Only in German available.
Published on: Sept. 9, 2026
Author: David Peyer
Ein Tabletop-Exercise ist weit mehr als eine theoretische Krisensimulation. Es hilft Unternehmen, ihre Reaktionsfähigkeit auf Cybervorfälle gezielt zu verbessern und Schwachstellen zu erkennen, bevor ein echter Sicherheitsvorfall eintritt.
Im Ernstfall müssen verschiedene Abteilungen effizient zusammenarbeiten. Ein Tabletop-Exercise stärkt die Kommunikation, verbessert die Abstimmung zwischen den Teams und schafft Sicherheit im Umgang mit kritischen Situationen.
Während eines Cybervorfalls muss jeder wissen, welche Aufgaben er übernimmt. Durch regelmässige Übungen werden Rollen, Entscheidungswege und Eskalationsprozesse gefestigt und Missverständnisse vermieden.
Organisationen verändern sich laufend – neue Systeme, neue Mitarbeitende oder geänderte Prozesse können Auswirkungen auf die Incident Response haben. Tabletop-Exercises helfen dabei, bestehende Abläufe regelmässig zu überprüfen und an neue Gegebenheiten anzupassen.
Eine gute Vorbereitung zahlt sich aus. Studien zeigen, dass Organisationen mit getesteten Incident-Response-Plänen Sicherheitsvorfälle schneller eindämmen und dadurch finanzielle Schäden sowie Betriebsunterbrechungen deutlich reduzieren können.
Die Teilnehmenden lernen, Cyberrisiken besser zu erkennen und angemessen darauf zu reagieren. Dadurch steigt das Sicherheitsbewusstsein – nicht nur in der IT, sondern in der gesamten Organisation.
Viele Standards, Kunden und Aufsichtsbehörden erwarten heute den regelmässigen Nachweis, dass Incident-Response-Prozesse getestet werden. Tabletop-Exercises unterstützen Unternehmen dabei, diese Anforderungen zu erfüllen und ihre Cyber-Resilienz nachzuweisen.
Nach einem Cyberangriff können identische oder ähnliche Szenarien im Rahmen eines Tabletop-Exercises erneut durchgespielt werden. So lässt sich überprüfen, ob die gewonnenen Erkenntnisse tatsächlich umgesetzt wurden und ob Prozesse sowie Sicherheitsmassnahmen nachhaltig verbessert wurden.
Ein Tabletop-Exercise ist eine vergleichsweise einfache und kosteneffiziente Möglichkeit, die Cyber-Resilienz einer Organisation nachhaltig zu stärken. Es verbessert die Zusammenarbeit, schärft das Sicherheitsbewusstsein, optimiert Prozesse und sorgt dafür, dass Unternehmen im Ernstfall schneller, koordinierter und sicherer handeln können.
Do you have any questions? Would you like to get to know us?
You may be interested in the following blog posts:
A password with 8 characters with numbers, upper and lower case letters and symbols can be cracked in under one hour.
Source: Hive Systems
X
Do you have any questions? Would you like to get to know us?
Contact us without obligation:
Kathrin Müller is looking forward to hearing from you and will be happy to organize a meeting according to your needs.
nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon