NIS2-Meldeprotokoll
Strukturiertes Protokoll zur Erfassung, Bewertung und Meldung erheblicher Sicherheitsvorfälle nach §32 BSIG. Operativer Nachweisbaustein — kein Ersatz für ein vollständiges Incident-Management-System.
Ersterfassung und Ausgangslage
Kritikalität und Auswirkungsanalyse
Kritikalitätseinstufung
Erheblich[ ] Signifikant — intern zu bewerten
[ ] Gering — keine BSI-Meldepflicht
Auswirkungen
In PrüfungMeldepflicht-Trigger
BSI-Meldefristen und -status
Rollen und Meldekette
Sofortmaßnahmen und Kommunikation
Isolation / Eindämmung
In Umsetzung[Beschreibung der Eindämmungsmaßnahmen — welche Systeme isoliert, welche Zugänge gesperrt]
Beweissicherung / Forensik
Ausstehend[Logs gesichert, Zeitstempel dokumentiert, forensische Kopie erstellt]
Interne Kommunikation
Erledigt[Wer wurde intern informiert? Geschäftsführung, IT-Leitung, betroffene Bereiche]
Externe Kommunikation
Ausstehend[Kunden, Partner, Presse? Abstimmung mit GF und ggf. Rechtsberatung erforderlich]
Evidenz und Abschlussfreigabe
[ ] Zeitstempel alle Aktionen dokumentiert
[ ] Version dieses Protokolls gespeichert
[ ] Zugriffsprotokoll gesichert
[ ] Backup-Status dokumentiert
[ ] Folgemeldung: Eingangsbestätigung BSI
[ ] Abschlussbericht: Eingangsbestätigung BSI
Hinweis: Dieses Protokoll ist ein operativer Nachweisbaustein und ersetzt kein vollständiges Incident-Management-System. Für eine belastbare IR-Policy, technische Playbooks und Schulungsnachweise verweisen wir auf die weiteren Arbeitspakete des NIS2-Umsetzungsarbeitsplatzes (IRP-01-CSIRP, FRM-02-INCIDENT, FRM-03-LESSONS).