Anlage 4 - Eskalationsmatrix Sicherheitsvorfälle Freigegeben v1
Inhalt
Eskalationsstufen und Verantwortlichkeiten bei IT- und Sicherheitsvorfällen.
Eskalationsmatrix Sicherheitsvorfälle
Die Matrix definiert für definierte Vorfallklassen die Eskalationsstufen, Reaktionszeiten und Informationsempfänger.
| Stufe | Auslöser | Reaktion | Information an |
|---|---|---|---|
| S1 - niedrig | Einzelner Endpoint betroffen, keine Datenkompromittierung | L1-Bearbeitung im SOC | ISB im Tagesreport |
| S2 - mittel | Mehrere Endpoints, kein kritisches System | L2 + ISB | IT-Leitung |
| S3 - hoch | Kritisches System oder Datenabfluss | CSIRT, IT-Leitung, ISB | Geschäftsleitung, Compliance, Datenschutz |
| S4 - kritisch | Großflächiger Vorfall, Geschäftsbetrieb beeinträchtigt | Aktivierung Krisenstab | Geschäftsleitung, Aufsicht, Presse |
Erreichbarkeit
24/7-Hotline des SOC. Eskalationen erfolgen über das ITSM-Tool sowie redundant per Telefon.
Übungen
Die Eskalationsmatrix wird halbjährlich im Rahmen von Tabletop-Übungen getestet.
Freigabe-Konfiguration
Modus: VierAugen (Parallel)
Konfiguration gesperrt — Dokument ist
bereits freigegeben.
Noch keine Freigabegruppen angelegt.
Freigaben
Modus: VierAugen (Parallel)Keine Freigabegruppen konfiguriert. Siehe oben „Freigabe-Konfiguration".
Kenntnisnahmen
0 / 0 bestätigt
Neue Kenntnisnahme zuweisen
Keine Kenntnisnahmen zugewiesen.
Berechtigungen
Öffentlich lesbar
Dokument ist für alle authentifizierten Benutzer lesbar. Die untenstehenden
Einträge wirken erst, wenn „Öffentlich lesbar" im Dokument-Edit abgeschaltet wird.
Neue Berechtigung zuweisen
Keine expliziten Berechtigungen zugewiesen.
Versionen
-
v1Freigegeben 26.07.2025 00:00Andrea Lang„Freigabe erteilt"
Änderungsverlauf
-
FreigabeAbgeschlossen 25.07.2025 00:00Andrea Lang · Dokument freigegeben
-
FreigabeGestartet 23.07.2025 00:00Andrea Lang · 4-Augen-Freigabe gestartet
-
VersionAngelegt 19.07.2025 00:00Andrea Lang · Version 1
-
DokumentErstellt 19.07.2025 00:00Andrea Lang · Anlage 4 - Eskalationsmatrix Sicherheitsvorfälle
Metadaten
- Kapitel
- Anlagen
- Verantwortlich
- Informationssicherheit
- Kategorie
- Anlage
- Schlagworte
-
eskalation vorfall csirt krise seed-pack-2
- Sichtbar ab
- 26.07.2025
- Sichtbar bis
- Unendlich
- Prüftermin
- 26.07.2026
- Erstellt
- 19.07.2025 · Andrea Lang
- Geändert
- 27.04.2026 04:34 · Andrea Lang
Öffentlich lesbar, Druck erlaubt
Anhänge (0)
Keine Anhänge.