Skip to content

Vorlage: Lessons-Learned-Protokoll

Anleitung

Strukturierte Nachbereitung von Sicherheitsvorfällen, DR-Tests oder Audits. Ergebnisse fließen in die Wirksamkeitsprüfung nach §30 Abs. 2 Nr. 6 BSIG ein.

Stammdaten

FeldWert
Protokoll-IDLL-YYYY-XXX
Anlass-Typ[ ] Sicherheitsvorfall [ ] DR-Test [ ] Audit-Befund [ ] Übung
Anlass-Referenz[INC-ID / DR-ID / Audit-ID]
Datum der Nachbereitung
Moderator
Teilnehmer

Was lief gut

AspektBeschreibungBeibehalten als
[Standardprozess / Best Practice]

Was lief schlecht

AspektBeschreibungAuswirkung
[Niedrig / Mittel / Hoch / Kritisch]

Root-Cause-Analyse

SymptomDirekte UrsacheEigentliche Ursache (5-Why)Kategorie
[Mensch / Prozess / Technik / Lieferant]

Maßnahmen

MaßnahmeTypVerantwortlichZieldatum§30-BezugStatus
[Sofort / Mittelfristig / Langfristig][Nr.][Offen / In Umsetzung / Erledigt]

Wirksamkeitsprüfung der Maßnahmen

MaßnahmeWie wird Wirksamkeit überprüft?PrüfdatumErgebnis

Update bestehender Dokumente

DokumentÄnderungsbedarfVerantwortlich
Risiko-Register
Incident-Response-Plan
BCM-Plan
Schulungsinhalte
Sonstige

Eskalation an Geschäftsleitung

Bei welchem Befund?An wen?Wann?
Kritische MaßnahmeGeschäftsleitungInnerhalb 5 Werktagen
WiederholungsfehlerGeschäftsleitungIm nächsten Quartalsbericht

Genehmigung

NameDatum
Protokoll erstellt von
Geprüft von (ISB)
Zur Kenntnis genommen (Geschäftsleitung)

Hinweise

  • Nachverfolgung der Maßnahmen erfolgt im Risiko-Register
  • Maßnahmen-Status wird monatlich geprüft
  • Aufbewahrungsfrist: mindestens 3 Jahre
  • Bei strafrechtlich relevanten Befunden: Rechtsabteilung sofort einbeziehen

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT