SP8: Gewährleisten von Kontinuität: Unterschied zwischen den Versionen
Andrea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
Andrea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
Zeile 15: | Zeile 15: | ||
<meta name="twitter:site" content="@yasmcom"> | <meta name="twitter:site" content="@yasmcom"> | ||
<meta name="twitter:creator" content="@yasmcom"> | <meta name="twitter:creator" content="@yasmcom"> | ||
<meta name="twitter:title" content="SP8: Vorbereiten auf Katastrophen-Ereignisse | <meta name="twitter:title" content="SP8: Vorbereiten auf Katastrophen-Ereignisse"> | ||
<meta name="twitter:description" content="Der Katastrophenvorsorge-Prozess in YaSM dient zur Sicherstellung der Service-Kontinuität ('Service Continuity') im Fall von Ereignissen, die als Katastrophen eingestuft werden, wie z.B. Überschwemmungen, Feuer, Stromausfall usw."> | <meta name="twitter:description" content="Der Katastrophenvorsorge-Prozess in YaSM dient zur Sicherstellung der Service-Kontinuität ('Service Continuity') im Fall von Ereignissen, die als Katastrophen eingestuft werden, wie z.B. Überschwemmungen, Feuer, Stromausfall usw."> | ||
<meta name="twitter:image" content="https://yasm.com/wiki/de/img/yasm-prozess/16x9/Vorbereiten-auf-katastrophen-ereignisse-yasm-sp8.jpg"> | <meta name="twitter:image" content="https://yasm.com/wiki/de/img/yasm-prozess/16x9/Vorbereiten-auf-katastrophen-ereignisse-yasm-sp8.jpg"> | ||
Zeile 70: | Zeile 70: | ||
<p><i><u>Kompatibilität</u>: Der YaSM-Prozess zur Katastrophenvorsorge ist <a href="/wiki/de/index.php/YaSM_und_ISO_20000#ISO_20000-Anforderungen_und_relevante_Service-Management-Prozesse" title="YaSM und ISO 20000">kompatibel mit ISO 20000</a>, dem internationalen Service-Management-Standard (vgl. ISO/IEC 20000-1:2018, <a href="/wiki/de/index.php/YaSM_und_ISO_20000#Service-Assurance" title="ISO 20000 Abschnitt 7: Service Assurance">Abschnitt 7</a>) und eignet sich zur <a href="/wiki/de/index.php/YaSM_und_ITIL#ITIL-4-Service-continuity-management" title="ITIL 4-Practices und YaSM-Prozesse: ITIL 4 Service Continuity Management">Umsetzung der Practice 'ITIL 4 Service Continuity Management'</a>.</i></html> | <p><i><u>Kompatibilität</u>: Der YaSM-Prozess zur Katastrophenvorsorge ist <a href="/wiki/de/index.php/YaSM_und_ISO_20000#ISO_20000-Anforderungen_und_relevante_Service-Management-Prozesse" title="YaSM und ISO 20000">kompatibel mit ISO 20000</a>, dem internationalen Service-Management-Standard (vgl. ISO/IEC 20000-1:2018, <a href="/wiki/de/index.php/YaSM_und_ISO_20000#Service-Assurance" title="ISO 20000 Abschnitt 7: Service Assurance">Abschnitt 7</a>) und eignet sich zur <a href="/wiki/de/index.php/YaSM_und_ITIL#ITIL-4-Service-continuity-management" title="ITIL 4-Practices und YaSM-Prozesse: ITIL 4 Service Continuity Management">Umsetzung der Practice 'ITIL 4 Service Continuity Management'</a>.</i></html> | ||
==Sub-Prozesse== | ==Sub-Prozesse== | ||
<html>YaSM's Katastrophenvorsorge-Prozess beinhaltet die folgenden Sub-Prozesse:</p> | <html>YaSM's Katastrophenvorsorge-Prozess beinhaltet die folgenden Sub-Prozesse:</p> | ||
<!-- define schema.org/CreativeWork --> | <!-- define schema.org/CreativeWork --> | ||
Zeile 84: | Zeile 82: | ||
<dd itemprop="description">Prozessziel: Bestimmen der Katastrophen-Ereignisse, die vom Service-Provider gemanagt werden müssen, und Definieren geeigneter Kontinuitäts-Vorkehrungen und -Mechanismen.</dd></dl> | <dd itemprop="description">Prozessziel: Bestimmen der Katastrophen-Ereignisse, die vom Service-Provider gemanagt werden müssen, und Definieren geeigneter Kontinuitäts-Vorkehrungen und -Mechanismen.</dd></dl> | ||
</div> | </div> | ||
<div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.2" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | <div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.2" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | ||
<meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.2" /> | <meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.2" /> | ||
Zeile 90: | Zeile 87: | ||
<dd itemprop="description">Prozessziel: Definieren der Ziele von Initiativen zur Verbesserung der Service-Kontinuität und des Vorgehens zu deren Implementierung. Dies beinhaltet auch die Erstellung von Kosten-/ Nutzen-Analysen für die Initiativen.</dd></dl> | <dd itemprop="description">Prozessziel: Definieren der Ziele von Initiativen zur Verbesserung der Service-Kontinuität und des Vorgehens zu deren Implementierung. Dies beinhaltet auch die Erstellung von Kosten-/ Nutzen-Analysen für die Initiativen.</dd></dl> | ||
</div> | </div> | ||
<div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.3" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | <div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.3" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | ||
<meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.3" /> | <meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.3" /> | ||
Zeile 96: | Zeile 92: | ||
<dd itemprop="description">Prozessziel: Starten von Initiativen zur Sicherstellung bzw. Verbesserung der Service-Kontinuität. Dies beinhaltet auch das Einholen der Genehmigung durch Beantragung eines Budgets und Einreichen eines Requests for Change.</dd></dl> | <dd itemprop="description">Prozessziel: Starten von Initiativen zur Sicherstellung bzw. Verbesserung der Service-Kontinuität. Dies beinhaltet auch das Einholen der Genehmigung durch Beantragung eines Budgets und Einreichen eines Requests for Change.</dd></dl> | ||
</div> | </div> | ||
<div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.4" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | <div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.4" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | ||
<meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.4" /> | <meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.4" /> | ||
Zeile 102: | Zeile 97: | ||
<dd itemprop="description">Prozessziel: Implementieren, Testen und Ausrollen von neuen oder verbesserten Kontinuitäts-Vorkehrungen und -Mechanismen.</dd></dl> | <dd itemprop="description">Prozessziel: Implementieren, Testen und Ausrollen von neuen oder verbesserten Kontinuitäts-Vorkehrungen und -Mechanismen.</dd></dl> | ||
</div> | </div> | ||
<div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.5" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | <div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.5" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | ||
<meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.5" /> | <meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.5" /> | ||
Zeile 108: | Zeile 102: | ||
<dd itemprop="description">Prozessziel: Durchführen geeigneter Schulungen zur Vorbereitung der Mitarbeiter und Kunden des Service-Providers auf Katastrophenfälle. Sicherstellen, dass die Kontinuitäts-Vorkehrungen und -Mechanismen regelmäßig gewartet und getestet werden.</dd></dl> | <dd itemprop="description">Prozessziel: Durchführen geeigneter Schulungen zur Vorbereitung der Mitarbeiter und Kunden des Service-Providers auf Katastrophenfälle. Sicherstellen, dass die Kontinuitäts-Vorkehrungen und -Mechanismen regelmäßig gewartet und getestet werden.</dd></dl> | ||
</div> | </div> | ||
<div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.6" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | <div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.6" itemscope itemtype="https://schema.org/CreativeWork" itemref="md-type-subProcess"> | ||
<meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.6" /> | <meta itemprop="alternateName" content="YaSM Service-Continuity-Prozess SP8.6" /> | ||
Zeile 114: | Zeile 107: | ||
<dd itemprop="description">Prozessziel: Die Kontinuitäts-Vorkehrungen und -Mechanismen regelmäßigen Reviews zu unterwerfen, um Verbesserungspotentiale zu identifizieren, die mit Kontinuitäts-Verbesserungs-Initiativen adressiert werden sollen.</dd></dl> | <dd itemprop="description">Prozessziel: Die Kontinuitäts-Vorkehrungen und -Mechanismen regelmäßigen Reviews zu unterwerfen, um Verbesserungspotentiale zu identifizieren, die mit Kontinuitäts-Verbesserungs-Initiativen adressiert werden sollen.</dd></dl> | ||
</div><!-- end of schema.org/CreativeWork --><p></html> | </div><!-- end of schema.org/CreativeWork --><p></html> | ||
==Prozess-Outputs== | ==Prozess-Outputs== | ||
<html><!-- define schema.org/ | <html><!-- define schema.org/DefinedTermSet --> | ||
<div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse# | <div itemid="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#prozess-inputs-outputs" itemscope="itemscope" itemtype="https://schema.org/DefinedTermSet"> | ||
<link itemprop="additionalType" href="http://www.productontology.org/id/Input/output" /> | |||
<meta itemprop="name" content="YaSM-Prozess SP8: Dokumente und Records" /> | <meta itemprop="name" content="YaSM-Prozess SP8: Dokumente und Records" /> | ||
<meta itemprop="alternateName" content="Katastrophen-Management Prozess-Outputs" /> | <meta itemprop="alternateName" content="Katastrophen-Management Prozess-Outputs" /> | ||
<meta itemprop="alternateName" content="Katastrophen-Management Datenobjekte" /> | <meta itemprop="alternateName" content="Katastrophen-Management Datenobjekte" /> | ||
<p><span itemprop="description">Die folgenden Dokumente und Records werden vom Prozess zur Katastrophen-Vorsorge ('Service-Continuity-Management') erzeugt.</span> YaSM-Datenobjekte <a href="#ydo" title="YaSM-Datenobjekt">[*]</a> sind mit einem Sternsymbol markiert, und andere Objekte werden in grau dargestellt.</p> | <p><span itemprop="description">Die folgenden Dokumente und Records werden vom Prozess zur Katastrophen-Vorsorge ('Service-Continuity-Management') erzeugt.</span> YaSM-Datenobjekte <a href="#ydo" title="YaSM-Datenobjekt">[*]</a> sind mit einem Sternsymbol markiert, und andere Objekte werden in grau dargestellt.</p> | ||
< | |||
< | <dl> | ||
<dd | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Anforderung-zur-Bewertung-der-Compliance-Auswirkungen" style="color:#636363">Anforderung zur Bewertung der Compliance-Auswirkungen</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ist-Daten zu Projekt-Fortschritt und Ressourcen-Verbrauch, die von unterschiedlichen Service-Management-Prozessen an den Projektmanager übermittelt werden. Diese Daten sind ein Input für das Projekt-Controlling.</dd></div> | |||
<dd>Ist-Daten zu Projekt-Fortschritt und Ressourcen-Verbrauch, die von unterschiedlichen Service-Management-Prozessen an den Projektmanager übermittelt werden. Diese Daten sind ein Input für das Projekt-Controlling.</dd></ | <div style="color:#636363" itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Aktualisierungs-Daten für den Projektplan</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ist-Daten zu Projekt-Fortschritt und Ressourcen-Verbrauch, die von unterschiedlichen Service-Management-Prozessen an den Projektmanager übermittelt werden. Diese Daten sind ein Input für das Projekt-Controlling.</dd></div> | |||
<dd | <div style="color:#636363" itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Anforderung zur Bewertung von Sicherheits-Risiken</dt> | ||
< | <dd itemprop="description" style="margin-bottom: 1em;">Eine Anforderung zur Bewertung von Sicherheits-Risiken; diese wird typischerweise während des Service-Designs erteilt, falls evtl. neue oder geänderte Sicherheits-Regelungen und -Mechanismen für einen neuen oder verbesserten Service benötigt werden.</dd></div> | ||
<dd>Ein Bericht zum Kontinuitäts-Review zeichnet die Details und Ergebnisse eines Kontinuitäts-Reviews auf. Dieser Bericht ist eine wichtige Grundlage für die Definition von Initiativen zur Verbesserung der Service-Kontinuität. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Bericht-zum-Kontinuitaets-Review">Bericht zum Kontinuitäts-Review</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Bericht zum Kontinuitäts-Review zeichnet die Details und Ergebnisse eines Kontinuitäts-Reviews auf. Dieser Bericht ist eine wichtige Grundlage für die Definition von Initiativen zur Verbesserung der Service-Kontinuität. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd>Eine Anforderung zur Beschaffung von Gütern von einem externen Lieferanten. Beschaffungs-Anforderungen werden typischerweise an den Supplier-Manager gerichtet, wenn z.B. Anwendungen, Systeme oder andere Infrastruktur-Komponenten für die Erstellung eines neuen Service notwendig sind, oder wenn Standard-Infrastruktur-Komponenten oder Verbrauchsgüter für den Service-Betrieb benötigt werden.</dd></ | <div style="color:#636363" itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Beschaffungs-Anforderung</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Eine Anforderung zur Beschaffung von Gütern von einem externen Lieferanten. Beschaffungs-Anforderungen werden typischerweise an den Supplier-Manager gerichtet, wenn z.B. Anwendungen, Systeme oder andere Infrastruktur-Komponenten für die Erstellung eines neuen Service notwendig sind, oder wenn Standard-Infrastruktur-Komponenten oder Verbrauchsgüter für den Service-Betrieb benötigt werden.</dd></div> | |||
