Seminar Cyber Incident Response – Notfallpläne und Playbooks

Ein Notfallplan hilft nur, wenn die zuständigen Personen ihn unter Zeitdruck verstehen und die beschriebenen Schritte tatsächlich ausführen können. Die Schulung legt deshalb Wert auf kurze Entscheidungspfade, verfügbare Zugänge und überprüfbare Voraussetzungen. Umfangreiche Richtlinien werden in konkrete Arbeitsanweisungen für wiederkehrende Vorfalltypen übersetzt.

Für einen Beispielbetrieb entstehen ein übergeordneter Reaktionsplan und ausgewählte Playbooks. Behandelt werden Ransomware-Verdacht, kompromittierte Konten und mögliche Datenabflüsse. Die Dokumente werden in einer Funktionsprobe auf Widersprüche, fehlende Verantwortlichkeiten und technische Abhängigkeiten geprüft. Bestehende anonymisierte Pläne können nach vorheriger Abstimmung als Arbeitsgrundlage dienen.

Schulungsziele

  • Einen übergeordneten Reaktionsplan von technischen und organisatorischen Playbooks unterscheiden.
  • Für jeden Handlungsschritt Auslöser, Zuständigkeit, Voraussetzung und Kontrollpunkt festlegen.
  • Notbetrieb und Wiederherstellung mit dem Untersuchungsprozess verbinden.
  • Planpflege, Übungen und die Bearbeitung festgestellter Mängel verbindlich organisieren.

Zielgruppe

IT-Leitung, Informationssicherheits- und Notfallbeauftragte, Administratoren, Incident-Response-Koordinatoren und Prozessverantwortliche.

Voraussetzungen

Grundkenntnisse zu Cybervorfällen und zu den betreuten IT-Diensten; empfohlen sind die Kenntnisse aus dem Grundlagen- und Erstmaßnahmen-Seminar.

Seminarinhalte

Die folgenden Themen bilden den fachlichen Aufbau der Schulung.

  • Geltungsbereich und betriebliche Abhängigkeiten
  • Alarmierung und Entscheidungsbefugnisse
  • Technische Playbooks entwickeln
  • Beweissicherung und Kommunikationsschnittstellen
  • Wiederanlauf und Planpflege
  • Funktionsprobe und Überarbeitung

1. Geltungsbereich und betriebliche Abhängigkeiten

  • Geschäftsprozesse, kritische Dienste, Lieferanten und Zuständigkeiten für den Notfallplan abgrenzen.
  • Vorhandene Sicherheits-, Krisen- und Wiederanlaufverfahren auf gemeinsame Schnittstellen untersuchen.
  • Erreichbarkeit von Unterlagen, Zugängen und Installationsmitteln bei Ausfall zentraler IT-Dienste prüfen.

2. Alarmierung und Entscheidungsbefugnisse

  • Klassifizierung, Eskalationsschwellen und Bereitschaftsrollen mit Vertretungsregelungen beschreiben.
  • Befugnisse für Abschaltung, Kontensperre und Notfalländerung mit kontrollierbaren Grenzen festlegen.
  • Standardisierte Erstmeldung und Entscheidungsprotokoll für technische und organisatorische Rollen entwickeln.

3. Technische Playbooks entwickeln

  • Ransomware-Verdacht, Kontokompromittierung und Datenabfluss in handhabbare Entscheidungspfade überführen.
  • Für Maßnahmen jeweils benötigte Daten, sichere Ausführung, Abbruchbedingung und Wirksamkeitskontrolle festlegen.
  • Umgebungsabhängige Platzhalter so definieren, dass vor dem Einsatz keine unklaren Systemnamen oder Befugnisse verbleiben.

4. Beweissicherung und Kommunikationsschnittstellen

  • Zu sichernde Informationen, verantwortliche Stellen und geschützte Ablagewege im Playbook festhalten.
  • Abstimmung mit Krisenleitung, Datenschutz, Rechtsfunktion und externen Unterstützern integrieren.
  • Übergaben mit Mindestinformationen, Bearbeitungsstatus und offenen Fragen standardisieren.

5. Wiederanlauf und Planpflege

  • Vertrauenswürdige Wiederherstellung, fachliche Prüfung und formale Freigabe als getrennte Kontrollpunkte aufnehmen.
  • Versionierung, Eigentümerschaft und regelmäßige Prüfung der Pläne verbindlich zuweisen.
  • Messbare Übungsziele und eine nachvollziehbare Nachverfolgung gefundener Mängel definieren.

6. Funktionsprobe und Überarbeitung

  • Ausgewählte Playbooks anhand eines gestaffelten Vorfalls Schritt für Schritt durchspielen.
  • Fehlende Rechte, unerreichbare Unterlagen und unklare Entscheidungen gezielt sichtbar machen.
  • Die Pläne auf Basis beobachteter Probleme überarbeiten und verbleibende Aufgaben priorisieren.

Praktische Fallbearbeitung

  1. Kritische Dienste und verantwortliche Rollen in einer Abhängigkeitsübersicht erfassen.
  2. Eine Alarmierungskette mit Ersatzkanal und Stellvertretung formulieren.
  3. Ein Ransomware-Playbook mit eindeutigen Entscheidungspunkten und Kontrollen ausarbeiten.
  4. Das Playbook in einer Funktionsprobe verwenden und unklare oder nicht ausführbare Schritte markieren.
  5. Die korrigierte Fassung mit Verantwortlichen, Pflegeintervallen und nächsten Übungsterminen versehen.

Schulungsumgebung

Bearbeitbare Planvorlagen, ein strukturiertes Beispielinventar und Szenariokarten. Schwerpunkt ist die ausführbare Verfahrensbeschreibung; produktive Eingriffe sind für die Übungen nicht erforderlich.

Passende Vertiefungen

Die weitere Auswahl richtet sich nach Aufgabenfeld und vorhandenen Kenntnissen.

Ansprechpartner

Seminardetails

Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Leitung, Informationssicherheits- und Notfallbeauftragte, Administratoren, Incident-Response-Koordinatoren und Prozessverantwortliche.
Voraussetzungen: Grundkenntnisse zu Cybervorfällen und zu den betreuten IT-Diensten; empfohlen sind die Kenntnisse aus dem Grundlagen- und Erstmaßnahmen-Seminar.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einführung, moderierte Fallarbeit, Planungsübungen und Planspiel
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben