Es ist es von zentraler Bedeutung, die Anforderungen an die Ausfalldauer und Verfügbarkeit von ICT-Systemen genau zu definieren. Die richtige Einschätzung dieser Faktoren stellt sicher, dass die Geschäftsprozesse effektiv unterstützt werden und Risiken durch Systemausfälle minimiert sind. Verschiedene Faktoren müssen berücksichtigt werden, um ein angemessenes Mass an Verfügbarkeit zu gewährleisten und die Ausfallzeiten so gering wie möglich zu halten.

Die Bestimmung der Anforderungen an Ausfalldauer und Verfügbarkeit von ICT-Systemen erfordert eine ganzheitliche Betrachtung verschiedener Faktoren.

Durch eine sorgfältige Analyse und Planung können Sie sicherstellen, dass die ICT-Systeme zuverlässig sind, den Geschäftsanforderungen entsprechen und dass potenzielle Risiken effektiv gemanagt werden.

FaktorBeschreibung
Geschäftskritikalität der Prozesse– Identifizieren der Geschäftsprozesse die von den ICT-Systemen unterstützt werden und wie kritisch sie für das Unternehmen sind.
– Kategorisieren der Prozesse nach ihrer Bedeutung (z. B. kritisch, hoch, mittel, niedrig), um die notwendigen Verfügbarkeitsanforderungen festzulegen.
Recovery Time Objective (RTO) 
 (Die maximal tolerierbare Zeitspanne, in der ein System nach einem Ausfall wiederhergestellt sein muss, um erhebliche Auswirkungen auf das Geschäft zu vermeiden.) 
– Festlegen für jedes System, wie schnell es im Falle eines Ausfalls wieder funktionsfähig sein muss.
Recovery Point Objective (RPO) 

(Der maximal akzeptable Zeitraum für den Datenverlust im Falle eines Ausfalls.)
– Bestimmung wie aktuell die Daten nach der Wiederherstellung sein müssen, um den Geschäftsbetrieb fortsetzen zu können.
Anforderungen an Disaster Recovery– Entwicklung von Strategien und Verfahren zur Wiederherstellung der Systeme nach schweren Ausfällen oder Katastrophen.
– Berücksichtigung von Backup-Standorten oder Rechenzentren in verschiedenen Regionen, um bei lokalen Ausfällen abgesichert zu sein.
Regulatorische und Compliance-Anforderungen– Berücksichtigen von Gesetze und Branchenstandards, die bestimmte Verfügbarkeits- oder Wiederherstellungszeiten vorschreiben.
– Sicherstellung, dass Datenintegrität und -sicherheit auch während und nach Ausfällen gewährleistet sind.
Service Level Agreements (SLAs)– Berücksichtigen der vertragliche Verpflichtungen gegenüber Kunden bezüglich Verfügbarkeit und maximaler Ausfalldauer.
– Berücksichtigen mögliche finanzielle oder rechtliche Folgen bei Verletzung der SLAs.
Kosten-Nutzen-Analyse– Evaluation der die Kosten für Technologien und Infrastruktur, die höhere Verfügbarkeit ermöglichen (z. B. redundante Systeme, Failover-Lösungen).
– Berücksichtigen der laufende Kosten für Wartung, Personal und Betrieb.
– Schätzung der potenzielle finanzielle Verluste durch Ausfallzeiten ab und vergleichen Sie diese mit den Investitionskosten.
Risikobewertung– Analysieren der potenzielle Bedrohungen wie Hardwarefehler, Cyberangriffe, Naturkatastrophen oder menschliches Versagen.
– Bestimmung der Eintrittswahrscheinlichkeit und das Schadenspotenzial jedes identifizierten Risikos.
Systemabhängigkeiten und Komplexität– Verstehen, wie verschiedene Systeme und Anwendungen miteinander verbunden sind und sich gegenseitig beeinflussen.
– Berücksichtigen der Abhängigkeiten von Drittanbietern oder externen Services.
Technologische Möglichkeiten und Einschränkungen– Bewerten der vorhandene Technologie und deren Fähigkeit, hohe Verfügbarkeitsanforderungen zu erfüllen.
– Betrachtung neuer Technologien, die verbesserte Verfügbarkeits- oder Wiederherstellungszeiten bieten könnten.
Historische Daten und Performance-Analysen– Analysieren früherer Ausfälle und deren Ursachen, um Muster zu erkennen und zukünftige Risiken zu minimieren.
– Nutzung von Monitoring-Tools, um die Systemleistung und Verfügbarkeitsdaten zu sammeln und auszuwerten.
Wartungspläne und geplante Ausfallzeiten– Planung regelmässiger Wartungsarbeiten und Kommunikation dieser, um unbeabsichtigte Auswirkungen auf die Verfügbarkeit zu vermeiden.
– Sicherstellung, dass Updates ohne erhebliche Unterbrechungen durchgeführt werden können.
Mitarbeiter- und Kompetenzverfügbarkeit– Sicherstellung, dass qualifiziertes Personal für die Wiederherstellung und den Betrieb der Systeme verfügbar ist.
– Führung regelmässiger Trainings und Simulationen durch, um die Reaktionsfähigkeit im Ernstfall zu verbessern.
Kunden- und Nutzeranforderungen– Verstehen der Bedürfnisse und Erwartungen der Endnutzer bezüglich der Verfügbarkeit der Systeme.
– Berücksichtigen globale Zeitzonen und Geschäftszeiten, um die Verfügbarkeit entsprechend anzupassen.
Sicherheitsüberlegungen– Sicherstellung, dass Sicherheitsprotokolle auch während der Wiederherstellung aktiv sind.
– Kontrollieren der Zugänge zu Systemen und Daten während Ausfall- und Wiederherstellungsphasen.