<dd>Eine Budget-Anforderung wird typischerweise erstellt, um finanzielle Mittel für das Erstellen, Verbessern oder Betreiben eines Service oder Prozesses zu erhalten. Eine genehmigte Budget-Anforderung bedeutet, dass die finanziellen Ressourcen vom Finanz-Manager zugeteilt wurden. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Budget-Anforderung</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Eine Budget-Anforderung wird typischerweise erstellt, um finanzielle Mittel für das Erstellen, Verbessern oder Betreiben eines Service oder Prozesses zu erhalten. Eine genehmigte Budget-Anforderung bedeutet, dass die finanziellen Ressourcen vom Finanz-Manager zugeteilt wurden. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd>In einem Change Record sind alle Einzelheiten eines Changes enthalten; er dokumentiert somit den Lebenszyklus eines einzelnen Changes. Zu Beginn beschreibt ein Change Record einen Change-Antrag (Request for Change, RFC), der vor der Implementierung des Changes zu bewerten und freizugeben ist. Weitere Informationen werden im Verlauf des Changes hinzugefügt. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Change Record</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">In einem Change Record sind alle Einzelheiten eines Changes enthalten; er dokumentiert somit den Lebenszyklus eines einzelnen Changes. Zu Beginn beschreibt ein Change Record einen Change-Antrag (Request for Change, RFC), der vor der Implementierung des Changes zu bewerten und freizugeben ist. Weitere Informationen werden im Verlauf des Changes hinzugefügt. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd>Konfigurations-Information wird für alle Konfigurations-Elemente (Configuration Items, CIs) in CI Records gepflegt, die unter der Kontrolle des Konfigurations-Managers stehen. In diesem Zusammenhang gibt es unterschiedliche Typen von CIs: Anwendungen, Systeme und andere Infrastruktur-Komponenten werden als CIs behandelt, aber oft auch Services, Richtlinien, Projektdokumente, Mitarbeiter, Lieferanten usw. Konfigurations-Informationen sind im Konfigurations-Management-System (Configuration Management System, CMS) verzeichnet. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">CI Record</dt> | ||
< | <dd itemprop="description" style="margin-bottom: 1em;">Konfigurations-Information wird für alle Konfigurations-Elemente (Configuration Items, CIs) in CI Records gepflegt, die unter der Kontrolle des Konfigurations-Managers stehen. In diesem Zusammenhang gibt es unterschiedliche Typen von CIs: Anwendungen, Systeme und andere Infrastruktur-Komponenten werden als CIs behandelt, aber oft auch Services, Richtlinien, Projektdokumente, Mitarbeiter, Lieferanten usw. Konfigurations-Informationen sind im Konfigurations-Management-System (Configuration Management System, CMS) verzeichnet. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | ||
<dd>Ein Katalog mit allen Informationen, die im Zusammenhang mit der Bekämpfung von Katastrophenfällen relevant sind. Der Index der Informationen für Katastrophenfälle wird vom Service-Kontinuitäts-Manager gepflegt und an alle Mitarbeiter verteilt, die für das Bekämpfen von Katastrophen verantwortlich sind. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Index-der-Informationen-fuer-Katastrophenfaelle">Index der Informationen für Katastrophenfälle</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Katalog mit allen Informationen, die im Zusammenhang mit der Bekämpfung von Katastrophenfällen relevant sind. Der Index der Informationen für Katastrophenfälle wird vom Service-Kontinuitäts-Manager gepflegt und an alle Mitarbeiter verteilt, die für das Bekämpfen von Katastrophen verantwortlich sind. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd | <div style="color:#636363" itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Informationen zum Change-Status</dt> | ||
< | <dd itemprop="description" style="margin-bottom: 1em;">Aktuelle Status-Informationen zur Implementierung eines Changes. Diese Informationen werden dem Change-Manager von den verschiedenen Prozessen zur Verfügung gestellt, die freigegebene Changes implementieren. Der Change-Manager wird so in die Lage versetzt, die Change Records und die Change-Planung aktuell zu halten.</dd></div> | ||
<dd>Das Kontinuitäts-Betriebshandbuch spezifiziert die in der Verantwortung des Service-Kontinuitäts-Managers liegenden Aktivitäten, die für den Betrieb der Kontinuitäts-Vorkehrungen und -Mechanismen erforderlich sind. Einige Anweisungen für den Betrieb bestimmter Sicherheits-Systeme können in separaten technischen Handbüchern oder Standardarbeitsanweisungen ('Standard Operating Procedures, SOP') dokumentiert werden. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Kontinuitaets-Betriebshandbuch">Kontinuitäts-Betriebshandbuch</dt> | ||
< | <dd itemprop="description" style="margin-bottom: 1em;">Das Kontinuitäts-Betriebshandbuch spezifiziert die in der Verantwortung des Service-Kontinuitäts-Managers liegenden Aktivitäten, die für den Betrieb der Kontinuitäts-Vorkehrungen und -Mechanismen erforderlich sind. Einige Anweisungen für den Betrieb bestimmter Sicherheits-Systeme können in separaten technischen Handbüchern oder Standardarbeitsanweisungen ('Standard Operating Procedures, SOP') dokumentiert werden. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | ||
<dd>Einträge im Kontinuitäts-Verbesserungs-Plan (Continuity Improvement Plan) dienen dem Service-Kontinuitäts-Manager zur Erfassung und dem Management von Kontinuitäts-Verbesserungs-Initiativen über ihren gesamten Lebenszyklus. Initiativen im Kontinuitäts-Verbesserungs-Plan können die Ausfallsicherheit von Services erhöhen oder Mechanismen einrichten, mit denen die Services im Katastrophenfall wieder hergestellt werden können. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Kontinuitäts-Verbesserungs-Plan</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Einträge im Kontinuitäts-Verbesserungs-Plan (Continuity Improvement Plan) dienen dem Service-Kontinuitäts-Manager zur Erfassung und dem Management von Kontinuitäts-Verbesserungs-Initiativen über ihren gesamten Lebenszyklus. Initiativen im Kontinuitäts-Verbesserungs-Plan können die Ausfallsicherheit von Services erhöhen oder Mechanismen einrichten, mit denen die Services im Katastrophenfall wieder hergestellt werden können. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd>Der Leitfaden für Katastrophenfälle enthält detaillierte Anweisungen, wann und wie das Verfahren zur Bekämpfung von Katastrophenereignissen eingeleitet wird. Insbesondere legt die Richtlinie die ersten Schritte fest, die der 1st Level Support nach Bekanntwerden eines (vermuteten) Katastrophen-Ereignisses zu ergreifen hat. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Leitfaden-fuer-Katastrophenfälle">Leitfaden für Katastrophenfälle</dt> | ||
