Zum Hauptinhalt springen
Glossar

Incident-Response-Team

Aktualisiert am 1 Min.

Das Incident-Response-Team (IRT) ist eine definierte Gruppe von Personen, die für die Erkennung, Analyse und Behandlung von Sicherheitsvorfällen zuständig ist. Typischerweise umfasst es IT-Security-Fachleute, Systemadministration, Rechtsberatung und Kommunikationsverantwortliche. Das Team arbeitet nach einem dokumentierten Incident-Response-Plan mit klar definierten Phasen: Erkennung, Eindämmung, Beseitigung, Wiederherstellung und Lessons Learned. In deinem ISMS benennst du die Mitglieder namentlich und stellst sicher, dass Stellvertretungsregelungen existieren. Regelmäßige Übungen (Tabletop Exercises) halten das Team handlungsfähig.