- Funktion
- Projektmanager
- Branche
- kosmetik
- Organisationsform
- Regionalhändler
- Beigetreten
- Aug. 2024
- Nachricht
- 77
Wir sind eine Software- und IT-Beratungsfirma mit 15 Mitarbeitern. Wir stehen gerade kurz vor der Verlängerung unseres Supportvertrags über 350.000 TL pro Jahr mit einem Großkunden. Der Konzerneinkauf hat nun aber aus Audit-Gründen eine Klausel für einen „schriftlichen Incident-Response-Plan bei Sicherheitsvorfällen“ in die Ausschreibung aufgenommen und verlangt ein unterschriebenes Dokument.
Wir haben intern weder einen Vollzeit-Sicherheitsbeauftragten noch einen festen Sysadmin oder Sicherheitsingenieur. Server- und Netzwerkthemen im Büro regelt ein freiberuflicher ITler, der einmal die Woche vorbeischaut. Die Vorlagen, die ich online finde, sind alle für Konzerne mit hunderten Angestellten ausgelegt; da wird von Forensik-Laboren und 24/7-Leitstellen gesprochen, das passt null zu uns.
Was muss ein solches Dokument für einen Betrieb unserer Größe mindestens enthalten? Können wir ohne teure externe Berater einen Ablaufplan aufsetzen, der unserer betrieblichen Realität entspricht, und ihn dem Kunden zur Freigabe vorlegen?