IT Consulting
IT-Richtlinien & Notfallmanagement
Im Notfall zählt Vorbereitung, nicht Improvisation. Wer seine IT-Richtlinien schriftlich geregelt und einen Notfallplan vorbereitet hat, muss im Ernstfall nicht überlegen, sondern nur aktivieren.
Wir prüfen mit Ihnen, welche Regelungen fehlen oder veraltet sind, erstellen ein verständliches Richtlinienpaket und bauen daraus ein Notfallkonzept, das bei einem Ausfall oder Angriff sofort greift – abgestimmt auf Ihre Systeme, Ihre Prozesse und Ihre Verantwortlichkeiten.
Typische Lücken im Mittelstand
Kein Notfallhandbuch
Fällt ein Server, die Telefonie oder das ERP aus, beginnt die Suche nach Ansprechpartnern, Zugängen und Prioritäten. Genau diese Informationen gehören vorab an einen definierten, auch offline verfügbaren Ort.
Veraltete oder fehlende Richtlinien
Vorhandene Regelungen stammen häufig aus einer Zeit ohne Home-Office, Cloud-Dienste, private Endgeräte und KI-Werkzeuge. Damit fehlt Mitarbeitenden die verbindliche Orientierung im Alltag.
Unklare Verantwortlichkeiten
Wer entscheidet über eine Netztrennung? Wer informiert Kunden, Versicherer oder Behörden? Ohne festgelegte Rollen und Vertretungen kostet jede Rückfrage im Ernstfall wertvolle Zeit.
Backup ohne Ernstfall-Test
Ein Backup läuft, aber die Wiederherstellung wurde nie unter realen Bedingungen geprüft. Erst der dokumentierte Restore-Test zeigt, wie lange ein Wiederanlauf tatsächlich dauert.
Unser Richtlinienpaket
Passwort- & Zugangskonzept
Verbindliche Vorgaben zu Passwortqualität, Passwortmanager, Mehrfaktor-Authentifizierung und administrativen Konten – inklusive Regelung für Notfallzugänge und deren sichere Aufbewahrung.
Berechtigungs- & Rollenkonzept
Zugriffe werden an Rollen statt an Personen gebunden, regelmäßig überprüft und nach dem Prinzip der minimalen Rechte vergeben. Das begrenzt den Schaden, wenn ein Konto kompromittiert wird.
Home-Office & private Geräte
Regeln für mobiles Arbeiten, Fernzugriff, Nutzung privater Endgeräte und die Trennung von Firmen- und Privatdaten – technisch umsetzbar formuliert, nicht als reine Absichtserklärung.
E-Mail- & Internetnutzung
Klare Vorgaben zum Umgang mit Anhängen, Links, externen Absendern und Weiterleitungen. Ergänzt um den Meldeweg, wenn ein Mitarbeitender auf eine Phishing-Mail reagiert hat.
KI-Nutzungsrichtlinie
Welche KI-Dienste dürfen genutzt werden, welche Daten dürfen hinein – und welche ausdrücklich nicht. So bleibt der Nutzen erhalten, ohne dass vertrauliche Informationen unkontrolliert abfließen.
Datenschutz- & Löschkonzept
Dokumentierte Aufbewahrungs- und Löschfristen, Umgang mit Auskunftsanfragen und Regelungen für Dienstleister und Auftragsverarbeitung – als Grundlage für Prüfungen und Audits.
Datenträger & Mobilgeräte
Verschlüsselung von Notebooks und Smartphones, Umgang mit USB-Medien, Verlustmeldung und die sichere Entsorgung von Altgeräten und Datenträgern.
Onboarding & Offboarding
Standardisierte Abläufe für Ein- und Austritt: Kontoanlage, Rechtevergabe, Geräteübergabe und – besonders wichtig – vollständige Sperrung aller Zugänge am letzten Arbeitstag.
Notfallmanagement für Ihre IT
Notfallhandbuch
Ein kompaktes Handbuch mit Systemübersicht, Abhängigkeiten, Zugängen, Dienstleisterkontakten und Sofortmaßnahmen – digital und als Ausdruck verfügbar, damit es auch bei verschlüsselten Systemen nutzbar bleibt.
Meldekette & Erreichbarkeiten
Wer wird in welcher Reihenfolge informiert, wer entscheidet, wer vertritt – mit Telefonnummern außerhalb der betroffenen Systeme und definierten Eskalationsstufen.
RTO, RPO & Wiederanlauf
Gemeinsam legen wir fest, wie lange einzelne Prozesse ausfallen dürfen und welcher Datenverlust tolerierbar ist. Daraus entsteht die verbindliche Reihenfolge für den Wiederanlauf.
Backup- & Restore-Konzept
Mehrstufige Sicherung mit getrennten bzw. unveränderlichen Kopien, dokumentierte Wiederherstellungswege und regelmäßige Restore-Tests mit protokollierten Laufzeiten.
Krisenkommunikation
Vorbereitete Sprachregelungen und Textbausteine für Mitarbeitende, Kunden und Lieferanten sowie eine Übersicht der Melde- und Informationspflichten inklusive Fristen.
Notfallübung & Nachbereitung
Ein Plan wird erst durch die Übung belastbar. Wir spielen Szenarien durch, messen die Wiederanlaufzeiten und schärfen das Konzept anhand der Ergebnisse nach.
Ihr Weg zum aktivierbaren Notfallkonzept
Bestandsaufnahme
Wir erfassen Systeme, Abhängigkeiten, Dienstleister und bestehende Dokumente – die Basis für alle weiteren Schritte.
Lücken- & Risikoanalyse
Wir vergleichen den Ist-Stand mit den Anforderungen an Ihr Unternehmen und priorisieren die Lücken nach Risiko und Aufwand.
Richtlinien erstellen
Fehlende Regelungen werden neu formuliert, veraltete aktualisiert – verständlich, praxisnah und von der Geschäftsführung freigegeben.
Notfallplan aufbauen & testen
Wir erstellen das Notfallhandbuch, legen Wiederanlaufreihenfolgen fest und prüfen sie in einem Testszenario.
Jährlich aktualisieren
Systeme, Personen und Risiken ändern sich. Im festen Turnus prüfen wir Richtlinien und Notfallplan und schreiben sie fort.
Wissen Sie, ob Ihre IT-Richtlinien noch aktuell sind?
Wir prüfen Ihre bestehenden Regelungen und Ihren Notfallstand, zeigen die wichtigsten Lücken auf und erstellen daraus ein Konzept, das im Ernstfall nur noch aktiviert werden muss.
Sprechen Sie mit uns
Wir beraten Sie persönlich und finden gemeinsam die passende Lösung für Ihr Unternehmen.

Ihre Ansprechpartner – unser Vertriebsteam
Jannis Viefhues & Jannik Klare
Jannis Viefhues und Jannik Klare begleiten Sie von der ersten Bestandsaufnahme über die Erstellung der Richtlinien bis zur Notfallübung – verständlich erklärt und mit realistischem Aufwand für Ihr Team.

