Rollen & Verantwortlichkeiten
Wer leitet, wer entscheidet, wer kommuniziert – inklusive Vertretungen.
Cybersecurity & Compliance
Wenn ein Sicherheitsvorfall passiert, ist keine Zeit zu klären, wer was entscheidet. Wir entwickeln Ihren Incident-Response-Plan gemeinsam mit IT, Geschäftsführung und weiteren Beteiligten – klar, erprobt und mit Ihrem ISMS verbunden.
Wer leitet, wer entscheidet, wer kommuniziert – inklusive Vertretungen.
Wann ein Ereignis zum Vorfall wird und wann ein Vorfall zur Krise.
Ein einfaches Schema, um Schwere und Priorität schnell einzuschätzen.
Interne und externe Kommunikation, inklusive Vorlagen.
Interne Ansprechpartner und externe Partner wie IT-Dienstleister, Versicherung, Forensik, Rechtsberatung und Behörden.
Regulatorische Meldefristen (z. B. NIS2, CRA, DSGVO) als klare Schritte.
Was während eines Vorfalls festgehalten wird und wie Beweise gesichert werden.
Eine strukturierte Nachbetrachtung, die in Risiken und Korrekturmaßnahmen einfließt.
Systeme, Abhängigkeiten, bestehende Abläufe, Dienstleister und Pflichten.
Workshops mit IT, Geschäftsführung und weiteren Beteiligten, um Rollen und Entscheidungen festzulegen.
Ein kompakter Plan und Playbooks für wahrscheinliche Szenarien – nutzbar unter Stress.
Wo sinnvoll: Planspiele (Tabletop-Übungen), die realistische Szenarien durchspielen.
Verbindung zum ISMS: Risikobewertung, Korrekturmaßnahmen, Awareness und Reviews.
Was wir tun – und was wir nicht ersetzen
Wir helfen bei Planung und Vorbereitung. Wir sind kein 24/7-Notfallteam und ersetzen weder Ihre IT-Abteilung noch ein Security Operations Center, einen Forensik-Dienstleister oder Ihre Rechtsberatung. Ein guter Plan legt genau fest, wann und wie Sie diese einbinden.
Vorfälle als Verbesserungsquelle
Der Plan endet nicht mit der Wiederherstellung. Er schließt den Kreis zurück ins Managementsystem.
Mindestens: Geltungsbereich und Begriffe, Rollen und Verantwortlichkeiten, Eskalations- und Entscheidungsregeln, ein Klassifizierungsschema, Kommunikationswege und Kontakte, Meldepflichten und Fristen, Anforderungen an Dokumentation und Beweissicherung sowie ein Lessons-Learned-Prozess. Playbooks für die wahrscheinlichsten Szenarien helfen zusätzlich.
ISO/IEC 27001 verlangt ein geplantes Vorfallmanagement. NIS2 verlangt die Bewältigung und Meldung von Sicherheitsvorfällen; betroffene Einrichtungen müssen innerhalb von 24 Stunden eine Frühwarnung abgeben. Der Cyber Resilience Act regelt Meldepflichten für Hersteller. In der Praxis ist ein Plan der einzige Weg, diese Fristen zuverlässig einzuhalten.
Unser Schwerpunkt ist Vorbereitung und Verbesserung. In einem akuten Vorfall brauchen Sie Ihre IT, spezialisierte Notfalldienstleister und – wo relevant – Forensik und Rechtsberatung. Ihr Plan sollte diese vorab benennen.
Ein funktionierendes ISMS aufbauen und die ISO/IEC 27001-Zertifizierung vorbereiten – gemeinsam mit Ihrem Team und auf Basis Ihrer vorhandenen Werkzeuge.
Awareness-Schulungen, die an Ihr ISMS, Ihre Richtlinien und Systeme anknüpfen – damit Mitarbeitende verstehen, was zu tun ist und warum.
Verstehen, welche Cybersecurity-Vorgaben gelten, Lücken erkennen und praxisnahe technische und organisatorische Maßnahmen umsetzen.
Was in einen Incident-Response-Plan gehört: Rollen, Eskalation, Kommunikation, Meldefristen nach NIS2 und CRA, Beweissicherung, Lessons Learned.
Rückblick IT-Leiter-Treff der IHK Darmstadt: FeldmannCyber zu IT-Sicherheitsmonitoring entlang der Cyber Kill Chain – Scans, Monitoring und SIEM.
Die Zertifizierung ist nicht das Ziel. Was ISMS-Betreuung umfasst, welche Aktivitäten jährlich wiederkehren und wie Sie die Panik vor dem Audit vermeiden.
Lassen Sie uns einen mit Ihrem Team entwickeln, bevor Sie ihn brauchen.