{"title":"Vorfallmanagement \u0026 Cyberkrisen – Vorlagen","description":"\u003cp\u003eVorlagen und operative Werkzeuge für das Incident Management, Cyberkrisen, die Meldung von Sicherheitsvorfällen, Wiederherstellung und Nachanalysen. Die Sammlung umfasst unter anderem NIS2\/das Cybersicherheitsgesetz, DSGVO-bezogene Vorfälle mit personenbezogenen Daten sowie ein breites Incident Response\/Cyber Crisis Management.\u003c\/p\u003e\u003cp\u003eDer Fokus liegt auf der praktischen Umsetzung: Klassifizierung, 24h\/72h-Fristen, Entscheidungsprotokolle, Kommunikation, Beweissicherung, Recovery und Nachbereitung von Vorfällen.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"NIS2-Vorlagenpaket – Cybersicherheitsgesetz 2026 Word\/PDF","description":"\u003ch2\u003eNIS2-Vorlagenpaket für schwedische Unternehmen – Word und PDF\u003c\/h2\u003e\u003cp\u003eDieses umfassende \u003cstrong\u003eNIS2-Vorlagenpaket\u003c\/strong\u003e wurde für Unternehmen, Organisationen und andere Betreiber entwickelt, die ihre Cybersicherheitsarbeit gemäß dem schwedischen \u003cstrong\u003eCybersicherheitsgesetz (2025:1506)\u003c\/strong\u003e und der schwedischen Umsetzung der NIS2-Richtlinie strukturieren und dokumentieren müssen.\u003c\/p\u003e\u003cp\u003eDas Paket enthält \u003cstrong\u003e15 integrierte Dokumentvorlagen, Checklisten und Entscheidungsgrundlagen\u003c\/strong\u003e in einer professionell gestalteten und bearbeitbaren Word-Datei sowie als fertige PDF-Version. Das Material ist auf die geltenden Vorschriften für das Jahr 2026 aktualisiert und zudem im Hinblick auf die \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e strukturiert, die am 1. Oktober 2026 in Kraft tritt und Anforderungen sowie allgemeine Ratschläge zu Sicherheitsmaßnahmen und der Schulung der Geschäftsführung präzisiert.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eSie erhalten sowohl Word (DOCX) als auch PDF.\u003c\/strong\u003e Die Word-Version ist vollständig editierbar, sodass Name der Organisation, Rollen, Risikostufen, Systeme, Anbieter, Verantwortliche und Entscheidungen angepasst werden können. Die PDF-Version kann als Referenz, zum Ausdrucken oder als Grundlage für interne Besprechungen verwendet werden.\u003c\/p\u003e\u003ch2\u003eDas ist im NIS2-Vorlagenpaket enthalten\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnwendungsbewertung und Betriebsklassifizierung\u003c\/strong\u003e – Unterstützung bei der Dokumentation, ob das Unternehmen unter das Cybersicherheitsgesetz fällt, sowie Informationen zu Sektor\/Subsektor, Klassifizierung und relevanter Aufsichtsbehörde.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRichtlinie für Cybersicherheit und Informationssicherheit\u003c\/strong\u003e – Ziele, Prinzipien, Verantwortlichkeiten, Ausrichtung der Geschäftsführung und Nachverfolgung.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRisikomanagementmethode\u003c\/strong\u003e – Modell zur Identifizierung, Analyse, Bewertung, Behandlung und Akzeptanz von Cybersicherheitsrisiken.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRisikoregister und Maßnahmenplan\u003c\/strong\u003e – praktische Tabelle für Vermögenswerte, Bedrohungen, Schwachstellen, Konsequenzen, Wahrscheinlichkeit, Maßnahmen, Verantwortlichkeiten und Fristen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIncident-Management-Plan\u003c\/strong\u003e – Rollen, Klassifizierung, Eskalation, Eindämmung, Wiederherstellung, Ursachenanalyse und Erkenntnisse.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIncident-Meldung (24\/72 Stunden) und Abschlussbericht\u003c\/strong\u003e – fertige Formulare für Benachrichtigungen, Vorfallmeldungen und Abschlussberichte.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitäts- und Krisenmanagementplan\u003c\/strong\u003e – Unterstützung bei Priorisierung, RTO, RPO, Backup, Reservelösungen, Krisenaktivierung und Übung.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSicherheit in der Lieferkette\u003c\/strong\u003e – Due Diligence, Kritikalität, Subunternehmer, Kontinuität und Nachverfolgung.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSicherheitsanhang für Lieferantenverträge\u003c\/strong\u003e – Vertragsklauseln zu Vorfällen, Zugriff, Protokollierung, Schwachstellen, Kontinuität, Revision, Subunternehmern und Exit-Strategien.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSichere Entwicklung, Beschaffung und Änderungsmanagement\u003c\/strong\u003e – Anforderungen für Einkauf, Entwicklung, Konfiguration, Patching und Änderungen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eNachverfolgung, Kennzahlen und interne Bewertung\u003c\/strong\u003e – KPI\/KRI, Zielwerte, Trends, Verantwortlichkeiten und Verbesserungsmaßnahmen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCyberhygiene und Schulungsplan\u003c\/strong\u003e – angepasst für Mitarbeiter, IT-Administratoren, Incident-Teams und Geschäftsführung.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eVerschlüsselung, Authentifizierung und sichere Kommunikation\u003c\/strong\u003e – Regeln für MFA, Verschlüsselung, Schlüsselmanagement und Notfallkommunikation.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePersonal-, Zugangs- und Anlagensicherheit\u003c\/strong\u003e – System- und Informationsverantwortung, Berechtigungen und Joiner-Mover-Leaver-Prozesse.