Vorfälle, Notfallpläne, BCM und Wiederanlauf

Vorfälle

Unter Vorfälle werden Erkennung, Auswirkungen, betroffene Assets, Zuständigkeiten, Timeline und Meldepflichten erfasst. Für NIS2 und DSGVO trennt die Anwendung Meldetyp, tatsächlichen Versandzeitpunkt, Kanal, Referenz und Nachweis. Fristen werden aus dem Vorfall und der jeweiligen Pflicht berechnet.

Vorfallsliste mit Meldepflichten und Status

Schließe einen Vorfall erst, wenn die Bewertung, Maßnahmen und erforderlichen Meldungen dokumentiert sind. Korrekturen einer abgegebenen Meldung als Korrektur erfassen, nicht den ursprünglichen Nachweis überschreiben.

Notfallpläne

Notfallpläne führen Szenario, Inhalte, Verantwortliche, Priorität, Sichtbarkeit, Testtermin und Versionen. Jede Änderung erzeugt eine neue Version. Plane und dokumentiere Tests gegen die verwendete Planversion. Statt Pläne mit Testnachweisen zu löschen, archiviere sie.

Notfallpläne mit Status, Priorität und Testtermin

BCM

In BCM werden Geschäftsprozesse, BIA-Bewertungen, Abhängigkeiten, Zielwerte und Übungen gepflegt. Eine BC-Übung enthält Szenario, Team, Checkliste, Feststellungen, Lessons Learned und Aufgaben. Übernimm offene Punkte als Maßnahmen, damit sie im Dashboard erscheinen.

BCM-Prozesse und Übungen

Wiederanlaufplan

Der Wiederanlaufplan ordnet kritischen Assets und Prozessen konkrete Wiederanlaufschritte, Rollen und Abhängigkeiten zu. Prüfe Reihenfolge und Kontaktangaben bei jeder wesentlichen Infrastrukturänderung. Die Verknüpfung mit Backup-Aufträgen macht sichtbar, ob ein Wiederanlauf einen nutzbaren Sicherungsstand voraussetzt.

Wiederanlaufplan mit Schritten und Abhängigkeiten

Backup-Aufträge

Backup-Aufträge dokumentieren Sicherungsstrategie, Ziel, Intervall, Aufbewahrung, Verschlüsselung, Schlüsselverwahrung, Wiederherstellungszugriff und RPO-Bewertung. Ergänze Sicherungsläufe und Restore-Tests als Nachweis. Abgeleitete RPO- und 3-2-1-Bewertungen werden aus den Daten berechnet.

Backup-Aufträge mit RPO, Läufen und Restore-Tests