Halderstone Audit Services

Audits für Business Continuity Management

Unabhängige Beurteilungen von Business-Continuity-Governance, Managementsystemen, Fähigkeiten und Resilienzvorkehrungen

Halderstone Audit Services

Audits für Business Continuity Management

Unabhängige Beurteilungen von Business-Continuity-Governance, Managementsystemen, Fähigkeiten und Resilienzvorkehrungen

Auditor und Standortverantwortlicher prüfen Kontinuitätsvorkehrungen während einer resilienzorientierten Begehung in einer betrieblichen Anlage.

Verstehen, ob Ihre Business-Continuity-Vorkehrungen in der Praxis funktionieren

Beurteilen Sie, ob Governance-Strukturen, Continuity-Pläne, Reaktions­fähigkeiten und Wiederherstellungs­vorkehrungen in Ihrer Organisation wirksam umgesetzt werden.

Auditor und Standortverantwortlicher prüfen Kontinuitätsvorkehrungen während einer resilienzorientierten Begehung in einer betrieblichen Anlage.

Verstehen, ob Ihre Business-Continuity-Vorkehrungen in der Praxis funktionieren

Beurteilen Sie, ob Governance-Strukturen, Continuity-Pläne, Reaktions­fähigkeiten und Wiederherstellungs­vorkehrungen in Ihrer Organisation wirksam umgesetzt werden.

Auditor und Standortverantwortlicher prüfen Kontinuitätsvorkehrungen während einer resilienzorientierten Begehung in einer betrieblichen Anlage.

Wie wir Sie unterstützen

Betriebsunterbrüche können durch Cyber­vorfälle, Technologie­ausfälle, Probleme in der Liefer­kette, Natur­ereignisse oder andere unerwartete Ereignisse verursacht werden.

Unabhängige Audits helfen Organisationen zu beurteilen, ob Business-Continuity-Governance, Continuity-Fähigkeiten und Resilienz­vorkehrungen angemessen gestaltet sind und wirksam funktionieren.

Beurteilungen können sich auf gesamte Business-Continuity-Managementsysteme, ausgewählte Organisations­einheiten, Continuity-Fähigkeiten, Lieferanten, kritische Dienstleistungen oder spezifische regulatorische Anforderungen beziehen.

Auditkontexte

Interne Audits

  • Readiness Assessments

  • Beurteilungen der Lieferantenresilienz

  • Überprüfungen von Continuity-Fähigkeiten

  • Compliance Reviews

  • Integrierte Audits

Unterstützte Rahmenwerke

  • ISO 22301

  • ISO 22313

  • NIST SP 800-34

  • DORA

  • Organisationsspezifische Continuity-Rahmenwerke

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Geschäftsbesprechung mit Personen, die an einem Konferenztisch sitzen

Ihre Situation besprechen

Ein kurzes Gespräch, um Ihre Herausforderungen zu verstehen und mögliche nächste Schritte zu besprechen.

Warum Halderstone

Unser Ansatz

  • Auditplanung auf Basis von Risiken, Zielen und dem vorgesehenen Verwendungs­zweck der Auditresultate

  • Orientierung an anerkannten Audit­prinzipien und -leitlinien, einschliesslich ISO 19011, wo sinnvoll

  • Feststellungen auf Grundlage objektiver Nachweise aus Interviews, Dokumenten­prüfungen, Beobachtungen und Stichproben

  • Schlussfolgerungen auf Basis der Plausibilisierung über mehrere Nachweisquellen und Auditmethoden hinweg

  • Praxisnahe Bericht­erstattung mit Fokus auf Entscheidungs­grundlagen, Assurance und kontinuierliche Verbesserung

Was wir bewusst nicht tun

  • Mandate, welche die Unabhängigkeit der Auditoren beeinträchtigen

  • Auditmandate, bei denen wir Einfluss auf die Auswahl von Stichproben, Nachweisen oder Interview­partnern nehmen

  • Schlussfolgerungen, die ausschliesslich auf Interviews beruhen und nicht durch zusätzliche Nachweise gestützt werden

Halderstone Academy

Schulungsmodule zum Thema

Diese Module ergänzen die Beratungsleistungen durch vertiefende Schulungsinhalte.

Halderstone Academy

Schulungsmodule zum Thema

Diese Module ergänzen die Beratungsleistungen durch vertiefende Schulungsinhalte.

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

7 h

Business-Impact-Analyse auditieren

Business-Impact-Analysen im ISO 22301 BCMS auf belastbare Wiederanlauf­prioritäten und Wiederanlauf­ziele beurteilen

7 h

Kontinui­tätsvorsorge & Reaktion auditieren

Beurteilen, ob Kontinui­tätsstrategien, operative Bereit­schaft und Übungen eine glaub­würdige Wiederanlauffähig­keit im ISO 22301-BCMS ermöglichen

7 h

Kontinui­tätsvorsorge & Reaktion auditieren

Beurteilen, ob Kontinui­tätsstrategien, operative Bereit­schaft und Übungen eine glaub­würdige Wiederanlauffähig­keit im ISO 22301-BCMS ermöglichen

7 h

Business-Impact-Analyse

ISO 22301-konforme Business-Impact-Analyse durch­führen, kritische Tätig­keiten identifizieren und Wiederanlauf­zeiten festlegen

7 h

Kontinui­tätsstrategien & Lösungen

Strategie­optionen bewerten, Kontinui­tätslösungen gestalten und Entschei­dungskriterien an zeitbezogenen Anforderungen von ISO 22301 ausrichten

7 h

Kontinui­tätsvorsorge & Reaktion

Kontinui­tätspläne strukturieren, Reaktions­rollen und Kommunikation festlegen und Übungen an Kontinui­tätsanforderungen ausrichten

7 h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7 h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7 h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7 h

Dokumen­tierte Information auditieren

Dokumen­tierte Information auf Eignung, interne Konsistenz und Glaub­würdigkeit als Audit­nachweis beurteilen

7 h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7h

Kontext & Geltungs­bereich auditieren

Beurteilen, ob Kontext der Organisation, Anspruchs­gruppen, Geltungs­bereich und System­grenzen die gelebte Praxis glaub­würdig abbilden

7h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7h

Führung & Governance auditieren

Beurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Management­system glaub­würdig steuern

7h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7h

Risikomanage­ment auditieren

Beurteilen, ob das Management von Risiken und Chancen Entschei­dungen und Prioritäten der Organisation glaub­würdig prägt

7h

Dokumen­tierte Information auditieren

Dokumen­tierte Information auf Eignung, interne Konsistenz und Glaub­würdigkeit als Audit­nachweis beurteilen

7h

Dokumen­tierte Information auditieren

Dokumen­tierte Information auf Eignung, interne Konsistenz und Glaub­würdigkeit als Audit­nachweis beurteilen

7h

Ziele & Leistungsbewer­tung auditieren

Beurteilen, ob Ziele und KPIs die organisatorische Leistung glaub­würdig messen und steuern

7h

Ziele & Leistungsbewer­tung auditieren

Beurteilen, ob Ziele und KPIs die organisatorische Leistung glaub­würdig messen und steuern

7h

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7h

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7h

Lieferan­tenmanagement auditieren

Beurteilen, ob Steue­rungsmassnahmen für Lieferanten und ausgelagerte Prozesse Risiken wirksam steuern und beabsich­tigte Ergebnisse erreichen

7h

Lieferan­tenmanagement auditieren

Beurteilen, ob Steue­rungsmassnahmen für Lieferanten und ausgelagerte Prozesse Risiken wirksam steuern und beabsich­tigte Ergebnisse erreichen

7h

Führen mit Management­systemen

Management­systeme nutzen, um Leistung, Risiko­steuerung und Glaub­würdigkeit der Organisation über die Zertifi­zierung hinaus zu stärken

1.5h

Führen mit Management­systemen in der Praxis

Management­systeme als Treiber für Verläss­lichkeit, Vertrauen und strategische Leistung nutzen

3h

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7h

Führungs­verantwortung

Klare Ausrich­tung durch die Politik und Führungs­verantwortung im Management­system schaffen

7h

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

7h

Governance-Design

Entschei­dungsrechte, Entschei­dungsmeetings, Eskalationswege und Nachweis­führung gestalten, damit Management­systeme in der Praxis funktio­nieren

12h

Ressourcen-Management

Management­systeme mit ausrei­chendem Personal, Zeit, Budget, Infra­struktur und externer Unter­stützung absichern

7h

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.