IT-Sicherheit wird häufig rein technisch betrachtet, während Entscheidungswege, Meldepflichten und Krisenkommunikation ungeklärt bleiben. Typische Schwachstellen sind fehlende Mehrfaktor-Authentifizierung, ungetestete Backups, lückenhaftes Patchmanagement, unklare Pflichten von IT-Dienstleistern und ein Incident-Response-Plan, der im Ernstfall nicht trägt.
04 · Konsequenz
Was daraus für den Betrieb entsteht.
Ein Cybervorfall wird dann nicht nur zu einer technischen Störung. Ohne klare Führung, belastbare Erstreaktion und nachvollziehbare Kommunikation kann er Betrieb, Kundenbeziehungen, Nachweise und Wiederherstellung gleichzeitig beeinträchtigen.
05 · Zielgruppe
Für wen dieser Leistungsbereich relevant ist.
Geschäftsführung, IT-Verantwortliche, Betriebsleitung und die für Informationssicherheit, Krisenführung oder externe Meldungen zuständigen Rollen. Besonders relevant für Unternehmen mit hoher Abhängigkeit von ERP, Cloud-Diensten, E-Mail, vernetzten Produktionsmitteln oder externen IT-Dienstleistern.
06 · Leitfrage
Wer entscheidet in der ersten Stunde: trennen, zahlen, melden, Kunden informieren? Wann haben Sie das letzte Backup tatsächlich zurückgespielt, nicht nur geschrieben? Wen rufen Sie an, wenn der IT-Dienstleister selbst nicht erreichbar ist?
07 · Phase-0-Angebot
Lageklärung Cyber-Resilienz
In einem vertraulichen Erstgespräch klärt Check Six mit der Geschäftsführung die Lage so weit, dass der nächste Schritt trägt. Im Mittelpunkt stehen die Führung der ersten Stunde, der Stand von Incident Response, Wiederherstellungstest, Dienstleisterpflichten und Meldeweg. Kein Toolvergleich, keine Vorführung technischer Einzellösungen und keine Bewertung einzelner Kräfte vor der Geschäftsführung.
08 · Deliverables
Was als belastbares Ergebnis vorliegt.
eine kurze Einordnung, wer den Cybervorfall führt
eine klare Fragestellung für die erste Stunde eines Vorfalls
eine Übersicht über offene Punkte zu Incident Response, Backup-Test, Dienstleisterpflichten und Meldeweg
ein priorisierter nächster Schritt: Fachvertiefung mit geeigneter Cyber-Fachkraft
als mögliches Folgeergebnis ein nachweisbarer Wiederherstellungstest
09 · Pricing
Transparent nach Aufwandsstufe.
Die Einordnung erfolgt nach Aufwandsstufe und wird im Erstgespräch individuell sowie transparent nach Zeitaufwand festgelegt: A = hoher Einzelfallaufwand, B = mittlerer Aufwand, C = strategische Einordnung. CYB-01 ist typischerweise der Aufwandsstufe A zuzuordnen.
10 · Zivilübersetzung
Cyber ist keine reine IT-Baustelle. Cyber ist eine Lage für die Geschäftsleitung. Die Technik kann Systeme isolieren. Führen, informieren, melden und den Betrieb geordnet wiederherstellen muss die Organisation.
11 · Schnittstellen
Welche Beiträge zusammenwirken.
IT-01 bei Verfügbarkeit und Wiederanlauf; KRI-01 für die Führungsorganisation; COM-01 für Information; GOV-01 für Freigaben und Nachweise; STA-01 für externe Anforderungen. Für die Fachvertiefung wird eine geeignete Cyber-/IT-Sicherheitsfachkraft eingebunden.
Hinweis: Check Six erbringt keine Rechts- oder Steuerberatung. Entsprechende Themen werden klar abgegrenzt und ausschließlich über qualifizierte externe Fachstellen abgedeckt.