{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Schwedisch + Englisch | NIS2, DSGVO, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – komplettes operatives Vorlagenpaket auf Schwedisch + Englisch\u003c\/h2\u003e\n\n\u003cp\u003eEin komplettes Vorlagenpaket für Unternehmen und Organisationen, die \u003cstrong\u003eIT-Vorfälle, Cyber-Vorfälle und Cyber-Krisen\u003c\/strong\u003e vom ersten Alarm bis zum Abschlussbericht, der Wiederherstellung und der Verbesserung bewältigen müssen. Das Paket ist bewusst umfassender gestaltet als ein reines NIS2- oder DSGVO-Paket: Es fungiert als operatives Rückgrat für das Vorfallmanagement und hilft der Organisation zu bestimmen, wann das \u003cstrong\u003eCybersicherheitsgesetz\/NIS2, die DSGVO, DORA, Kundenverträge, Lieferantenverträge oder Cyberversicherungen\u003c\/strong\u003e spezifische Melde- oder Kommunikationspflichten auslösen.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-in-1 Schwedisch + Englisch:\u003c\/strong\u003e Sieben Dokumente liegen in beiden Sprachversionen vor. Alle werden in Word und PDF geliefert und durch ein fortgeschrittenes Excel-Register mit automatischen regulatorischen Meldefristen ergänzt. Insgesamt sind \u003cstrong\u003e29 Lieferdateien\u003c\/strong\u003e enthalten.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"Über die Dokumentvorlage\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÜber die Dokumentvorlage\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRechtlich und operativ geprüft 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eEntwickelt für den gesamten Lebenszyklus eines Vorfalls\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCybersicherheitsgesetz\/NIS2 – 24h-, 72h- und Abschlussbericht\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eDSGVO und DORA – separate Meldekanäle\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eVorfallklassifizierung und Schweregrad (Severity)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyber-Krise und Kommunikation\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eBeweissicherung, Chain of Custody und Forensik\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eWiederherstellung und Post-Incident Review\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-Register und automatische Fristen\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eHäufig gestellte Fragen (FAQ)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRechtsgrundlage und behördliche Quellen\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRechtlich und operativ geprüft: 6. Oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nDas Vorlagenpaket wurde anhand des aktuellen \u003cstrong\u003eschwedischen Cybersicherheitsgesetzes (2025:1506)\u003c\/strong\u003e, der Meldestruktur der NIS2-Richtlinie, der DSGVO-Regeln für Verletzungen des Schutzes personenbezogener Daten sowie der aktuellen DORA-Berichterstattung für betroffene Finanzunternehmen überprüft. Die Vorlagen sind für den Einsatz im Jahr \u003cstrong\u003e2026\/2027\u003c\/strong\u003e konzipiert und unterscheiden explizit zwischen den Auslösekriterien und Fristen der verschiedenen Regelwerke.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eWas in diesem Paket enthalten ist\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSchwedisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglisch\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eVerwendung\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eHauptplan, Rollen, Mandate, erste 60 Minuten und regulatorische Triggerpunkte.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassifizierung \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-Auswirkungen, Schweregrad, regulatorisches Screening und Klassifizierungsentscheidung.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Abschlussbericht\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbeitsblätter für die Meldekette des Cybersicherheitsgesetzes\/NIS2 sowie DSGVO\/DORA-Schnittstellen.