ziffer-03

IT-Notfalldokumentation: Handlungsfähig im Krisenfall

Ankertaue als Symbol für die Dokumente zur Notfallplanung

IT-Notfälle können durch Cyberangriffe, Ausfälle von Rechenzentren oder Cloud-Services, technische Defekte, Naturereignisse und den Ausfall wichtiger Dienstleister entstehen. Damit die IT auch unter Zeitdruck handlungsfähig bleibt, benötigt sie aktuelle, verständliche und verfügbare Informationen für Alarmierung, Notbetrieb und Wiederanlauf.

Eine wirksame IT-Notfalldokumentation ist deshalb keine Sammlung umfangreicher Dokumente für den Ernstfall. Sie verbindet klare Handlungsanweisungen mit den benötigten Informationen aus IT-Betrieb, Anwendungsmanagement, ITSM, Informationssicherheit und Lieferantensteuerung.

IT-Notfallmanagement als Teil des Business Continuity Management

Das IT-Notfallmanagement stellt sicher, dass kritische IT-Services in einem Notfall geschützt, fortgeführt oder innerhalb der vorgegebenen Zeit wiederhergestellt werden können. Es ist ein Teil des Business Continuity Management (BCM), das die Fortführung zeitkritischer Geschäftsprozesse aus Sicht der gesamten Organisation betrachtet.

Welche Anforderungen eine Organisation umsetzen muss, hängt unter anderem von ihren Geschäftsprozessen, Risiken, vertraglichen Verpflichtungen und regulatorischen Vorgaben ab. Standards wie die ISO 22301 oder der BSI-Standard 200-4 bieten hierfür Orientierung, gelten aber nicht automatisch und in gleicher Ausprägung für jedes Unternehmen.

Dokumentation für Vorsorge und Bewältigung

Die Notfalldokumentation unterstützt zwei unterschiedliche Aufgaben: die Vorbereitung auf mögliche Notfälle und die konkrete Bewältigung eines eingetretenen Ereignisses.

Das Notfallkonzept beziehungsweise Notfallvorsorgekonzept beschreibt die organisatorischen Grundlagen, kritischen Prozesse, Risiken, Kontinuitätsstrategien und vorbereitenden Maßnahmen. Für den akuten Notfall werden dagegen ein Notfallhandbuch und Notfallpläne mit kurzen, unmittelbar nutzbaren Handlungsanweisungen benötigt.

Anforderungen aus Business Impact Analyse und IT-Betrieb

Die Business Impact Analyse (BIA) ermittelt, welche Geschäftsprozesse und Ressourcen zeitkritisch sind. Daraus ergeben sich Vorgaben für die benötigten IT-Services, deren Wiederanlaufzeiten und den tolerierbaren Datenverlust.

Die IT muss diese fachlichen Anforderungen in technische und organisatorische Maßnahmen übersetzen. Dazu gehören geeignete Wiederanlaufverfahren, verfügbare Ressourcen, geklärte Abhängigkeiten und abgestimmte Leistungen externer Dienstleister.

Bestandteile der IT-Notfalldokumentation

Eine handlungsfähige IT-Notfalldokumentation besteht aus aufeinander abgestimmten Modulen. Bezeichnungen und Aufteilung können organisationsspezifisch festgelegt werden; entscheidend sind vollständige Inhalte und eindeutige Beziehungen.

BestandteilAufgabe
NotfallhandbuchBündelt die für die Notfallbewältigung erforderlichen Regelungen und dient als zentraler Einstiegspunkt.
NotfallpläneBeschreiben die organisatorische und technische Reaktion auf konkrete Szenarien, etwa Cyberangriff, Rechenzentrumsausfall oder Provider-Ausfall.
Kommunikations- und AlarmierungspläneLegen Meldewege, Eskalationen, Kontakte, Zuständigkeiten und Kommunikationsabläufe fest.
GeschäftsfortführungspläneBeschreiben den Notbetrieb zeitkritischer Geschäftsprozesse und mögliche Ausweichverfahren.
Wiederanlauf- und WiederherstellungspläneEnthalten die technischen Schritte zur Wiederherstellung von IT-Systemen, Anwendungen, Daten und Services.
Dokumentation der NotfallbearbeitungUnterstützt Lagebild, Entscheidungen, Maßnahmenverfolgung und den späteren Nachweis des Vorgehens.

 

Das Notfallhandbuch als zentraler Einstiegspunkt

Das Notfallhandbuch stellt die benötigten Informationen für die Bewältigung eines Notfalls bereit. Es beschreibt unter anderem Notfallorganisation, Verantwortlichkeiten, Entscheidungsbefugnisse, Alarmierungswege und das Zusammenspiel der verschiedenen Pläne.