Geschäftskritikalität

FaktorBeschreibungEinfluss auf ICT-Systeme
GeschäftskritikalitätWichtigkeit des Systems für GeschäftsprozesseHöhere Anforderungen an Verfügbarkeit und schnelle Wiederherstellung
AbhängigkeitenVerbindungen zu anderen SystemenAusfall kann zu Kettenreaktionen führen
NutzeranzahlAnzahl der Personen, die das System nutzenHöhere Nutzerzahlen erfordern höhere Verfügbarkeit
TransaktionsvolumenMenge der VerarbeitungsvorgängeSysteme mit hohem Transaktionsvolumen benötigen kürzere Ausfallzeiten
DatenkritikalitätWichtigkeit und Sensibilität der DatenSensible Daten erfordern robustere Backup- und Wiederherstellungslösungen

Technische Faktoren

FaktorBeschreibungEinfluss auf ICT-Systeme
TechnologiealterAlter und Modernität der SystemeÄltere Systeme haben oft längere Ausfallzeiten
SkalierbarkeitFähigkeit des Systems, mit der Last umzugehenSkalierbare Systeme können Spitzenlasten besser bewältigen
RedundanzVorhandensein von Duplikaten kritischer KomponentenRedundante Systeme reduzieren Ausfallzeiten
WartungsfreundlichkeitEinfachheit der Aktualisierung und WartungLeichter zu wartende Systeme haben kürzere Ausfallzeiten
Disaster Recovery FähigkeitFähigkeit zur Wiederherstellung nach grossen AusfällenSysteme mit starker Disaster Recovery Fähigkeit sind schneller wieder verfügbar

Betriebs- und Geschäftsfaktoren

FaktorBeschreibungEinfluss auf ICT-Systeme
GeschäftszeitenBetriebszeiten, in denen das System verfügbar sein mussSysteme müssen während der Hauptgeschäftszeiten verfügbar sein
Peak-ZeitenZeiten mit der höchsten LastVerfügbarkeit und Leistung müssen in Peak-Zeiten gewährleistet sein
SLAs (Service Level Agreements)Vertraglich vereinbarte Leistungs- und VerfügbarkeitszieleSLAs bestimmen die minimal akzeptablen Standards für Verfügbarkeit
Gesetzliche AnforderungenRechtliche Vorgaben für Datenhaltung und VerfügbarkeitCompliance mit gesetzlichen Anforderungen ist oft zwingend
KostenBudget für ICT-Infrastruktur und deren WartungBudgetrestriktionen können die Wahl der Verfügbarkeitslösungen beeinflussen