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber-Krise \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, Zielgruppenmatrix, Kundenmitteilung und Kommunikationsprotokoll.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnische Eindämmung, Beweise \u0026amp; Forensik-Log\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTechnisches Maßnahmenregister, Chain of Custody, IoC und Lieferantenbelege.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eWiederherstellung, Kontinuität \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRecovery Gates, Verifizierung, Ursachenanalyse und Maßnahmenplan.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaillierter Benutzerleitfaden\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 Seiten\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbeitsablauf, rechtliche Schnittstellen, Vorfalltypen und häufige Fallstricke.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-Register\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, Vorfallregister, regulatorische Fristen, Maßnahmen, Beweise, Kommunikation, Kontakte und PIR.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eEntwickelt für den gesamten Lebenszyklus eines Vorfalls – nicht nur für die Meldung\u003c\/strong\u003e\u003cbr\u003e\nDas größte Risiko bei einem Cyber-Vorfall besteht oft darin, dass die Organisation versucht, Technik, Rechtliches, Kommunikation und Wiederherstellung als separate Probleme zu behandeln. Das Paket verknüpft stattdessen \u003cstrong\u003eErkennung → Klassifizierung → Eindämmung → Meldebewertung → Kommunikation → Wiederherstellung → Post-Incident Review\u003c\/strong\u003e. Dieselbe Vorfall-ID verfolgt den gesamten Prozess.\n\n\u003c\/div\u003e\n\n\n\u003ch2\u003eDie ersten 60 Minuten – eine gemeinsame Struktur\u003c\/h2\u003e\n\n\u003cp\u003eDer Hauptplan beginnt mit den Entscheidungen, die normalerweise getroffen werden müssen, bevor die Organisation ein vollständiges Bild hat. Die Vorfall-ID und der Zeitpunkt der Kenntnisnahme werden sofort dokumentiert, der Incident Lead wird ernannt, alternative Kommunikationskanäle werden gesichert und flüchtige Beweise werden gesichert, bevor irreversible Maßnahmen ergriffen werden.\u003c\/p\u003e\n\n\u003cp\u003eHier sollten auch regulatorische Fristen gestartet werden. Der Zeitpunkt, zu dem die Organisation tatsächlich \u003cem\u003eKenntnis\u003c\/em\u003e von dem Vorfall erlangt, kann sowohl für das Cybersicherheitsgesetz als auch für die DSGVO und DORA von zentraler Bedeutung sein. Deshalb gibt es separate Felder für Entdeckungszeitpunkt, Zeitpunkt der Kenntnisnahme und Klassifizierungszeitpunkt.\u003c\/p\u003e\n\n\n\u003ch2 id=\"nis2\"\u003eCybersicherheitsgesetz\/NIS2 – 24h, 72h und ein Monat\u003c\/h2\u003e\n\n\u003cp\u003eDas schwedische \u003cstrong\u003eCybersicherheitsgesetz (2025:1506)\u003c\/strong\u003e trat am 15. Januar 2026 in Kraft. Das Gesetz schreibt angemessene und verhältnismäßige technische, betriebliche und organisatorische Sicherheitsmaßnahmen vor. Zu den ausdrücklich genannten Bereichen gehören \u003cstrong\u003eVorfallmanagement\u003c\/strong\u003e sowie \u003cstrong\u003eKontinuitäts- und Krisenmanagement\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cp\u003eFür einen Dienstleister, der unter das Gesetz fällt und von einem \u003cstrong\u003eerheblichen Vorfall\u003c\/strong\u003e betroffen ist, enthält das Paket die folgende operative Kette:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003espätestens 24 Stunden:\u003c\/strong\u003e Frühwarnung nach Kenntnisnahme durch den Betreiber,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003espätestens 72 Stunden:\u003c\/strong\u003e Vorfallmeldung für andere Dienstleister; Anbieter von Vertrauensdiensten haben auch für die Vorfallmeldung 24 Stunden Zeit,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003eauf Anfrage:\u003c\/strong\u003e Zwischenbericht mit relevanten Statusaktualisierungen,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003espätestens einen Monat nach der Vorfallmeldung:\u003c\/strong\u003e Abschlussbericht; wenn der Vorfall noch andauert, wird ein Lagebericht und später ein Abschlussbericht eingereicht.