> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Sicherheitsvorfälle

# 🚨 **Vorfallsmanagement**
> *Erfassen, klassifizieren, verfolgen* *und die relevanten Parteien benachrichtigen.*


## **1️⃣ Seitenübersicht**
Das **Menü Vorfälle** ist Ihre zentrale Anlaufstelle, um Vorfälle schnell zu dokumentieren, zu klassifizieren und zu verwalten. Um Ihnen effizientes Arbeiten zu ermöglichen, stellen wir eine **strukturierte Vorfallsvorlage** bereit (die eine konsistente Meldung gewährleistet) und ermöglichen es Ihnen anschließend, jeden Vorfall zur Nachverfolgung bis zur Lösung in einen **Kanban-Workflow** zu überführen.

| Wussten Sie schon, dass Sie unsere Vorlagen unter Einstellungen > Dokumentvorlagen überschreiben können, indem Sie den Inhalt importieren und anpassen? So können Sie sie vollständig auf Ihre Bedürfnisse abstimmen. Diese Vorlagen können auch Word-/Excel-Dokumente sein, wenn Sie lieber so arbeiten.

---

## **2️⃣ Einen Vorfall erstellen (aus Vorlage)**
Beim Erfassen eines Vorfalls stellt das Formular sicher, dass alle wichtigen Details erfasst werden.
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/screenshot-2026-07-12-at-19480_1qooow.png =221xauto)ies ist die Vorlage, die Sie beim Erstellen eines neuen Vorfalls sehen:

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/security-incident-template_1ql6hht.png =572xauto)


**Zu den Abschnitten gehören:**
* **Vorfallsidentifikation** — Referenznummer, Beschreibung, wer den Vorfall gemeldet hat.
* **Bewertung** — Datum, Ort, Schweregradklassifizierung.
* **Vorfallsklassifizierung** — Vertraulichkeitsverletzung, Integritätsverletzung, Verfügbarkeitsstörung, Qualitätsproblem
* **Vorfallskategorie** — Vorfall, Ereignis oder Schwachstelle.
* **Vorfallsquelle** — Intern, extern, oder beides.
* **Erwägungen zu personenbezogenen Daten** — Verarbeitungsrolle (z. B. Verantwortlicher, Auftragsverarbeiter).

📌 *Betrachten Sie dies als Ihr standardisiertes Meldeformular, das sicherstellt, dass nichts ausgelassen wird.*
---

## **3️⃣ Bestehende Sicherheitsmaßnahmen**
Dokumentieren Sie die **zum Zeitpunkt des Vorfalls bereits vorhandenen Kontrollen**, wie zum Beispiel:
* Verschlüsselung
* Passwortrichtlinien
* Überwachungs- und Alarmierungsmaßnahmen
* Konfigurationen der Zugriffskontrolle

| 🔗 Sie können auch zugehörige Kontrollen im System verknüpfen (@), um die Rückverfolgbarkeit zu gewährleisten.
---

## **4️⃣ Maßnahmen zur Vorfallsreaktion**
Erfassen Sie die ergriffenen Maßnahmen zur Eindämmung und Minderung des Vorfalls:

Datum                | Ergriffene Maßnahme        | Verantwortliche Partei        |
JJJJ-MM-TT | Maßnahme beschreiben   | Zugewiesene Person/Team |
JJJJ-MM-TT | Maßnahme beschreiben   | Zugewiesene Person/Team |
---

## **5️⃣ Überprüfung und gewonnene Erkenntnisse**
Verhindern Sie ein erneutes Auftreten, indem Sie Korrekturmaßnahmen dokumentieren:

Datum                | Vorbeugende Maßnahme          | Verantwortliche Partei         |
JJJJ-MM-TT | Vorbeugenden Schritt beschreiben | Zugewiesene Person/Team |
JJJJ-MM-TT | Vorbeugenden Schritt beschreiben | Zugewiesene Person/Team |
---

## **6️⃣ Lösung**
Sobald der Vorfall gelöst ist, wird er gemäß den Aufbewahrungsrichtlinien **geschlossen und archiviert**.

* **Datum der Lösung** (JJJJ-MM-TT)
* **Begründung für den Abschluss** — Erläutern Sie, warum der Vorfall als gelöst gilt, einschließlich Nachweisen zur Minderung und laufender Überwachung.

| Ein gelöster Vorfall sollte stets einen Nachweis der Maßnahme sowie Abschlussnotizen enthalten.
---

## **7️⃣ Benachrichtigungsanforderungen**
Mit Brainframe können Sie festhalten, **wer informiert werden muss**. Kontrollkästchen machen dies einfach:

* [ ] Alle Stakeholder
* [X] Unternehmensvorstand
* [ ] InfoSec- und Risikoausschuss
* [ ] Behörden/Aufsichtsbehörde
* [X] Mitarbeiter
* [ ] Kunden
* [ ] Datenschutzbeauftragter
* [ ] Oberste Führungsebene
* [ ] Betroffene Personen
* [X] Rechtsabteilung
---

## **8️⃣ Kanban-Board für Vorfälle**
Achten Sie darauf, Vorfälle zum **Kanban-Board** hinzuzufügen, um deren Lösung ordnungsgemäß nachzuverfolgen.

**Zu den Stufen gehören:**
* 🟢 **Offen** — Neu, noch nicht bearbeitet.
* 🟡 **In Bearbeitung** — Wird untersucht.
* 🔵 **Gemindert** — Behandelt, Bestätigung ausstehend.
* ✅ **Geschlossen** — Vollständig gelöst und dokumentiert.

📌 *Aktualisieren Sie Vorfälle, um die Stufen entsprechend dem Fortschritt Ihres Teams weiterzubewegen.*
| Die Stufen sind vollständig konfigurierbar, um Ihren eigenen bevorzugten Arbeitsabläufen zu entsprechen.
---

## **9️⃣ Bewährte Praktiken**
* 🚨 **Erfassen Sie Vorfälle sofort** — Warten Sie nie, Details verblassen schnell.
* 🗂 **Halten Sie Nachweise angehängt** — Kontrollen, Protokolle, Screenshots.
* 📨 **Aktualisieren Sie Benachrichtigungen** — Aufsichtsbehörden und Vorstände erwarten zeitnahe Updates.
* 🧩 **Dokumentieren Sie stets die gewonnenen Erkenntnisse** — Vermeiden Sie die Wiederholung von Fehlern.
* 🔄 **Halten Sie das Kanban stets aktuell** — Gewährleistet jederzeit Auditbereitschaft.
---

### **🎯 Visuelle Checkliste**
* [x] Vorfall in Vorlage erfasst
* [x] Sicherheitsmaßnahmen vermerkt
* [x] Reaktionsmaßnahmen dokumentiert
* [x] Benachrichtigungen gesendet
* [ ] Gewonnene Erkenntnisse abgeschlossen
* [ ] Vorfall geschlossen und archiviert
