{"title":"Kontinuität \u0026 Bereitschaft – Vorlagen","description":"\u003cp\u003eKontinuitätspläne und BIA-Vorlagen helfen dem Unternehmen, kritische Prozesse zu priorisieren und die Wiederherstellung nach Störungen zu planen.\u003c\/p\u003e\u003cp\u003eVergleichen Sie die unten stehenden Optionen. Der Produktname zeigt den Dokumenttyp an; öffnen Sie das Produkt für den vollständigen Inhalt, das Format und den Anwendungsbereich.\u003c\/p\u003e","products":[{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"Kontinuitätsplan + BIA-Vorlage 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003eKontinuitätsplan + BIA 2026 – komplettes Vorlagenpaket für Business Continuity\u003c\/h2\u003e\u003cp\u003eEine ernsthafte Betriebsstörung muss nicht mit einer Katastrophe beginnen. Es kann ausreichen, dass ein geschäftskritisches IT-System ausfällt, ein Cloud-Dienst nicht erreichbar ist, ein Lieferant nicht liefern kann, Strom oder Internet ausfallen, Schlüsselpersonal fehlt oder Räumlichkeiten nicht genutzt werden können. Dieses Produkt hilft schwedischen Unternehmen und Organisationen dabei, vorab zu bestimmen, \u003cstrong\u003ewas funktionieren muss, wie schnell der Betrieb wiederhergestellt werden muss und welche Notfallroutinen anzuwenden sind\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eDas Paket kombiniert einen professionellen \u003cstrong\u003eKontinuitätsplan\u003c\/strong\u003e, eine separate \u003cstrong\u003eBIA – Business Impact Analysis\u003c\/strong\u003e, eine erweiterte \u003cstrong\u003eExcel-Arbeitsmappe\u003c\/strong\u003e für mehrere Prozesse sowie eine Karte für die \u003cstrong\u003eersten 60 Minuten\u003c\/strong\u003e bei einer schweren Störung.\u003c\/p\u003e\u003cp\u003eSie erhalten insgesamt \u003cstrong\u003e18 gestaltete A4-Seiten in Word\/PDF\u003c\/strong\u003e sowie eine bearbeitbare Excel-Arbeitsmappe mit Verzeichnissen, Abhängigkeiten, Maßnahmenplan, automatischen Berechnungen und Dashboard.\u003c\/p\u003e\u003ch2\u003eDas ist enthalten\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – bearbeitbare Hauptvorlage\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – fertige PDF-Version\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – separate Analyse pro Prozess oder Dienst\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – Excel-Register mit Dashboard\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003eAnleitungsdatei mit empfohlener Arbeitsreihenfolge und Quellen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eDer Kontinuitätsplan – von der Priorisierung bis zur Rückkehr\u003c\/h2\u003e\u003cp\u003eDie Hauptvorlage ist so aufgebaut, dass sie praktisch vor, während und nach einer Störung verwendet werden kann. Sie enthält unter anderem:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eUmfang, Planverantwortlicher, Genehmigung und Überprüfung\u003c\/li\u003e\n\n\u003cli\u003ekritische Produkte, Dienstleistungen, Prozesse und Aktivitäten\u003c\/li\u003e\n\n\u003cli\u003eBusiness Impact Analysis und Konsequenzen im Zeitverlauf\u003c\/li\u003e\n\n\u003cli\u003eMTPD\/MAO – maximal tolerierbare Ausfallzeit\u003c\/li\u003e\n\n\u003cli\u003eRTO – Wiederherstellungszeitziel\u003c\/li\u003e\n\n\u003cli\u003eRPO – akzeptabler Datenverlust in zeitlicher Hinsicht\u003c\/li\u003e\n\n\u003cli\u003eMBCO – minimal akzeptable Kapazität während der Störung\u003c\/li\u003e\n\n\u003cli\u003ekritische Abhängigkeiten und Single Points of Failure\u003c\/li\u003e\n\n\u003cli\u003ePersonal, Kompetenzen, IT-Systeme, Informationen, Räumlichkeiten und Ausrüstung\u003c\/li\u003e\n\n\u003cli\u003eStrom, Telekommunikation und externe Lieferanten\u003c\/li\u003e\n\n\u003cli\u003eNotfallroutinen und alternative Arbeitsweisen\u003c\/li\u003e\n\n\u003cli\u003eAktivierungskriterien und Eskalationsstufen\u003c\/li\u003e\n\n\u003cli\u003eRollen, Mandate, Stellvertreter und Kontaktwege\u003c\/li\u003e\n\n\u003cli\u003eCheckliste für die ersten 60 Minuten\u003c\/li\u003e\n\n\u003cli\u003eLagebericht und Entscheidungslogik\u003c\/li\u003e\n\n\u003cli\u003eIT, Backup, Restore und technische Wiederherstellung\u003c\/li\u003e\n\n\u003cli\u003ekritische Lieferanten, SLA und Alternativen\u003c\/li\u003e\n\n\u003cli\u003ekontrollierte Rückkehr zum Normalbetrieb\u003c\/li\u003e\n\n\u003cli\u003eÜbung, Test, Verbesserungsplan und Änderungsprotokoll\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis\u003c\/h2\u003e\u003cp\u003eDie BIA hilft der Organisation, auf Basis der geschäftlichen Auswirkungen statt aufgrund von Bauchgefühl zu priorisieren. Die Vorlage bewertet, wie sich eine Störung über die Zeit hinweg entwickelt, zum Beispiel in den Bereichen Finanzen, Kunden\/Lieferung, Verträge und Recht, Sicherheit, Information\/Cyber, Reputation und Auswirkungen auf andere Dienste.\u003c\/p\u003e\u003cp\u003eFür jeden Prozess kann die Organisation \u003cstrong\u003eMTPD\/MAO, RTO, RPO und MBCO\u003c\/strong\u003e, kritische Ressourcen, Notlösungen sowie die Lücke zwischen den Bedürfnissen des Betriebs und der derzeitigen Fähigkeit dokumentieren.\u003c\/p\u003e\u003ch2\u003eExcel-Arbeitsmappe mit Dashboard\u003c\/h2\u003e\u003cp\u003eDie beigefügte XLSX-Datei macht das Paket auch für größere Organisationen mit vielen Prozessen nutzbar. Die Arbeitsmappe enthält:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eÜbersicht\u003c\/strong\u003e mit KPIs und Priorisierungsdiagrammen\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBIA-Register\u003c\/strong\u003e für bis zu 50 Prozesse\u003c\/li\u003e\n\n\u003cli\u003eautomatisch berechnete höchste Konsequenz\u003c\/li\u003e\n\n\u003cli\u003eautomatische Markierung kritischer Prozesse\u003c\/li\u003e\n\n\u003cli\u003eDropdown-Menüs für Priorität und Status\u003c\/li\u003e\n\n\u003cli\u003eFelder für MTPD\/MAO, RTO, RPO und MBCO\u003c\/li\u003e\n\n\u003cli\u003eseparates Register für kritische \u003cstrong\u003eAbhängigkeiten\u003c\/strong\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eRegister für \u003cstrong\u003eMaßnahmenplan\u003c\/strong\u003e, Verantwortliche, Fristen und Verifizierung\u003c\/li\u003e\n\n\u003cli\u003ebedingte Formatierung für Kritikalität und offene Maßnahmen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eDrei Beispielprozesse sind enthalten, um zu zeigen, wie die Arbeitsmappe verwendet wird; sie können leicht durch eigene Daten ersetzt werden.