Zurück Druckvorschau · Anlage 4 - Eskalationsmatrix Sicherheitsvorfälle
Anlagen

Anlage 4 - Eskalationsmatrix Sicherheitsvorfälle

Eskalationsstufen und Verantwortlichkeiten bei IT- und Sicherheitsvorfällen.

Status: Freigegeben Version: 1 Kategorie: Anlage Verantwortlich: Informationssicherheit Stand: 27.04.2026

Eskalationsmatrix Sicherheitsvorfälle

Die Matrix definiert für definierte Vorfallklassen die Eskalationsstufen, Reaktionszeiten und Informationsempfänger.

StufeAuslöserReaktionInformation an
S1 - niedrigEinzelner Endpoint betroffen, keine DatenkompromittierungL1-Bearbeitung im SOCISB im Tagesreport
S2 - mittelMehrere Endpoints, kein kritisches SystemL2 + ISBIT-Leitung
S3 - hochKritisches System oder DatenabflussCSIRT, IT-Leitung, ISBGeschäftsleitung, Compliance, Datenschutz
S4 - kritischGroßflächiger Vorfall, Geschäftsbetrieb beeinträchtigtAktivierung KrisenstabGeschäftsleitung, Aufsicht, Presse

Erreichbarkeit

24/7-Hotline des SOC. Eskalationen erfolgen über das ITSM-Tool sowie redundant per Telefon.

Übungen

Die Eskalationsmatrix wird halbjährlich im Rahmen von Tabletop-Übungen getestet.

Merkur Privatbank · Organisationshandbuch