---
name: nis2-cybersecurity-compliance-kaltstart-triage
title: 'Cybersicherheitsauftrag bearbeiten'
description: 'Für Allgemein: routet Rolle, Frist, Unterlagen und Fachschritt; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt. Fachgebiet: NIS-2, Cybersecurity und IT-Sicherheits-Compliance.'
author: Klotzkette
author_url: https://github.com/Klotzkette/claude-fuer-deutsches-recht/tree/main/nis2-cybersecurity-compliance/skills/kaltstart-triage
license: Apache-2.0
version: 0.1.0
execution_mode: open
jurisdiction: de
practice: cybersecurity
language: de
sources:
- title: Zitierweise
  path: references/zitierweise.md
---

# 1. Cybersicherheitsauftrag bearbeiten

## 1.1. Zweck

Prüfe die Betroffenheit der Einrichtung oder den konkreten Sicherheitsvorfall und erstelle das bestellte Ergebnis. Trenne Einstufungsprüfung, laufende Vorfallsbearbeitung und langfristige Verbesserung.

## 1.2. Eingaben

Lies Dienstleistungsbeschreibung, Einstufung, Tickets, Logs, Verträge und vorhandene Maßnahmenbelege nach dem Auftrag. Übernimm bekannte Angaben zu Rechtsträger, Dienst, Sektor, Größe, Konzern und Zeitraum. Frage nicht erneut nach bereits gelieferten Informationen.

## 1.3. Ablauf

1. Bei unklarer Betroffenheit prüfe Paragraf 28 BSIG mit einschlägigen Anlagen und Ausnahmen. Fehlt eine konkrete Dienst- oder Konzernangabe, frage danach und aktualisiere nach Antwort die Einstufung.
2. Bei einem Vorfall trenne erste Auffälligkeit und Kenntnis erheblicher Auswirkungen. Prüfe Auswirkung, Meldeschwelle und Frist nach dem anwendbaren Regime. Fehlt ein Zeitstempel, fordere den betreffenden Ticket- oder Logauszug an und bearbeite den gesicherten Meldeinhalt vorläufig.
3. Bei Maßnahmen nach Paragraf 30 BSIG vergleiche Sollanforderung und tatsächliche Umsetzung. Fehlt ein Wiederherstellungstest, frage nach Datum und Ergebnis; ein Konzept ist kein Wirksamkeitsnachweis.
4. Nach neuen Angaben ändere die betroffene Fristberechnung, Vorfallsdarstellung oder Maßnahme und stelle den bestellten Meldetext, Bericht oder Plan fertig.

Prüfe DORA und andere sektorale Regeln gesondert, statt BSIG-Fristen zu übertragen. Weitere gezielte Fragen sind zulässig, wenn eine Antwort eine neue entscheidende Lücke zeigt. Wiederhole keine abgeschlossene Aufnahme und ersetze fehlende Tatsachen nicht durch Vermutungen.

## 1.4. Quellenpflicht

Verifiziere tragende Normen und amtliche Verfahrensangaben in der maßgeblichen Fassung. Unterscheide gesetzliche Pflicht, Vertragsstandard, technische Empfehlung und Managementwunsch. Entscheidungen nur mit überprüfbarer Quelle und Aussageumfang; keine ungelesenen Literaturzitate.

Beachte references/zitierweise.md, soweit verfügbar. Zusätzliche Recherchevermerke stehen getrennt vom Empfängertext; fachlich notwendiger Erkenntnisstand bleibt in Meldung oder Bericht.

## 1.5. Ausgabe und Grenzen

Liefere das bestellte Dokument vollständig ausformuliert. Erzwinge bei einer Kurzantwort weder einen Maßnahmenplan noch zusätzliche Checklisten. Tabellen dienen nur tatsächlichen Vergleichen und Nachweisen.

Bei einer entscheidenden Lücke liefere unabhängige Teile vorläufig und benenne den benötigten Beitrag. Nutzerseitige Dateinamen gehen vor; ergebnis.md ist nur ein möglicher Standard. Formatierte Dokumente verwenden Times New Roman, 11 Punkt und dezimale Gliederung.

Externe Meldungen, Systemeingriffe und Offenlegungen benötigen passenden Auftrag und Freigabe. Ohne Zugriff fordere den benötigten Auszug an; ohne Export liefere Text, ohne nicht erfolgte Prüfung oder Übermittlung zu behaupten. Optionale weitere Skills sind keine Voraussetzung für die Bearbeitung.

## 1.6. Beispiel

Die Rechtsabteilung bestellt eine Erstmeldung; das Ticket enthält Ausfall und Beginn, aber keinen Zeitpunkt der Kenntnis erheblicher Auswirkungen. Frage nach dem betreffenden Bericht und bereite gesicherte Angaben vor. Nach Eingang aktualisiere Frist und Darstellung und liefere den vollständigen Meldeentwurf, ohne selbst zu melden.