\u003c\/p\u003e\u003ch2\u003eSeparate Kontinuitätskarte – erste 60 Minuten\u003c\/h2\u003e\u003cp\u003eBei einer realen Störung benötigt man oft etwas wesentlich Kürzeres als den gesamten Kontinuitätsplan. Daher ist eine separate, zweiseitige Kontinuitätskarte enthalten, die ausgedruckt oder offline gespeichert werden kann. Die Karte konzentriert sich darauf:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eMenschen zu schützen und unmittelbare Schäden zu stoppen\u003c\/li\u003e\n\n\u003cli\u003edie Störung zu verifizieren und ein Protokoll zu starten\u003c\/li\u003e\n\n\u003cli\u003ekritische Auswirkungen zu bewerten\u003c\/li\u003e\n\n\u003cli\u003edie Ausfallzeit mit RTO\/MTPD zu vergleichen\u003c\/li\u003e\n\n\u003cli\u003eNotfallroutinen zu aktivieren\u003c\/li\u003e\n\n\u003cli\u003eein Lagebild zu erstellen\u003c\/li\u003e\n\n\u003cli\u003edie richtigen Personen zu kontaktieren\u003c\/li\u003e\n\n\u003cli\u003eKriterien für die Rückkehr zu überprüfen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eNIS2 und das Cybersicherheitsgesetz\u003c\/h2\u003e\u003cp\u003eKontinuitätsmanagement ist für viele Organisationen auch ohne ausdrückliche gesetzliche Verpflichtung relevant. Für Betreiber, die unter das \u003cstrong\u003eCybersicherheitsgesetz (2025:1506)\u003c\/strong\u003e fallen, sind Kontinuitätsmanagement und Krisenmanagement ausdrücklich Teil der Sicherheitsmaßnahmen, die gemäß Kapitel 2 § 3 zu handhaben sind. Das Paket kann daher als praktische Grundlage für die Arbeit der Organisation verwendet werden, ist jedoch \u003cstrong\u003ean sich keine Garantie für eine vollständige NIS2- oder Cybersicherheitsgesetz-Compliance\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eMethodenunterstützung und Rechtslage geprüft 2026\u003c\/h2\u003e\u003cp\u003eBei Version 1.0 wurden die Rechtslage und zentrale Methodenreferenzen am \u003cstrong\u003e27. September 2026\u003c\/strong\u003e überprüft. Das Paket wurde unter Berücksichtigung folgender Aspekte gestaltet:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eCybersicherheitsgesetz (2025:1506)\u003c\/li\u003e\n\n\u003cli\u003eNIS2-Richtlinie (EU) 2022\/2555\u003c\/li\u003e\n\n\u003cli\u003eSchwedisches Unterstützungsmaterial des MSB für Kontinuitätsmanagement\u003c\/li\u003e\n\n\u003cli\u003eISO 22301:2019 – Business Continuity Management Systems\u003c\/li\u003e\n\n\u003cli\u003eISO\/TS 22317:2021 – Anleitung für Business Impact Analysis\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eDie Vorlage gibt keinen geschützten Standardtext wieder. ISO 22301:2019 ist zum Zeitpunkt der Überprüfung weiterhin die veröffentlichte Ausgabe, während eine neue Ausgabe in Entwicklung ist.\u003c\/p\u003e\u003ch2\u003eFür wen ist die Vorlage geeignet?\u003c\/h2\u003e\u003cp\u003eDas Paket eignet sich unter anderem für Aktiengesellschaften, E-Commerce-Unternehmen, Industrieunternehmen, SaaS- und IT-Firmen, Beratungsunternehmen, Logistikbetriebe, Agenturen, Unternehmen mit kritischen Lieferanten sowie Organisationen, die ihre Einsatzbereitschaft für Betriebsausfälle, Cybervorfälle oder andere Betriebsstörungen strukturieren möchten.\u003c\/p\u003e\u003ch2\u003eBeispiele für Szenarien, die die Vorlage unterstützt\u003c\/h2\u003e\u003cul\u003e\n\n\u003cli\u003eIT- oder Cyberausfälle\u003c\/li\u003e\n\n\u003cli\u003eDatenverlust oder Notwendigkeit der Wiederherstellung aus einem Backup\u003c\/li\u003e\n\n\u003cli\u003eAusfall von Cloud-Diensten oder Identitätsplattformen\u003c\/li\u003e\n\n\u003cli\u003eStrom- oder Telekommunikationsausfälle\u003c\/li\u003e\n\n\u003cli\u003eNicht nutzbare Räumlichkeiten\u003c\/li\u003e\n\n\u003cli\u003eUmfangreicher Personalausfall\u003c\/li\u003e\n\n\u003cli\u003eAusfall eines kritischen Lieferanten\u003c\/li\u003e\n\n\u003cli\u003eDefekte an Produktionsanlagen\u003c\/li\u003e\n\n\u003cli\u003eTransport- oder Logistikstörungen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eWichtig zur Anpassung\u003c\/h2\u003e\u003cp\u003eKontinuitätsplanung muss den tatsächlichen Betrieb widerspiegeln. RTO, RPO, MTPD\/MAO, MBCO, Notfallroutinen und Lieferantenanforderungen müssen daher auf Basis der eigenen Prozesse, Verträge, Risiken und technischen Fähigkeiten der Organisation beschlossen werden. Sektorspezifische Regeln, Sicherheitsschutz, DORA, besondere Aufsichtsvorschriften, Arbeitsschutzanforderungen oder Kundenverträge können zusätzliche Anforderungen nach sich ziehen.\u003c\/p\u003e\u003cp\u003eDie Vorlage ist eine professionelle Arbeits- und Steuerungsunterlage, ersetzt jedoch keine individuelle rechtliche, regulatorische oder technische Beratung, wenn der Betrieb besondere Anforderungen hat.\u003c\/p\u003e\u003ch2\u003eDigitale Bereitstellung\u003c\/h2\u003e\u003cp\u003eDas Produkt wird digital in \u003cstrong\u003eWord (DOCX), PDF und Excel (XLSX)\u003c\/strong\u003e geliefert. Es wird kein physisches Produkt versendet.\u003c\/p\u003e\u003ch2\u003eHäufig gestellte Fragen\u003c\/h2\u003e\u003ch3\u003eWas ist der Unterschied zwischen BIA und Kontinuitätsplan?\u003c\/h3\u003e\u003cp\u003eDie BIA analysiert die Konsequenzen von Ausfällen und legt Prioritäten und Wiederherstellungsanforderungen fest. Der Kontinuitätsplan beschreibt, wie die Organisation agieren muss, um priorisierte Tätigkeiten aufrechtzuerhalten oder wiederherzustellen.\u003c\/p\u003e\u003ch3\u003eWas bedeuten RTO und RPO?\u003c\/h3\u003e\u003cp\u003eRTO ist das Ziel, wie schnell ein Prozess oder eine Ressource wiederhergestellt sein soll. RPO gibt an, wie viel Datenverlust in zeitlicher Hinsicht maximal akzeptiert wird.\u003c\/p\u003e\u003ch3\u003eKann die Vorlage für NIS2 verwendet werden?\u003c\/h3\u003e\u003cp\u003eJa, als Arbeitsunterlage für Kontinuitäts- und Krisenmanagement. Die Organisation muss jedoch alle für den eigenen Betrieb geltenden Anforderungen bewerten; das Paket ist keine vollständige NIS2-Zertifizierung oder Garantie für die Einhaltung.\u003c\/p\u003e\u003ch3\u003eKann die Excel-Datei für mehrere Prozesse verwendet werden?\u003c\/h3\u003e\u003cp\u003eJa. Das BIA-Register ist für bis zu 50 Prozesse vorbereitet und kann bei Bedarf erweitert werden.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"},{"product_id":"leverantorsavtal-supplier-agreement-2026-2027-word-pdf-english-svensk-ratt","title":"Lieferantenvertrag \/ Supplier Agreement 2026\/2027 – Word\/PDF + Englisch | Schwedisches Recht","description":"\n\u003ch2\u003eLieferantenvertrags-Vorlagenpaket 2026\/2027 – Word\/PDF + English | Schwedisches Recht\u003c\/h2\u003e\n\u003cp\u003eDies ist ein vollständiger und professioneller \u003cstrong\u003eLieferantenvertrag für laufende B2B-Lieferungen von Waren und\/oder Dienstleistungen\u003c\/strong\u003e. Das Paket wurde für Unternehmen entwickelt, die ihre Lieferantenbeziehung aus Einkaufs- und Supply-Chain-Perspektive klar steuern möchten – mit konkreten Regelungen zu Bestellungen, Prognosen, Kapazitäten, Liefergenauigkeit, Qualität, Garantie, Produkt-Compliance, Subunternehmern, Revision, Kontinuität, DSGVO, Haftung und Kündigung.\u003c\/p\u003e\n\u003cp\u003eDas Vorlagenpaket ist \u003cstrong\u003erechtlich geprüft nach geltendem schwedischem Recht und aktueller EU-Regulierung zum Stand 4. Oktober 2026\u003c\/strong\u003e und für die Nutzung im Jahr \u003cstrong\u003e2026\/2027\u003c\/strong\u003e erstellt worden. Es enthält einen schwedischen Lieferantenvertrag, einen vollständigen englischsprachigen \u003cstrong\u003eSupplier Agreement\u003c\/strong\u003e nach schwedischem Recht sowie einen separaten, detaillierten Benutzerleitfaden.