- Funktion
- IT-Leiter
- Branche
- Automobilzulieferer
- Organisationsform
- Werkstatt
- Beigetreten
- Juni 2024
- Nachricht
- 49
Wir sind ein B2B-Software- und Beratungsunternehmen mit 10 Leuten in Berlin. Unsere Kunden sind größtenteils mittelständische Industriefirmen in Deutschland. Letzte Woche kam von einem großen Kunden ein jährlicher Sicherheitsaudit-Fragebogen rein und sie haben direkt gefragt, ob wir einen unternehmensweiten Notfallplan haben und wann der zuletzt getestet wurde.
Wir haben aktuell überhaupt keine schriftlichen Prozesse. Wenn es einen Sicherheitsvorfall oder Serverausfall gibt, reden wir im internen Chat und handeln spontan je nach Situation. Aber die zigseitigen Vorlagen, die Konzerne nutzen, zu kopieren, wirkt für ein 10-köpfiges Team völlig sinnlos und nicht handhabbar. Wir haben keinen Vollzeit-Sicherheitsexperten, um die Infrastruktur kümmern sich zwei unserer Entwickler.
Was muss mindestens in einem Notfallplan stehen, der für ein 10-köpfiges Team wirklich umsetzbar ist und nicht in den Dateien verstaubt? Wie können wir einen praktischen Rahmen aufbauen, der festlegt, wer in den ersten 24 Stunden was macht?