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eJährliche Überprüfung durch die Geschäftsführung\u003c\/strong\u003e – fertige Unterlage für eine dokumentierte Managementbewertung und Entscheidungsfindung.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eAngepasst an das Cybersicherheitsgesetz 2026\u003c\/h2\u003e\u003cp\u003eDas Cybersicherheitsgesetz trat am \u003cstrong\u003e15. Januar 2026\u003c\/strong\u003e in Kraft. Für Unternehmen, die unter das Gesetz fallen, muss die Sicherheitsarbeit auf einer Allrisikoperspektive basieren und geeignete sowie verhältnismäßige technische, betriebliche und organisatorische Sicherheitsmaßnahmen umfassen.\u003c\/p\u003e\u003cp\u003eDas Vorlagenpaket ist um die zentralen Bereiche herum aufgebaut, die das Gesetz von den betroffenen Betreibern fordert, darunter Risikoanalyse, Incident-Management, Kontinuität, Lieferketten, sichere Systembeschaffung, Nachverfolgung von Sicherheitsmaßnahmen, Cyberhygiene, Schulung, Kryptografie, Zugangskontrolle und Authentifizierung.\u003c\/p\u003e\u003ch3\u003eEingebaute Unterstützung für Incident-Meldungen\u003c\/h3\u003e\u003cp\u003eBei einem \u003cstrong\u003ebedeutenden Vorfall\u003c\/strong\u003e enthält das Regelwerk zeitkritische Verpflichtungen. Das Paket enthält daher separate Formulare und Kontrollpunkte für die erste Benachrichtigung, die Vorfallmeldung und den Abschlussbericht. Als Grundregel gilt, dass ein bedeutender Vorfall so schnell wie möglich und spätestens innerhalb von 24 Stunden gemeldet werden muss, gefolgt von der Vorfallmeldung innerhalb der für das Unternehmen geltenden Frist und anschließendem Abschlussbericht.\u003c\/p\u003e\u003cp\u003eDie Formulare sind darauf ausgelegt, der Organisation dabei zu helfen, Informationen unter anderem zu Ereignisabläufen, Entdeckung, betroffenen Systemen, Auswirkungen auf die Sektortätigkeit, Lieferantenabhängigkeiten, Konsequenzen, der wahrscheinlichen Ursache und den ergriffenen Maßnahmen zu sammeln.\u003c\/p\u003e\u003ch2\u003eVorbereitet für die MCFFS 2026:11 ab dem 1. Oktober 2026\u003c\/h2\u003e\u003cp\u003eAb dem 1. Oktober 2026 tritt die \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e in Kraft. Die Vorschrift enthält detailliertere Anforderungen und allgemeine Ratschläge zu Sicherheitsmaßnahmen und zur Schulung der Geschäftsführung für wesentliche und wichtige Diensteanbieter.\u003c\/p\u003e\u003cp\u003eDas Vorlagenpaket enthält daher unter anderem Unterstützung für:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003esystematische und risikobasierte Cybersicherheitsarbeit,\u003c\/li\u003e\n\n\u003cli\u003eZiele und Ausrichtung durch die Geschäftsführung,\u003c\/li\u003e\n\n\u003cli\u003eKriterien für Risikoakzeptanz,\u003c\/li\u003e\n\n\u003cli\u003eInformations- und Systemverantwortung,\u003c\/li\u003e\n\n\u003cli\u003eRisikoregister und dokumentierte Maßnahmenpläne,\u003c\/li\u003e\n\n\u003cli\u003eIncident- und Krisenmanagement,\u003c\/li\u003e\n\n\u003cli\u003eKontinuität und Priorisierung der Wiederherstellung,\u003c\/li\u003e\n\n\u003cli\u003eLieferantenverträge und digitale Lieferketten,\u003c\/li\u003e\n\n\u003cli\u003eBerechtigungsmanagement und Multifaktor-Authentifizierung,\u003c\/li\u003e\n\n\u003cli\u003eVerschlüsselung und sichere Kommunikation,\u003c\/li\u003e\n\n\u003cli\u003eNachverfolgung und Bewertung der Sicherheitsmaßnahmen,\u003c\/li\u003e\n\n\u003cli\u003eSchulung der Geschäftsführung und jährliche Nachverfolgung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eFür wen ist diese Vorlage geeignet?\u003c\/h2\u003e\u003cp\u003eDas Paket ist für schwedische Unternehmen, Organisationen und andere Betreiber geeignet, die ihre Dokumentation im Rahmen der NIS2 und des Cybersicherheitsgesetzes erstellen oder verbessern müssen. Es kann beispielsweise von Geschäftsführern, Vorständen, Managementteams, CISO, IT-Leitern, Informationssicherheitsbeauftragten, Compliance-Abteilungen, Juristen, Datenschutzbeauftragten, Systemverantwortlichen und Geschäftsführern verwendet werden.\u003c\/p\u003e\u003cp\u003eDie Vorlagen sind allgemein gehalten und können an verschiedene Sektoren, Unternehmensgrößen und technische Umgebungen angepasst werden. Die Organisation trägt selbst verantwortliche Rollen, Systeme, Klassifizierungen, Risikostufen, Fristen, Lieferanten, Entscheidungswege und Kontrollniveaus ein.\u003c\/p\u003e\u003ch2\u003eProfessionelle und praktische Gestaltung\u003c\/h2\u003e\u003cp\u003eDas Dokument ist nicht nur ein Informationsleitfaden. Es ist als \u003cstrong\u003epraktisches Arbeitsmaterial\u003c\/strong\u003e konzipiert, mit ausfüllbaren Feldern, Tabellen, Checklisten, Entscheidungsboxen und fertigen Formulierungen. Ziel ist es, die Zeit von der gesetzlichen Anforderung bis zur nutzbaren internen Dokumentation zu verkürzen.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 professionell gestaltete Seiten\u003c\/li\u003e\n\n\u003cli\u003e15 integrierte Vorlagen\u003c\/li\u003e\n\n\u003cli\u003eBearbeitbare DOCX-Datei\u003c\/li\u003e\n\n\u003cli\u003ePDF-Version\u003c\/li\u003e\n\n\u003cli\u003eRisikoregister und Maßnahmenplan\u003c\/li\u003e\n\n\u003cli\u003eFormulare für Vorfallmeldungen\u003c\/li\u003e\n\n\u003cli\u003eLieferantenklauseln\u003c\/li\u003e\n\n\u003cli\u003eÜberprüfung durch die Geschäftsführung\u003c\/li\u003e\n\n\u003cli\u003eImplementierungs-Checkliste für den 1. Oktober 2026\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen und Versionsinformationen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eWichtiger Hinweis zur rechtlichen und technischen Anpassung\u003c\/h2\u003e\u003cp\u003eDas Cybersicherheitsgesetz ist risikobasiert und betriebsspezifisch. Keine allgemeine Dokumentvorlage kann allein garantieren, dass eine Organisation alle Anforderungen erfüllt. Die Dokumente müssen an die Branche, die Größe, die Systemumgebung, die Risiken, die Aufsichtsbehörde und eventuelle branchenspezifische oder direkt anwendbare EU-Regelungen des Unternehmens angepasst werden.\u003c\/p\u003e\u003cp\u003eFür Unternehmen, die ausschließlich in bestimmten digitalen Sektoren tätig sind, können andere detaillierte Regeln direkt anwendbar sein, darunter die Durchführungsverordnung (EU) 2024\/2690 der EU-Kommission. Überprüfen Sie daher immer das aktuelle Gesetz, die Verordnungen, Vorschriften und branchenspezifischen Regulierungen, bevor das Material intern verabschiedet wird.\u003c\/p\u003e\u003ch2\u003eFormat und Lieferung\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eDigitales Produkt – sofortiger Download.\u003c\/strong\u003e Die Lieferung enthält eine ZIP-Datei mit:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eEs wird kein physisches Produkt versandt.\u003c\/p\u003e\u003ch2\u003eHäufig gestellte Fragen\u003c\/h2\u003e\u003ch3\u003eIst dies eine NIS2-Richtlinie?\u003c\/h3\u003e\u003cp\u003eJa, das Paket enthält eine vollständige Richtlinie für Cybersicherheit und Informationssicherheit, aber auch Risikomanagement, Incident-Meldung, Kontinuität, Lieferantensicherheit, MFA, Verschlüsselung, Schulung und Nachverfolgung durch die Geschäftsführung.\u003c\/p\u003e\u003ch3\u003eKann ich die Vorlage bearbeiten?\u003c\/h3\u003e\u003cp\u003eJa. Die Word-Datei ist vollständig bearbeitbar. Die PDF-Version wird als fertige Referenz- und Druckversion mitgeliefert.\u003c\/p\u003e\u003ch3\u003eIst die Vorlage für 2026 aktualisiert?\u003c\/h3\u003e\u003cp\u003eJa. Version 1.0 wurde am 27. September 2026 rechtlich geprüft, basierend auf dem Cybersicherheitsgesetz (2025:1506), der Cybersicherheitsverordnung (2025:1507), der MCFFS 2026:1, MCFFS 2026:8 und der MCFFS 2026:11 mit Inkrafttreten am 1. Oktober 2026.\u003c\/p\u003e\u003ch3\u003ePasst das Paket für alle Unternehmen?\u003c\/h3\u003e\u003cp\u003eEs ist als breites Grundpaket konzipiert, muss aber immer angepasst werden. Branchenspezifische Regeln und EU-Recht können zusätzliche oder abweichende Anforderungen stellen.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Datenschutzverletzung DSGVO Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDSGVO-Datenschutzvorfall Vorlagenpaket 2026 – Vorfallbericht, IMY-Meldung \u0026amp; 72-Stunden-Tool\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplettes Vorlagenpaket für Unternehmen und Organisationen, die Datenschutzvorfälle gemäß DSGVO erkennen, bewerten, dokumentieren und handhaben müssen.\u003c\/strong\u003e Das Paket enthält professionelle Word\/PDF-Vorlagen sowie ein Excel-Tool für das Vorfallregister, die 72-Stunden-Frist, Risikobewertung, IMY-Meldung, Information an die betroffenen Personen, Auftragsverarbeiter-Berichtswesen und Nachanalyse.\u003c\/p\u003e\n\n\u003cp\u003eDie DSGVO verlangt, dass \u003cstrong\u003ealle Datenschutzvorfälle dokumentiert werden\u003c\/strong\u003e. Ein Vorfall muss der Aufsichtsbehörde gemeldet werden, sofern es nicht unwahrscheinlich ist, dass er ein Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt. Wenn eine Meldung erforderlich ist, muss diese ohne schuldhaftes Zögern und möglichst innerhalb von \u003cstrong\u003e72 Stunden\u003c\/strong\u003e erfolgen, nachdem der Verantwortliche Kenntnis von dem Vorfall erlangt hat.\u003c\/p\u003e\n\n\u003ch3\u003eInhalt – 9 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDatenschutzvorfall – Vorfallbericht \u0026amp; 72-Stunden-Bewertung, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eMeldung an die IMY – Vorbereitungsgrundlagen, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformation an betroffene Personen gemäß Artikel 34 DSGVO, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRoutine für Datenschutzvorfälle \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel-Tool mit Vorfallregister, 72h-Status, Risikoklassifizierung, IMY-Protokoll, betroffenen Personen, Auftragsverarbeiter-Notizen, Maßnahmen und Nachanalyse\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eVorfallbericht mit vollständigem Entscheidungsprozess\u003c\/h3\u003e\n\u003cp\u003eDie Hauptvorlage unterstützt die Organisation bei der Dokumentation des gesamten Vorfalls von der ersten Entdeckung bis zum Abschluss:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eZeitpunkt des Vorfalls, der Entdeckung und der Kenntnisnahme durch die Organisation\u003c\/li\u003e\n\n\u003cli\u003eautomatische\/deutliche 72-Stunden-Frist\u003c\/li\u003e\n\n\u003cli\u003eKlassifizierung als Vertraulichkeits-, Integritäts- oder Verfügbarkeitsvorfall\u003c\/li\u003e\n\n\u003cli\u003ebetroffene Personen und personenbezogene Daten\u003c\/li\u003e\n\n\u003cli\u003esensible Daten, Artikel 10-Daten, geschützte personenbezogene Daten sowie Kinder\/schutzbedürftige Personen\u003c\/li\u003e\n\n\u003cli\u003eunmittelbare Eindämmungs- und Wiederherstellungsmaßnahmen\u003c\/li\u003e\n\n\u003cli\u003eRisikobewertung für die Rechte und Freiheiten der betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eEntscheidung über die IMY-Meldung\u003c\/li\u003e\n\n\u003cli\u003eEntscheidung über die Information der betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eGrundursache, Korrekturmaßnahmen und Erkenntnisse\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWann muss der Vorfall gemeldet werden?