Auch Maßnahmen für den Notfall dürfen nicht außer Acht gelassen werden. In so genannten Business-Continuity-Plänen oder Disaster-Recovery-Plänen muss beschrieben werden, wie im Krisenfall der Geschäftsbetrieb in kritischen Unternehmensbereichen wieder aufgenommen oder fortgesetzt werden kann.
Im Einzelnen:
Wie wird bei Zwischenfällen oder gar Krisen reagiert?
Liegen eine entsprechende Dokumentation und die Notfallpläne zur Einsichtnahme vor?
Werden das Verhalten im Notfall und eventuelle Krisenszenarien regelmäßig geprobt und durchgespielt?
Welche Szenarien können den Fortbestand des eigenen Unternehmens gefährden?
Gibt es im Unternehmen einen Verantwortlichen, der für Datensicherheit zuständig ist und auch in Notfallsituationen mit dem Rechenzentrumsanbieter zusammenarbeiten und vor Ort sein kann?
Stellt der Anbieter eigene Büros für das eigene Personal zur Verfügung?
Ist darüber hinaus dokumentiert, welche Bereiche der IT im Ernstfall zuerst wiederhergestellt werden müssen?