Detlef Hösterey, Senior Consultant der Firma SVA aus Dortmund stellte zunächst allgemeine Aspekte eines notfallsicheren Betriebs von Rechenzentren vor, um in das Thema einzuführen. Krzysztof Paschke, Geschäftsführer und Berater der GRC Partner GmbH hat im Anschluss dann eine konkrete Einführungsstrategie für ein normgerechtes (IT-)Notfallmanagement Schritt für Schritt dargestellt. Dabei wurde insbesondere der Umgang mit dem Software-Werkzeug DocSetMinder® beschrieben, welches neben den aktuellen Grundschutzkatalogen des BSI auch praktischer Weise einen Aufbau analog zu den BSI-Standards 100-2, 100-3 und 100-4 bietet. Diese konsequente Orientierung an den BSI-Standards und Normen der ISO 27xxx-Reihe sorgt für Vollständigkeit in der Dokumentation und eine revisionssichere Verknüpfung aller Sachverhalte mit Hilfe von DocSetMinder®, ohne dabei den Nutzer im Notfall zu überfordern. Das ist nahe an der Praxis und unterstützt darüber hinaus interne wie externe Audits und Zertifizierungen.
In der Fachrunde (Unternehmen aus der Region) wurden integrierte Lösungsansätze am Ende dieses sommerlichen Abends untereinander diskutiert und ausgetauscht. Einig waren sich alle Teilnehmer über die Bedeutung eines betrieblichen Notfallmanagements auch über die IT hinaus. Die Verantwortung der Unternehmensleitung kam dabei zur Sprache, sowohl für die sicheren Geschäftsprozesse zur optimalen Wertschöpfung als auch für die Sicherheit der Mitarbeiter in allen Bereichen. Als Fazit der Runde blieb: Das Einführen, Testen und Dokumentieren von Sicherheitsmaßnahmen ist und bleibt unerlässlich und erfordert ausreichend Ressourcen und geeignete Werkzeuge, damit am Ende des Tages ein verlässlicher Betrieb gewährleistet ist.