\u003c\/h3\u003e\n\u003cp\u003eAls Verantwortlicher müssen Sie den Vorfall melden, wenn es \u003cstrong\u003enicht unwahrscheinlich\u003c\/strong\u003e ist, dass er ein Risiko für die Rechte und Freiheiten natürlicher Personen mit sich bringt. Wenn nicht alle Informationen innerhalb von 72 Stunden verfügbar sind, können die Angaben schrittweise ohne schuldhaftes weiteres Zögern nachgereicht werden. Bei verspäteter Meldung sind die Gründe für die Verzögerung zu dokumentieren.\u003c\/p\u003e\n\n\u003cp\u003eDie Vorlage enthält daher eine separate \u003cstrong\u003eIMY-Vorbereitungsvorlage\u003c\/strong\u003e mit den zentralen Angaben, die vor oder während der Meldung gesammelt werden müssen. Die tatsächliche Meldung erfolgt über den aktuellen E-Service der IMY oder einen anderen von der Behörde angewiesenen Kanal.\u003c\/p\u003e\n\n\u003ch3\u003eHohes Risiko – Information an die betroffenen Personen\u003c\/h3\u003e\n\u003cp\u003eWenn der Datenschutzvorfall wahrscheinlich zu einem \u003cstrong\u003ehohen Risiko\u003c\/strong\u003e führt, müssen die betroffenen Personen in der Regel ohne schuldhaftes Zögern informiert werden. Das Paket enthält eine fertige und bearbeitbare Kommunikationsvorlage mit:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edeutlicher Beschreibung des Geschehens\u003c\/li\u003e\n\n\u003cli\u003ebetroffenen personenbezogenen Daten\u003c\/li\u003e\n\n\u003cli\u003ewahrscheinlichen Konsequenzen\u003c\/li\u003e\n\n\u003cli\u003edurchgeführten und geplanten Maßnahmen\u003c\/li\u003e\n\n\u003cli\u003epraktischen Ratschlägen für die betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eKontaktdaten des Datenschutzbeauftragten oder einer anderen Kontaktstelle\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Vorlage beinhaltet zudem eine Prüfung der Ausnahmen gemäß Artikel 34, beispielsweise wenn die Daten wirksam verschlüsselt waren, wenn spätere Maßnahmen das hohe Risiko ausgeräumt haben oder wenn eine individuelle Benachrichtigung einen unverhältnismäßigen Aufwand bedeuten würde.\u003c\/p\u003e\n\n\u003ch3\u003ePflichten des Auftragsverarbeiters\u003c\/h3\u003e\n\u003cp\u003eEin Auftragsverarbeiter muss einen Datenschutzvorfall dem Verantwortlichen \u003cstrong\u003eohne schuldhaftes Zögern\u003c\/strong\u003e melden. Der Auftragsverarbeiter muss nicht selbst entscheiden, ob der Vorfall ein so hohes Risiko mit sich bringt, dass er der IMY gemeldet werden muss – die Hauptverantwortung für die Risiko- und Meldebewertung liegt beim Verantwortlichen.\u003c\/p\u003e\n\n\u003cp\u003eDas Excel-Tool enthält daher ein separates Register für Auftragsverarbeiter-Meldungen mit Kenntniszeitpunkt, erstem Bericht, Zeitdifferenz, fehlenden Angaben und nächster Aktualisierung.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – Vorfallregister mit 72-Stunden-Kontrolle\u003c\/h3\u003e\n\u003cp\u003eDie Excel-Datei dient als praktisches Tool für das Vorfallmanagement und enthält:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDashboard mit Kennzahlen\u003c\/li\u003e\n\n\u003cli\u003eVorfallregister\u003c\/li\u003e\n\n\u003cli\u003e72-Stunden-Frist und Status \u003cem\u003eFristgerecht \/ Dringend \/ Überfällig\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eRisikoklassifizierung basierend auf Wahrscheinlichkeit und Auswirkung\u003c\/li\u003e\n\n\u003cli\u003eIMY-Melderegister\u003c\/li\u003e\n\n\u003cli\u003eKommunikation an die betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eBerichtswesen des Auftragsverarbeiters\u003c\/li\u003e\n\n\u003cli\u003eMaßnahmenregister\u003c\/li\u003e\n\n\u003cli\u003ePost-Incident Review \/ Ursachenanalyse\u003c\/li\u003e\n\n\u003cli\u003eQuellen und rechtliche Verweise\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eAlle Vorfälle müssen dokumentiert werden\u003c\/h3\u003e\n\u003cp\u003eAuch Vorfälle, die nicht bei der IMY gemeldet werden müssen, sind zu dokumentieren. Die Dokumentation soll unter anderem ermöglichen zu überprüfen, ob die Organisation die DSGVO eingehalten hat, und sollte auch die Gründe für die Entscheidung enthalten, nicht zu melden oder die betroffenen Personen nicht zu informieren.\u003c\/p\u003e\n\n\u003ch3\u003eHäufige Vorfälle, für die das Paket verwendet werden kann\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003efehlerhafter Versand von E-Mails oder Dokumenten\u003c\/li\u003e\n\n\u003cli\u003ePhishing und gekaperte Konten\u003c\/li\u003e\n\n\u003cli\u003eRansomware und Datenschutzverletzungen\u003c\/li\u003e\n\n\u003cli\u003efehlerhafte Zugriffsberechtigungen\u003c\/li\u003e\n\n\u003cli\u003eVerlust von Computer, Telefon oder Speichermedien\u003c\/li\u003e\n\n\u003cli\u003eversehentliche Veröffentlichung\u003c\/li\u003e\n\n\u003cli\u003efehlerhafte Freigabe über Cloud-Dienste oder Links\u003c\/li\u003e\n\n\u003cli\u003eLöschung oder Verlust personenbezogener Daten\u003c\/li\u003e\n\n\u003cli\u003eVorfall bei Auftragsverarbeitern oder Subunternehmern\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cp\u003eDas Vorlagenpaket wurde rechtlich zum \u003cstrong\u003e3. Oktober 2026\u003c\/strong\u003e auf Grundlage folgender Regelungen geprüft:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eDSGVO Artikel 