Incident-Readiness Tabletop

Moderierte Szenario-Übung (Ransomware oder Datenleck) mit Rollenkarten und Evidenz-Protokoll.

TT-01Dauer: 1 Tag + DebriefSecurity

Ergebnis

Ein geübter Incident-Plan mit Lückenliste und Eskalationsweg, dokumentiert vor dem Ernstfall.

Für wen

Leitung + IT/Ops-Team (4–12 Personen), die Incident-Rollen noch nie strukturiert geübt haben.

Lieferumfang

  • Szenario-Brief (Ransomware oder Datenleck)
  • Rollenkarten je Beteiligter
  • 2-Stunden-Übung mit Zeitachse
  • Lückenliste: Entscheidungs-, Kommunikations-, Evidenz-Lücken
  • 30-Tage-Nacharbeit-Roadmap
  • Debrief-Protokoll (Evidenz)

Im Scope

  • 1 Szenario
  • Bis 12 Teilnehmer

Nicht im Scope

  • Red-Team-Ausführung
  • Technische Forensik

Voraussetzungen

  • Team-Kalenderfenster
  • Rollen im Vorfeld benannt

Abnahme

  • Abnahme über Debrief-Protokoll und 30-Tage-Roadmap.

Menschliche Freigaben

  • Leitung bestätigt Szenario-Auswahl
  • Owner prüft Lückenliste vor Rollout

Häufige Fragen

Remote möglich?

Ja — per Videokonferenz mit geteilten Rollen; das Evidenz-Protokoll bleibt identisch.