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eLieferung:\u003c\/strong\u003e 3 Dokumente in Word (DOCX) und PDF – insgesamt \u003cstrong\u003e6 Dateien, 37 A4-Seiten und 12 Anlagen\/Schedules\u003c\/strong\u003e. Das Produkt wird digital geliefert. Es wird keine physische Ware versandt.\u003c\/p\u003e\n\n\u003ch3\u003eDas ist enthalten\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLieferantenvertrag 2026\/2027 – schwedische Version\u003c\/strong\u003e, 17 Seiten mit 26 Vertragsabschnitten und 12 Anlagen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSupplier Agreement 2026\/2027 – English \/ Swedish law\u003c\/strong\u003e, 17 Seiten mit entsprechender Struktur und 12 Schedules.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDetaillierter Benutzerleitfaden\u003c\/strong\u003e, 3 Seiten mit juristischen Kontrollpunkten, Durchsicht aller Anlagen und abschließender Checkliste.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWann eignet sich ein Lieferantenvertrag?\u003c\/h3\u003e\n\u003cp\u003eDie Vorlage ist für eine identifizierte Lieferantenbeziehung zwischen Unternehmen bestimmt, beispielsweise wenn ein Unternehmen laufend Produkte, Komponenten, Ersatzteile, Verbrauchsmaterialien, Fertigung, Support, Service oder andere Dienstleistungen von einem Lieferanten bezieht.\u003c\/p\u003e\n\u003cp\u003eSie eignet sich besonders, wenn der Kunde mehr Kontrolle über die Leistung des Lieferanten wünscht, als dies normalerweise in einer einfachen Bestellung oder einem Standard-Einkaufsauftrag enthalten ist.\u003c\/p\u003e\n\n\u003ch3\u003eUnterschied zu Rahmenverträgen und Kundenverträgen\u003c\/h3\u003e\n\u003cp\u003eEin \u003cstrong\u003eRahmenvertrag\u003c\/strong\u003e ist oft neutraler und allgemeiner zwischen den Parteien gehalten. Ein \u003cstrong\u003eKundenvertrag\u003c\/strong\u003e konzentriert sich typischerweise auf die Beziehung eines Lieferanten zu seinem Kunden. Dieser Lieferantenvertrag ist stattdessen aus der \u003cstrong\u003eEinkaufs- und Lieferkettenperspektive des Käufers\u003c\/strong\u003e aufgebaut.\u003c\/p\u003e\n\u003cp\u003eDies bedeutet mehr und deutlichere Klauseln unter anderem zu:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eLiefergenauigkeit und Durchlaufzeit,\u003c\/li\u003e\n\n\u003cli\u003ePrognosen und reservierten Kapazitäten,\u003c\/li\u003e\n\n\u003cli\u003eChange Control für Fabrik, Material, Prozess und Subunternehmer,\u003c\/li\u003e\n\n\u003cli\u003eRoot-Cause-Analyse und wiederkehrenden Qualitätsmängeln,\u003c\/li\u003e\n\n\u003cli\u003eProdukt-Compliance und Rückrufen (Recall),\u003c\/li\u003e\n\n\u003cli\u003ekritischen Subunternehmern,\u003c\/li\u003e\n\n\u003cli\u003eAudit\/Revision,\u003c\/li\u003e\n\n\u003cli\u003eBusiness Continuity und alternativen Versorgungsquellen.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e26 Vertragsabschnitte\u003c\/h3\u003e\n\u003cp\u003eDer Hauptvertrag umfasst unter anderem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eHintergrund und Zweck,\u003c\/li\u003e\n\n\u003cli\u003eVertragsdokumente und Rangfolge,\u003c\/li\u003e\n\n\u003cli\u003eUmfang und Bestellung,\u003c\/li\u003e\n\n\u003cli\u003ePrognosen, Kapazitäten und Mindestverpflichtungen,\u003c\/li\u003e\n\n\u003cli\u003ePreise, Kosten und Preisänderungen,\u003c\/li\u003e\n\n\u003cli\u003eFakturierung und Zahlung,\u003c\/li\u003e\n\n\u003cli\u003eLieferung von Waren,\u003c\/li\u003e\n\n\u003cli\u003eDienstleistungen und Liefergegenstände,\u003c\/li\u003e\n\n\u003cli\u003eQualität, Spezifikation und Änderungsmanagement,\u003c\/li\u003e\n\n\u003cli\u003eKontrolle, Abnahme und Reklamation,\u003c\/li\u003e\n\n\u003cli\u003eMängel, Garantie und Nacherfüllung,\u003c\/li\u003e\n\n\u003cli\u003eProdukt-Compliance, Rückverfolgbarkeit und Rückruf,\u003c\/li\u003e\n\n\u003cli\u003eSubunternehmer und Lieferkette,\u003c\/li\u003e\n\n\u003cli\u003eBusiness Continuity und Lieferbereitschaft,\u003c\/li\u003e\n\n\u003cli\u003eRevision und Nachverfolgung,\u003c\/li\u003e\n\n\u003cli\u003eImmaterialgüterrechte und Dokumentation,\u003c\/li\u003e\n\n\u003cli\u003ePersonenbezogene Daten und Informationssicherheit,\u003c\/li\u003e\n\n\u003cli\u003eGeheimhaltung und Geschäftsgeheimnisse,\u003c\/li\u003e\n\n\u003cli\u003eCompliance, Sanktionen und Antikorruption,\u003c\/li\u003e\n\n\u003cli\u003eHaftung und Haftungsbegrenzung,\u003c\/li\u003e\n\n\u003cli\u003eVersicherung,\u003c\/li\u003e\n\n\u003cli\u003ehöhere Gewalt (Force Majeure),\u003c\/li\u003e\n\n\u003cli\u003eVertragslaufzeit, Kündigung und Exit,\u003c\/li\u003e\n\n\u003cli\u003eInternationale Käufe und CISG,\u003c\/li\u003e\n\n\u003cli\u003eMitteilungen, Abtretung und Änderungen,\u003c\/li\u003e\n\n\u003cli\u003eSchwedisches Recht und Streitbeilegung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003e12 praktische Anlagen \/ Schedules\u003c\/h3\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProdukte, Dienstleistungen und Spezifikationen\u003c\/strong\u003e – Produkt\/SKU, Version, Kritikalität und Dokumentation.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBestellprozess, Befugnisse und Kontakte\u003c\/strong\u003e – Bestellkanal, befugte Besteller und Auftragsbestätigung.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePrognosen, Mengen und Kapazitäten\u003c\/strong\u003e – Prognosehorizont, verbindlicher Teil, Mindesteinkauf, reservierte Kapazität und Sicherheitslagerbestand.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePreisliste, Indexierung und Zahlung\u003c\/strong\u003e – Preise, Gebühren, Preisänderungsmechanismen und Zahlungsbedingungen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eLieferung, Logistik und Incoterms\u003c\/strong\u003e – Lieferort, Incoterms 2020, Durchlaufzeit, Liefergenauigkeit und Gefahrübergang.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDienstleistungen, Meilensteine und Abnahme\u003c\/strong\u003e – Liefergegenstände, Schlüsselpersonen und Abnahmekriterien.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eQualität, Change Control und Kontrollplan\u003c\/strong\u003e – Qualitätsstandard, kritische Eigenschaften und Vorabgenehmigung von Änderungen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGarantie, Reklamation und Nacherfüllung\u003c\/strong\u003e – Garantiezeit, RMA, Reaktionszeiten und Root-Cause-Prozess.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eProdukt-Compliance, Vorfälle und Rückruf\u003c\/strong\u003e – produktspezifische Regeln, Rückverfolgbarkeit, Dokumentation und Rückruf.