4.12\u003c\/li\u003e\n\n\u003cli\u003eDSGVO Artikel 33 – Meldung an die Aufsichtsbehörde und Dokumentation\u003c\/li\u003e\n\n\u003cli\u003eDSGVO Artikel 34 – Information an die betroffenen Personen\u003c\/li\u003e\n\n\u003cli\u003eAktuelle Leitlinien der IMY zu Datenschutzvorfällen und E-Services\u003c\/li\u003e\n\n\u003cli\u003eEDPB Guidelines 01\/2021 on Examples regarding Personal Data Breach Notification\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDer Europäische Datenschutzausschuss (EDPB) veröffentlichte 2026 auch einen Entwurf für eine gemeinsame europäische Vorfallmeldevorlage zur öffentlichen Konsultation. Die rechtliche Korrektheit dieses Pakets stützt sich nicht auf ein noch nicht vollständig implementiertes Konsultationsdokument, sondern auf die geltende DSGVO, die aktuellen Leitlinien der IMY und die verabschiedeten EDPB-Richtlinien.\u003c\/p\u003e\n\n\u003ch3\u003eBitte beachten\u003c\/h3\u003e\n\u003cp\u003eDas Paket stellt eine allgemeine Compliance- und Dokumentationsgrundlage dar. Ein tatsächlicher Vorfall kann gleichzeitig anderen Meldevorschriften unterliegen, beispielsweise branchenspezifischen Anforderungen in den Bereichen Finanzen, Cybersicherheit, Gesundheitswesen oder im öffentlichen Sektor. Prüfen Sie daher immer, ob weitere Behörden, Vertragspartner, Versicherer oder andere Akteure informiert werden müssen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl der Dateien:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Schwedisch + Englisch | NIS2, DSGVO, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – komplettes operatives Vorlagenpaket auf Schwedisch + Englisch\u003c\/h2\u003e\n\n\u003cp\u003eEin komplettes Vorlagenpaket für Unternehmen und Organisationen, die \u003cstrong\u003eIT-Vorfälle, Cyber-Vorfälle und Cyber-Krisen\u003c\/strong\u003e vom ersten Alarm bis zum Abschlussbericht, der Wiederherstellung und der Verbesserung bewältigen müssen. Das Paket ist bewusst umfassender gestaltet als ein reines NIS2- oder DSGVO-Paket: Es fungiert als operatives Rückgrat für das Vorfallmanagement und hilft der Organisation zu bestimmen, wann das \u003cstrong\u003eCybersicherheitsgesetz\/NIS2, die DSGVO, DORA, Kundenverträge, Lieferantenverträge oder Cyberversicherungen\u003c\/strong\u003e spezifische Melde- oder Kommunikationspflichten auslösen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-in-1 Schwedisch + Englisch:\u003c\/strong\u003e Sieben Dokumente liegen in beiden Sprachversionen vor. Alle werden in Word und PDF geliefert und durch ein fortgeschrittenes Excel-Register mit automatischen regulatorischen Meldefristen ergänzt. Insgesamt sind \u003cstrong\u003e29 Lieferdateien\u003c\/strong\u003e enthalten.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Über die Dokumentvorlage\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÜber die Dokumentvorlage\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRechtlich und operativ geprüft 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eEntwickelt für den gesamten Lebenszyklus eines Vorfalls\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCybersicherheitsgesetz\/NIS2 – 24h-, 72h- und Abschlussbericht\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eDSGVO und DORA – separate Meldekanäle\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eVorfallklassifizierung und Schweregrad (Severity)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyber-Krise und Kommunikation\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eBeweissicherung, Chain of Custody und Forensik\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eWiederherstellung und Post-Incident Review\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-Register und automatische Fristen\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eHäufig gestellte Fragen (FAQ)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRechtsgrundlage und behördliche Quellen\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRechtlich und operativ geprüft: 6. Oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nDas Vorlagenpaket wurde anhand des aktuellen \u003cstrong\u003eschwedischen Cybersicherheitsgesetzes (2025:1506)\u003c\/strong\u003e, der Meldestruktur der NIS2-Richtlinie, der DSGVO-Regeln für Verletzungen des Schutzes personenbezogener Daten sowie der aktuellen DORA-Berichterstattung für betroffene Finanzunternehmen überprüft. Die Vorlagen sind für den Einsatz im Jahr \u003cstrong\u003e2026\/2027\u003c\/strong\u003e konzipiert und unterscheiden explizit zwischen den Auslösekriterien und Fristen der verschiedenen Regelwerke.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSchwedisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eVerwendung\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eHauptplan, Rollen, Mandate, erste 60 Minuten und regulatorische Triggerpunkte.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassifizierung \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-Auswirkungen, Schweregrad, regulatorisches Screening und Klassifizierungsentscheidung.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Abschlussbericht\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbeitsblätter für die Meldekette des Cybersicherheitsgesetzes\/NIS2 sowie DSGVO\/DORA-Schnittstellen.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber-Krise \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, Zielgruppenmatrix, Kundenmitteilung und Kommunikationsprotokoll.