Incident-Readiness Tabletop
Moderierte Szenario-Übung (Ransomware oder Datenleck) mit Rollenkarten und Evidenz-Protokoll.
TT-01Dauer: 1 Tag + DebriefSecurity
Ergebnis
Ein geübter Incident-Plan mit Lückenliste und Eskalationsweg, dokumentiert vor dem Ernstfall.
Für wen
Leitung + IT/Ops-Team (4–12 Personen), die Incident-Rollen noch nie strukturiert geübt haben.
Lieferumfang
- Szenario-Brief (Ransomware oder Datenleck)
- Rollenkarten je Beteiligter
- 2-Stunden-Übung mit Zeitachse
- Lückenliste: Entscheidungs-, Kommunikations-, Evidenz-Lücken
- 30-Tage-Nacharbeit-Roadmap
- Debrief-Protokoll (Evidenz)
Im Scope
- 1 Szenario
- Bis 12 Teilnehmer
Nicht im Scope
- Red-Team-Ausführung
- Technische Forensik
Voraussetzungen
- Team-Kalenderfenster
- Rollen im Vorfeld benannt
Abnahme
- Abnahme über Debrief-Protokoll und 30-Tage-Roadmap.
Menschliche Freigaben
- Leitung bestätigt Szenario-Auswahl
- Owner prüft Lückenliste vor Rollout
Häufige Fragen
Remote möglich?
Ja — per Videokonferenz mit geteilten Rollen; das Evidenz-Protokoll bleibt identisch.