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eEin erheblicher Vorfall ist laut Gesetz ein Vorfall, der eine schwerwiegende Betriebsstörung des Dienstes oder einen wirtschaftlichen Schaden für den Betreiber verursacht hat oder verursachen könnte, oder der andere natürliche oder juristische Personen durch erheblichen Schaden beeinträchtigt hat oder beeinträchtigen könnte.\u003c\/p\u003e\n\n\n\u003ch2 id=\"gdpr-dora\"\u003eDerselbe Vorfall kann mehrere rechtliche Meldekanäle haben\u003c\/h2\u003e\n\n\u003cp\u003eDas Paket macht nicht den üblichen Fehler, NIS2, DSGVO und DORA als dasselbe zu behandeln. Sie haben unterschiedliche Anwendungsbereiche, unterschiedliche Auslösekriterien und unterschiedliche Empfänger.\u003c\/p\u003e\n\n\n\u003ch3\u003eDSGVO – Verletzung des Schutzes personenbezogener Daten\u003c\/h3\u003e\n\n\u003cp\u003eWenn der Vorfall bedeutet, dass personenbezogene Daten zerstört, verändert, verloren oder in unbefugte Hände gelangt sind, muss der DSGVO-Pfad separat bewertet werden. Wenn eine Verletzung des Schutzes personenbezogener Daten meldepflichtig ist, ist die Ausgangslage, dass die Meldung an die Aufsichtsbehörde (IMY) innerhalb von \u003cstrong\u003e72 Stunden ab Kenntnisnahme\u003c\/strong\u003e erfolgen muss. Bei hohem Risiko müssen ggf. auch die betroffenen Personen ohne unangemessene Verzögerung informiert werden.\u003c\/p\u003e\n\n\n\u003ch3\u003eDORA – Finanzunternehmen\u003c\/h3\u003e\n\n\u003cp\u003eDORA gilt für betroffene Finanzunternehmen. Für einen schwerwiegenden IKT-bezogenen Vorfall geben die aktuellen Regulierungsstandards unter anderem vor:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eErstmeldung so früh wie möglich, \u003cstrong\u003einnerhalb von vier Stunden nach Klassifizierung als schwerwiegend\u003c\/strong\u003e und spätestens \u003cstrong\u003e24 Stunden nach Kenntnisnahme\u003c\/strong\u003e,\u003c\/li\u003e\n\n\n\u003cli\u003eZwischenbericht spätestens \u003cstrong\u003e72 Stunden nach der Erstmeldung\u003c\/strong\u003e,\u003c\/li\u003e\n\n\n\u003cli\u003eAbschlussbericht spätestens \u003cstrong\u003eeinen Monat nach dem Zwischenbericht\u003c\/strong\u003e oder dem letzten aktualisierten Zwischenbericht.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDas Excel-Register verfügt daher über eine separate DORA-Uhr und vermischt die Zeitlinie nicht mit der NIS2-Uhr.\u003c\/p\u003e\n\n\n\u003ch2 id=\"klassning\"\u003eVorfallklassifizierung – vom technischen Ereignis bis zum SEV-Level\u003c\/h2\u003e\n\n\u003cp\u003eDie Vorlage zur Vorfallaufnahme hilft dem Team, Vertraulichkeit, Integrität und Verfügbarkeit sowie physische\/sicherheitsrelevante, wirtschaftliche und Auswirkungen auf Dritte zu bewerten. Danach wird der Vorfall in vier Stufen von SEV-4 bis SEV-1 klassifiziert.\u003c\/p\u003e\n\n\u003cp\u003eDas SEV-Level ist ein internes Steuerungsinstrument und ersetzt nicht die rechtliche Bewertung, ob der Vorfall beispielsweise „erheblich“ gemäß Cybersicherheitsgesetz oder „Major“ gemäß DORA ist. Daher ist das regulatorische Screening ein separater Schritt.\u003c\/p\u003e\n\n\n\u003ch2 id=\"kris\"\u003eCyber-Krise und Kommunikation\u003c\/h2\u003e\n\n\u003cp\u003eBei größeren Vorfällen reicht technisches Vorfallmanagement nicht aus. Der Cyber-Krisenplan schafft eine Krisenorganisation mit Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy und Supplier Lead.\u003c\/p\u003e\n\n\u003cp\u003eEr enthält einen wiederverwendbaren \u003cstrong\u003eSITREP\u003c\/strong\u003e für das Management, eine Zielgruppenmatrix für Mitarbeiter\/Kunden\/Behörden\/Lieferanten\/Medien, Kundenmitteilungen und ein Kommunikationsprotokoll. Die Checkliste vor der Veröffentlichung verringert das Risiko, dass die Organisation unbestätigte Daten oder Sicherheitsdetails veröffentlicht, die von einem Angreifer ausgenutzt werden könnten.\u003c\/p\u003e\n\n\n\u003ch2 id=\"evidens\"\u003eBeweise, Chain of Custody und technische Eindämmung\u003c\/h2\u003e\n\n\u003cp\u003eTechnische Maßnahmen können Beweise zerstören, wenn sie ohne Dokumentation durchgeführt werden. Daher enthält das Paket ein separates Maßnahmenregister und einen „Chain-of-Custody“-Teil für Logs, Festplatten-\/Speicherdaten, Cloud-Exporte und andere relevante Beweise.