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnische Eindämmung, Beweise \u0026amp; Forensik-Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTechnisches Maßnahmenregister, Chain of Custody, IoC und Lieferantenbelege.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eWiederherstellung, Kontinuität \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRecovery Gates, Verifizierung, Ursachenanalyse und Maßnahmenplan.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaillierter Benutzerleitfaden\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbeitsablauf, rechtliche Schnittstellen, Vorfalltypen und häufige Fallstricke.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-Register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, Vorfallregister, regulatorische Fristen, Maßnahmen, Beweise, Kommunikation, Kontakte und PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eEntwickelt für den gesamten Lebenszyklus eines Vorfalls – nicht nur für die Meldung\u003c\/strong\u003e\u003cbr\u003e\nDas größte Risiko bei einem Cyber-Vorfall besteht oft darin, dass die Organisation versucht, Technik, Rechtliches, Kommunikation und Wiederherstellung als separate Probleme zu behandeln. Das Paket verknüpft stattdessen \u003cstrong\u003eErkennung → Klassifizierung → Eindämmung → Meldebewertung → Kommunikation → Wiederherstellung → Post-Incident Review\u003c\/strong\u003e. Dieselbe Vorfall-ID verfolgt den gesamten Prozess.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eDie ersten 60 Minuten – eine gemeinsame Struktur\u003c\/h2\u003e\n\n\u003cp\u003eDer Hauptplan beginnt mit den Entscheidungen, die normalerweise getroffen werden müssen, bevor die Organisation ein vollständiges Bild hat. Die Vorfall-ID und der Zeitpunkt der Kenntnisnahme werden sofort dokumentiert, der Incident Lead wird ernannt, alternative Kommunikationskanäle werden gesichert und flüchtige Beweise werden gesichert, bevor irreversible Maßnahmen ergriffen werden.\u003c\/p\u003e\n\n\u003cp\u003eHier sollten auch regulatorische Fristen gestartet werden. Der Zeitpunkt, zu dem die Organisation tatsächlich \u003cem\u003eKenntnis\u003c\/em\u003e von dem Vorfall erlangt, kann sowohl für das Cybersicherheitsgesetz als auch für die DSGVO und DORA von zentraler Bedeutung sein. Deshalb gibt es separate Felder für Entdeckungszeitpunkt, Zeitpunkt der Kenntnisnahme und Klassifizierungszeitpunkt.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCybersicherheitsgesetz\/NIS2 – 24h, 72h und ein Monat\u003c\/h2\u003e\n\n\u003cp\u003eDas schwedische \u003cstrong\u003eCybersicherheitsgesetz (2025:1506)\u003c\/strong\u003e trat am 15. Januar 2026 in Kraft. Das Gesetz schreibt angemessene und verhältnismäßige technische, betriebliche und organisatorische Sicherheitsmaßnahmen vor. Zu den ausdrücklich genannten Bereichen gehören \u003cstrong\u003eVorfallmanagement\u003c\/strong\u003e sowie \u003cstrong\u003eKontinuitäts- und Krisenmanagement\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eFür einen Dienstleister, der unter das Gesetz fällt und von einem \u003cstrong\u003eerheblichen Vorfall\u003c\/strong\u003e betroffen ist, enthält das Paket die folgende operative Kette:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003espätestens 24 Stunden:\u003c\/strong\u003e Frühwarnung nach Kenntnisnahme durch den Betreiber,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003espätestens 72 Stunden:\u003c\/strong\u003e Vorfallmeldung für andere Dienstleister; Anbieter von Vertrauensdiensten haben auch für die Vorfallmeldung 24 Stunden Zeit,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003eauf Anfrage:\u003c\/strong\u003e Zwischenbericht mit relevanten Statusaktualisierungen,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003espätestens einen Monat nach der Vorfallmeldung:\u003c\/strong\u003e Abschlussbericht; wenn der Vorfall noch andauert, wird ein Lagebericht und später ein Abschlussbericht eingereicht.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEin erheblicher Vorfall ist laut Gesetz ein Vorfall, der eine schwerwiegende Betriebsstörung des Dienstes oder einen wirtschaftlichen Schaden für den Betreiber verursacht hat oder verursachen könnte, oder der andere natürliche oder juristische Personen durch erheblichen Schaden beeinträchtigt hat oder beeinträchtigen könnte.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eDerselbe Vorfall kann mehrere rechtliche Meldekanäle haben\u003c\/h2\u003e\n\n\u003cp\u003eDas Paket macht nicht den üblichen Fehler, NIS2, DSGVO und DORA als dasselbe zu behandeln. Sie haben unterschiedliche Anwendungsbereiche, unterschiedliche Auslösekriterien und unterschiedliche Empfänger.\u003c\/p\u003e\n\n\n\u003ch3\u003eDSGVO – Verletzung des Schutzes personenbezogener Daten\u003c\/h3\u003e\n\n\u003cp\u003eWenn der Vorfall bedeutet, dass personenbezogene Daten zerstört, verändert, verloren oder in unbefugte Hände gelangt sind, muss der DSGVO-Pfad separat bewertet werden. Wenn eine Verletzung des Schutzes personenbezogener Daten meldepflichtig ist, ist die Ausgangslage, dass die Meldung an die Aufsichtsbehörde (IMY) innerhalb von \u003cstrong\u003e72 Stunden ab Kenntnisnahme\u003c\/strong\u003e erfolgen muss. Bei hohem Risiko müssen ggf. auch die betroffenen Personen ohne unangemessene Verzögerung informiert werden.