< | <dd itemprop="description" style="margin-bottom: 1em;">Der Leitfaden für Katastrophenfälle enthält detaillierte Anweisungen, wann und wie das Verfahren zur Bekämpfung von Katastrophenereignissen eingeleitet wird. Insbesondere legt die Richtlinie die ersten Schritte fest, die der 1st Level Support nach Bekanntwerden eines (vermuteten) Katastrophen-Ereignisses zu ergreifen hat. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | ||
<dd>Das Register der gemanagten Katastrophen-Ereignisse ist ein vom Service-Kontinuitäts-Manager genutztes Tool, das eine Übersicht über die Katastrophen-Ereignissen bietet, gegen die der Service-Provider sich auf irgendeine Weise zu schützen beschlossen hat, ausgehend von der Betrachtung potentieller Schäden und Eintrittswahrscheinlichkeiten. Das Register der gemanagten Katastrophen-Ereignisse spezifiziert auch, wie die identifizierten Ereignisse behandelt werden; insbesondere nennt es die relevanten Service-Kontinuitäts-Pläne. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Register-gemanagter-Katastrophen-Ereignisse">Register gemanagter Katastrophen-Ereignisse</dt> | ||
< | <dd itemprop="description" style="margin-bottom: 1em;">Das Register der gemanagten Katastrophen-Ereignisse ist ein vom Service-Kontinuitäts-Manager genutztes Tool, das eine Übersicht über die Katastrophen-Ereignissen bietet, gegen die der Service-Provider sich auf irgendeine Weise zu schützen beschlossen hat, ausgehend von der Betrachtung potentieller Schäden und Eintrittswahrscheinlichkeiten. Das Register der gemanagten Katastrophen-Ereignisse spezifiziert auch, wie die identifizierten Ereignisse behandelt werden; insbesondere nennt es die relevanten Service-Kontinuitäts-Pläne. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | ||
<dd>Ein Service-Kontinuitäts-Plan beschreibt, wie Service-Kontinuität bei einer bestimmten Art von Katastrophenfall erreicht wird. Der Plan spezifiziert die erforderlichen vorbereitenden Maßnahmen und beschreibt, wie im Katastrophenfall effektiv reagiert werden kann. Service-Kontinuitäts-Pläne enthalten gewöhnlich Verweise auf spezielle Wiederherstellungs-Pläne (Recovery-Pläne) mit genauen Anleitungen zur Wiederherstellung von Anwendungen, Systemen und anderen Infrastruktur-Komponenten. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Service-Kontinuitaets-Plan">Service-Kontinuitäts-Plan</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Service-Kontinuitäts-Plan beschreibt, wie Service-Kontinuität bei einer bestimmten Art von Katastrophenfall erreicht wird. Der Plan spezifiziert die erforderlichen vorbereitenden Maßnahmen und beschreibt, wie im Katastrophenfall effektiv reagiert werden kann. Service-Kontinuitäts-Pläne enthalten gewöhnlich Verweise auf spezielle Wiederherstellungs-Pläne (Recovery-Pläne) mit genauen Anleitungen zur Wiederherstellung von Anwendungen, Systemen und anderen Infrastruktur-Komponenten. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Testprotokoll</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Testprotokoll stellt einen detaillierten Bericht zu Testaktivitäten bereit. Ein solches Protokoll wird z.B. während der Tests neuer oder geänderter Service-Komponenten erstellt, oder während der Tests von Sicherheits- oder Service-Kontinuitäts-Mechanismen. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd>Ein Testskript bzw. Testdrehbuch spezifiziert einen Satz von Testfällen einschließlich der erwarteten Ergebnisse. Die Art der Testfälle hängt davon ab, was zu testen ist. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></ | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Testskript</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Testskript bzw. Testdrehbuch spezifiziert einen Satz von Testfällen einschließlich der erwarteten Ergebnisse. Die Art der Testfälle hängt davon ab, was zu testen ist. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
<dd | <div style="color:#636363" itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name" id="Vorschlag-zur-Kontinuitaets-Verbesserung">Vorschlag zur Kontinuitäts-Verbesserung</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Vorschlag zur Verbesserung der Service-Kontinuität. Solche Vorschläge können an jeder Stelle innerhalb der Organisation entstehen.</dd></div> | |||
<dd>Ein Vorschlag zur Änderung eines oder mehrerer Service-Management-Prozesse. Vorschläge für Prozess-Änderungen oder -Verbesserungen können an jeder Stelle innerhalb der Organisation entstehen.</dd></ | <div style="color:#636363" itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Vorschlag zur Prozess-Änderung</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Vorschlag zur Änderung eines oder mehrerer Service-Management-Prozesse. Vorschläge für Prozess-Änderungen oder -Verbesserungen können an jeder Stelle innerhalb der Organisation entstehen.</dd></div> | |||
<dd | <div style="color:#636363" itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
< | <dt itemprop="name">Vorschlag zur Service-Änderung</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Ein Vorschlag zur Änderung eines Service, z.B. zur Verbesserung der Qualität oder Wirtschaftlichkeit des Services. Solche Vorschläge können an jeder Stelle innerhalb oder außerhalb der Service-Provider-Organisation entstehen.</dd></div> | |||
<dd>Wiederherstellungspläne (Recovery-Pläne) enthalten genaue Anweisungen zu den Maßnahmen, mit denen bestimmte Services und/ oder Systeme nach einem Ausfall wieder hergestellt werden können, was in vielen Fällen auch die Wiederherstellung von Daten zu einem definierten, konsistenten Stand mit einschließt. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></dl> | <div itemprop="hasDefinedTerm" itemscope itemtype="https://schema.org/DefinedTerm"> | ||
</div><!-- end of schema.org/ | <dt itemprop="name">Wiederherstellungs-Plan</dt> | ||
<dd itemprop="description" style="margin-bottom: 1em;">Wiederherstellungspläne (Recovery-Pläne) enthalten genaue Anweisungen zu den Maßnahmen, mit denen bestimmte Services und/ oder Systeme nach einem Ausfall wieder hergestellt werden können, was in vielen Fällen auch die Wiederherstellung von Daten zu einem definierten, konsistenten Stand mit einschließt. <a href="#ydo" title="YaSM-Datenobjekt">[*]</a></dd></div> | |||
</dl> | |||
</div><!-- end of schema.org/DefinedTermSet --><p> | |||
<p> </p> | <p> </p> | ||
<hr /> | <hr /> | ||
Zeile 194: | Zeile 189: | ||
</p><p><span id="ydo"><strong>[*]</strong> <i>"YaSM-Datenobjekte"</i> sind Dokumente und Records, für die YaSM detaillierte Empfehlungen bereithält: Für jedes YaSM-Objekt gibt es eine Checkliste (siehe <a href="https://yasm.com/wiki/de/index.php/Service-Management-Checklisten" title="Beispiel: YaSM-Checkliste">Beispiel</a>), die die typischen Inhalte beschreibt, und ein Lifecycle-Diagramm, das darstellt, wie sich der Zustand des Objekts ändert, während es von verschiedenen YaSM-Prozessen erstellt, geändert, gelesen und archiviert wird (siehe <a href="https://yasm.com/wiki/de/img/yasm-projekt/Yasm-objekt-lifecycle-diagramm.jpg" title="Beispiel: YaSM Objekt-Lifecycle-Diagramm (.JPG)">Beispiel</a>).</span> | </p><p><span id="ydo"><strong>[*]</strong> <i>"YaSM-Datenobjekte"</i> sind Dokumente und Records, für die YaSM detaillierte Empfehlungen bereithält: Für jedes YaSM-Objekt gibt es eine Checkliste (siehe <a href="https://yasm.com/wiki/de/index.php/Service-Management-Checklisten" title="Beispiel: YaSM-Checkliste">Beispiel</a>), die die typischen Inhalte beschreibt, und ein Lifecycle-Diagramm, das darstellt, wie sich der Zustand des Objekts ändert, während es von verschiedenen YaSM-Prozessen erstellt, geändert, gelesen und archiviert wird (siehe <a href="https://yasm.com/wiki/de/img/yasm-projekt/Yasm-objekt-lifecycle-diagramm.jpg" title="Beispiel: YaSM Objekt-Lifecycle-Diagramm (.JPG)">Beispiel</a>).</span> | ||
</p><p><i>"Andere Objekte"</i> sind eher informelle Daten oder Informationen. Es gibt aus diesem Grund keine zugehörigen Lifecycle-Diagramme oder Checklisten.</html> | </p><p><i>"Andere Objekte"</i> sind eher informelle Daten oder Informationen. Es gibt aus diesem Grund keine zugehörigen Lifecycle-Diagramme oder Checklisten.</html> | ||
==Prozess-Kennzahlen== | ==Prozess-Kennzahlen== | ||
Zeile 202: | Zeile 195: | ||
Vorschläge zu geeigneten [[Service-Management-Kennzahlen|Prozess-Kennzahlen]] entnehmen Sie der [[Service-Management-Kennzahlen#Kennzahlen_zum_Prozess_zur_Katastrophenvorsorge|Liste von Kennzahlen zum Prozess zur Katastrophenvorsorge]]. | Vorschläge zu geeigneten [[Service-Management-Kennzahlen|Prozess-Kennzahlen]] entnehmen Sie der [[Service-Management-Kennzahlen#Kennzahlen_zum_Prozess_zur_Katastrophenvorsorge|Liste von Kennzahlen zum Prozess zur Katastrophenvorsorge]]. | ||
==Rollen und Verantwortlichkeiten== | ==Rollen und Verantwortlichkeiten== | ||
Zeile 291: | Zeile 282: | ||
<html><div itemid="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" itemscope itemtype="https://schema.org/ImageObject"> | <html><div itemid="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" itemscope itemtype="https://schema.org/ImageObject"> | ||
<a href="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" title="Katastrophenvorsorge und Service-Continuity-Management: Prozess-Definition" itemprop="contentUrl"> | <a href="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" title="Katastrophenvorsorge und Service-Continuity-Management: Prozess-Definition" itemprop="contentUrl"> | ||
<img style="display: block; float: left; margin-right: 20px" src="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" width="320" height="160" title="Katastrophenvorsorge und Service-Continuity-Management: Prozess-Definition" alt="Was ist (IT) Service Continuity Management? Definition des Prozesses zur Katastrophenvorsorge SP8 im YaSM-Framework." /> | <img style="display: block; float: left; margin-left: 10px; margin-right: 20px" src="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" width="320" height="160" title="Katastrophenvorsorge und Service-Continuity-Management: Prozess-Definition" alt="Was ist (IT) Service Continuity Management? Definition des Prozesses zur Katastrophenvorsorge SP8 im YaSM-Framework." /> | ||
<meta itemprop="caption" content="Vorbereiten auf Katastrophen-Ereignisse | YaSM Service-Continuity-Management | Prozess-Definition SP8" /> | <meta itemprop="caption" content="Vorbereiten auf Katastrophen-Ereignisse | YaSM Service-Continuity-Management | Prozess-Definition SP8" /> | ||
<meta itemprop="width" content="1050" /> | <meta itemprop="width" content="1050" /> | ||
<meta itemprop="height" content="525" /></a></div> | <meta itemprop="height" content="525" /></a></div> | ||
<div style="margin-left: | <div style="margin-left: 5%; color:#636363"> | ||
<p style="margin-top: 0;">Basiert auf: Der Prozess zur Katastrophenvorsorge aus der <a href="https://yasm.com/de/produkte/yasm-prozesslandkarte" title="YaSM-Prozesslandkarte">YaSM-Prozesslandkarte</a>.</p> | <p style="margin-top: 0; word-wrap:normal;">Basiert auf: Der Prozess zur Katastrophenvorsorge aus der <a href="https://yasm.com/de/produkte/yasm-prozesslandkarte" title="YaSM-Prozesslandkarte">YaSM-Prozesslandkarte</a>.</p> | ||
<p>Von:  Stefan Kempter <a href="https://www.linkedin.com/in/stefankempter"><img style="margin:0px 0px 0px 0px;" src="/wiki/de/img/yasm-wiki/bookmarking/linkedin.jpg" width="16" height="16" title="Von: Stefan Kempter | Profil auf LinkedIn" alt="Autor: Stefan Kempter, IT Process Maps GbR" /></a>  und  Andrea Kempter <a href="https://www.linkedin.com/in/andreakempter"><img style="margin:0px 0px 0px 0px;" src="/wiki/de/img/yasm-wiki/bookmarking/linkedin.jpg" width="16" height="16" title="Von: Andrea Kempter | Profil auf LinkedIn" alt="Koautor: Andrea Kempter, IT Process Maps GbR" /></a>, IT Process Maps.<br style="clear:both;"/></div><p> | <p>Von:  Stefan Kempter <a href="https://www.linkedin.com/in/stefankempter"><img style="margin:0px 0px 0px 0px;" src="/wiki/de/img/yasm-wiki/bookmarking/linkedin.jpg" width="16" height="16" title="Von: Stefan Kempter | Profil auf LinkedIn" alt="Autor: Stefan Kempter, IT Process Maps GbR" /></a>  und  Andrea Kempter <a href="https://www.linkedin.com/in/andreakempter"><img style="margin:0px 0px 0px 0px;" src="/wiki/de/img/yasm-wiki/bookmarking/linkedin.jpg" width="16" height="16" title="Von: Andrea Kempter | Profil auf LinkedIn" alt="Koautor: Andrea Kempter, IT Process Maps GbR" /></a>, IT Process Maps.<br style="clear:both;"/></div><p> | ||
Zeile 303: | Zeile 294: | ||
<p><small> | <p><small> | ||
<span itemprop="breadcrumb" itemscope itemtype=" | <span itemprop="breadcrumb" itemscope itemtype="https://schema.org/BreadcrumbList"> | ||
<span itemprop="itemListElement" itemscope itemtype=" | <span itemprop="itemListElement" itemscope itemtype="https://schema.org/ListItem"> | ||
<a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Prozess-Beschreibung"> <span itemprop="name">Prozess-Beschreibung</span></a> | <a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Prozess-Beschreibung"> <span itemprop="name">Prozess-Beschreibung</span></a> | ||
<meta itemprop="position" content="1" /></span> › | <meta itemprop="position" content="1" /></span> › | ||
<span itemprop="itemListElement" itemscope itemtype=" | <span itemprop="itemListElement" itemscope itemtype="https://schema.org/ListItem"> | ||
<a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Sub-Prozesse"> <span itemprop="name">Sub-Prozesse</span></a> | <a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Sub-Prozesse"> <span itemprop="name">Sub-Prozesse</span></a> | ||
<meta itemprop="position" content="2" /></span> › | <meta itemprop="position" content="2" /></span> › | ||
<span itemprop="itemListElement" itemscope itemtype=" | <span itemprop="itemListElement" itemscope itemtype="https://schema.org/ListItem"> | ||
<a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Prozess-Outputs"> <span itemprop="name">Prozess-Outputs</span></a> | <a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Prozess-Outputs"> <span itemprop="name">Prozess-Outputs</span></a> | ||
<meta itemprop="position" content="3" /></span> › | <meta itemprop="position" content="3" /></span> › | ||
<span itemprop="itemListElement" itemscope itemtype=" | <span itemprop="itemListElement" itemscope itemtype="https://schema.org/ListItem"> | ||
<a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Prozess-Kennzahlen"> <span itemprop="name">Kennzahlen</span></a> | <a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Prozess-Kennzahlen"> <span itemprop="name">Kennzahlen</span></a> | ||
<meta itemprop="position" content="4" /></span> › | <meta itemprop="position" content="4" /></span> › | ||
<span itemprop="itemListElement" itemscope itemtype=" | <span itemprop="itemListElement" itemscope itemtype="https://schema.org/ListItem"> | ||
<a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Rollen_und_Verantwortlichkeiten"> <span itemprop="name">Rollen</span></a> | <a itemprop="item" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#Rollen_und_Verantwortlichkeiten"> <span itemprop="name">Rollen</span></a> | ||
<meta itemprop="position" content="5" /></span> | <meta itemprop="position" content="5" /></span> | ||
Zeile 345: | Zeile 336: | ||
<link itemprop="hasPart" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.5"> | <link itemprop="hasPart" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.5"> | ||
<link itemprop="hasPart" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.6"> | <link itemprop="hasPart" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#SP8.6"> | ||
<link itemprop="hasPart" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse# | <link itemprop="hasPart" href="https://yasm.com/wiki/de/index.php/SP8:_Vorbereiten_auf_Katastrophen-Ereignisse#prozess-inputs-outputs"> | ||
<link itemprop="image" href="https://yasm.com/wiki/de/img/yasm-prozess/Vorbereiten-auf-katastrophen-ereignisse-yasm-sp8.jpg" /> | <link itemprop="image" href="https://yasm.com/wiki/de/img/yasm-prozess/Vorbereiten-auf-katastrophen-ereignisse-yasm-sp8.jpg" /> | ||
<link itemprop="image" href="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" /> | <link itemprop="image" href="https://yasm.com/wiki/de/img/yasm-prozess-definition/was-ist-service-continuity-management-prozess.jpg" /> | ||
Zeile 362: | Zeile 353: | ||
[[Kategorie:YaSM-Prozess]] | [[Kategorie:YaSM-Prozess]] | ||
<!-- keine Inhalte nach diesem Kommentar! --> | <!-- keine Inhalte nach diesem Kommentar! --> | ||
Version vom 7. Februar 2021, 13:35 Uhr
Prozessname: Vorbereiten auf Katastrophen-Ereignisse - Teil von: Unterstützende Prozesse
Vorhergehender Prozess: Gewährleisten der Sicherheit
Nächster Prozess: Sicherstellen von Compliance
Prozess-Beschreibung
Der Katastrophenvorsorge-Prozess in YaSM (Abb. 1) dient zur Sicherstellung der Service-Kontinuität ('Service Continuity') im Fall von Ereignissen, die als Katastrophen eingestuft werden, wie z.B. Überschwemmungen, Feuer, Stromausfall usw.
Die Vorbereitung auf Katastrophen-Ereignisse beginnt mit der Erstellung eines Registers der gemanagten Katastrophen-Ereignisse. In diesem Register sind die Arten von Katastrophen aufgelistet, für die der Service-Provider beschlossen hat, Vorbereitungsmaßnahmen zu treffen. Das Register spezifiziert außerdem, was zur Vorbereitung auf diese Ereignisse im Einzelnen unternommen werden muss; insbesondere verweist es auf die entsprechenden Service-Kontinuitäts-Pläne.
Der Kontinuitäts-Manager verfügt über eine Reihe von Möglichkeiten, Service-Kontinuität sicherzustellen. Die wichtigste hierbei ist, dass diese Rolle bereits in die Service-Design- und Service-Erstellungs-Prozesse einbezogen ist, um zu gewährleisten, dass Kontinuitätsaspekte bei der Erstellung oder Aktualisierung von Services berücksichtigt werden. Sobald im Verlauf der Design-Phase eines Service feststeht, welche Kontinuitätsvorkehrungen und -mechanismen für einen neuen Service erforderlich sind, können diese eingerichtet werden, und zwar
- über den Prozess "Erstellen von Services" durch Hinzufügen geeigneter Kontinuitätsmerkmale zur Service-Infrastruktur, die errichtet werden soll
- sowie über den Prozess "Vorbereiten auf Katastrophen-Ereignisse" durch Aktualisierung der Kontinuitätsvorkehrungen und -mechanismen, die in der Verantwortung des Service-Kontinuitäts-Managers betrieben werden.
Sofern Service-Kontinuitätsaspekte eine Rolle spielen, ist der Service-Kontinuitäts-Manager auch in die Service- oder Prozess-Verbesserungsinitiativen mit einbezogen.
Sollen neue Arten von Katastrophen berücksichtigt werden oder sind die Kontinuitätsvorkehrungen aus anderen Gründen zu verbessern, kann der Prozess "Vorbereiten auf Katastrophen-Ereignisse" selbstständig Kontinuitätsverbesserungs-Initiativen anstoßen. Solche Initiativen werden über den Kontinuitätsverbesserungs-Plan verwaltet.
Kompatibilität: Der YaSM-Prozess zur Katastrophenvorsorge ist kompatibel mit ISO 20000, dem internationalen Service-Management-Standard (vgl. ISO/IEC 20000-1:2018, Abschnitt 7) und eignet sich zur Umsetzung der Practice 'ITIL 4 Service Continuity Management'.
