Vorfälle, Notfallpläne, BCM und Wiederanlauf
Vorfälle
Unter Vorfälle werden Erkennung, Auswirkungen, betroffene Assets, Zuständigkeiten, Timeline und Meldepflichten erfasst. Für NIS2 und DSGVO trennt die Anwendung Meldetyp, tatsächlichen Versandzeitpunkt, Kanal, Referenz und Nachweis. Fristen werden aus dem Vorfall und der jeweiligen Pflicht berechnet.

Schließe einen Vorfall erst, wenn die Bewertung, Maßnahmen und erforderlichen Meldungen dokumentiert sind. Korrekturen einer abgegebenen Meldung als Korrektur erfassen, nicht den ursprünglichen Nachweis überschreiben.
Notfallpläne
Notfallpläne führen Szenario, Inhalte, Verantwortliche, Priorität, Sichtbarkeit, Testtermin und Versionen. Jede Änderung erzeugt eine neue Version. Plane und dokumentiere Tests gegen die verwendete Planversion. Statt Pläne mit Testnachweisen zu löschen, archiviere sie.

BCM
In BCM werden Geschäftsprozesse, BIA-Bewertungen, Abhängigkeiten, Zielwerte und Übungen gepflegt. Eine BC-Übung enthält Szenario, Team, Checkliste, Feststellungen, Lessons Learned und Aufgaben. Übernimm offene Punkte als Maßnahmen, damit sie im Dashboard erscheinen.

Wiederanlaufplan
Der Wiederanlaufplan ordnet kritischen Assets und Prozessen konkrete Wiederanlaufschritte, Rollen und Abhängigkeiten zu. Prüfe Reihenfolge und Kontaktangaben bei jeder wesentlichen Infrastrukturänderung. Die Verknüpfung mit Backup-Aufträgen macht sichtbar, ob ein Wiederanlauf einen nutzbaren Sicherungsstand voraussetzt.

Backup-Aufträge
Backup-Aufträge dokumentieren Sicherungsstrategie, Ziel, Intervall, Aufbewahrung, Verschlüsselung, Schlüsselverwahrung, Wiederherstellungszugriff und RPO-Bewertung. Ergänze Sicherungsläufe und Restore-Tests als Nachweis. Abgeleitete RPO- und 3-2-1-Bewertungen werden aus den Daten berechnet.