Dabei muss nicht jede Information in einem einzigen Dokument wiederholt werden. Das Notfallhandbuch kann als Informations-Hub dienen und auf freigegebene, im Notfall erreichbare Quellen verweisen. Wie sich eine solche Struktur pflegefähig aufbauen lässt, erläutert der Wissensbeitrag Notfallhandbuch – Ein modularer Aufbau vereinfacht nicht nur die Pflege.

Notfallpläne und Wiederanlaufpläne

Ein Notfallplan bezieht sich auf ein Szenario und regelt beispielsweise Sofortmaßnahmen, Alarmierung, Eskalation, Kommunikation und die Aktivierung des Notbetriebs.

Ein Wiederanlaufplan beschreibt dagegen die technische Wiederherstellung eines bestimmten IT-Systems, einer Anwendung oder eines Services. Dazu gehören Voraussetzungen und Abhängigkeiten, Wiederherstellungsschritte, Funktionsprüfungen, Freigabe und die spätere Rückkehr zum Normalbetrieb.

IT-Betriebsdokumentation als Informationsbasis

Die IT-Notfalldokumentation greift auf zahlreiche Informationen zurück, die bereits für den normalen IT-Betrieb benötigt werden. Dazu gehören beispielsweise System- und Netzwerkübersichten, Abhängigkeiten, Konfigurationen, Betriebsverfahren, Datensicherungsinformationen, Service Level Agreements sowie Kontakt- und Vertragsdaten.

Diese Informationen sollten nicht zusätzlich und unabhängig in Notfalldokumenten gepflegt werden. Sinnvoller ist es, die jeweils führende Quelle festzulegen und aus der Notfalldokumentation darauf zu verweisen. Voraussetzung ist, dass die Informationen auch bei einem Ausfall der regulären IT verfügbar bleiben.

Technische Abhängigkeiten und Wiederanlaufreihenfolge

Ein geordneter Wiederanlauf setzt voraus, dass die Beziehungen zwischen Geschäftsprozessen, IT-Services, Anwendungen und Infrastruktur bekannt sind. Die Dokumentation muss deshalb erkennen lassen, welche Komponenten voneinander abhängen und in welcher Reihenfolge sie wiederhergestellt werden müssen.

Grundlegende technische Informationen stammen aus der IT-Systemdokumentation und den Betriebshandbüchern. Wiederanlaufpläne ergänzen diese Informationen um die besonderen Bedingungen eines Notfalls.

Externe Dienstleister und Cloud-Services

Bei ausgelagerten IT-Leistungen bleibt der Auftraggeber für seine eigene Notfallvorsorge verantwortlich. Die Dokumentation muss deshalb interne und externe Zuständigkeiten, Eskalationswege, zugesagte Wiederherstellungsleistungen und notwendige Mitwirkungshandlungen eindeutig abbilden.

Auch Statusseiten oder Notfallpläne eines Providers können als Informationsquelle eingebunden werden. Ein eigener übergreifender Plan bleibt jedoch erforderlich, damit Schnittstellen, Entscheidungen und Ausweichmaßnahmen innerhalb der Organisation geregelt sind.

Verfügbarkeit, Pflege und Erprobung

Notfallinformationen müssen auch dann erreichbar sein, wenn zentrale Systeme, Netzwerke oder Identitätsdienste ausgefallen sind. Abhängig vom Schutzbedarf können dafür geschützte Offline-Kopien, Notfallgeräte, getrennte Plattformen oder Ausdrucke für ausgewählte Kerninformationen erforderlich sein.

Gleichzeitig enthält die Notfalldokumentation häufig vertrauliche Informationen. Zugriff, Offline-Verfügbarkeit und Schutz vor unbefugter Nutzung müssen deshalb gemeinsam geplant werden.

Aktualität und eindeutige Verantwortung

Jeder Teil der Notfalldokumentation benötigt eine festgelegte fachliche Verantwortung. Änderungen an Systemen, Anwendungen, Dienstleistern, Kontakten und Wiederherstellungsverfahren müssen gezielt in die Pflegeprozesse einbezogen werden.

Verweise auf führende Informationsquellen reduzieren den Pflegeaufwand. Kritische Inhalte sollten dennoch regelmäßig auf Erreichbarkeit, Vollständigkeit und Eignung für die jeweilige Notfallsituation geprüft werden.

Tests und Übungen

Notfallpläne und Wiederanlaufverfahren müssen praktisch erprobt werden. Übungen zeigen, ob Verantwortlichkeiten verstanden werden, Informationen auffindbar sind und die beschriebenen Maßnahmen unter realistischen Bedingungen funktionieren.

Ergebnisse, Abweichungen und Verbesserungsmaßnahmen gehören ebenfalls zur Notfalldokumentation. So wird sie zu einer belastbaren Grundlage für die kontinuierliche Weiterentwicklung des Notfallmanagements.