Sub-Prozesse
YaSM's Katastrophenvorsorge-Prozess beinhaltet die folgenden Sub-Prozesse:
- SP8.1: Bewerten von Risiken aus Katastrophen-Ereignissen
- Prozessziel: Bestimmen der Katastrophen-Ereignisse, die vom Service-Provider gemanagt werden müssen, und Definieren geeigneter Kontinuitäts-Vorkehrungen und -Mechanismen.
- SP8.2: Definieren von Kontinuitäts-Verbesserungen
- Prozessziel: Definieren der Ziele von Initiativen zur Verbesserung der Service-Kontinuität und des Vorgehens zu deren Implementierung. Dies beinhaltet auch die Erstellung von Kosten-/ Nutzen-Analysen für die Initiativen.
- SP8.3: Starten von Kontinuitäts-Verbesserungs-Initiativen
- Prozessziel: Starten von Initiativen zur Sicherstellung bzw. Verbesserung der Service-Kontinuität. Dies beinhaltet auch das Einholen der Genehmigung durch Beantragung eines Budgets und Einreichen eines Requests for Change.
- SP8.4: Implementieren von Kontinuitäts-Vorkehrungen
- Prozessziel: Implementieren, Testen und Ausrollen von neuen oder verbesserten Kontinuitäts-Vorkehrungen und -Mechanismen.
- SP8.5: Betreiben der Kontinuitäts-Vorkehrungen
- Prozessziel: Durchführen geeigneter Schulungen zur Vorbereitung der Mitarbeiter und Kunden des Service-Providers auf Katastrophenfälle. Sicherstellen, dass die Kontinuitäts-Vorkehrungen und -Mechanismen regelmäßig gewartet und getestet werden.
- SP8.6: Überprüfen der Kontinuitäts-Vorkehrungen
- Prozessziel: Die Kontinuitäts-Vorkehrungen und -Mechanismen regelmäßigen Reviews zu unterwerfen, um Verbesserungspotentiale zu identifizieren, die mit Kontinuitäts-Verbesserungs-Initiativen adressiert werden sollen.
Prozess-Outputs
Die folgenden Dokumente und Records werden vom Prozess zur Katastrophen-Vorsorge ('Service-Continuity-Management') erzeugt. YaSM-Datenobjekte [*] sind mit einem Sternsymbol markiert, und andere Objekte werden in grau dargestellt.
- Anforderung zur Bewertung der Compliance-Auswirkungen
- Ist-Daten zu Projekt-Fortschritt und Ressourcen-Verbrauch, die von unterschiedlichen Service-Management-Prozessen an den Projektmanager übermittelt werden. Diese Daten sind ein Input für das Projekt-Controlling.
- Aktualisierungs-Daten für den Projektplan
- Ist-Daten zu Projekt-Fortschritt und Ressourcen-Verbrauch, die von unterschiedlichen Service-Management-Prozessen an den Projektmanager übermittelt werden. Diese Daten sind ein Input für das Projekt-Controlling.
- Anforderung zur Bewertung von Sicherheits-Risiken
- Eine Anforderung zur Bewertung von Sicherheits-Risiken; diese wird typischerweise während des Service-Designs erteilt, falls evtl. neue oder geänderte Sicherheits-Regelungen und -Mechanismen für einen neuen oder verbesserten Service benötigt werden.
- Bericht zum Kontinuitäts-Review
- Ein Bericht zum Kontinuitäts-Review zeichnet die Details und Ergebnisse eines Kontinuitäts-Reviews auf. Dieser Bericht ist eine wichtige Grundlage für die Definition von Initiativen zur Verbesserung der Service-Kontinuität. [*]
- Beschaffungs-Anforderung
- Eine Anforderung zur Beschaffung von Gütern von einem externen Lieferanten. Beschaffungs-Anforderungen werden typischerweise an den Supplier-Manager gerichtet, wenn z.B. Anwendungen, Systeme oder andere Infrastruktur-Komponenten für die Erstellung eines neuen Service notwendig sind, oder wenn Standard-Infrastruktur-Komponenten oder Verbrauchsgüter für den Service-Betrieb benötigt werden.
- Budget-Anforderung
- Eine Budget-Anforderung wird typischerweise erstellt, um finanzielle Mittel für das Erstellen, Verbessern oder Betreiben eines Service oder Prozesses zu erhalten. Eine genehmigte Budget-Anforderung bedeutet, dass die finanziellen Ressourcen vom Finanz-Manager zugeteilt wurden. [*]
- Change Record
- In einem Change Record sind alle Einzelheiten eines Changes enthalten; er dokumentiert somit den Lebenszyklus eines einzelnen Changes. Zu Beginn beschreibt ein Change Record einen Change-Antrag (Request for Change, RFC), der vor der Implementierung des Changes zu bewerten und freizugeben ist. Weitere Informationen werden im Verlauf des Changes hinzugefügt. [*]
- CI Record
- Konfigurations-Information wird für alle Konfigurations-Elemente (Configuration Items, CIs) in CI Records gepflegt, die unter der Kontrolle des Konfigurations-Managers stehen. In diesem Zusammenhang gibt es unterschiedliche Typen von CIs: Anwendungen, Systeme und andere Infrastruktur-Komponenten werden als CIs behandelt, aber oft auch Services, Richtlinien, Projektdokumente, Mitarbeiter, Lieferanten usw. Konfigurations-Informationen sind im Konfigurations-Management-System (Configuration Management System, CMS) verzeichnet. [*]
- Index der Informationen für Katastrophenfälle
- Ein Katalog mit allen Informationen, die im Zusammenhang mit der Bekämpfung von Katastrophenfällen relevant sind. Der Index der Informationen für Katastrophenfälle wird vom Service-Kontinuitäts-Manager gepflegt und an alle Mitarbeiter verteilt, die für das Bekämpfen von Katastrophen verantwortlich sind. [*]
- Informationen zum Change-Status
- Aktuelle Status-Informationen zur Implementierung eines Changes. Diese Informationen werden dem Change-Manager von den verschiedenen Prozessen zur Verfügung gestellt, die freigegebene Changes implementieren. Der Change-Manager wird so in die Lage versetzt, die Change Records und die Change-Planung aktuell zu halten.
