungsunternehmen, Logistikbetriebe, Agenturen, Unternehmen mit kritischen Lieferanten sowie Organisationen, die ihre Einsatzbereitschaft für Betriebsausfälle, Cybervorfälle oder andere Betriebsstörungen strukturieren möchten.
Beispiele für Szenarien, die die Vorlage unterstützt
- IT- oder Cyberausfälle
- Datenverlust oder Notwendigkeit der Wiederherstellung aus einem Backup
- Ausfall von Cloud-Diensten oder Identitätsplattformen
- Strom- oder Telekommunikationsausfälle
- Nicht nutzbare Räumlichkeiten
- Umfangreicher Personalausfall
- Ausfall eines kritischen Lieferanten
- Defekte an Produktionsanlagen
- Transport- oder Logistikstörungen
Wichtig zur Anpassung
Kontinuitätsplanung muss den tatsächlichen Betrieb widerspiegeln. RTO, RPO, MTPD/MAO, MBCO, Notfallroutinen und Lieferantenanforderungen müssen daher auf Basis der eigenen Prozesse, Verträge, Risiken und technischen Fähigkeiten der Organisation beschlossen werden. Sektorspezifische Regeln, Sicherheitsschutz, DORA, besondere Aufsichtsvorschriften, Arbeitsschutzanforderungen oder Kundenverträge können zusätzliche Anforderungen nach sich ziehen.
Die Vorlage ist eine professionelle Arbeits- und Steuerungsunterlage, ersetzt jedoch keine individuelle rechtliche, regulatorische oder technische Beratung, wenn der Betrieb besondere Anforderungen hat.
Digitale Bereitstellung
Das Produkt wird digital in Word (DOCX), PDF und Excel (XLSX) geliefert. Es wird kein physisches Produkt versendet.
Häufig gestellte Fragen
Was ist der Unterschied zwischen BIA und Kontinuitätsplan?
Die BIA analysiert die Konsequenzen von Ausfällen und legt Prioritäten und Wiederherstellungsanforderungen fest. Der Kontinuitätsplan beschreibt, wie die Organisation agieren muss, um priorisierte Tätigkeiten aufrechtzuerhalten oder wiederherzustellen.
Was bedeuten RTO und RPO?
RTO ist das Ziel, wie schnell ein Prozess oder eine Ressource wiederhergestellt sein soll. RPO gibt an, wie viel Datenverlust in zeitlicher Hinsicht maximal akzeptiert wird.
Kann die Vorlage für NIS2 verwendet werden?
Ja, als Arbeitsunterlage für Kontinuitäts- und Krisenmanagement. Die Organisation muss jedoch alle für den eigenen Betrieb geltenden Anforderungen bewerten; das Paket ist keine vollständige NIS2-Zertifizierung oder Garantie für die Einhaltung.
Kann die Excel-Datei für mehrere Prozesse verwendet werden?
Ja. Das BIA-Register ist für bis zu 50 Prozesse vorbereitet und kann bei Bedarf erweitert werden.
