You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Dieser Incident Response Plan definiert die Prozesse und Verantwortlichkeiten für die Erkennung, Analyse, Eindämmung und Behebung von Sicherheitsvorfällen in ThemisDB-Umgebungen.
ISO 27001:2022: A.5.24-A.5.28 (Incident Management)
🚨 Incident-Klassifizierung
Schweregrade
Stufe
Bezeichnung
Beschreibung
Reaktionszeit
P1
Kritisch
Datenverlust, aktiver Angriff, Systemausfall
< 1 Stunde
P2
Hoch
Sicherheitslücke, partielle Beeinträchtigung
< 4 Stunden
P3
Mittel
Verdächtige Aktivität, Performance-Problem
< 24 Stunden
P4
Niedrig
Policy-Verstoß, Konfigurationsfehler
< 72 Stunden
Incident-Kategorien
Kategorie
Beispiele
Typische Schwere
DATA_BREACH
Unautorisierter Datenzugriff, Datenexfiltration
P1
MALWARE
Ransomware, Trojaner, Cryptominer
P1-P2
UNAUTHORIZED_ACCESS
Brute-Force, Credential Stuffing
P1-P2
DOS_ATTACK
DDoS, Resource Exhaustion
P2
VULNERABILITY
Zero-Day, CVE-Exploit
P1-P3
CONFIGURATION_ERROR
Fehlkonfiguration, Exposure
P2-P3
INSIDER_THREAT
Missbrauch von Privilegien
P1-P2
PHYSICAL_SECURITY
Unbefugter Zugang zu Hardware
P2-P3
SUPPLY_CHAIN
Kompromittierte Abhängigkeit
P1-P2
POLICY_VIOLATION
Verstoß gegen Sicherheitsrichtlinien
P3-P4
👥 Incident Response Team (IRT)
Rollen und Verantwortlichkeiten
Rolle
Verantwortlichkeiten
Kontakt
Incident Commander (IC)
Gesamtkoordination, Entscheidungen, Kommunikation
[TBD]
Security Lead
Technische Analyse, Forensik, Eindämmung
[TBD]
Operations Lead
Systemwiederherstellung, Monitoring
[TBD]
Communications Lead
Stakeholder-Kommunikation, Dokumentation
[TBD]
Legal/Compliance
Rechtliche Bewertung, Meldepflichten
[TBD]
Eskalationsmatrix
P1 (Kritisch): IC + Security Lead + Operations Lead + Management
P2 (Hoch): IC + Security Lead + Operations Lead
P3 (Mittel): Security Lead + Operations Lead
P4 (Niedrig): Security Lead
BETREFF: [DRINGEND] Sicherheitsvorfall - [Kurzbeschreibung]
Liebe Kolleginnen und Kollegen,
wir haben einen Sicherheitsvorfall der Kategorie [P1/P2] festgestellt.
**Was ist passiert:**
[Kurze, nicht-technische Beschreibung]
**Was wir tun:**
[Aktuelle Maßnahmen]
**Was Sie tun sollten:**
[Anweisungen für Mitarbeiter]
**Nächste Updates:**
[Wann weitere Informationen kommen]
Bei Fragen wenden Sie sich an: [Kontakt]
Das Incident Response Team
Externe Benachrichtigung (Kunden)
BETREFF: Wichtige Sicherheitsmitteilung - [Kurzbeschreibung]
Sehr geehrte Kundinnen und Kunden,
wir möchten Sie über einen Sicherheitsvorfall informieren, der [Beschreibung].
**Was ist passiert:**
[Klare, verständliche Beschreibung]
**Ihre Daten:**
[Was war betroffen / nicht betroffen]
**Unsere Maßnahmen:**
[Was wir unternommen haben]
**Empfohlene Maßnahmen:**
[Was Kunden tun sollten]
**Kontakt:**
[Support-Kontakt für Rückfragen]
Mit freundlichen Grüßen
[Unterschrift]