Vorfall-Logbuch für Sicherheitsvorfälle: kostenlose Excel-Vorlage
Kostenlose Excel-Vorlage: ein laufendes Register für alle Sicherheitsvorfälle eines Jahres, auch der nicht meldepflichtigen, mit automatischer Fristenberechnung nach § 32 BSIG.
Kostenloser Download
Vorfall-Logbuch für Sicherheitsvorfälle als Excel-Vorlage
Ein Register für alle Sicherheitsvorfälle eines Jahres, auch der nicht meldepflichtigen, genau das, was bei einer Prüfung vorgelegt wird und was der IT-Grundschutz-Baustein zur Behandlung von Sicherheitsvorfällen an Dokumentation verlangt.
- Eine Zeile je Vorfall: Kategorie, Schweregrad, betroffene Assets und Schutzziele, Ursache
- Getrennte Spalten für § 32 BSIG und Art. 33 DSGVO, jeweils mit eigenem Meldestatus und Zeitstempeln
- Zusatz-Tabs: Eskalations- und Kontaktmatrix, Schweregrad-Definitionen
XLSX · 19 KB · keine E-Mail nötig · Stand August 2026
Ein Sicherheitsvorfall ist selten ein Einzelereignis, das mit der Meldung ans BSI erledigt ist. Über ein Jahr summieren sich Phishing-Versuche, kleinere Zugriffsvorfälle und vereinzelt auch erhebliche Vorfälle nach § 32 BSIG, für die Fristen laufen (siehe Wann, was und an wen melden?). Wer bei einer Prüfung nur die gemeldeten Fälle vorlegen kann, hat ein Problem: Der BSI IT-Grundschutz-Baustein DER.2.1 (Behandlung von Sicherheitsvorfällen) verlangt eine durchgängige Dokumentation aller Vorfälle, nicht nur der meldepflichtigen.
Das Vorfall-Logbuch ist eine kostenlose Excel-Vorlage von NIS2Compass, die genau dafür gedacht ist: ein laufendes Register für alle Sicherheitsvorfälle eines Jahres.
Was im Vorfall-Logbuch steckt
Die Arbeitsmappe hat vier Tabellenblätter:
- Vorfallsregister: 60 vorbereitete Zeilen mit Kategorie, Schweregrad, betroffenen Assets und Schutzzielen, Ursache, getrennten Prüfspalten für die Meldepflicht nach § 32 BSIG und nach Art. 33 DSGVO, Meldestatus mit Zeitstempel je Meldestufe, automatisch berechneten Fristen für die frühe Erstmeldung (24 Stunden) und die Meldung (72 Stunden) ab Kenntniserlangung, Verantwortliche, Sofortmaßnahmen und Lessons Learned
- Eskalations- und Kontaktmatrix: Kontaktrollen von der Meldeverantwortung bis zum BSI-Meldeportal, plus interne Eskalationsstufen nach Schweregrad
- Schweregrad-Definitionen: ein internes Klassifizierungsschema zur Priorisierung, ausdrücklich getrennt von der gesetzlichen Erheblichkeitsprüfung
Warum ein separates Register sinnvoll ist
Die Meldepflicht nach § 32 BSIG und die Meldepflicht nach Art. 33 DSGVO sind zwei getrennte Prüfungen mit unterschiedlichen Fristen und unterschiedlichen Empfängern, auch wenn derselbe Vorfall beide betreffen kann. Das Logbuch führt beide Prüfungen nebeneinander, statt sie in einem Dokument zu vermischen. Die Erheblichkeitsprüfung selbst führt das Logbuch nicht durch: Sie ist Vorarbeit dazu und wird ausführlich im Artikel Erheblicher Sicherheitsvorfall und Meldepflicht beschrieben.
Für wen die Vorlage ist
Die Vorlage richtet sich an ISB in der Nachbereitung und in der Prüfungsvorbereitung: Wer regelmäßig dokumentiert, muss im Ernstfall nicht rekonstruieren.
Ersetzt das Logbuch die Erheblichkeitsprüfung nach § 32 BSIG?
Nein. Das Logbuch dokumentiert das Ergebnis der Prüfung, führt sie aber nicht selbst durch. Die Erheblichkeitsprüfung nach § 2 Nr. 11 BSIG bleibt ein eigener Schritt.
Muss ich auch nicht meldepflichtige Vorfälle dokumentieren?
Ja. Der IT-Grundschutz-Baustein DER.2.1 verlangt eine durchgängige Dokumentation aller Sicherheitsvorfälle, nicht nur der an das BSI gemeldeten. Genau dafür ist das Vorfallsregister als laufendes Jahresregister angelegt.
Wer den gesamten Prozess von der Kenntniserlangung bis zur Abschlussmeldung strukturiert durchlaufen will, findet den passenden Umsetzungspfad im NIS2 Guide.
NIS2 strukturiert umsetzen
NIS2Compass führt Sie Schritt für Schritt durch die Umsetzung – mit Leitfaden, Vorlagen und Knowledge Hub.
Jetzt startenÄhnliche Artikel
Was passiert nach einer Meldung ans BSI?
Was nach einer BSI-Meldung passiert: Eingangsbestätigung, mögliche Prüfung, Unterrichtungspflicht — und warum Sie nicht zurückziehen können.
7 Min. Lesezeit
NIS2 Meldung Muster: Meldestufen § 32 BSIG
Die drei Meldestufen nach § 32 BSIG (frühe Erstmeldung, Meldung, Abschlussmeldung) mit vollständig ausformulierten Beispieltexten für Ransomware, Datenabfluss und DDoS zum direkten Anpassen.
12 Min. Lesezeit
Wann ist ein Sicherheitsvorfall meldepflichtig? (§ 32 BSIG)
Erheblicher Sicherheitsvorfall nach § 2 Nr. 11 BSIG: Wann Sie ans BSI melden müssen, warum die 500.000-Euro-Schwelle keine Untergrenze ist und wie Sie den Einzelfall in fünf Schritten prüfen.
9 Min. Lesezeit