Ein Notfallplan, der nie getestet wurde, ist kein Notfallplan. Er ist ein Dokument
Ein Informationssicherheits-Managementsystem aufzubauen ist eine Leistung. Es im Ernstfall auch wirklich zu beherrschen, ist eine andere. Viele Kommunen und Unternehmen haben heute ein ISMS — aber noch nie so wirklich erprobt ob es funktioniert. Dabei fordern BSI IT-Grundschutz, ISO 27001, BSI 200–4 , ISO 22301 und NIS2 das regelmäßige Testen von Notfallprozessen ausdrücklich ein.
Tabletop-Übungen schließen genau diese Lücke: praxisnah, effizient und ohne realen Schaden.
Was ist eine Tabletop-Übung?
Eine Tabletop-Übung ist eine moderierte Krisensimulation am Tisch — ohne technischen Aufwand, ohne Betriebsunterbrechung. Anhand eines realistischen Szenarios durchleben Ihre Verantwortlichen gemeinsam einen Notfall:
Wer entscheidet was? Wer informiert wen? Was tun, wenn der Notfallplan Lücken hat?
Das Ergebnis ist keine Prüfung — sondern Klarheit. Über Stärken, Lücken und den nächsten Schritt, um noch besser zu werden.
Warum Tabletop-Übungen kein Nice-to-have sind
Normen fordern es — Prüfer fragen danach
BSI IT-Grundschutz, ISO 27001, ISO 22301 und BSI 200–4 verlangen das regelmäßige Üben von Notfallprozessen ausdrücklich. Wer das im Audit nicht nachweisen kann, hat ein Problem. Wer es nachweisen kann, hat einen Vorteil.
Ein ungetesteter Notfallplan ist kein Notfallplan
Pläne halten dem ersten Kontakt mit der Realität oft nicht stand. Eine Tabletop-Übung zeigt das — sicher, kontrolliert und ohne echten Schaden.
Zuständigkeiten verschwinden unter Stress
Wer informiert wen? Wer entscheidet? Wer kommuniziert nach außen? Diese Fragen beantworten sich am Schreibtisch anders als unter Druck. Tabletop macht die Lücken sichtbar, bevor es darauf ankommt.
Effizienteste Form der Sensibilisierung
Keine Schulungsfolie erzeugt dasselbe Problembewusstsein wie eine realistische Simulation. Teilnehmende verstehen danach, warum Informationssicherheit keine Bürokratie ist — sondern Überlebensfähigkeit.
Auch ohne ISMS sinnvoll — und drei Fliegen mit einer Klappe
Tabletop-Übungen machen vollkommen losgelöst von einem bestehenden ISMS oder BCMS Sinn. Und wer eines hat: Die Übung ist gleichzeitig Nachweis für die geforderte Überprüfung und Verbesserung sowie für die Sensibilisierung — drei normative Anforderungen, ein Termin.
Unser Angebot: Zwei Stufen, ein Ziel
Stufe 1 – Tabletop-Übung Standard
Die solide Grundlage für Ihr Notfallmanagement. Gemeinsam legen wir vorab das Szenario fest, bereiten die Übung vor und führen sie durch — als moderierte Simulation mit Ihrem Team. Am Ende erhalten Sie eine strukturierte Auswertung mit konkreten Handlungsempfehlungen und einen offiziellen Nachweis.
Geeignet als Einstieg, zur Vorbereitung auf Audits oder als regelmäßiges Übungsformat im laufenden ISMS-Betrieb.
- Umfang: ab 1 Beratertag
- Preis: ab 1.400,00 € netto zzgl. MwSt., Reisekosten werden separat vereinbart
- Ergebnis: Schriftliche Auswertung + offizieller Nachweis
Stufe 2 – Tabletop-Übung Stresstest
Für Organisationen, die wirklich wissen wollen wie sie im Ernstfall reagieren. Der Termin bleibt bis kurz vorher unbekannt — nur Bürgermeister bzw. Geschäftsleitung und Verwaltungsführung sind eingeweiht. Ein Begleitschreiben legitimiert die Übung und nimmt Unsicherheiten. Zwei erfahrene Berater moderieren und beobachten — für maximale Aussagekraft.
Das Ergebnis: Sie wissen nicht nur ob Ihr Plan funktioniert. Sie wissen, wie Ihr Team wirklich und unter Stress reagiert.
- Umfang: ab 2 Beratertage
- Preis: ab 2.800,00 € netto zzgl. MwSt., Reisekosten werden separat vereinbart
- Ergebnis: Schriftliche Auswertung + offizieller Nachweis
Was Sie mitnehmen
Unabhängig von der gewählten Stufe erhalten Sie nach der Übung eine schriftliche Auswertung mit Beobachtungen, erkannten Schwachstellen und priorisierten Handlungsempfehlungen — als direkte Grundlage für die Weiterentwicklung Ihres ISMS oder BCMS.
Und weil ein einmaliger Test nicht ausreicht: Unser Nachweis-Badge ist bewusst jährlich erneuerbar. Notfallpläne, Teams und Bedrohungslagen verändern sich — Ihre Übungspraxis sollte es auch.

Für wen ist das sinnvoll?
Tabletop-Übungen sind für jede Organisation sinnvoll, die im Ernstfall handlungsfähig bleiben will — unabhängig von Größe und Branche. Besonders empfehlenswert für:
- Kommunen und Behörden, die die Anforderungen des BayDiG oder NIS2 erfüllen müssen
- Organisationen, die sich auf eine Zertifizierung oder ein Förderaudit vorbereiten
- Einrichtungen, die ihr Notfallmanagement erstmals auf die Probe stellen wollen
- Teams, die nach einem Sicherheitsvorfall systematisch aufarbeiten und besser werden wollen
- Alle, die es einfach mal wissen wollen — bevor jemand anderes es herausfindet
Tabletop-Übung auch als Schulungsformat
Die a.s.k. Akademie bietet Tabletop-Übungen zusätzlich als buchbares Schulungsformat an — ideal wenn Sie das Format erst kennenlernen möchten oder Ihr Team gezielt auf eine eigene Übung vorbereiten wollen.
Jetzt anfragen
Schildern Sie uns kurz Ihre Organisation und Ihren Bedarf — wir melden uns zeitnah und klären gemeinsam die Details für ein passgenaues Angebot. Kein langer Vorlauf, keine Betriebsunterbrechung.

