NIS-2 · Art. 21 §2b

NIS2-021b-IR

Vollständigen Incident-Response-Plan entwickeln und testen

Modellversion

2.0

Stand

2026-09-08

Lebenszyklus

active

Priorität

hoch

incidentresponsebewältigung

Bewältigung von Sicherheitsvorfällen – Incident Response.

Fundstelle

NIS-2 Art. 21 §2b

Existiert ein dokumentierter und geübter Incident-Response-Plan mit definierten Rollen, Eskalationspfaden und Kommunikationsprotokollen?

Wenn ja

Sicherstellen dass Plan regelmäßig getestet (mind. jährlich) und aktualisiert wird.

Teilweise

Plan vorhanden aber nicht getestet oder unvollständig. Sofort Übung durchführen.

Wenn nein

IR-Plan fehlt. Vorfälle ohne Plan führen zu Chaos und Meldepflichtverletzungen.

  1. IR-Team mit klaren Rollen definieren (Incident Manager, Kommunikation, Technik)
  2. Eskalationspfade dokumentieren inkl. BSI-Meldung
  3. Kommunikationsvorlagen erstellen (intern, extern, Behörden)
  4. Jährliche Tischübung (Tabletop) durchführen

Aufwand

mittel

Schätzung

4 bis 8 Personentage (IR-Plan schreiben + Übung planen)

Zeithorizont

kurzfristig

Hilfsmittel

IR-Plan-Template, Kommunikationsvorlagen, Übungsprotokoll

Vertiefung

NIS-2 Survival Kit, Kap. 5 – Incident Response und Vorfallmanagement

Fehlender IR-Plan verlängert Ausfallzeiten und erzeugt Meldepflicht-Versäumnisse.

Eintritt

3 von 5

Auswirkung

5 von 5

Bußgeldrahmen

10.000.000 EUR oder 2% Jahresumsatz
NIS-2 Art. 34 – je nachdem was höher ist

Control

Dokumentierter, getesteter Incident-Response-Plan mit Rollenmatrix und Eskalationspfaden

Art

organisatorisch

Dringlichkeit

sofort

Nachweis

IR-Plan + Übungsprotokoll

Vorlage

Incident Response Plan

Querverweise

DORA Art. 17, ISO 27001 A.16.1

ISO 27001:2022

A.16.1.1, A.16.1.5, A.16.1.7 (vollständig)

BAM:NIS2-021b-IR@2.0
https://bam.brain-media.de/id/NIS2-021b-IR

Stabilitätszusage

BAM-IDs sind stabil und werden nicht wiederverwendet. Regulierungskürzel, Nummer und Slug sind Lesehilfen, keine Aussage über den aktuellen Inhalt. Die vollständigen Zusagen stehen in docs/IDENTIFIERS.md.

Maschinenlesbar: index.json