NIS2Compass — NIS2-Compliance-Plattform
Use CasesPreise
Zur Plattform

Weiterführende Seiten

  • Blog
  • FAQ
  • Glossar
  • Use Cases
  • Branchen
  • Preisgestaltung

Offizielle Quellen

  • BSI – Bundesamt für Sicherheit in der Informationstechnik
  • NIS2-Richtlinie (EUR-Lex)
  • NIS2UmsuCG (Bundesgesetzblatt)
NIS2Compass — NIS2-Compliance-Plattform

Ihr Navigator durch die NIS2-Compliance

Rechtliches

  • Datenschutzerklärung
  • Allgemeine Geschäftsbedingungen
  • Cookie-Richtlinie
  • Impressum

Ressourcen

  • Blog
  • Use Cases
  • Branchen
  • Preise
  • FAQ
  • Glossar

Kontakt

Kontakt

kontakt@nis2compass.de

NIS2Compass bietet Informationen und Orientierungshilfen zur NIS2-Compliance. Die Inhalte stellen keine Rechtsberatung im Sinne des Rechtsdienstleistungsgesetzes (RDG) dar und ersetzen keine individuelle rechtliche oder fachliche Beratung.

© Copyright 2026 NIS2Compass. Alle Rechte vorbehalten.

Entwickelt in DeutschlandAllianz für Cyber-Sicherheit — Teilnehmer
Startseite/Blog/Vorfall-Logbuch für Sicherheitsvorfälle: kostenlose Excel-Vorlage
Leitfaden

Vorfall-Logbuch für Sicherheitsvorfälle: kostenlose Excel-Vorlage

Verfasst von NIS2Compass Redaktion, NIS2-Compliance-Experte
Stand:23. August 20264 Min. Lesezeit
Vorfall-Logbuch für Sicherheitsvorfälle: kostenlose Excel-Vorlage

Kostenlose Excel-Vorlage: ein laufendes Register für alle Sicherheitsvorfälle eines Jahres, auch der nicht meldepflichtigen, mit automatischer Fristenberechnung nach § 32 BSIG.

Kostenloser Download

Vorfall-Logbuch für Sicherheitsvorfälle als Excel-Vorlage

Ein Register für alle Sicherheitsvorfälle eines Jahres, auch der nicht meldepflichtigen, genau das, was bei einer Prüfung vorgelegt wird und was der IT-Grundschutz-Baustein zur Behandlung von Sicherheitsvorfällen an Dokumentation verlangt.

  • Eine Zeile je Vorfall: Kategorie, Schweregrad, betroffene Assets und Schutzziele, Ursache
  • Getrennte Spalten für § 32 BSIG und Art. 33 DSGVO, jeweils mit eigenem Meldestatus und Zeitstempeln
  • Zusatz-Tabs: Eskalations- und Kontaktmatrix, Schweregrad-Definitionen
Vorfall-Logbuch herunterladen (Excel)

XLSX · 19 KB · keine E-Mail nötig · Stand August 2026

Ein Sicherheitsvorfall ist selten ein Einzelereignis, das mit der Meldung ans BSI erledigt ist. Über ein Jahr summieren sich Phishing-Versuche, kleinere Zugriffsvorfälle und vereinzelt auch erhebliche Vorfälle nach § 32 BSIG, für die Fristen laufen (siehe Wann, was und an wen melden?). Wer bei einer Prüfung nur die gemeldeten Fälle vorlegen kann, hat ein Problem: Der BSI IT-Grundschutz-Baustein DER.2.1 (Behandlung von Sicherheitsvorfällen) verlangt eine durchgängige Dokumentation aller Vorfälle, nicht nur der meldepflichtigen.

Das Vorfall-Logbuch ist eine kostenlose Excel-Vorlage von NIS2Compass, die genau dafür gedacht ist: ein laufendes Register für alle Sicherheitsvorfälle eines Jahres.

