secureskies
Cyber Security/Respond/Tabletop Exercises

Geübt wird
die Organisation.

Eine Tabletop-Übung setzt Geschäftsleitung, IT, Recht und Kommunikation an einen Tisch und spielt einen realistischen Vorfall Stunde für Stunde durch. Geprüft werden Entscheidungen, Zuständigkeiten, Meldewege und Kommunikation; das Protokoll zeigt, wo die Organisation stockt.

FormatHalbtages-Übung+ Auswertung
TeilnehmerGeschäftsleitung · IT · RechtKommunikation · HR
BezugNIS2 Art. 20–21DORA Art. 25
ErgebnisÜbungsprotokoll+ Maßnahmenliste
01 · Leistung

Was enthalten ist.

Die Krise durchspielen, solange sie noch Übung ist.

Szenario

Auf Ihre Systeme, Branche und Bedrohungslage zugeschnitten; mit Eskalationsstufen und Überraschungen.

Moderation

Wir spielen Zeit, Angreifer und Außenwelt; Sie entscheiden. Jede Entscheidung wird protokolliert.

Beobachtung

Zuständigkeiten, Entscheidungsgeschwindigkeit, Meldefristen, Kommunikation nach innen und außen.

Auswertung

Protokoll, Bewertung gegen Playbooks und Pflichten, Maßnahmenliste mit Verantwortlichen; Nachweis der Übung für Prüfer.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Scoping

Ziele, Teilnehmer, Szenario mit dem Sponsor abstimmen.

02

Durchführung

Moderierte Übung, mehrere Eskalationsstufen.

03

Debrief

Unmittelbare Auswertung mit den Teilnehmern.

04

Bericht

Protokoll, Bewertung, Maßnahmen.

05

Wiederholung

Jährlich, mit neuem Szenario — im Cyber-Governance-Modul enthalten.

03 · Für wen

Wann diese Leistung
passt.

Geschäftsleitungen, die NIS2-Schulungs- und Übungspflicht nachweisen müssen
Unternehmen mit neuen Playbooks
Beiräte, die die Krisenfähigkeit der Organisation sehen wollen
Weitere Leistungen · Respond

Wann hat Ihre Geschäftsleitung
zuletzt einen Vorfall durchgespielt?