Skip to content

Organisation und Rollen im Krisenfall

Dieses Dokument beschreibt die organisatorische Struktur, die Rollen und Verantwortlichkeiten aller beteiligten Personen im Krisenfall der CERTANIA Holding GmbH.


DR-Organisationsstruktur

Im Krisenfall wird ein Disaster Recovery Team (DR-Team) aktiviert, das aus folgenden Rollen besteht:

  • Disaster Recovery Manager (DRM) – Gesamtverantwortung für den DR-Prozess
  • IT-Leitung (ITL) – Technische Wiederherstellungsverantwortung
  • Kommunikationsverantwortlicher (KV) – Interne und externe Kommunikation
  • Fachbereichsvertreter (FBV) – Vertretung der betroffenen Geschäftsbereiche
  • Externer IT-Dienstleister – Unterstützung bei technischer Wiederherstellung (bei Bedarf)

Rollenprofile

Disaster Recovery Manager (DRM)

Der Disaster Recovery Manager ist die übergeordnete verantwortliche Rolle im Notfall. Er koordiniert alle Wiederherstellungsaktivitäten und trifft Entscheidungen über die Priorisierung.

AttributWert
Primäre PersonTina Turner
Stellvertretung⚠️ PLATZHALTER – Muss durch DRM bis [30.09.2026] benannt werden.
Kontakt (Mobil)+49 170 20 76 784
Kontakt (E-Mail)tturner@certania.com

Aufgaben im Krisenfall:

  • Aktivierung des DR-Plans und Einberufung des DR-Teams
  • Koordination aller Wiederherstellungsmaßnahmen
  • Entscheidung über Eskalation und externe Unterstützung
  • Kommunikation mit Geschäftsführung und ggf. Behörden
  • Dokumentation aller Maßnahmen und Entscheidungen
  • Abschlussbericht und Lessons-Learned nach Wiederherstellung

IT-Leitung (ITL)

Die IT-Leitung verantwortet alle technischen Wiederherstellungsmaßnahmen und koordiniert den Einsatz technischer Ressourcen.

AttributWert
Primäre PersonAlexander Schedler
Stellvertretung⚠️ PLATZHALTER – Muss durch ITL bis [30.09.2026] benannt werden.
Kontakt (Mobil)+49 171 4123 929
Kontakt (E-Mail)aschedler@certania.com

Aufgaben im Krisenfall:

  • Technische Erstbewertung des Schadens
  • Ausführung oder Koordination der Runbooks (Dokumente 07_01–07_07)
  • Kommunikation mit externen IT-Dienstleistern und Cloud-Anbietern
  • Technische Statusmeldungen an den DRM
  • Sicherstellung der Datensicherheit während der Wiederherstellung

Kommunikationsverantwortlicher (KV)

Der Kommunikationsverantwortliche steuert die interne und externe Kommunikation während des Notfalls.

AttributWert
Primäre Person⚠️ PLATZHALTER – Muss durch DRM bis [30.09.2026] benannt werden.
Stellvertretung⚠️ PLATZHALTER
Kontakt (Mobil)⚠️ PLATZHALTER

Aufgaben im Krisenfall:

  • Information der Mitarbeitenden über den Notfall und verfügbare Ausweichverfahren
  • Abstimmung externer Kommunikation (Kunden, Partner, Behörden) mit DRM
  • Verwaltung und Versand der Kommunikationsvorlagen (siehe Anhang A3)
  • Medien- und Presseanfragen in Abstimmung mit Geschäftsführung

Fachbereichsvertreter (FBV)

Fachbereichsvertreter sichern die operative Perspektive der jeweiligen Geschäftsbereiche im DR-Prozess.

⚠️ PLATZHALTER – Liste der Fachbereichsvertreter je Tochtergesellschaft muss durch Tina Turner (DRM) bis [30.09.2026] befüllt werden.


RACI-Matrix

Die folgende RACI-Matrix definiert die Verantwortlichkeiten für Schlüsselaktivitäten im DR-Prozess:

AktivitätDRMITLKVFBVGF
DR-Plan aktivierenR/AIIII
Technische BewertungIR/ACI
Runbooks ausführenAR
Interne KommunikationACRII
Externe KommunikationACRC
Eskalation BehördenR/ACCI
AbschlussberichtR/ACCCI

RACI-Legende: R = Responsible | A = Accountable | C = Consulted | I = Informed


Aktivierungsprozess des DR-Teams

Der DR-Plan wird wie folgt aktiviert:

  1. Erkennung eines Notfallereignisses durch beliebige Person (IT, Fachbereich, automatisches Monitoring)
  2. Meldung an IT-Leitung (Alexander Schedler) und/oder DRM (Tina Turner) gemäß Dokument 06 – Melde- und Eskalationsverfahren
  3. Erstbewertung durch ITL – Entscheidung: DR-Plan-Aktivierung ja/nein
  4. Aktivierung DR-Team durch DRM – Einberufung aller Rollen
  5. Lagebesprechung – Schadensbewertung, Priorisierung, Maßnahmenplanung
  6. Beginn der Wiederherstellung gemäß priorisierten Runbooks

Kontaktliste Externe Dienstleister

DienstleisterFunktionKontaktSupport-Zeiten
Microsoft SupportM365-Support⚠️ PLATZHALTER24/7
Hornet SecurityE-Mail-Schutz & Backup⚠️ PLATZHALTER⚠️ PLATZHALTER
LucaNet SupportFinanzkonsolidierung⚠️ PLATZHALTER⚠️ PLATZHALTER
Coalition (Cyber-Versicherung)VersicherungsschadenPolicen-Nr. C-52RZ-008560-CYBER-2025⚠️ PLATZHALTER
Externer IT-DienstleisterTechnische Unterstützung⚠️ PLATZHALTER⚠️ PLATZHALTER

⚠️ PLATZHALTER – Vollständige Kontakt- und Eskalationsmatrix: Siehe Anhang A2. Muss durch Alexander Schedler (ITL) bis [Datum] vervollständigt werden.


Änderungshistorie

VersionDatumAutorÄnderung
0.12026-02-24Alexander SchedlerInitiale Erstellung

Dokumentensteuerung

FeldWert
Dokumentenname05_Organisation-Rollen-Krisenfall.md
Version0.1
StatusEntwurf
Erstellt vonAlexander Schedler
Freigegeben von
Datum2026-02-24
Nächste Überprüfung2027-02-24