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – Finanzunternehmen\u003c\/h3\u003e\n\n\u003cp\u003eDORA gilt für betroffene Finanzunternehmen. Für einen schwerwiegenden IKT-bezogenen Vorfall geben die aktuellen Regulierungsstandards unter anderem vor:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eErstmeldung so früh wie möglich, \u003cstrong\u003einnerhalb von vier Stunden nach Klassifizierung als schwerwiegend\u003c\/strong\u003e und spätestens \u003cstrong\u003e24 Stunden nach Kenntnisnahme\u003c\/strong\u003e,\u003c\/li\u003e\n\n\n\u003cli\u003eZwischenbericht spätestens \u003cstrong\u003e72 Stunden nach der Erstmeldung\u003c\/strong\u003e,\u003c\/li\u003e\n\n\n\u003cli\u003eAbschlussbericht spätestens \u003cstrong\u003eeinen Monat nach dem Zwischenbericht\u003c\/strong\u003e oder dem letzten aktualisierten Zwischenbericht.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDas Excel-Register verfügt daher über eine separate DORA-Uhr und vermischt die Zeitlinie nicht mit der NIS2-Uhr.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eVorfallklassifizierung – vom technischen Ereignis bis zum SEV-Level\u003c\/h2\u003e\n\n\u003cp\u003eDie Vorlage zur Vorfallaufnahme hilft dem Team, Vertraulichkeit, Integrität und Verfügbarkeit sowie physische\/sicherheitsrelevante, wirtschaftliche und Auswirkungen auf Dritte zu bewerten. Danach wird der Vorfall in vier Stufen von SEV-4 bis SEV-1 klassifiziert.\u003c\/p\u003e\n\n\u003cp\u003eDas SEV-Level ist ein internes Steuerungsinstrument und ersetzt nicht die rechtliche Bewertung, ob der Vorfall beispielsweise „erheblich“ gemäß Cybersicherheitsgesetz oder „Major“ gemäß DORA ist. Daher ist das regulatorische Screening ein separater Schritt.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCyber-Krise und Kommunikation\u003c\/h2\u003e\n\n\u003cp\u003eBei größeren Vorfällen reicht technisches Vorfallmanagement nicht aus. Der Cyber-Krisenplan schafft eine Krisenorganisation mit Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy und Supplier Lead.\u003c\/p\u003e\n\n\u003cp\u003eEr enthält einen wiederverwendbaren \u003cstrong\u003eSITREP\u003c\/strong\u003e für das Management, eine Zielgruppenmatrix für Mitarbeiter\/Kunden\/Behörden\/Lieferanten\/Medien, Kundenmitteilungen und ein Kommunikationsprotokoll. Die Checkliste vor der Veröffentlichung verringert das Risiko, dass die Organisation unbestätigte Daten oder Sicherheitsdetails veröffentlicht, die von einem Angreifer ausgenutzt werden könnten.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eBeweise, Chain of Custody und technische Eindämmung\u003c\/h2\u003e\n\n\u003cp\u003eTechnische Maßnahmen können Beweise zerstören, wenn sie ohne Dokumentation durchgeführt werden. Daher enthält das Paket ein separates Maßnahmenregister und einen „Chain-of-Custody“-Teil für Logs, Festplatten-\/Speicherdaten, Cloud-Exporte und andere relevante Beweise.\u003c\/p\u003e\n\n\u003cp\u003eDas Dokument deckt unter anderem ab:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eZeit und Zeitzone,\u003c\/li\u003e\n\n\n\u003cli\u003eQuelle\/System und wer das Material gesammelt hat,\u003c\/li\u003e\n\n\n\u003cli\u003eHash\/Integritätsreferenz, wo relevant,\u003c\/li\u003e\n\n\n\u003cli\u003eAufbewahrungsort und Zugriff\/Übertragung,\u003c\/li\u003e\n\n\n\u003cli\u003eIndicators of Compromise – IP, Domain, Hash, Konto, Prozess und TTP,\u003c\/li\u003e\n\n\n\u003cli\u003eLieferantenvorfälle und welche Logs\/Beweise angefordert wurden.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eWiederherstellung, Kontinuität und Post-Incident Review\u003c\/h2\u003e\n\n\u003cp\u003eDie Wiederherstellungsvorlage verwendet klare Wiederverbindungsschleusen: Backups müssen verifiziert sein, saubere Installationsquellen müssen verfügbar sein, kompromittierte Anmeldedaten müssen rotiert sein und die Schwachstelle oder die Ursache muss behoben sein, bevor Systeme wieder verbunden werden.\u003c\/p\u003e\n\n\u003cp\u003eNach der Wiederherstellung wird ein Post-Incident Review durchgeführt mit Ursachenanalyse, beitragenden Faktoren, was funktionierte, was nicht funktionierte, regulatorischen Erkenntnissen und Lieferantenerkenntnissen. Alle Verbesserungen erhalten Eigentümer, Priorität, Frist und Nachweise.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-Register mit automatischen Meldefristen\u003c\/h2\u003e\n\n\u003cp\u003eDie Excel-Datei ist nicht nur eine Liste. Sie fungiert als operatives Kontrollzentrum und enthält:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – offene Vorfälle, SEV-1\/2 und aktive Meldekanäle,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003eVorfallregister\u003c\/strong\u003e – Entdeckung, Kenntnisnahme, Phase, Auswirkungen und nächste Aktualisierung,\u003c\/li\u003e\n\n\n\u003cstrong\u003eRegulatorische Fristen\u003c\/strong\u003e – separate NIS2-, DSGVO- und DORA-Uhren,\n\n\u003cstrong\u003eMaßnahmenprotokoll (Action Log)\u003c\/strong\u003e – Eindämmung, Wiederherstellung, regulatorische und kommunikative Maßnahmen,\n\n\u003cstrong\u003eBeweiskette (Evidence Chain)\u003c\/strong\u003e – Chain of Custody und Integrität,\n\n\u003cstrong\u003eKommunikation\u003c\/strong\u003e – Version, Zielgruppe, Genehmigung und Nachweis,\n\n\u003cstrong\u003eKontakte\u003c\/strong\u003e – Vorfallteam, Behörden, Lieferanten, Versicherer und Forensik,\n\n\u003cstrong\u003ePost-Incident\u003c\/strong\u003e – PIR, Sanierung und Restrisiko.