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSubunternehmer, Revision und Kontinuität\u003c\/strong\u003e – kritische Subunternehmer, Audit, BCP und alternative Versorgung.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIP, Daten und Informationssicherheit\u003c\/strong\u003e – Immaterialgüterrechte, DSGVO, AVV (Auftragsverarbeitungsvertrag) und Meldung von Vorfällen.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCompliance, Haftung, Vertragslaufzeit, CISG und Streitbeilegung\u003c\/strong\u003e – Haftungsobergrenzen, Versicherung, Kündigung, Rechtswahl und Gerichtsstand.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eBestellung und die Standardbedingungen des Lieferanten\u003c\/h3\u003e\n\u003cp\u003eAnlage 2 wird verwendet, um festzulegen, wie eine Bestellung verbindlich wird und wer genau bestellen darf. Der Vertrag enthält zudem eine klare Rangfolge zwischen Hauptvertrag, Anlagen und Bestellung.\u003c\/p\u003e\n\u003cp\u003eDie eigenen Standardbedingungen des Lieferanten gelten nicht automatisch nur deshalb, weil sie auf einer Auftragsbestätigung, Rechnung oder Website stehen. Sie müssen vom Besteller ausdrücklich akzeptiert werden, wenn sie Vorrang haben sollen.\u003c\/p\u003e\n\n\u003ch3\u003ePrognosen sind keine Einkaufsgarantie\u003c\/h3\u003e\n\u003cp\u003eIn vielen Lieferantenbeziehungen schickt der Kunde rollierende Prognosen (Forecasts). Ein häufiger Streitpunkt entsteht, wenn der Lieferant die Prognose als verbindlich ansieht, während der Kunde sie als Planungsinformation betrachtet.\u003c\/p\u003e\n\u003cp\u003eAnlage 3 unterscheidet daher zwischen:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003enicht verbindlicher Prognose,\u003c\/li\u003e\n\n\u003cli\u003eeventuellem verbindlichem Forecast-Fenster,\u003c\/li\u003e\n\n\u003cli\u003eMindesteinkäufen,\u003c\/li\u003e\n\n\u003cli\u003ereservierter Kapazität,\u003c\/li\u003e\n\n\u003cli\u003eSicherheitslagerbestand.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eWenn etwas davon verbindlich sein soll, muss dies ausdrücklich angegeben werden.\u003c\/p\u003e\n\n\u003ch3\u003ePreisänderung und Zahlungsbedingungen\u003c\/h3\u003e\n\u003cp\u003eAnlage 4 ermöglicht die Verwendung von Festpreisen, Indexierung oder anderen klar definierten Preisformeln. Der Lieferant darf nicht automatisch auf eine spätere Preisliste verweisen, wenn der Vertrag diese Preisänderung nicht zulässt.\u003c\/p\u003e\n\u003cp\u003eFür B2B-Forderungen bei Waren und Dienstleistungen gilt gemäß dem schwedischen Zinsgesetz (Räntelagen), dass die Zahlung grundsätzlich spätestens 30 Tage nach Zahlungsaufforderung erfolgen muss. Zwischen Gewerbetreibenden können längere Zahlungsfristen verwendet werden, wenn der Gläubiger diese längere Zeit \u003cstrong\u003eausdrücklich akzeptiert\u003c\/strong\u003e hat.\u003c\/p\u003e\n\u003cp\u003eDaher verwendet die Vorlage 30 Tage als Grundlage und markiert längere Fristen als aktive Vertragswahl.\u003c\/p\u003e\n\n\u003ch3\u003eLiefergenauigkeit und Incoterms\u003c\/h3\u003e\n\u003cp\u003eFür physische Waren enthält Anlage 5 Felder für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eLieferort,\u003c\/li\u003e\n\n\u003cli\u003eIncoterms 2020,\u003c\/li\u003e\n\n\u003cli\u003eDurchlaufzeit,\u003c\/li\u003e\n\n\u003cli\u003eLiefergenauigkeit\/KPI,\u003c\/li\u003e\n\n\u003cli\u003eVerpackung und Etikettierung,\u003c\/li\u003e\n\n\u003cli\u003eGefahrübergang.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eEs ist wichtig, nicht nur beispielsweise „FCA“ oder „DAP“ zu schreiben, sondern auch den benannten Ort anzugeben, an den die gewählte Incoterm gebunden ist.\u003c\/p\u003e\n\n\u003ch3\u003eKaufgesetz (Köplagen) – dispositive B2B-Regulierung\u003c\/h3\u003e\n\u003cp\u003eDas schwedische Kaufgesetz (Köplagen 1990:931) gilt für den Kauf von beweglichem Eigentum und ist weitgehend dispositiv. Das bedeutet, dass die Parteien andere Lösungen als die Standardregeln des Gesetzes vereinbaren können.\u003c\/p\u003e\n\u003cp\u003eDer Lieferantenvertrag regelt daher ausdrücklich unter anderem Lieferung, Kontrolle, Mängel, Garantie und Haftung. Bei gemischten Verträgen, bei denen die Dienstleistung den überwiegenden Teil der Verpflichtung des Lieferanten ausmacht, findet das Kaufgesetz normalerweise keine Anwendung auf die gesamte Leistung.\u003c\/p\u003e\n\n\u003ch3\u003eQualität und Change Control\u003c\/h3\u003e\n\u003cp\u003eAnlage 7 ist für Lieferantenbeziehungen konzipiert, in denen der Besteller Kontrolle über Änderungen benötigt, die Produkt oder Lieferung beeinflussen können.\u003c\/p\u003e\n\u003cp\u003eDie Parteien können angeben, dass der Lieferant eine schriftliche Genehmigung einholen muss, bevor beispielsweise:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eMaterial gewechselt wird,\u003c\/li\u003e\n\n\u003cli\u003eProduktionsprozesse geändert werden,\u003c\/li\u003e\n\n\u003cli\u003eder Fertigungsort verlegt wird,\u003c\/li\u003e\n\n\u003cli\u003edie Konstruktion verändert wird,\u003c\/li\u003e\n\n\u003cli\u003eein kritischer Subunternehmer gewechselt wird.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eDies ist besonders relevant in der Industrie, bei Komponentenversorgung, Technik und regulierten Produkten.\u003c\/p\u003e\n\n\u003ch3\u003eGarantie, RMA und Root Cause\u003c\/h3\u003e\n\u003cp\u003eAnlage 8 enthält strukturierte Felder für Garantiezeit, Reaktionszeit bei kritischen Fehlern, RMA\/Retourenprozess, Kostenverantwortung und wiederkehrende Fehler. Auf diese Weise kann der Vertrag ein Qualitätsproblem mit einem konkreten Nacherfüllungsprozess verknüpfen, anstatt eine allgemeine Formulierung zu verwenden, dass der Lieferant „für Fehler haftet“.\u003c\/p\u003e\n\n\u003ch3\u003eGPSR und Produkt-Compliance – korrekte Abgrenzung\u003c\/h3\u003e\n\u003cp\u003eDie EU-Verordnung \u003cstrong\u003eGeneral Product Safety Regulation (EU) 2023\/988\u003c\/strong\u003e stellt Anforderungen an Wirtschaftsakteure, die Verbraucherprodukte herstellen oder bereitstellen, die in den Anwendungsbereich der Verordnung fallen. Die Regeln umfassen unter anderem Sicherheit, Rückverfolgbarkeit, technische Dokumentation und Korrekturmaßnahmen.\u003c\/p\u003e\n\u003cp\u003eDie Vorlage behauptet jedoch nicht, dass GPSR automatisch für alle B2B-Waren gilt. Anlage 9 wird stattdessen verwendet, um zu identifizieren, welches Produktregelwerk tatsächlich gilt, beispielsweise:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eGPSR,\u003c\/li\u003e\n\n\u003cli\u003eCE-relevante Harmonisierungsgesetzgebung,\u003c\/li\u003e\n\n\u003cli\u003eproduktspezifische EU-Verordnungen oder Richtlinien,\u003c\/li\u003e\n\n\u003cli\u003eschwedische Spezialgesetzgebung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRückruf und Vorfallmanagement\u003c\/h3\u003e\n\u003cp\u003eAnlage 9 enthält Felder für Rückverfolgbarkeit, Chargen-\/Seriennummern, technische Dokumentation, Vorfallkontakte und das Kostenprinzip bei Rückrufen. Dies ermöglicht es, im Voraus festzulegen, wie die Parteien bei einem Sicherheitsvorfall oder Produktrückruf zusammenarbeiten, einschließlich der Frage, wer welche Kosten trägt.