\u003c\/p\u003e\n\n\u003cp\u003eDas Dokument deckt unter anderem ab:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eZeit und Zeitzone,\u003c\/li\u003e\n\n\n\u003cli\u003eQuelle\/System und wer das Material gesammelt hat,\u003c\/li\u003e\n\n\n\u003cli\u003eHash\/Integritätsreferenz, wo relevant,\u003c\/li\u003e\n\n\n\u003cli\u003eAufbewahrungsort und Zugriff\/Übertragung,\u003c\/li\u003e\n\n\n\u003cli\u003eIndicators of Compromise – IP, Domain, Hash, Konto, Prozess und TTP,\u003c\/li\u003e\n\n\n\u003cli\u003eLieferantenvorfälle und welche Logs\/Beweise angefordert wurden.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"recovery\"\u003eWiederherstellung, Kontinuität und Post-Incident Review\u003c\/h2\u003e\n\n\u003cp\u003eDie Wiederherstellungsvorlage verwendet klare Wiederverbindungsschleusen: Backups müssen verifiziert sein, saubere Installationsquellen müssen verfügbar sein, kompromittierte Anmeldedaten müssen rotiert sein und die Schwachstelle oder die Ursache muss behoben sein, bevor Systeme wieder verbunden werden.\u003c\/p\u003e\n\n\u003cp\u003eNach der Wiederherstellung wird ein Post-Incident Review durchgeführt mit Ursachenanalyse, beitragenden Faktoren, was funktionierte, was nicht funktionierte, regulatorischen Erkenntnissen und Lieferantenerkenntnissen. Alle Verbesserungen erhalten Eigentümer, Priorität, Frist und Nachweise.\u003c\/p\u003e\n\n\n\u003ch2 id=\"excel\"\u003eExcel-Register mit automatischen Meldefristen\u003c\/h2\u003e\n\n\u003cp\u003eDie Excel-Datei ist nicht nur eine Liste. Sie fungiert als operatives Kontrollzentrum und enthält:\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – offene Vorfälle, SEV-1\/2 und aktive Meldekanäle,\u003c\/li\u003e\n\n\n\u003cli\u003e\n\u003cstrong\u003eVorfallregister\u003c\/strong\u003e – Entdeckung, Kenntnisnahme, Phase, Auswirkungen und nächste Aktualisierung,\u003c\/li\u003e\n\n\n\u003cstrong\u003eRegulatorische Fristen\u003c\/strong\u003e – separate NIS2-, DSGVO- und DORA-Uhren,\n\n\u003cstrong\u003eMaßnahmenprotokoll (Action Log)\u003c\/strong\u003e – Eindämmung, Wiederherstellung, regulatorische und kommunikative Maßnahmen,\n\n\u003cstrong\u003eBeweiskette (Evidence Chain)\u003c\/strong\u003e – Chain of Custody und Integrität,\n\n\u003cstrong\u003eKommunikation\u003c\/strong\u003e – Version, Zielgruppe, Genehmigung und Nachweis,\n\n\u003cstrong\u003eKontakte\u003c\/strong\u003e – Vorfallteam, Behörden, Lieferanten, Versicherer und Forensik,\n\n\u003cstrong\u003ePost-Incident\u003c\/strong\u003e – PIR, Sanierung und Restrisiko.\n\n\u003c\/ul\u003e\n\n\u003cp\u003eBeispielsweise werden die 24h- und 72h-Fristen des Cybersicherheitsgesetzes automatisch ab dem angegebenen Zeitpunkt der Kenntnisnahme berechnet. DORA hat eine eigene Formel, die sowohl den Zeitpunkt der Kenntnisnahme als auch den Zeitpunkt der Klassifizierung als schwerwiegender Vorfall berücksichtigt.\u003c\/p\u003e\n\n\n\u003ch2\u003eWann ist das Paket besonders geeignet\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003eUnternehmen, die einen professionellen Incident-Response-Prozess einführen wollen,\u003c\/li\u003e\n\n\n\u003cli\u003eNIS2-\/Cybersicherheitsgesetz-regulierte Betriebe, die ihr breiteres NIS2-Programm ergänzen möchten,\u003c\/li\u003e\n\n\n\u003cli\u003eSaaS-, IT-, MSP- und Cloud-Organisationen,\u003c\/li\u003e\n\n\n\u003cli\u003eOrganisationen mit umfangreicher Verarbeitung personenbezogener Daten,\u003c\/li\u003e\n\n\n\u003cli\u003eFinanzunternehmen, die DORA mit dem internen Cyber-Krisenmanagement koordinieren müssen,\u003c\/li\u003e\n\n\n\u003cli\u003eOrganisationen mit kritischen Lieferanten- und Drittanbieterabhängigkeiten.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2\u003eDer Unterschied zu anderen Vorfallvorlagen des Mallbutiken\u003c\/h2\u003e\n\n\u003cp\u003eDas \u003cstrong\u003eNIS2-Vorlagenpaket\u003c\/strong\u003e deckt die breitere systematische Cybersicherheitsarbeit ab. \u003cstrong\u003eVerletzung des Schutzes personenbezogener Daten (DSGVO)\u003c\/strong\u003e geht tiefer in Artikel 33\/34 und den IMY-Prozess ein. Dieses Paket konzentriert sich stattdessen auf \u003cstrong\u003eden operativen Vorfall und die Cyber-Krise als Ganzes\u003c\/strong\u003e – vom ersten Alarm bis zur Eindämmung, regulatorischen Triage, Kundenkommunikation, Wiederherstellung und Post-Incident Review.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eHäufig gestellte Fragen (FAQ)\u003c\/h2\u003e\n\n\u003ch3\u003eIst das Paket nur für Unternehmen gedacht, die unter NIS2 fallen?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Der Incident-Response-Prozess kann von den meisten Organisationen genutzt werden. Der Teil zum Cybersicherheitsgesetz\/NIS2 wird nur aktiviert, wenn die Tätigkeit und der Vorfall unter das Regelwerk fallen.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind alle Cyber-Vorfälle innerhalb von 24 oder 72 Stunden meldepflichtig?\u003c\/h3\u003e\n\n\u003cp\u003eNein. Die Fristen gelten, wenn die Auslösekriterien des jeweiligen Regelwerks erfüllt sind. Das Paket enthält daher separate Screening- und Entscheidungspunkte.\u003c\/p\u003e\n\n\n\u003ch3\u003eKann derselbe Vorfall sowohl gemäß NIS2 als auch gemäß DSGVO gemeldet werden müssen?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Ein Vorfall kann gleichzeitig erheblich im Sinne des Cybersicherheitsgesetzes und eine meldepflichtige Verletzung des Schutzes personenbezogener Daten sein. Die beiden Bewertungen sollten parallel erfolgen.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst DORA enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa, als separater Schnittstellenpfad für betroffene Finanzunternehmen. Das Paket ersetzt jedoch kein vollständiges DORA-Programm.\u003c\/p\u003e\n\n\n\u003ch3\u003eSind englische Dokumente enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Alle sieben Word\/PDF-Vorlagen sind in einer separaten englischen Version vorhanden. Das Excel-Register verwendet klare, international nutzbare Vorfallfelder.\u003c\/p\u003e\n\n\n\u003ch3\u003eIst Excel enthalten?\u003c\/h3\u003e\n\n\u003cp\u003eJa. Das Excel-Register ist ein zentraler Teil des Produkts und enthält automatische regulatorische Fristen sowie Register für Vorfälle, Maßnahmen, Beweise, Kommunikation und Post-Incident Review.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat und Lieferung\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 Dokumentvorlagen\u003c\/strong\u003e – 7 schwedisch + 7 englisch.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 Lieferdateien.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 A4-Seiten pro Word\/PDF-Formatserie über beide Sprachversionen.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eDigitales Produkt – es wird keine physische Ware versendet.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eRechtsgrundlage und behördliche Quellen\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eCybersicherheitsgesetz (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eRichtlinie (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Umgang mit Verletzungen des Schutzes personenbezogener Daten\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – IKT-Risiken und DORA\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eDelegierte Verordnung (EU) 2025\/301 der Kommission – DORA-Vorfallberichterstattung\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eWichtig:\u003c\/strong\u003e Das Vorlagenpaket ist eine operative und dokumentarische Unterstützung. Es entscheidet nicht automatisch darüber, ob eine Tätigkeit unter ein bestimmtes Regelwerk fällt oder ob ein konkreter Vorfall eine rechtliche Meldeschwelle erreicht. Überprüfen Sie immer den aktuellen Sektor, die zuständige Behörde, Vorschriften, Verträge und die tatsächlichen Umstände des Vorfalls.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747","url":"https:\/\/mallbutiken.se\/de\/products\/incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}