72 Stunden an die Aufsicht.
Ab dem Moment der Kenntnis. Die Meldung beschreibt den Vorfall, die betroffenen Kategorien, die Folgen sowie bereits ergriffene oder geplante Maßnahmen.
Wir leiten Triage, Meldungen an die Aufsicht, Koordination der Forensik und Kommunikation an den Vorstand, sobald der Vorfall eintritt. 24/7-Retainer für Organisationen, die das Drehbuch nicht erst am Tag des Anrufs lernen wollen.
Antwort innerhalb eines Werktages. Klare nächste Schritte und indikative Vergütung.
Ab dem Moment der Kenntnis. Die Meldung beschreibt den Vorfall, die betroffenen Kategorien, die Folgen sowie bereits ergriffene oder geplante Maßnahmen.
Frühwarnung, Vorfallmeldung und Abschlussbericht. Die Aufsicht erwartet Zwischenstände, wenn sich die Lage wesentlich ändert.
Wenn der Vorfall ein hohes Risiko für Rechte und Freiheiten Betroffener bedeutet. Direkt, klar. Keine Marketing-Mail.
Garantierte Annahme, benannter Incident-Lead, jährliches Tabletop, hinterlegtes Runbook, Aufsichtsvorlagen bereit.
Festpreis-Einsatz auf einem aktiven Vorfall: Triage, Meldungen, Forensik-Liaison, Kommunikation, Post-Mortem.
Unabhängiges Post-Mortem nach dem Abschluss. Ursache, Lückenanalyse, Maßnahmen-Tracker, Vorstandsvorlage.
Retainer-Kunden haben Runbook, Aufsichtsvorlagen, Beweiserhalt-Checkliste und Kommunikationsbaum hinterlegt. Tag eins eines Vorfalls ist Ausführung gegen einen vorbereiteten Rahmen.
BfDI, BaFin und der italienische Garante veröffentlichen Entscheidungen binnen Monaten. Das Fenster für eine stille Lösung schließt sich.
Ein Vorfall kann DSGVO-, NIS-2- und DORA-Meldungen parallel auslösen. Die Meldungen müssen konsistent sein.
NIS-2 nimmt das Leitungsorgan in die Pflicht. Nachweise auf Vorstandsebene werden Teil der Aufsichtsakte.
Ja. Aktive Vorfälle übernehmen wir bei verfügbarer Kapazität auch ohne Retainer. Das Modell ist eine Festpreis-Reaktionseinheit mit Senior-Incident-Lead innerhalb von 60 Minuten. Retainer-Kunden haben garantierte Annahme und ein hinterlegtes Runbook, das ist der operative Unterschied.
Wir koordinieren mit Ihren bestehenden Partnern. Die meisten Vorfälle haben bereits einen Forensik-Partner (Mandiant, NCC, Group-IB) und externe Kanzlei. Wir führen die Aufsichtsuhr, die Kommunikation und die Vorstandsschnittstelle. Forensik und privilegierter Bereich bleiben bei Ihren Häusern.
Wir entwerfen, Sie zeichnen. DSGVO-Art. 33-Meldung, NIS-2-Meldungen und DORA-Berichte zu schweren Vorfällen werden in Ihrem Namen entworfen und unter Ihrer Verantwortung eingereicht. Wir halten den Audit-Trail von Versionen und Freigaben.
Ja. Tabletops sind, womit sich ein Retainer amortisiert. Szenariobasierte Übungen mit Krisenstab, Vorstandsbeobachter und Kanzlei plus schriftlicher Bereitschaftsbericht und Maßnahmen-Tracker.
Früh anrufen. Die Triage ist schneller als die Aufsichtsuhr. Wir helfen, vor Beginn der 72-h-Frist zu bewerten, ob eine meldepflichtige Datenpanne vorliegt, und dokumentieren das Ergebnis in beiden Richtungen.
Ja. BSI- und BaFin-Meldungen sowie deutsche Kundenkommunikation in muttersprachlichem Deutsch; AZOP-Meldungen und kroatische Kundenkommunikation in muttersprachlichem Kroatisch. Keine maschinelle Übersetzung bei Aufsichtsdokumenten.
Vorlage abgestimmt auf BfDI-, BaFin-, CNIL- und AZOP-Formulare.
Rollen, Entscheidungen, Beweis-Checkliste und Eskalationsbaum für die ersten 60 Minuten.
Drei Szenarien, Moderatorhinweise, Beobachtungsraster, Bereitschaftsbericht-Vorlage.
IKT-Risikomanagement, ISMS, Schwachstellenprogramme und Kontrollen, die den nächsten Vorfall verhindern.
Praxis öffnen →Verzeichnisse, DSFA, Betroffenenrechte, die Akte, die eine Aufsicht nach einer Datenpanne öffnet.
Praxis öffnen →Scoping, Governance, Meldepflichten und Aufsichtsbereitschaft für wesentliche und wichtige Einrichtungen.
Praxis öffnen →Retainer-Kunden haben die Bereitschaftsnummer. Für neue Anfragen öffnet das Dringend-Formular die Hotline in 30 Minuten.