- Kontinuitäts-Betriebshandbuch
- Das Kontinuitäts-Betriebshandbuch spezifiziert die in der Verantwortung des Service-Kontinuitäts-Managers liegenden Aktivitäten, die für den Betrieb der Kontinuitäts-Vorkehrungen und -Mechanismen erforderlich sind. Einige Anweisungen für den Betrieb bestimmter Sicherheits-Systeme können in separaten technischen Handbüchern oder Standardarbeitsanweisungen ('Standard Operating Procedures, SOP') dokumentiert werden. [*]
- Kontinuitäts-Verbesserungs-Plan
- Einträge im Kontinuitäts-Verbesserungs-Plan (Continuity Improvement Plan) dienen dem Service-Kontinuitäts-Manager zur Erfassung und dem Management von Kontinuitäts-Verbesserungs-Initiativen über ihren gesamten Lebenszyklus. Initiativen im Kontinuitäts-Verbesserungs-Plan können die Ausfallsicherheit von Services erhöhen oder Mechanismen einrichten, mit denen die Services im Katastrophenfall wieder hergestellt werden können. [*]
- Leitfaden für Katastrophenfälle
- Der Leitfaden für Katastrophenfälle enthält detaillierte Anweisungen, wann und wie das Verfahren zur Bekämpfung von Katastrophenereignissen eingeleitet wird. Insbesondere legt die Richtlinie die ersten Schritte fest, die der 1st Level Support nach Bekanntwerden eines (vermuteten) Katastrophen-Ereignisses zu ergreifen hat. [*]
- Register gemanagter Katastrophen-Ereignisse
- Das Register der gemanagten Katastrophen-Ereignisse ist ein vom Service-Kontinuitäts-Manager genutztes Tool, das eine Übersicht über die Katastrophen-Ereignissen bietet, gegen die der Service-Provider sich auf irgendeine Weise zu schützen beschlossen hat, ausgehend von der Betrachtung potentieller Schäden und Eintrittswahrscheinlichkeiten. Das Register der gemanagten Katastrophen-Ereignisse spezifiziert auch, wie die identifizierten Ereignisse behandelt werden; insbesondere nennt es die relevanten Service-Kontinuitäts-Pläne. [*]
- Service-Kontinuitäts-Plan
- Ein Service-Kontinuitäts-Plan beschreibt, wie Service-Kontinuität bei einer bestimmten Art von Katastrophenfall erreicht wird. Der Plan spezifiziert die erforderlichen vorbereitenden Maßnahmen und beschreibt, wie im Katastrophenfall effektiv reagiert werden kann. Service-Kontinuitäts-Pläne enthalten gewöhnlich Verweise auf spezielle Wiederherstellungs-Pläne (Recovery-Pläne) mit genauen Anleitungen zur Wiederherstellung von Anwendungen, Systemen und anderen Infrastruktur-Komponenten. [*]
- Testprotokoll
- Ein Testprotokoll stellt einen detaillierten Bericht zu Testaktivitäten bereit. Ein solches Protokoll wird z.B. während der Tests neuer oder geänderter Service-Komponenten erstellt, oder während der Tests von Sicherheits- oder Service-Kontinuitäts-Mechanismen. [*]
- Testskript
- Ein Testskript bzw. Testdrehbuch spezifiziert einen Satz von Testfällen einschließlich der erwarteten Ergebnisse. Die Art der Testfälle hängt davon ab, was zu testen ist. [*]
- Vorschlag zur Kontinuitäts-Verbesserung
- Ein Vorschlag zur Verbesserung der Service-Kontinuität. Solche Vorschläge können an jeder Stelle innerhalb der Organisation entstehen.
- Vorschlag zur Prozess-Änderung
- Ein Vorschlag zur Änderung eines oder mehrerer Service-Management-Prozesse. Vorschläge für Prozess-Änderungen oder -Verbesserungen können an jeder Stelle innerhalb der Organisation entstehen.
- Vorschlag zur Service-Änderung
- Ein Vorschlag zur Änderung eines Service, z.B. zur Verbesserung der Qualität oder Wirtschaftlichkeit des Services. Solche Vorschläge können an jeder Stelle innerhalb oder außerhalb der Service-Provider-Organisation entstehen.
- Wiederherstellungs-Plan
- Wiederherstellungspläne (Recovery-Pläne) enthalten genaue Anweisungen zu den Maßnahmen, mit denen bestimmte Services und/ oder Systeme nach einem Ausfall wieder hergestellt werden können, was in vielen Fällen auch die Wiederherstellung von Daten zu einem definierten, konsistenten Stand mit einschließt. [*]
Anmerkungen:
[*] "YaSM-Datenobjekte" sind Dokumente und Records, für die YaSM detaillierte Empfehlungen bereithält: Für jedes YaSM-Objekt gibt es eine Checkliste (siehe Beispiel), die die typischen Inhalte beschreibt, und ein Lifecycle-Diagramm, das darstellt, wie sich der Zustand des Objekts ändert, während es von verschiedenen YaSM-Prozessen erstellt, geändert, gelesen und archiviert wird (siehe Beispiel).
"Andere Objekte" sind eher informelle Daten oder Informationen. Es gibt aus diesem Grund keine zugehörigen Lifecycle-Diagramme oder Checklisten.
Prozess-Kennzahlen
Prozesskennzahlen werden benötigt, wenn gemessen werden soll, ob die Service-Management-Prozesse "zufriedenstellend" laufen.
Vorschläge zu geeigneten Prozess-Kennzahlen entnehmen Sie der Liste von Kennzahlen zum Prozess zur Katastrophenvorsorge.
Rollen und Verantwortlichkeiten
Prozess-Owner: Service-Kontinuitäts-Manager
- Der Service-Kontinuitäts-Manager ist verantwortlich für das Managen solcher Risiken, die gravierende Auswirkungen auf die vom Service-Provider erbrachten Services haben können. Insbesondere stellt diese Rolle sicher, dass der Service-Provider in Katastrophenfällen die vereinbarten Minimalanforderungen bereitstellen kann.
YaSM-Rolle / Sub-Prozess | Compli.-Mgr. | Oper. | Proz.-Owner | Secur. mgr. | Serv.-Kontin.-Mgr. | Serv.-Owner | Techn.- Fachexp. | |
---|---|---|---|---|---|---|---|---|
SP8.1 | Bewerten von Risiken aus Katastrophen-Ereignissen | - | - | R | - | AR | R | - |
SP8.2 | Definieren von Kontinuitäts-Verbesserungen | R | - | - | R | AR | - | - |
SP8.3 | Starten von Kontinuitäts-Verbesserungs-Initiativen | - | - | - | - | AR | - | - |
SP8.4 | Implementieren von Kontinuitäts-Vorkehrungen | - | R | - | - | AR | - | R |
SP8.5 | Betreiben der Kontinuitäts-Vorkehrungen | - | R | - | - | AR | - | - |
SP8.6 | Überprüfen der Kontinuitäts-Vorkehrungen | - | - | - | - | AR | - | - |
Anmerkungen
Basiert auf: Der Prozess zur Katastrophenvorsorge aus der YaSM-Prozesslandkarte.
Prozess-Beschreibung › Sub-Prozesse › Prozess-Outputs › Kennzahlen › Rollen