Themenbaum / Dokumente / Anlagen

Anlage 4 - Eskalationsmatrix Sicherheitsvorfälle Freigegeben v1

Inhalt

Eskalationsstufen und Verantwortlichkeiten bei IT- und Sicherheitsvorfällen.

Eskalationsmatrix Sicherheitsvorfälle

Die Matrix definiert für definierte Vorfallklassen die Eskalationsstufen, Reaktionszeiten und Informationsempfänger.

StufeAuslöserReaktionInformation an
S1 - niedrigEinzelner Endpoint betroffen, keine DatenkompromittierungL1-Bearbeitung im SOCISB im Tagesreport
S2 - mittelMehrere Endpoints, kein kritisches SystemL2 + ISBIT-Leitung
S3 - hochKritisches System oder DatenabflussCSIRT, IT-Leitung, ISBGeschäftsleitung, Compliance, Datenschutz
S4 - kritischGroßflächiger Vorfall, Geschäftsbetrieb beeinträchtigtAktivierung KrisenstabGeschäftsleitung, Aufsicht, Presse

Erreichbarkeit

24/7-Hotline des SOC. Eskalationen erfolgen über das ITSM-Tool sowie redundant per Telefon.

Übungen

Die Eskalationsmatrix wird halbjährlich im Rahmen von Tabletop-Übungen getestet.

Freigabe-Konfiguration

Modus: VierAugen (Parallel)
Konfiguration gesperrt — Dokument ist bereits freigegeben.

Noch keine Freigabegruppen angelegt.

Freigaben

Modus: VierAugen (Parallel)

Keine Freigabegruppen konfiguriert. Siehe oben „Freigabe-Konfiguration".

Kenntnisnahmen

0 / 0 bestätigt
Neue Kenntnisnahme zuweisen

Keine Kenntnisnahmen zugewiesen.

Berechtigungen

Öffentlich lesbar
Dokument ist für alle authentifizierten Benutzer lesbar. Die untenstehenden Einträge wirken erst, wenn „Öffentlich lesbar" im Dokument-Edit abgeschaltet wird.
Neue Berechtigung zuweisen

Keine expliziten Berechtigungen zugewiesen.

Versionen

  • v1 Freigegeben 26.07.2025 00:00
    Andrea Lang
    „Freigabe erteilt"

Änderungsverlauf

  • FreigabeAbgeschlossen 25.07.2025 00:00
    Andrea Lang · Dokument freigegeben
  • FreigabeGestartet 23.07.2025 00:00
    Andrea Lang · 4-Augen-Freigabe gestartet
  • VersionAngelegt 19.07.2025 00:00
    Andrea Lang · Version 1
  • DokumentErstellt 19.07.2025 00:00
    Andrea Lang · Anlage 4 - Eskalationsmatrix Sicherheitsvorfälle

Metadaten

Kapitel
Anlagen
Verantwortlich
Informationssicherheit
Kategorie
Anlage
Schlagworte
eskalation vorfall csirt krise seed-pack-2
Sichtbar ab
26.07.2025
Sichtbar bis
Unendlich
Prüftermin
26.07.2026
Erstellt
19.07.2025 · Andrea Lang
Geändert
27.04.2026 04:34 · Andrea Lang

Öffentlich lesbar, Druck erlaubt

Anhänge (0)

Keine Anhänge.