Cybersecurity & Compliance

Ein Incident-Response-Plan, mit dem Ihr Team wirklich arbeiten kann

Wenn ein Sicherheitsvorfall passiert, ist keine Zeit zu klären, wer was entscheidet. Wir entwickeln Ihren Incident-Response-Plan gemeinsam mit IT, Geschäftsführung und weiteren Beteiligten – klar, erprobt und mit Ihrem ISMS verbunden.

Was bei echten Vorfällen schiefgeht

  • Niemand weiß, wer Systeme vom Netz nehmen darf
  • Die Geschäftsführung wird zu spät informiert – oder zu früh ohne Fakten
  • Externe Kontakte (Versicherung, IT-Dienstleister, Behörden) sind nicht griffbereit
  • Meldefristen werden verpasst, weil niemand die Uhr im Blick hat
  • Beweise gehen bei der Wiederherstellung verloren
  • Erkenntnisse fließen nie zurück in die Risikobewertung

Was der Plan abdeckt

Rollen & Verantwortlichkeiten

Wer leitet, wer entscheidet, wer kommuniziert – inklusive Vertretungen.

Eskalationsstruktur

Wann ein Ereignis zum Vorfall wird und wann ein Vorfall zur Krise.

Klassifizierung

Ein einfaches Schema, um Schwere und Priorität schnell einzuschätzen.

Kommunikationswege

Interne und externe Kommunikation, inklusive Vorlagen.

Kontaktverzeichnis

Interne Ansprechpartner und externe Partner wie IT-Dienstleister, Versicherung, Forensik, Rechtsberatung und Behörden.

Meldeverfahren

Regulatorische Meldefristen (z. B. NIS2, CRA, DSGVO) als klare Schritte.

Dokumentation & Beweissicherung

Was während eines Vorfalls festgehalten wird und wie Beweise gesichert werden.

Lessons Learned

Eine strukturierte Nachbetrachtung, die in Risiken und Korrekturmaßnahmen einfließt.

So entsteht der Plan

  1. Verstehen

    Systeme, Abhängigkeiten, bestehende Abläufe, Dienstleister und Pflichten.

  2. Gemeinsam gestalten

    Workshops mit IT, Geschäftsführung und weiteren Beteiligten, um Rollen und Entscheidungen festzulegen.

  3. Dokumentieren

    Ein kompakter Plan und Playbooks für wahrscheinliche Szenarien – nutzbar unter Stress.

  4. Testen

    Wo sinnvoll: Planspiele (Tabletop-Übungen), die realistische Szenarien durchspielen.

  5. Integrieren

    Verbindung zum ISMS: Risikobewertung, Korrekturmaßnahmen, Awareness und Reviews.

Was wir tun – und was wir nicht ersetzen

Wir helfen bei Planung und Vorbereitung. Wir sind kein 24/7-Notfallteam und ersetzen weder Ihre IT-Abteilung noch ein Security Operations Center, einen Forensik-Dienstleister oder Ihre Rechtsberatung. Ein guter Plan legt genau fest, wann und wie Sie diese einbinden.

Vorfälle als Verbesserungsquelle

Jeder Vorfall sollte das ISMS besser machen

Der Plan endet nicht mit der Wiederherstellung. Er schließt den Kreis zurück ins Managementsystem.

  1. Vorfall
  2. Reaktion
  3. Dokumentation
  4. Lessons Learned
  5. Neubewertung der Risiken
  6. Korrekturmaßnahme
  7. ISMS-Verbesserung

Was Sie davon haben

  • Klare Entscheidungen und Zuständigkeiten, bevor etwas passiert
  • Meldepflichten übersetzt in konkrete Schritte
  • Vorfälle, die Ihr ISMS verbessern, statt nur geschlossen zu werden

Häufige Fragen

Was gehört in einen Incident-Response-Plan?

Mindestens: Geltungsbereich und Begriffe, Rollen und Verantwortlichkeiten, Eskalations- und Entscheidungsregeln, ein Klassifizierungsschema, Kommunikationswege und Kontakte, Meldepflichten und Fristen, Anforderungen an Dokumentation und Beweissicherung sowie ein Lessons-Learned-Prozess. Playbooks für die wahrscheinlichsten Szenarien helfen zusätzlich.

Ist ein Incident-Response-Plan Pflicht?

ISO/IEC 27001 verlangt ein geplantes Vorfallmanagement. NIS2 verlangt die Bewältigung und Meldung von Sicherheitsvorfällen; betroffene Einrichtungen müssen innerhalb von 24 Stunden eine Frühwarnung abgeben. Der Cyber Resilience Act regelt Meldepflichten für Hersteller. In der Praxis ist ein Plan der einzige Weg, diese Fristen zuverlässig einzuhalten.

Helfen Sie auch während eines akuten Vorfalls?

Unser Schwerpunkt ist Vorbereitung und Verbesserung. In einem akuten Vorfall brauchen Sie Ihre IT, spezialisierte Notfalldienstleister und – wo relevant – Forensik und Rechtsberatung. Ihr Plan sollte diese vorab benennen.

Passende Leistungen

Weiterlesen

Noch kein Incident-Response-Plan – oder nie getestet?

Lassen Sie uns einen mit Ihrem Team entwickeln, bevor Sie ihn brauchen.

contact@feldmanncyber.com · +49 (0)151 6275 6121