\u003c\/p\u003e\n\n\u003ch3\u003eSubunternehmer und Lieferkette\u003c\/h3\u003e\n\u003cp\u003eDer Lieferant haftet vollumfänglich für seine Subunternehmer. Anlage 10 ermöglicht es, kritische Lieferstufen zu identifizieren und Vorabgenehmigungen zu fordern, bevor bestimmte Subunternehmer oder Produktionsstandorte gewechselt werden. Relevante Anforderungen an Qualität, Sicherheit, Geheimhaltung, Datenschutz und Compliance können zudem in der Lieferkette weitergegeben werden.\u003c\/p\u003e\n\n\u003ch3\u003eBusiness Continuity Plan – Lieferbereitschaft\u003c\/h3\u003e\n\u003cp\u003eFür kritische Lieferungen können die Parteien Folgendes dokumentieren:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eSicherheitslagerbestände,\u003c\/li\u003e\n\n\u003cli\u003ealternative Produktionsstandorte,\u003c\/li\u003e\n\n\u003cli\u003ealternative Versorgungsquellen,\u003c\/li\u003e\n\n\u003cli\u003eWiederherstellungsziele (Recovery Time Target),\u003c\/li\u003e\n\n\u003cli\u003eVorfallkontakte,\u003c\/li\u003e\n\n\u003cli\u003ewie oft der Kontinuitätsplan getestet werden soll.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eDies macht den Vertrag auch für Lieferanten nützlich, deren Betriebsausfall die eigene Produktion oder Kundenbelieferung des Bestellers beeinflussen würde.\u003c\/p\u003e\n\n\u003ch3\u003eAudit\/Revision – verhältnismäßige Kontrolle\u003c\/h3\u003e\n\u003cp\u003eDer Vertrag enthält die Möglichkeit zur Lieferantennachverfolgung und, wenn die Parteien dies wählen, ein Audit. Das Auditrecht ist bewusst auf solche Informationen beschränkt, die erforderlich sind, um beispielsweise Qualität, Fakturierung oder wesentliche Compliance zu verifizieren. So wird eine unverhältnismäßige Prüfungsklausel vermieden, die unnötig die Geschäftsgeheimnisse des Lieferanten offenlegen würde.\u003c\/p\u003e\n\n\u003ch3\u003eDSGVO und Auftragsverarbeitungsvertrag (AVV)\u003c\/h3\u003e\n\u003cp\u003eWenn der Lieferant personenbezogene Daten im Auftrag des Bestellers verarbeitet, benötigen die Parteien normalerweise einen separaten Auftragsverarbeitungsvertrag gemäß Artikel 28 DSGVO. Anlage 11 wird verwendet, um Rollen, Systeme, Meldefristen bei Vorfällen, Speicherung und Löschung zu dokumentieren, ersetzt jedoch keinen vollständigen AVV, wenn ein Auftragsverarbeitungsverhältnis vorliegt.\u003c\/p\u003e\n\n\u003ch3\u003eHaftung und Versicherung\u003c\/h3\u003e\n\u003cp\u003eAnlage 12 enthält Ausfüllfelder für Haftungsobergrenzen, Haftungsausschlüsse (Carve-outs) und Versicherungssummen. Die Vorlage lässt die Beträge offen, da eine angemessene Haftung an Vertragswert, Kritikalität, Versicherung und tatsächliches Risiko angepasst werden muss.\u003c\/p\u003e\n\n\u003ch3\u003eInternationale Warenkäufe und CISG\u003c\/h3\u003e\n\u003cp\u003eBei internationalen Warenkäufen können das \u003cstrong\u003eCISG\u003c\/strong\u003e und das schwedische Gesetz über internationale Warenkäufe (Lag 1987:822) anwendbar werden. Anlage 12 erfordert daher, dass die Parteien aktiv angeben, ob CISG gelten oder ausgeschlossen werden soll. Für Käufe, bei denen sowohl Verkäufer als auch Käufer ihren Geschäftssitz in Dänemark, Finnland, Island, Norwegen oder Schweden haben, gilt die besondere nordische Regel in § 2 des Gesetzes über internationale Warenkäufe.\u003c\/p\u003e\n\n\u003ch3\u003eEnglisches Supplier Agreement nach schwedischem Recht\u003c\/h3\u003e\n\u003cp\u003eDie englische Version enthält dieselbe Struktur und 12 Schedules. Sie ist für Situationen bestimmt, in denen Lieferant, Kunde, Konzernfunktionen oder Berater auf Englisch arbeiten, aber \u003cstrong\u003eschwedisches materielles Recht\u003c\/strong\u003e angewendet werden soll. Es handelt sich also um eine englischsprachige Vorlage nach schwedischem Recht und nicht um einen britischen oder amerikanischen Standardvertrag.\u003c\/p\u003e\n\n\u003ch3\u003eDetaillierter Benutzerleitfaden enthalten\u003c\/h3\u003e\n\u003cp\u003eDer separate Benutzerleitfaden geht auf Folgendes ein:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ewann ein Lieferantenvertrag die richtige Vertragsform ist,\u003c\/li\u003e\n\n\u003cli\u003eden Unterschied zu Rahmenverträgen und Kundenverträgen,\u003c\/li\u003e\n\n\u003cli\u003edas Kaufgesetz (Köplagen),\u003c\/li\u003e\n\n\u003cli\u003edie 30-Tage-Regel im Zinsgesetz (Räntelagen),\u003c\/li\u003e\n\n\u003cli\u003eCISG,\u003c\/li\u003e\n\n\u003cli\u003eDSGVO\/AVV,\u003c\/li\u003e\n\n\u003cli\u003eGPSR und produktspezifische Regulierung,\u003c\/li\u003e\n\n\u003cli\u003ealle 12 Anlagen,\u003c\/li\u003e\n\n\u003cli\u003ehäufige Fehler, die zu vermeiden sind,\u003c\/li\u003e\n\n\u003cli\u003eabschließende Checkliste vor der Unterzeichnung.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eGeprüft für 2026\/2027\u003c\/h3\u003e\n\u003cp\u003eDie juristische Durchsicht ist auf den \u003cstrong\u003e4. Oktober 2026\u003c\/strong\u003e datiert. Das Paket wurde unter anderem geprüft gegen:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edas schwedische Vertragsgesetz (Lag 1915:218),\u003c\/li\u003e\n\n\u003cli\u003edas Kaufgesetz (Köplag 1990:931),\u003c\/li\u003e\n\n\u003cli\u003edas Zinsgesetz (Räntelag 1975:635),\u003c\/li\u003e\n\n\u003cli\u003edas Gesetz über internationale Warenkäufe (Lag 1987:822) und CISG,\u003c\/li\u003e\n\n\u003cli\u003edie Datenschutz-Grundverordnung (EU) 2016\/679 (DSGVO),\u003c\/li\u003e\n\n\u003cli\u003edie Verordnung (EU) 2023\/988 über allgemeine Produktsicherheit (GPSR), wo anwendbar,\u003c\/li\u003e\n\n\u003cli\u003edas Gesetz über Geschäftsgeheimnisse (Lag 2018:558).\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eFormat und Lieferung\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003e3 Dokumente • 6 Dateien • 37 Seiten • 12 Anlagen\/Schedules\u003c\/strong\u003e\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eWord (DOCX)\u003c\/strong\u003e – vollständig bearbeitbar.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePDF\u003c\/strong\u003e – zur Referenz, zum Ausdrucken und zur Layoutkontrolle.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSchwedische + englische Hauptverträge\u003c\/strong\u003e.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDigitaler Download\u003c\/strong\u003e – kein physisches Produkt wird versandt.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eWichtig\u003c\/h3\u003e\n\u003cp\u003eDas Vorlagenpaket ist eine professionelle, allgemeine Vertragsgrundlage und ersetzt keine individuelle Rechtsberatung. Regulierte Produkte, Medizintechnik, Lebensmittel, Chemikalien, Fahrzeuge, Verteidigungsgüter, umfangreiches IT-Outsourcing, komplexer internationaler Handel oder andere Hochrisikolieferungen können produktspezifische oder branchenspezifische Klauseln erfordern.