A.8 Technologische Maßnahmen
Kapazitätssteuerung
Die Nutzung von Ressourcen muss überwacht und an die aktuellen sowie erwarteten Kapazitätsanforderungen angepasst werden.
Was fordert dieses Control?
Die Nutzung von Ressourcen muss überwacht und an die aktuellen sowie erwarteten Kapazitätsanforderungen angepasst werden.
Warum ist das wichtig?
Kapazitätsengpässe führen zu Ausfällen und beeinträchtigen die Verfügbarkeit. Vorausschauende Planung sichert stabilen Betrieb auch bei Wachstum und Lastspitzen.
Cross-Standard-Mapping
| Standard | Control-ID | Relevanz |
|---|---|---|
| TISAX | 5.2.5 | Direkt |
| BSI | OPS.1.1.1 | Direkt |
Was der Auditor erwartet
- 1Überwachung kritischer Ressourcen (CPU, Speicher, Netz)
- 2Kapazitätsplanung für absehbares Wachstum
- 3Reaktion auf Engpässe und Schwellwerte
Audit-Checkliste
Dokumente
Kapazitätsplanung
Bedarfsprognose und Schwellwerte für kritische Systeme
Nachweise
Monitoring-Auswertungen
Auslastungstrends und Alarme bei Engpässen
Technisch
Monitoring-System
Überwachung von Ressourcen mit Schwellwert-Alarmen
Praxis-Tipps zur Umsetzung
Schwellwerte setzen
Frühwarn-Alarme deutlich vor dem Engpass auslösen.
Trends auswerten
Auslastung über die Zeit beobachten, nicht nur Momentaufnahmen.
Cloud-Skalierung nutzen
Wo möglich automatische Skalierung für Lastspitzen einsetzen.
Häufige Fehler
Erst beim Ausfall reagiert
Kapazität wird nicht überwacht, Engpässe fallen zu spät auf.
Keine Planung
Wachstum wird nicht vorausgedacht, Ressourcen laufen voll.
Häufig gestellte Fragen
Welche Ressourcen muss man überwachen?
Vor allem CPU, Arbeitsspeicher, Speicherplatz, Netzwerk und für Anwendungen relevante Limits.
Gilt das auch in der Cloud?
Ja, dort verschiebt sich der Fokus auf Kosten- und Limit-Steuerung sowie Auto-Scaling.
Wie hängt das mit Verfügbarkeit zusammen?
Kapazitätsengpässe sind eine häufige Ursache für Ausfälle, daher eng mit BCM und Redundanz verbunden.
So hilft CompliantDesk bei A.8.6
Erfassen Sie Kapazitätsmaßnahmen als Kontrolle und verknüpfen Sie Monitoring-Erkenntnisse mit Risiken und BCM-Planung.
