Veröffentlicht am: 27. August 2026
Autor: David Peyer
Ein erfolgreiches Tabletop-Exercise besteht aus vier aufeinander aufbauenden Phasen. Ziel ist es, die Reaktionsfähigkeit einer Organisation auf einen Cybervorfall zu testen und Verbesserungspotenziale zu identifizieren – ohne den laufenden Betrieb zu beeinträchtigen.
Zu Beginn wird ein realistisches Angriffsszenario definiert. Dieses orientiert sich am bestehenden Incident-Response-Plan und wird auf die Rollen und Verantwortlichkeiten der Teilnehmenden abgestimmt. So ist sichergestellt, dass die Übung praxisnah und für alle Beteiligten relevant ist.
In dieser Phase werden das Szenario und der Ablauf im Detail ausgearbeitet. Der Moderator erstellt einen Leitfaden mit Ereignissen und Fragestellungen, während die Teilnehmenden Informationen zu ihren Rollen und zum Übungsablauf erhalten. Wichtig ist, dass das Szenario realistisch, aber nicht unnötig komplex gestaltet wird.
Unter der Leitung eines Moderators diskutieren die Teilnehmenden gemeinsam, wie sie auf den simulierten Cybervorfall reagieren würden. Während der Übung werden neue Ereignisse eingebracht, die Entscheidungen, Kommunikation und Zusammenarbeit auf die Probe stellen. Den Abschluss bildet eine gemeinsame Reflexion über Erkenntnisse und Verbesserungspotenziale.
Nach der Übung werden die Ergebnisse dokumentiert. Identifizierte Schwachstellen, Verbesserungsvorschläge und konkrete Massnahmen fliessen in die Weiterentwicklung von Incident-Response-Plänen, Prozessen und Verantwortlichkeiten ein. Dadurch wird die Organisation langfristig widerstandsfähiger gegenüber Cybervorfällen.
Ein Tabletop-Exercise dauert in der Regel zwei bis drei Stunden. Dieser Zeitraum hat sich als ideal erwiesen, um fundierte Diskussionen zu führen und gleichzeitig die Aufmerksamkeit der Teilnehmenden aufrechtzuerhalten. Die tatsächliche Dauer hängt jedoch von der Komplexität des Szenarios, den Übungszielen und dem Teilnehmerkreis ab. Insbesondere bei Führungskräften werden Übungen häufig auf rund zwei Stunden begrenzt.
So wird aus einer theoretischen Krisensimulation ein wirkungsvolles Instrument, um Prozesse zu verbessern und die Cyber-Resilienz einer Organisation nachhaltig zu stärken.
Haben Sie Fragen? Möchten Sie uns kennenlernen?
Folgende Blog-Beiträge könnten Sie interessieren:
Ein 8-stelliges Passwort mit Nummern, Gross- und Kleinbuchstaben und Sonderzeichen kann in unter einer Stunde geknackt werden.
Quelle: Hive Systems
X
Haben Sie Fragen? Möchten Sie uns kennenlernen?
Kontaktieren Sie uns unverbindlich:
Kathrin Müller freut sich auf Ihre Kontaktaufnahme und organisiert je nach Bedürfnis gerne ein Meeting.
nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon
Impressum| Datenschutz| © Codepurple 2026. Alle Rechte vorbehalten