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55594926440790,"sku":"LEVERANTOR-2026-2027","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/leverantorsavtal-2026-2027-hero.png?v=1791087255"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Schwedisch + Englisch | NIS2, DSGVO, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – komplettes operatives Vorlagenpaket auf Schwedisch + Englisch\u003c\/h2\u003e\n\n\u003cp\u003eEin komplettes Vorlagenpaket für Unternehmen und Organisationen, die \u003cstrong\u003eIT-Vorfälle, Cyber-Vorfälle und Cyber-Krisen\u003c\/strong\u003e vom ersten Alarm bis zum Abschlussbericht, der Wiederherstellung und der Verbesserung bewältigen müssen. Das Paket ist bewusst umfassender gestaltet als ein reines NIS2- oder DSGVO-Paket: Es fungiert als operatives Rückgrat für das Vorfallmanagement und hilft der Organisation zu bestimmen, wann das \u003cstrong\u003eCybersicherheitsgesetz\/NIS2, die DSGVO, DORA, Kundenverträge, Lieferantenverträge oder Cyberversicherungen\u003c\/strong\u003e spezifische Melde- oder Kommunikationspflichten auslösen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-in-1 Schwedisch + Englisch:\u003c\/strong\u003e Sieben Dokumente liegen in beiden Sprachversionen vor. Alle werden in Word und PDF geliefert und durch ein fortgeschrittenes Excel-Register mit automatischen regulatorischen Meldefristen ergänzt. Insgesamt sind \u003cstrong\u003e29 Lieferdateien\u003c\/strong\u003e enthalten.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Über die Dokumentvorlage\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÜber die Dokumentvorlage\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRechtlich und operativ geprüft 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eEntwickelt für den gesamten Lebenszyklus eines Vorfalls\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCybersicherheitsgesetz\/NIS2 – 24h-, 72h- und Abschlussbericht\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eDSGVO und DORA – separate Meldekanäle\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eVorfallklassifizierung und Schweregrad (Severity)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyber-Krise und Kommunikation\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eBeweissicherung, Chain of Custody und Forensik\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eWiederherstellung und Post-Incident Review\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-Register und automatische Fristen\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eHäufig gestellte Fragen (FAQ)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRechtsgrundlage und behördliche Quellen\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRechtlich und operativ geprüft: 6. Oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nDas Vorlagenpaket wurde anhand des aktuellen \u003cstrong\u003eschwedischen Cybersicherheitsgesetzes (2025:1506)\u003c\/strong\u003e, der Meldestruktur der NIS2-Richtlinie, der DSGVO-Regeln für Verletzungen des Schutzes personenbezogener Daten sowie der aktuellen DORA-Berichterstattung für betroffene Finanzunternehmen überprüft. Die Vorlagen sind für den Einsatz im Jahr \u003cstrong\u003e2026\/2027\u003c\/strong\u003e konzipiert und unterscheiden explizit zwischen den Auslösekriterien und Fristen der verschiedenen Regelwerke.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSchwedisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eVerwendung\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eHauptplan, Rollen, Mandate, erste 60 Minuten und regulatorische Triggerpunkte.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassifizierung \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-Auswirkungen, Schweregrad, regulatorisches Screening und Klassifizierungsentscheidung.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Abschlussbericht\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbeitsblätter für die Meldekette des Cybersicherheitsgesetzes\/NIS2 sowie DSGVO\/DORA-Schnittstellen.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber-Krise \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, Zielgruppenmatrix, Kundenmitteilung und Kommunikationsprotokoll.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnische Eindämmung, Beweise \u0026amp; Forensik-Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTechnisches Maßnahmenregister, Chain of Custody, IoC und Lieferantenbelege.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eWiederherstellung, Kontinuität \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRecovery Gates, Verifizierung, Ursachenanalyse und Maßnahmenplan.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaillierter Benutzerleitfaden\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbeitsablauf, rechtliche Schnittstellen, Vorfalltypen und häufige Fallstricke.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-Register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, Vorfallregister, regulatorische Fristen, Maßnahmen, Beweise, Kommunikation, Kontakte und PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eEntwickelt für den gesamten Lebenszyklus eines Vorfalls – nicht nur für die Meldung\u003c\/strong\u003e\u003cbr\u003e\nDas größte Risiko bei einem Cyber-Vorfall besteht oft darin, dass die Organisation versucht, Technik, Rechtliches, Kommunikation und Wiederherstellung als separate Probleme zu behandeln. Das Paket verknüpft stattdessen \u003cstrong\u003eErkennung → Klassifizierung → Eindämmung → Meldebewertung → Kommunikation → Wiederherstellung → Post-Incident Review\u003c\/strong\u003e. Dieselbe Vorfall-ID verfolgt den gesamten Prozess.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eDie ersten 60 Minuten – eine gemeinsame Struktur\u003c\/h2\u003e\n\n\u003cp\u003eDer Hauptplan beginnt mit den Entscheidungen, die normalerweise getroffen werden müssen, bevor die Organisation ein vollständiges Bild hat. Die Vorfall-ID und der Zeitpunkt der Kenntnisnahme werden sofort dokumentiert, der Incident Lead wird ernannt, alternative Kommunikationskanäle werden gesichert und flüchtige Beweise werden gesichert, bevor irreversible Maßnahmen ergriffen werden.\u003c\/p\u003e\n\n\u003cp\u003eHier sollten auch regulatorische Fristen gestartet werden. Der Zeitpunkt, zu dem die Organisation tatsächlich \u003cem\u003eKenntnis\u003c\/em\u003e von dem Vorfall erlangt, kann sowohl für das Cybersicherheitsgesetz als auch für die DSGVO und DORA von zentraler Bedeutung sein. Deshalb gibt es separate Felder für Entdeckungszeitpunkt, Zeitpunkt der Kenntnisnahme und Klassifizierungszeitpunkt.