Auch Maßnahmen für den Notfall dürfen nicht außer Acht gelassen werden. In so genannten Business-Continuity-Plänen oder Desaster-Recovery-Plänen muss beschrieben werden, wie im Krisenfall der Geschäftsbetrieb in kritischen Unternehmensbereichen wieder aufgenommen oder fortgesetzt werden kann.
Im Einzelnen:
Wie wird bei Zwischenfällen oder gar Krisen reagiert?
Liegen Dokumentation und die Notfallpläne zur Einsichtnahme vor?
Werden das Verhalten im Notfall und eventuelle Krisenszenarien regelmäßig geprobt und durchgespielt?
Welche Szenarien gefährden den Fortbestand des eigenen Unternehmens?
Gibt es im Unternehmen einen Verantwortlichen, der für Datensicherheit zuständig ist und auch in Notfallsituationen mit dem Rechenzentrumsanbieter zusammenarbeiten und vor Ort sein kann?
Ist darüber hinaus dokumentiert, welche Bereiche der IT im Ernstfall zuerst wiederhergestellt werden müssen?