A.8 Technologische Maßnahmen

A.8.14

Redundanz von informationsverarbeitenden Einrichtungen

ISO 27001NIS2TISAXDORA

Informationsverarbeitende Einrichtungen müssen mit ausreichender Redundanz umgesetzt werden, um die Verfügbarkeitsanforderungen zu erfüllen.

Was fordert dieses Control?

Informationsverarbeitende Einrichtungen müssen mit ausreichender Redundanz umgesetzt werden, um die Verfügbarkeitsanforderungen zu erfüllen.

Warum ist das wichtig?

Redundanz vermeidet Single Points of Failure. Sie hält kritische Systeme auch bei Ausfall einzelner Komponenten verfügbar und ergänzt Backup und BCM.

Cross-Standard-Mapping

StandardControl-IDRelevanz
NIS2Art. 21 (2)Direkt
TISAX7.1.1Indirekt
DORAArt. 12Direkt

Was der Auditor erwartet

  1. 1Redundanz für kritische Systeme entsprechend Verfügbarkeitszielen
  2. 2Vermeidung von Single Points of Failure
  3. 3Tests der Umschaltmechanismen

Audit-Checkliste

Dokumente

  • Verfügbarkeits-/Redundanzkonzept

    Redundanzen je kritischem System und Verfügbarkeitsziel

Nachweise

  • Failover-Tests

    Erfolgreiche Umschaltungen auf redundante Systeme

Technisch

  • Redundante Komponenten

    Doppelte Auslegung kritischer Systeme/Netze

Praxis-Tipps zur Umsetzung

1

SPOF identifizieren

Kritische Einzelkomponenten gezielt aufspüren und absichern.

2

Failover testen

Umschaltung regelmäßig erproben, nicht nur vorhalten.

3

Verfügbarkeitsziele ableiten

Redundanz an RTO/RPO und Geschäftsanforderungen ausrichten.

Häufige Fehler

Failover ungetestet

Redundanz existiert, funktioniert im Ernstfall aber nicht.

Versteckter SPOF

Eine gemeinsame Komponente macht die Redundanz wirkungslos.

Häufig gestellte Fragen

Was ist ein Single Point of Failure?

Eine Komponente, deren Ausfall allein das gesamte System lahmlegt.

Ist Redundanz immer nötig?

Nur entsprechend den Verfügbarkeitsanforderungen, nicht jedes System braucht Hochverfügbarkeit.

Wie unterscheidet sich das von Backup?

Backup stellt Daten wieder her, Redundanz hält den Betrieb ohne Unterbrechung aufrecht.

So hilft CompliantDesk bei A.8.14

Dokumentieren Sie Redundanzmaßnahmen als Kontrolle, verknüpfen Sie sie mit BCM-Szenarien und verfolgen Sie Failover-Tests im Kalender.