Ein Notfallplan hilft nur, wenn Zuständigkeiten, Zugriffsrechte und Handlungsschritte zusammenpassen. Das Seminar entwickelt eine Incident-Response-Organisation ausgehend von kritischen Geschäftsprozessen und realen Betriebsabhängigkeiten. Berücksichtigt werden interne IT, externe Betriebsdienstleister, Informationssicherheit und die Übergabe an Krisenmanagement und Wiederanlaufplanung.
Die Planungsarbeit wird durch konkrete Szenarien greifbar: Für einen kompromittierten Benutzerzugang und einen verdächtigen Server entstehen ausführbare Playbooks mit Auslösern, Entscheidungspunkten und Freigaben. Eine Durchspielung prüft Erreichbarkeit, Stellvertretung und den Umgang mit fehlenden Informationen. Pflege, Versionierung und regelmäßige Übungen werden als Bestandteil des Betriebs organisiert.
Lernziele
- Eine zur Betriebsorganisation passende Incident-Response-Struktur entwerfen.
- Alarmierung, Eskalation und Eingriffsrechte verbindlich beschreiben.
- Playbooks mit prüfbaren Auslösern und klaren Entscheidungspunkten erstellen.
- Dienstleister und Wiederherstellungsverantwortliche in die Abläufe einbinden.
- Pläne durch Übungen prüfen und Änderungen kontrolliert nachhalten.
Inhaltsverzeichnis
- Geltungsbereich und kritische Abhängigkeiten
- Rollen und Eskalationsmodell
- Technische und organisatorische Einsatzbereitschaft
- Playbooks als ausführbare Entscheidungsabläufe
- Durchspielung und Qualitätsprüfung
- Pflege und Einbindung in den Betrieb
Seminarinhalte
Geltungsbereich und kritische Abhängigkeiten
- Geschäftsprozesse, Systeme, Identitäten und externe Leistungen zuordnen.
- Schutzbedarf, tolerierbare Ausfälle und technische Abhängigkeiten erfassen.
- Schnittstellen zu Betriebsstörung, Krisenmanagement und Wiederanlauf bestimmen.
Rollen und Eskalationsmodell
- Einsatzleitung, Analyse, Maßnahmenfreigabe und Protokollführung besetzen.
- Vertretung, Erreichbarkeit und Übergaben außerhalb üblicher Arbeitszeiten planen.
- Entscheidungsbefugnisse für Isolation, Sperren und Wiederinbetriebnahme definieren.
Technische und organisatorische Einsatzbereitschaft
- Notfallkonten, abgesicherte Analysegeräte und unabhängige Kommunikationswege vorsehen.
- Protokollzugriff, Aufbewahrung und Fallablage mit erforderlichen Berechtigungen planen.
- Dienstleisterleistungen, Übergabeformate und vorbereitete Beauftragungen abstimmen.
Playbooks als ausführbare Entscheidungsabläufe
- Auslöser, Eingangsinformationen, Prüfschritte und Abbruchbedingungen formulieren.
- Freigaben, Beweissicherung und Rücknahme von Maßnahmen in den Ablauf integrieren.
- Zwei Playbooks für Kontovorfall und Serverkompromittierung ausarbeiten.
Durchspielung und Qualitätsprüfung
- Ein Playbook mit zeitlich gestaffelten neuen Informationen erproben.
- Widersprüchliche Zuständigkeiten, unerreichbare Kontakte und fehlende Zugänge erkennen.
- Notwendige Änderungen nach Wirkung und Umsetzungsaufwand priorisieren.
Pflege und Einbindung in den Betrieb
- Verantwortung, Versionsstand und turnusmäßige Überprüfung festlegen.
- Änderungen an Diensten und Dienstleistern in die Planpflege übernehmen.
- Übungsziele und geeignete Kennzahlen für Einsatzbereitschaft definieren.
Praxisübungen
Praxisfall: Playbook-Werkstatt für ein mittelständisches Unternehmen mit externem IT-Betrieb
- Kritische Dienste und Beteiligte aus einem vorbereiteten Unternehmensfall erfassen.
- Rollen, Eingriffsrechte und Eskalationsschwellen in einer Entscheidungsmatrix festhalten.
- Ein Kontovorfall-Playbook und ein Server-Playbook mit Freigaben entwerfen.
- Einen Ablauf mit Störungen der Erreichbarkeit und neuen Schadenshinweisen durchspielen.
- Die Playbooks überarbeiten und einen Pflege- und Übungsterminplan festlegen.
Schulungsumgebung
Bearbeitbare Planvorlagen, Systemübersicht, Rollenmatrix und vorbereitete Szenariokarten; eigene vertrauliche Notfallpläne werden für das Seminar nicht benötigt.
Passendes Intensivseminar
Der Schwerpunkt wird auch gebündelt angeboten: Incident Response Intensiv: Einsatzorganisation, SOC und Automatisierung.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Leitungen, Informationssicherheitsbeauftragte, Incident Manager, Betriebsteams und Dienstleisterkoordinatoren |
| Voraussetzungen: | Kenntnisse der eigenen Betriebsorganisation sowie Grundlagen der Incident Response oder vergleichbare Erfahrung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Fallarbeit, Übungen und gemeinsame Überprüfung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