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCybersicherheitsgesetz\/NIS2 – 24h, 72h und ein Monat\u003c\/h2\u003e\n\n\u003cp\u003eDas schwedische \u003cstrong\u003eCybersicherheitsgesetz (2025:1506)\u003c\/strong\u003e trat am 15. Januar 2026 in Kraft. Das Gesetz schreibt angemessene und verhältnismäßige technische, betriebliche und organisatorische Sicherheitsmaßnahmen vor. Zu den ausdrücklich genannten Bereichen gehören \u003cstrong\u003eVorfallmanagement\u003c\/strong\u003e sowie \u003cstrong\u003eKontinuitäts- und Krisenmanagement\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eFür einen Dienstleister, der unter das Gesetz fällt und von einem \u003cstrong\u003eerheblichen Vorfall\u003c\/strong\u003e betroffen ist, enthält das Paket die folgende operative Kette:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003espätestens 24 Stunden:\u003c\/strong\u003e Frühwarnung nach Kenntnisnahme durch den Betreiber,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003espätestens 72 Stunden:\u003c\/strong\u003e Vorfallmeldung für andere Dienstleister; Anbieter von Vertrauensdiensten haben auch für die Vorfallmeldung 24 Stunden Zeit,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003eauf Anfrage:\u003c\/strong\u003e Zwischenbericht mit relevanten Statusaktualisierungen,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003espätestens einen Monat nach der Vorfallmeldung:\u003c\/strong\u003e Abschlussbericht; wenn der Vorfall noch andauert, wird ein Lagebericht und später ein Abschlussbericht eingereicht.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEin erheblicher Vorfall ist laut Gesetz ein Vorfall, der eine schwerwiegende Betriebsstörung des Dienstes oder einen wirtschaftlichen Schaden für den Betreiber verursacht hat oder verursachen könnte, oder der andere natürliche oder juristische Personen durch erheblichen Schaden beeinträchtigt hat oder beeinträchtigen könnte.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eDerselbe Vorfall kann mehrere rechtliche Meldekanäle haben\u003c\/h2\u003e\n\n\u003cp\u003eDas Paket macht nicht den üblichen Fehler, NIS2, DSGVO und DORA als dasselbe zu behandeln. Sie haben unterschiedliche Anwendungsbereiche, unterschiedliche Auslösekriterien und unterschiedliche Empfänger.\u003c\/p\u003e\n\n\n\u003ch3\u003eDSGVO – Verletzung des Schutzes personenbezogener Daten\u003c\/h3\u003e\n\n\u003cp\u003eWenn der Vorfall bedeutet, dass personenbezogene Daten zerstört, verändert, verloren oder in unbefugte Hände gelangt sind, muss der DSGVO-Pfad separat bewertet werden. Wenn eine Verletzung des Schutzes personenbezogener Daten meldepflichtig ist, ist die Ausgangslage, dass die Meldung an die Aufsichtsbehörde (IMY) innerhalb von \u003cstrong\u003e72 Stunden ab Kenntnisnahme\u003c\/strong\u003e erfolgen muss. Bei hohem Risiko müssen ggf. auch die betroffenen Personen ohne unangemessene Verzögerung informiert werden.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – Finanzunternehmen\u003c\/h3\u003e\n\n\u003cp\u003eDORA gilt für betroffene Finanzunternehmen. Für einen schwerwiegenden IKT-bezogenen Vorfall geben die aktuellen Regulierungsstandards unter anderem vor:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eErstmeldung so früh wie möglich, \u003cstrong\u003einnerhalb von vier Stunden nach Klassifizierung als schwerwiegend\u003c\/strong\u003e und spätestens \u003cstrong\u003e24 Stunden nach Kenntnisnahme\u003c\/strong\u003e,\u003c\/li\u003e\n\n\n\u003cli\u003eZwischenbericht spätestens \u003cstrong\u003e72 Stunden nach der Erstmeldung\u003c\/strong\u003e,\u003c\/li\u003e\n\n\n\u003cli\u003eAbschlussbericht spätestens \u003cstrong\u003eeinen Monat nach dem Zwischenbericht\u003c\/strong\u003e oder dem letzten aktualisierten Zwischenbericht.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDas Excel-Register verfügt daher über eine separate DORA-Uhr und vermischt die Zeitlinie nicht mit der NIS2-Uhr.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eVorfallklassifizierung – vom technischen Ereignis bis zum SEV-Level\u003c\/h2\u003e\n\n\u003cp\u003eDie Vorlage zur Vorfallaufnahme hilft dem Team, Vertraulichkeit, Integrität und Verfügbarkeit sowie physische\/sicherheitsrelevante, wirtschaftliche und Auswirkungen auf Dritte zu bewerten. Danach wird der Vorfall in vier Stufen von SEV-4 bis SEV-1 klassifiziert.\u003c\/p\u003e\n\n\u003cp\u003eDas SEV-Level ist ein internes Steuerungsinstrument und ersetzt nicht die rechtliche Bewertung, ob der Vorfall beispielsweise „erheblich“ gemäß Cybersicherheitsgesetz oder „Major“ gemäß DORA ist. Daher ist das regulatorische Screening ein separater Schritt.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCyber-Krise und Kommunikation\u003c\/h2\u003e\n\n\u003cp\u003eBei größeren Vorfällen reicht technisches Vorfallmanagement nicht aus. Der Cyber-Krisenplan schafft eine Krisenorganisation mit Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy und Supplier Lead.\u003c\/p\u003e\n\n\u003cp\u003eEr enthält einen wiederverwendbaren \u003cstrong\u003eSITREP\u003c\/strong\u003e für das Management, eine Zielgruppenmatrix für Mitarbeiter\/Kunden\/Behörden\/Lieferanten\/Medien, Kundenmitteilungen und ein Kommunikationsprotokoll. Die Checkliste vor der Veröffentlichung verringert das Risiko, dass die Organisation unbestätigte Daten oder Sicherheitsdetails veröffentlicht, die von einem Angreifer ausgenutzt werden könnten.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eBeweise, Chain of Custody und technische Eindämmung\u003c\/h2\u003e\n\n\u003cp\u003eTechnische Maßnahmen können Beweise zerstören, wenn sie ohne Dokumentation durchgeführt werden. Daher enthält das Paket ein separates Maßnahmenregister und einen „Chain-of-Custody“-Teil für Logs, Festplatten-\/Speicherdaten, Cloud-Exporte und andere relevante Beweise.\u003c\/p\u003e\n\n\u003cp\u003eDas Dokument deckt unter anderem ab:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eZeit und Zeitzone,\u003c\/li\u003e\n\n\n\u003cli\u003eQuelle\/System und wer das Material gesammelt hat,\u003c\/li\u003e\n\n\n\u003cli\u003eHash\/Integritätsreferenz, wo relevant,\u003c\/li\u003e\n\n\n\u003cli\u003eAufbewahrungsort und Zugriff\/Übertragung,\u003c\/li\u003e\n\n\n\u003cli\u003eIndicators of Compromise – IP, Domain, Hash, Konto, Prozess und TTP,\u003c\/li\u003e\n\n\n\u003cli\u003eLieferantenvorfälle und welche Logs\/Beweise angefordert wurden.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eWiederherstellung, Kontinuität und Post-Incident Review\u003c\/h2\u003e\n\n\u003cp\u003eDie Wiederherstellungsvorlage verwendet klare Wiederverbindungsschleusen: Backups müssen verifiziert sein, saubere Installationsquellen müssen verfügbar sein, kompromittierte Anmeldedaten müssen rotiert sein und die Schwachstelle oder die Ursache muss behoben sein, bevor Systeme wieder verbunden werden.