Vorlage: Kompetenzmatrix
Kompetenzmatrix für ISMS-relevante Rollen und Qualifikationen.
Warum diese Vorlage?
Nach jedem Sicherheitsvorfall muss eine detaillierte Analyse und Dokumentation erfolgen. Der Incident Report ist Grundlage für Post-Incident-Review, Verbesserungen und eventuell auch für Behördenmeldungen (z.B. Datenschutzbehörde).
Das bietet diese Vorlage
- Incident-Klassifizierung: Kategorisierung und Schweregrad-Einteilung (Critical, High, Medium, Low)
- Timeline: Chronologische Dokumentation von Entdeckung bis Behebung
- Auswirkungsanalyse: Bewertung: Welche Daten/Systeme betroffen? Wie viele Personen?
- Korrekturmaßnahmen: Was wurde getan? Was wird präventiv getan, um Wiederholung zu verhindern?
Ihr Nutzen
Mit dieser Vorlage dokumentieren Sie professionell und nachvollziehbar. Sie erfüllen Meldepflichten, lernen aus Vorfällen und zeigen Behörden sowie Kunden ein strukturiertes Incident-Management auf.
Normen & Regulatorik
- ISO/IEC 27001
- Klausel 7.2 7.3 A.6.3
- NIS2 / BSIG
- § 30 Abs. 2 Nr. 9 § 38 BSIG
zzgl. gesetzl. MwSt.
( brutto / Stück)