Only in German available.
Published on: Aug. 27, 2026
Author: David Peyer
Ein erfolgreiches Tabletop-Exercise besteht aus vier aufeinander aufbauenden Phasen. Ziel ist es, die Reaktionsfähigkeit einer Organisation auf einen Cybervorfall zu testen und Verbesserungspotenziale zu identifizieren – ohne den laufenden Betrieb zu beeinträchtigen.
Zu Beginn wird ein realistisches Angriffsszenario definiert. Dieses orientiert sich am bestehenden Incident-Response-Plan und wird auf die Rollen und Verantwortlichkeiten der Teilnehmenden abgestimmt. So ist sichergestellt, dass die Übung praxisnah und für alle Beteiligten relevant ist.
In dieser Phase werden das Szenario und der Ablauf im Detail ausgearbeitet. Der Moderator erstellt einen Leitfaden mit Ereignissen und Fragestellungen, während die Teilnehmenden Informationen zu ihren Rollen und zum Übungsablauf erhalten. Wichtig ist, dass das Szenario realistisch, aber nicht unnötig komplex gestaltet wird.
Unter der Leitung eines Moderators diskutieren die Teilnehmenden gemeinsam, wie sie auf den simulierten Cybervorfall reagieren würden. Während der Übung werden neue Ereignisse eingebracht, die Entscheidungen, Kommunikation und Zusammenarbeit auf die Probe stellen. Den Abschluss bildet eine gemeinsame Reflexion über Erkenntnisse und Verbesserungspotenziale.
Nach der Übung werden die Ergebnisse dokumentiert. Identifizierte Schwachstellen, Verbesserungsvorschläge und konkrete Massnahmen fliessen in die Weiterentwicklung von Incident-Response-Plänen, Prozessen und Verantwortlichkeiten ein. Dadurch wird die Organisation langfristig widerstandsfähiger gegenüber Cybervorfällen.
Ein Tabletop-Exercise dauert in der Regel zwei bis drei Stunden. Dieser Zeitraum hat sich als ideal erwiesen, um fundierte Diskussionen zu führen und gleichzeitig die Aufmerksamkeit der Teilnehmenden aufrechtzuerhalten. Die tatsächliche Dauer hängt jedoch von der Komplexität des Szenarios, den Übungszielen und dem Teilnehmerkreis ab. Insbesondere bei Führungskräften werden Übungen häufig auf rund zwei Stunden begrenzt.
So wird aus einer theoretischen Krisensimulation ein wirkungsvolles Instrument, um Prozesse zu verbessern und die Cyber-Resilienz einer Organisation nachhaltig zu stärken.
Do you have any questions? Would you like to get to know us?
You may be interested in the following blog posts:
A password with 8 characters with numbers, upper and lower case letters and symbols can be cracked in under one hour.
Source: Hive Systems
X
Do you have any questions? Would you like to get to know us?
Contact us without obligation:
Kathrin Müller is looking forward to hearing from you and will be happy to organize a meeting according to your needs.
nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon