> For the complete documentation index, see [llms.txt](https://notfallkit.liquid-legal.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://notfallkit.liquid-legal.org/notfallplane-fur-kanzleien/methodik-des-notfallmanagements/praktische-implementierung-eines-notfallplans.md).

# Praktische Implementierung eines Notfallplans

{% stepper %}
{% step %}

## Aufbau eines Notfallordners

Ein zentraler Notfallordner (physisch im Tresor und digital verschlüsselt) sollte alle wichtigen Dokumente und Informationen enthalten, die ein Vertreter benötigt, um die Kanzlei fortzuführen oder abzuwickeln.

### Kontaktliste

Wichtige Partner, Notare, Rechtsanwälte, IT-Dienstleister, Steuerberater, Versicherungsmakler, Rechtsanwaltskammer.

### Vollmachten

Kopien aller notwendigen Vollmachten (Bankvollmachten über den Tod hinaus, Vorsorgevollmacht, Handelsregistervollmachten). Ohne diese ist der Vertreter finanziell handlungsunfähig.

### Vermögenswerte und Verbindlichkeiten

Auflistung aller Bankkonten (inkl. Anderkonten), Kredite, Leasingverträge, laufende Kosten (Miete, Gehälter, Software-Abos).

### Übersicht zu Mitarbeitern und Mandanten

Wichtige Informationen zu Mandanten (Top-Mandate, Kontaktdaten) und Mitarbeitern (Notfallkontakte, Aufgabenbereiche).

### IT-Zugänge

Übersicht über wichtige Zugangsdaten (Server-Admin, Provider, beA-PINs – sicher verwahrt im "Vier-Augen-Prinzip").
{% endstep %}

{% step %}

## IT-Notfallplan für Kanzleien

Ein spezifischer IT-Notfallplan sollte folgende Elemente umfassen:

### Einführung und Übersicht

Ziel, Zweck und Geltungsbereich des Plans (welche Standorte, welche Systeme).

### Meldewege

Wie erfahren entscheidende Personen von einem IT-Notfall? (Notfall-Hotline, Eskalationsmatrix).

### Sofortmaßnahmen

Was ist sofort zu tun? (z.B. Trennen von Internetverbindungen bei Ransomware-Verdacht, Abschalten der USV bei Wasser).

### IT-Notfallorganisation

Ausrufen des IT-Notfalls, Alarmierungsketten, Dokumentation der Maßnahmen (Einsatztagebuch).

### Kommunikation

Meldepflichten (DSGVO), Kontaktinformationen (Provider, Forensiker), Kommunikationsvorlagen für Mitarbeiter und Mandanten.
{% endstep %}

{% step %}

## Regelmäßige Tests und Übungen

Der Notfallplan sollte regelmäßig getestet und geübt werden. Ein ungeprüfter Plan ist nur eine Hypothese.

### Simulationen

Durchspielen verschiedener Notfallszenarien (z.B. Stromausfall, Servercrash). Funktioniert das Notstromaggregat? Greift das Failover?

### Tabletop-Übungen

Diskussionsbasierte Übungen für das Notfallteam. Man setzt sich zusammen und spielt ein Szenario ("Ransomware-Erpressung über 1 Mio. €") theoretisch durch, um Entscheidungsprozesse zu prüfen.

### Technische Tests

Überprüfung der technischen Komponenten. Essenziell ist der Restore-Test: Nicht nur Backup machen, sondern testweise Daten wiederherstellen! Möglicherweise sind Backups korrupt und das merkt man erst im Ernstfall.

### Aktualisierung

Regelmäßige Überprüfung und Aktualisierung des Plans (mindestens jährlich oder bei Personal-/Systemwechsel).
{% endstep %}

{% step %}

## Schulung und Sensibilisierung der Mitarbeiter

Alle Mitarbeiter sollten mit dem Notfallplan vertraut sein. Der Mensch ist oft die erste Verteidigungslinie ("Human Firewall").

### Regelmäßige Schulungen

Einweisung in die Grundzüge des Notfallplans (Fluchtwege, Meldewege, Verhalten bei Cybervorfall).

### Rollenspezifische Trainings

Spezielle Schulungen für Mitglieder des Notfallteams (Krisenkommunikation, IT-Forensik-Basics).

### Sensibilisierung

Bewusstseinsbildung für potenzielle Risiken und Bedrohungen (Awareness-Kampagnen).

### Praktische Übungen

Phishing-Simulationen (Test-E-Mails) und andere praktische Übungen, um die Wachsamkeit zu testen und zu trainieren.
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://notfallkit.liquid-legal.org/notfallplane-fur-kanzleien/methodik-des-notfallmanagements/praktische-implementierung-eines-notfallplans.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
