Codepurple Logo Codepurple Logo Codepurple Logo
  • Services
  • Blog
  • About us
  • Contact
  • de
  • /

  • en
  • Language:

  • de
  • /

  • en

Was ist ein Tabletop-Exercise? (1/5)

Only in German available.

Published on: Aug. 19, 2026
Author: David Peyer

Cyberangriffe gehören heute zu den grössten Risiken für Unternehmen. Doch wie gut ist eine Organisation wirklich auf einen Sicherheitsvorfall vorbereitet? Genau hier setzt ein Tabletop-Exercise an.

Tabletop-Exercise 1

Ein Tabletop-Exercise ist eine diskussionsbasierte Krisenübung, bei der Verantwortliche verschiedener Bereiche gemeinsam ein realistisches Cyberangriffsszenario durchspielen. Anstatt technische Massnahmen praktisch umzusetzen, stehen die Entscheidungsfindung, Kommunikation, Rollenverteilung und Zusammenarbeit im Mittelpunkt. Ein Moderator führt die Teilnehmenden Schritt für Schritt durch das Szenario und stellt ihnen während der Übung neue Entwicklungen und Fragestellungen vor.

Das Ziel ist es, bestehende Incident-Response-Pläne, Prozesse und Verantwortlichkeiten in einer risikofreien Umgebung zu überprüfen und Schwachstellen frühzeitig zu erkennen. Die gewonnenen Erkenntnisse helfen dabei, Abläufe zu verbessern, Kommunikationswege zu optimieren und die Organisation auf den Ernstfall vorzubereiten.

Besonders in regulierten Branchen wie dem Finanzsektor gewinnen Tabletop-Exercises zunehmend an Bedeutung und werden teilweise sogar von der FINMA verlangt. Sie unterstützen unter anderem die Anforderungen der ISO/IEC 27001:2022 im Bereich Awareness und Schulung und leisten einen wichtigen Beitrag zur Stärkung der Cyber-Resilienz.

Ein erfolgreiches Tabletop-Exercise endet nicht mit der Übung selbst: Die Erkenntnisse werden dokumentiert und dienen als Grundlage für konkrete Verbesserungsmassnahmen, damit aus einer simulierten Krise ein echter Sicherheitsgewinn entsteht.

Contact us without obligation:

Do you have any questions? Would you like to get to know us?

More blog posts

You may be interested in the following blog posts:

  • Einsatz von veraltete Security-Headers bei Webapplikationen
  • Passwörter in der Datenbank speichern
  • 2FA ist wichtig

A password with 8 characters with numbers, upper and lower case letters and symbols can be cracked in under one hour.

Source: Hive Systems

Hello

X

Do you have any questions? Would you like to get to know us?

Contact us without obligation:

Speech bubble

Do you have any questions or would you like an appointment?

Kathrin Müller is looking forward to hearing from you and will be happy to organize a meeting according to your needs.

Contact

nanio GmbH (Codepurple)
Moosweg 24
5606 Dintikon

+41 79 823 45 30
rhino@codepurple.ch

Follow us

Linekdin

Imprint| Privacy| © Codepurple 2026. All rights reserved