01
1. Recovery-Ziele definieren
Die Geschäftsauswirkung bestimmt die Priorität.
- Kritische Dienste und Daten inventarisieren
- RTO: Zielzeit bis zur Wiederherstellung
- RPO: tolerierbarer Datenverlust
02
2. Den Rückweg dokumentieren
Ein Backup allein ist kein vollständiger Recovery-Plan.
- Abhängigkeiten zwischen Identität, Netzwerk, Anwendungen und Daten
- Recovery-Reihenfolge und Verantwortliche
- Zugänge, Schlüssel, Kontakte und Ersatzinfrastruktur
03
3. Testen und messen
Der Plan muss eine Übung bestehen.
- Sicherer Restore-Test
- Tatsächliche Zeit mit RTO vergleichen
- Ablauf anhand gefundener Lücken aktualisieren