\n\n\u003c\/ul\u003e\n\n\u003cp\u003eBeispielsweise werden die 24h- und 72h-Fristen des Cybersicherheitsgesetzes automatisch ab dem angegebenen Zeitpunkt der Kenntnisnahme berechnet. DORA hat eine eigene Formel, die sowohl den Zeitpunkt der Kenntnisnahme als auch den Zeitpunkt der Klassifizierung als schwerwiegender Vorfall berücksichtigt.\u003c\/p\u003e\n\n\n\u003ch2\u003eWann ist das Paket besonders geeignet\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eUnternehmen, die einen professionellen Incident-Response-Prozess einführen wollen,\u003c\/li\u003e\n\n\n\u003cli\u003eNIS2-\/Cybersicherheitsgesetz-regulierte Betriebe, die ihr breiteres NIS2-Programm ergänzen möchten,\u003c\/li\u003e\n\n\n\u003cli\u003eSaaS-, IT-, MSP- und Cloud-Organisationen,\u003c\/li\u003e\n\n\n\u003cli\u003eOrganisationen mit umfangreicher Verarbeitung personenbezogener Daten,\u003c\/li\u003e\n\n\n\u003cli\u003eFinanzunternehmen, die DORA mit dem internen Cyber-Krisenmanagement koordinieren müssen,\u003c\/li\u003e\n\n\n\u003cli\u003eOrganisationen mit kritischen Lieferanten- und Drittanbieterabhängigkeiten.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDer Unterschied zu anderen Vorfallvorlagen des Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003eDas \u003cstrong\u003eNIS2-Vorlagenpaket\u003c\/strong\u003e deckt die breitere systematische Cybersicherheitsarbeit ab. \u003cstrong\u003eVerletzung des Schutzes personenbezogener Daten (DSGVO)\u003c\/strong\u003e geht tiefer in Artikel 33\/34 und den IMY-Prozess ein. Dieses Paket konzentriert sich stattdessen auf \u003cstrong\u003eden operativen Vorfall und die Cyber-Krise als Ganzes\u003c\/strong\u003e – vom ersten Alarm bis zur Eindämmung, regulatorischen Triage, Kundenkommunikation, Wiederherstellung und Post-Incident Review.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eHäufig gestellte Fragen (FAQ)\u003c\/h2\u003e\n\n\u003ch3\u003eIst das Paket nur für Unternehmen gedacht, die unter NIS2 fallen?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Der Incident-Response-Prozess kann von den meisten Organisationen genutzt werden. Der Teil zum Cybersicherheitsgesetz\/NIS2 wird nur aktiviert, wenn die Tätigkeit und der Vorfall unter das Regelwerk fallen.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind alle Cyber-Vorfälle innerhalb von 24 oder 72 Stunden meldepflichtig?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Die Fristen gelten, wenn die Auslösekriterien des jeweiligen Regelwerks erfüllt sind. Das Paket enthält daher separate Screening- und Entscheidungspunkte.\u003c\/p\u003e\n\n\n\u003ch3\u003eKann derselbe Vorfall sowohl gemäß NIS2 als auch gemäß DSGVO gemeldet werden müssen?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Ein Vorfall kann gleichzeitig erheblich im Sinne des Cybersicherheitsgesetzes und eine meldepflichtige Verletzung des Schutzes personenbezogener Daten sein. Die beiden Bewertungen sollten parallel erfolgen.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst DORA enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa, als separater Schnittstellenpfad für betroffene Finanzunternehmen. Das Paket ersetzt jedoch kein vollständiges DORA-Programm.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind englische Dokumente enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Alle sieben Word\/PDF-Vorlagen sind in einer separaten englischen Version vorhanden. Das Excel-Register verwendet klare, international nutzbare Vorfallfelder.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst Excel enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Das Excel-Register ist ein zentraler Teil des Produkts und enthält automatische regulatorische Fristen sowie Register für Vorfälle, Maßnahmen, Beweise, Kommunikation und Post-Incident Review.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat und Lieferung\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 Dokumentvorlagen\u003c\/strong\u003e – 7 schwedisch + 7 englisch.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 Lieferdateien.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-Seiten pro Word\/PDF-Formatserie über beide Sprachversionen.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitales Produkt – es wird keine physische Ware versendet.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eRechtsgrundlage und behördliche Quellen\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eCybersicherheitsgesetz (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eRichtlinie (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Umgang mit Verletzungen des Schutzes personenbezogener Daten\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – IKT-Risiken und DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eDelegierte Verordnung (EU) 2025\/301 der Kommission – DORA-Vorfallberichterstattung\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWichtig:\u003c\/strong\u003e Das Vorlagenpaket ist eine operative und dokumentarische Unterstützung. Es entscheidet nicht automatisch darüber, ob eine Tätigkeit unter ein bestimmtes Regelwerk fällt oder ob ein konkreter Vorfall eine rechtliche Meldeschwelle erreicht. Überprüfen Sie immer den aktuellen Sektor, die zuständige Behörde, Vorschriften, Verträge und die tatsächlichen Umstände des Vorfalls.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/incident-response-cyber-crisis-2026-2027.png?v=1791245776","url":"https:\/\/mallbutiken.se\/de\/collections\/incidenthantering-cyberkris-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}