Was im Vorfall-Logbuch steckt

Die Arbeitsmappe hat vier Tabellenblätter:

  • Vorfallsregister: 60 vorbereitete Zeilen mit Kategorie, Schweregrad, betroffenen Assets und Schutzzielen, Ursache, getrennten Prüfspalten für die Meldepflicht nach § 32 BSIG und nach Art. 33 DSGVO, Meldestatus mit Zeitstempel je Meldestufe, automatisch berechneten Fristen für die frühe Erstmeldung (24 Stunden) und die Meldung (72 Stunden) ab Kenntniserlangung, Verantwortliche, Sofortmaßnahmen und Lessons Learned
  • Eskalations- und Kontaktmatrix: Kontaktrollen von der Meldeverantwortung bis zum BSI-Meldeportal, plus interne Eskalationsstufen nach Schweregrad
  • Schweregrad-Definitionen: ein internes Klassifizierungsschema zur Priorisierung, ausdrücklich getrennt von der gesetzlichen Erheblichkeitsprüfung

Warum ein separates Register sinnvoll ist

Die Meldepflicht nach § 32 BSIG und die Meldepflicht nach Art. 33 DSGVO sind zwei getrennte Prüfungen mit unterschiedlichen Fristen und unterschiedlichen Empfängern, auch wenn derselbe Vorfall beide betreffen kann. Das Logbuch führt beide Prüfungen nebeneinander, statt sie in einem Dokument zu vermischen. Die Erheblichkeitsprüfung selbst führt das Logbuch nicht durch: Sie ist Vorarbeit dazu und wird ausführlich im Artikel Erheblicher Sicherheitsvorfall und Meldepflicht beschrieben.

Für wen die Vorlage ist

Die Vorlage richtet sich an ISB in der Nachbereitung und in der Prüfungsvorbereitung: Wer regelmäßig dokumentiert, muss im Ernstfall nicht rekonstruieren.

Ersetzt das Logbuch die Erheblichkeitsprüfung nach § 32 BSIG?

Nein. Das Logbuch dokumentiert das Ergebnis der Prüfung, führt sie aber nicht selbst durch. Die Erheblichkeitsprüfung nach § 2 Nr. 11 BSIG bleibt ein eigener Schritt.

Muss ich auch nicht meldepflichtige Vorfälle dokumentieren?

Ja. Der IT-Grundschutz-Baustein DER.2.1 verlangt eine durchgängige Dokumentation aller Sicherheitsvorfälle, nicht nur der an das BSI gemeldeten. Genau dafür ist das Vorfallsregister als laufendes Jahresregister angelegt.

Wer den gesamten Prozess von der Kenntniserlangung bis zur Abschlussmeldung strukturiert durchlaufen will, findet den passenden Umsetzungspfad im NIS2 Guide.

NIS2 strukturiert umsetzen

NIS2Compass führt Sie Schritt für Schritt durch die Umsetzung – mit Leitfaden, Vorlagen und Knowledge Hub.

Jetzt starten

Ähnliche Artikel

guide

Was passiert nach einer Meldung ans BSI?

Was nach einer BSI-Meldung passiert: Eingangsbestätigung, mögliche Prüfung, Unterrichtungspflicht — und warum Sie nicht zurückziehen können.

7 Min. Lesezeit

guide

NIS2 Meldung Muster: Meldestufen § 32 BSIG

Die drei Meldestufen nach § 32 BSIG (frühe Erstmeldung, Meldung, Abschlussmeldung) mit vollständig ausformulierten Beispieltexten für Ransomware, Datenabfluss und DDoS zum direkten Anpassen.

12 Min. Lesezeit

guide

Wann ist ein Sicherheitsvorfall meldepflichtig? (§ 32 BSIG)

Erheblicher Sicherheitsvorfall nach § 2 Nr. 11 BSIG: Wann Sie ans BSI melden müssen, warum die 500.000-Euro-Schwelle keine Untergrenze ist und wie Sie den Einzelfall in fünf Schritten prüfen.

9 Min. Lesezeit

Zurück zum Blog