secureskies
Cyber Security/Respond/Playbook Development

Wer entscheidet,
wer isoliert, wer meldet?

Ein Playbook beantwortet das je Vorfalltyp — als getestete Abfolge, von der Entscheidung bis zur Kommunikation. Wir schreiben Playbooks für Ihre realen Systeme und Zuständigkeiten, mit Meldefristen nach NIS2, DSGVO und DORA eingebaut, und testen sie im Tabletop, bevor sie im Ordner liegen.

FormatWorkshop + Dokument+ Tabletop-Test
TypenRansomware · BEC · DatenabflussInsider · Cloud-Kompromittierung
BezugNIS2 Art. 23DSGVO Art. 33 · DORA
ErgebnisPlaybook-Satzgetestet, versioniert
01 · Leistung

Was enthalten ist.

Damit im Vorfall niemand improvisieren muss.

Vorfall-Taxonomie

Welche Vorfalltypen für Sie relevant sind und wie sie erkannt und klassifiziert werden.

Playbook je Typ

Rollen, Entscheidungspunkte, technische Schritte, Kommunikation, Meldepflichten mit Fristen, Beweissicherung.

Schnittstellen

Dienstleister, Versicherer, Kanzlei, Behörden — Kontakte, Verträge, Eskalationswege.

Test und Pflege

Tabletop-Durchlauf je Playbook; Pflegeprozess mit Verantwortlichem und Prüfrhythmus.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Taxonomie

Vorfalltypen und Schweregrade festlegen.

02

Entwurf

Playbook je Typ mit Beteiligten schreiben.

03

Abstimmung

Mit IT, Recht, Kommunikation, Geschäftsleitung.

04

Test

Tabletop-Durchlauf, Anpassung.

05

Übergabe

Versionierte Playbooks, Pflegeprozess, Schulung.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen mit IR-Plan auf Papier, aber ohne konkrete Abläufe
NIS2- und DORA-Betroffene mit Meldepflichten
Nach einem Vorfall, bei dem Zuständigkeiten unklar waren
Weitere Leistungen · Respond

Liegt Ihr IR-Plan auf Papier —
oder als getesteter Ablauf?