Wie KI die IT-Notfalldokumentation unterstützen kann

KI kann bei der Analyse vorhandener Dokumentation, der Suche nach Informationen sowie bei der Erstellung und Zusammenfassung von Dokumentationsentwürfen unterstützen. Perspektivisch lassen sich auch Widersprüche, fehlende Verknüpfungen oder nicht dokumentierte Abhängigkeiten zwischen Geschäftsprozessen, IT-Services und Systemen leichter erkennen.

Darüber hinaus kann KI die Vorbereitung und Durchführung von Notfallübungen unterstützen, beispielsweise bei der Entwicklung realistischer Szenarien, der situationsabhängigen Einspielung neuer Ereignisse und der anschließenden Auswertung des Übungsverlaufs.

In einer konkreten Notfallsituation kann KI Informationen aus freigegebenen Quellen situationsbezogen zusammenstellen. Voraussetzung sind geeignete Berechtigungen, eine verlässliche Datenbasis und ein auch im Notfall verfügbares System. Entscheidungen, Freigaben und fachliche Verantwortung verbleiben bei den zuständigen Personen; KI ersetzt weder eine klare Informationsarchitektur noch geprüfte Notfallpläne.

So unterstützt dokuit Sie bei Ihrer IT-Notfalldokumentation

Gemeinsam mit Ihnen entwickeln wir aus vorhandenen Notfalldokumenten, Betriebsinformationen und Informationsquellen eine praxisnahe, modulare und pflegefähige Dokumentationsstruktur.

Im Einzelnen geht es darum,

  • die vorhandene Notfalldokumentation aufzunehmen und zu bewerten,
  • organisationsspezifische Anforderungen sowie relevante Standards abzugleichen,
  • eine modulare Dokumentationsstruktur zu konzipieren,
  • Notfallhandbücher, Notfallpläne und Wiederanlaufpläne zu erstellen und zu überarbeiten,
  • vorhandene IT-Betriebs- und Systemdokumentationen einzubinden,
  • Verantwortlichkeiten und Pflegeprozesse festzulegen,
  • ein geschütztes Notfallportal, beispielsweise in Microsoft SharePoint, aufzubauen,
  • einen digitalen Arbeitsbereich für den Notfallstab, beispielsweise in Microsoft Teams, zu konzipieren.

Das Ergebnis ist eine Notfalldokumentation, die nicht nur Anforderungen nachweist, sondern im Ernstfall Orientierung gibt und die Wiederherstellung des IT-Betriebs praktisch unterstützt.

Vereinbaren Sie einen Termin für eine Notfalldokumentation, die Informationen zielgerichtet und praxisnah bereitstellt.

IT-Notfalldokumentation als vernetzte Informationsbasis

Eine wirksame IT-Notfalldokumentation verbindet organisatorische Regelungen, konkrete Handlungspläne und aktuelle Betriebsinformationen. Ihr Nutzen entsteht nicht durch den Umfang einzelner Dokumente, sondern durch klare Verantwortlichkeiten, verfügbare Informationen und erprobte Verfahren.

FAQ zur Notfalldokumentation

Das Notfallhandbuch bildet den übergreifenden Einstiegspunkt für die Notfallbewältigung. Ein Notfallplan beschreibt dagegen das Vorgehen bei einem bestimmten Szenario, beispielsweise einem Cyberangriff oder dem Ausfall eines Rechenzentrums.

 

 

Der Notfallplan steuert die Bewältigung eines Ereignisses einschließlich Alarmierung, Sofortmaßnahmen und Kommunikation. Der Wiederanlaufplan beschreibt die technischen Schritte zur Wiederherstellung eines bestimmten Systems, einer Anwendung oder eines IT-Services.

 

Ein eigener Wiederanlaufplan ist vor allem für zeitkritische Systeme, Anwendungen und Services erforderlich. Für weniger kritische Systeme kann ein geprüftes Standardverfahren ausreichen, sofern Zuständigkeiten, Abhängigkeiten und Wiederherstellungsschritte eindeutig nachvollziehbar sind.

 

Die benötigten Notfallinformationen müssen unabhängig von den möglicherweise ausgefallenen Systemen erreichbar sein. Welche Offline- oder Ausweichlösung erforderlich ist, hängt von den betrachteten Szenarien, der Kritikalität und den Sicherheitsanforderungen der Organisation ab.

 

Die Dokumentation sollte regelmäßig sowie nach wesentlichen organisatorischen oder technischen Änderungen überprüft werden. Zusätzlich müssen Übungen und Wiederanlauftests zeigen, ob die Informationen vollständig, aktuell und praktisch nutzbar sind.

 

KI kann Informationen suchen, zusammenfassen und situationsbezogen bereitstellen. Sie darf jedoch nur auf geprüfte und freigegebene Quellen zugreifen und ersetzt weder verbindliche Handlungspläne noch Entscheidungen der verantwortlichen Personen.

 

Aus unserem Blog

Haben Sie dafür eine Vorlage? Diese Frage hören wir immer wieder. Dann versuche ich erst einmal herauszufinden, was der Kunde wirklich möchte …

Nach oben scrollen