\u003c\/p\u003e\n\n\u003cp\u003eNach der Wiederherstellung wird ein Post-Incident Review durchgeführt mit Ursachenanalyse, beitragenden Faktoren, was funktionierte, was nicht funktionierte, regulatorischen Erkenntnissen und Lieferantenerkenntnissen. Alle Verbesserungen erhalten Eigentümer, Priorität, Frist und Nachweise.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-Register mit automatischen Meldefristen\u003c\/h2\u003e\n\n\u003cp\u003eDie Excel-Datei ist nicht nur eine Liste. Sie fungiert als operatives Kontrollzentrum und enthält:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – offene Vorfälle, SEV-1\/2 und aktive Meldekanäle,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003eVorfallregister\u003c\/strong\u003e – Entdeckung, Kenntnisnahme, Phase, Auswirkungen und nächste Aktualisierung,\u003c\/li\u003e\n\n\n\u003cstrong\u003eRegulatorische Fristen\u003c\/strong\u003e – separate NIS2-, DSGVO- und DORA-Uhren,\n\n\u003cstrong\u003eMaßnahmenprotokoll (Action Log)\u003c\/strong\u003e – Eindämmung, Wiederherstellung, regulatorische und kommunikative Maßnahmen,\n\n\u003cstrong\u003eBeweiskette (Evidence Chain)\u003c\/strong\u003e – Chain of Custody und Integrität,\n\n\u003cstrong\u003eKommunikation\u003c\/strong\u003e – Version, Zielgruppe, Genehmigung und Nachweis,\n\n\u003cstrong\u003eKontakte\u003c\/strong\u003e – Vorfallteam, Behörden, Lieferanten, Versicherer und Forensik,\n\n\u003cstrong\u003ePost-Incident\u003c\/strong\u003e – PIR, Sanierung und Restrisiko.\n\n\u003c\/ul\u003e\n\n\u003cp\u003eBeispielsweise werden die 24h- und 72h-Fristen des Cybersicherheitsgesetzes automatisch ab dem angegebenen Zeitpunkt der Kenntnisnahme berechnet. DORA hat eine eigene Formel, die sowohl den Zeitpunkt der Kenntnisnahme als auch den Zeitpunkt der Klassifizierung als schwerwiegender Vorfall berücksichtigt.\u003c\/p\u003e\n\n\n\u003ch2\u003eWann ist das Paket besonders geeignet\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eUnternehmen, die einen professionellen Incident-Response-Prozess einführen wollen,\u003c\/li\u003e\n\n\n\u003cli\u003eNIS2-\/Cybersicherheitsgesetz-regulierte Betriebe, die ihr breiteres NIS2-Programm ergänzen möchten,\u003c\/li\u003e\n\n\n\u003cli\u003eSaaS-, IT-, MSP- und Cloud-Organisationen,\u003c\/li\u003e\n\n\n\u003cli\u003eOrganisationen mit umfangreicher Verarbeitung personenbezogener Daten,\u003c\/li\u003e\n\n\n\u003cli\u003eFinanzunternehmen, die DORA mit dem internen Cyber-Krisenmanagement koordinieren müssen,\u003c\/li\u003e\n\n\n\u003cli\u003eOrganisationen mit kritischen Lieferanten- und Drittanbieterabhängigkeiten.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDer Unterschied zu anderen Vorfallvorlagen des Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003eDas \u003cstrong\u003eNIS2-Vorlagenpaket\u003c\/strong\u003e deckt die breitere systematische Cybersicherheitsarbeit ab. \u003cstrong\u003eVerletzung des Schutzes personenbezogener Daten (DSGVO)\u003c\/strong\u003e geht tiefer in Artikel 33\/34 und den IMY-Prozess ein. Dieses Paket konzentriert sich stattdessen auf \u003cstrong\u003eden operativen Vorfall und die Cyber-Krise als Ganzes\u003c\/strong\u003e – vom ersten Alarm bis zur Eindämmung, regulatorischen Triage, Kundenkommunikation, Wiederherstellung und Post-Incident Review.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eHäufig gestellte Fragen (FAQ)\u003c\/h2\u003e\n\n\u003ch3\u003eIst das Paket nur für Unternehmen gedacht, die unter NIS2 fallen?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Der Incident-Response-Prozess kann von den meisten Organisationen genutzt werden. Der Teil zum Cybersicherheitsgesetz\/NIS2 wird nur aktiviert, wenn die Tätigkeit und der Vorfall unter das Regelwerk fallen.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind alle Cyber-Vorfälle innerhalb von 24 oder 72 Stunden meldepflichtig?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Die Fristen gelten, wenn die Auslösekriterien des jeweiligen Regelwerks erfüllt sind. Das Paket enthält daher separate Screening- und Entscheidungspunkte.\u003c\/p\u003e\n\n\n\u003ch3\u003eKann derselbe Vorfall sowohl gemäß NIS2 als auch gemäß DSGVO gemeldet werden müssen?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Ein Vorfall kann gleichzeitig erheblich im Sinne des Cybersicherheitsgesetzes und eine meldepflichtige Verletzung des Schutzes personenbezogener Daten sein. Die beiden Bewertungen sollten parallel erfolgen.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst DORA enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa, als separater Schnittstellenpfad für betroffene Finanzunternehmen. Das Paket ersetzt jedoch kein vollständiges DORA-Programm.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind englische Dokumente enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Alle sieben Word\/PDF-Vorlagen sind in einer separaten englischen Version vorhanden. Das Excel-Register verwendet klare, international nutzbare Vorfallfelder.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst Excel enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Das Excel-Register ist ein zentraler Teil des Produkts und enthält automatische regulatorische Fristen sowie Register für Vorfälle, Maßnahmen, Beweise, Kommunikation und Post-Incident Review.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat und Lieferung\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 Dokumentvorlagen\u003c\/strong\u003e – 7 schwedisch + 7 englisch.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 Lieferdateien.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-Seiten pro Word\/PDF-Formatserie über beide Sprachversionen.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitales Produkt – es wird keine physische Ware versendet.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eRechtsgrundlage und behördliche Quellen\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eCybersicherheitsgesetz (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eRichtlinie (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Umgang mit Verletzungen des Schutzes personenbezogener Daten\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – IKT-Risiken und DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eDelegierte Verordnung (EU) 2025\/301 der Kommission – DORA-Vorfallberichterstattung\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWichtig:\u003c\/strong\u003e Das Vorlagenpaket ist eine operative und dokumentarische Unterstützung. Es entscheidet nicht automatisch darüber, ob eine Tätigkeit unter ein bestimmtes Regelwerk fällt oder ob ein konkreter Vorfall eine rechtliche Meldeschwelle erreicht. Überprüfen Sie immer den aktuellen Sektor, die zuständige Behörde, Vorschriften, Verträge und die tatsächlichen Umstände des Vorfalls.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"url":"https:\/\/mallbutiken.se\/de\/collections\/kontinuitet-beredskap-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}