Unabhängiger Vergleich · keine bezahlten Platzierungen
Startseite / Blog / Compliance / PCA: Kontinuität nachweisen, ohne Dokument und Kapazität zu verwechseln

PCA: Kontinuität nachweisen, ohne Dokument und Kapazität zu verwechseln

Ein „PCA-validiertes“ PDF startet eine Site nicht neu. Beim Hosting wird die Kontinuität durch getestete RTO, Out-of-Area-Backups und Eskalationsrollen nachgewiesen – und nicht durch eine Verfahrensbibliothek.

Redaktion Hébergeurs.eu 4 Min. Aktualisiert 19 Juli 2026

Der Prüfer fordert den Kontinuitätsplan an. Sie erstellen ein 40-seitiges Dokument, das vom Verwaltungsausschuss unterzeichnet wird. Dann fragt er: Wann haben Sie das letzte Mal in die Backup-Region gewechselt? Niemals. Welchen RTO haben Sie gemessen? Wir wissen es nicht. Das BCP existiert – die Kapazität nicht.

Beim Hosting erfolgt die Geschäftskontinuität an der Schnittstelle zwischen Ihrer Anwendung, Ihren Backups und den Verpflichtungen des Hosts (SLA, Redundanz, Support bei Vorfällen). Ein konformes PDF ohne gemessene Tests schützt weder Ihre Benutzer noch Ihre Verarbeitungshaftung im Falle eines längeren Ausfalls.

Dokument vs. Kapazität: zwei unterschiedliche Ergebnisse

Das PCA-Dokument beschreibt Szenarien, Rollen, Kontakte, Serviceprioritäten und Auslösekriterien. Unverzichtbar für die Regierungsführung.

Kapazität beweist, dass Sie tatsächlich fortfahren können: getaktete Wiederherstellung, Netzwerk-Failover, Backup-Administratorzugriff, Client-Kommunikation.

ElementDokumentNachgewiesene Fähigkeit
SicherungSchriftliche RichtlinieDatierte Restaurierung < RPO
UmschaltenArchitekturdiagrammAktueller DNS-/Failover-Test
UnterstützungKletternummerZeitticket für die Übung
DatenBehandlungsregisterTestspiel neu geladen

Ein ungetestetes BCP ist eine behördliche Fiktion – nützlich bei Papierprüfungen, gefährlich bei realen Vorfällen.

Glaubwürdige Hosting-Szenarien

Geben Sie plausiblen Trennungen Vorrang vor einer Hollywood-Katastrophe.

Regionaler Rechenzentrumsausfall. Schaltet Ihr Host automatisch um? Müssen Sie selbst eine Wiederherstellung in einer anderen Region durchführen?

Ransomware mit Produktverschlüsselung plus Backups. Liegen unveränderliche oder Offline-Kopien außerhalb des gefährdeten Bereichs?

Menschlicher Fehler (DROP, Löschen des Buckets). Wiederherstellung zu einem bestimmten Zeitpunkt verfügbar? Frist ?

Ausfall des Dienstanbieters (Insolvenz, abrupte Kündigung). Reversibilitätsplan – siehe Cloud-Reversibilität.

Für jedes Szenario: Ziel-RPO/RTO, Eigentümer, Hostabhängigkeit, Nachweis des letzten Tests.

Was der Hostingvertrag klären muss

Verfügbarkeits-SLA ≠ vollständige Kontinuität. Lesen Sie die Ausschlüsse: Wartung, höhere Gewalt, massive DDoS-Angriffe, Haftung des Kunden für Backups.

Erforderlich: Primär- und Backup-Speicherort, Medienwiederherstellungsfenster, Priorisierung von „Produktionsausfall“-Vorfällen, temporärer Zugriff bei Verlust von Kennungen.

Vergleichen Sie die Player über das Verzeichnis, indem Sie auf SLA, Regionen und Snapshot-Optionen verweisen – nicht nach dem Slogan „Hochverfügbarkeit“.

Der Gipfel: Kontinuität wird in Minuten gemessen, nicht in Seiten

Entscheide dich und gehe ohne blinden Fleck voran

Wählen Sie ein realistisches Szenario – zum Beispiel die vollständige Wiederherstellung des Stagings aus dem Backup – und planen Sie es. Dokumentieren Sie Abweichungen von den Ziel-RTOs und RPOs und aktualisieren Sie dann das BCP mit datierten Ergebnissen. Planen Sie den nächsten jährlichen Test vor dem Ende des Geschäftsjahres. Querverweis mit Restaurierungsnachweis und dem Komparator zur Validierung des Hosts.

Häufig gestellte Fragen

Reicht eine vom Host bereitgestellte PCA für ein Audit aus?

Nein. Das PCA deckt seine Infrastruktur ab. Ihre deckt Anwendungen, Daten, Kontakte und die Abhängigkeit von den SLAs ab. Die beiden Dokumente ergänzen einander.

Was ist der Unterschied zwischen RTO und RPO?

RPO = maximal akzeptabler Datenverlust. RTO = maximale Zeit, um den Dienst wieder online zu bringen. Sie zu verwechseln, verfälscht jedes Versprechen einer schnellen Genesung.

Wie oft testen?

Mindestens einmal jährlich bei sensiblen Behandlungen; nach jedem größeren Wechsel der Architektur oder des Dienstanbieters. Ein datierter Test ist mehr wert als ein aktuelles PDF.

Garantiert Multiregion Kontinuität?

Nicht ohne Replikation, getestetes DNS-Failover und dokumentiertes Runbook. Multiregion ohne Tests = teurere leere Hülle.


Eine glaubwürdige PCA besteht in einem Satz: Der letzte Test am [Datum] hat den [Dienst] in [Dauer] mit [Datenverlust] wiederhergestellt.

HDS- & Compliance-Hoster

Europäische Hoster nach HDS, ISO und Datenresidenz filtern.

HDS-Hoster durchsuchen
Blog

Weiterlesen

Alle Artikel →