01515 - 29 00 166
← Zurück zu Wissen

IT-Notfallplanung

IT-Notfalldokumentation: Was darin stehen muss, damit sie im Ernstfall wirklich hilft

Von Timo Felderhoff · Veröffentlicht am 14.09.2026 · 7 Min. Lesezeit

Im Notfall braucht niemand einen hundertseitigen Ordner

Der zentrale Server ist ausgefallen, mehrere Mitarbeiter können nicht arbeiten und die Produktion wartet darauf, dass wichtige Daten wieder erreichbar werden. Genau in dieser Situation hilft eine umfangreiche Dokumentation nur dann, wenn sich die benötigten Informationen schnell finden und tatsächlich verwenden lassen.

Eine IT-Notfalldokumentation hat deshalb eine andere Aufgabe als eine vollständige technische Dokumentation. Sie muss nicht jede Einstellung jedes Geräts erklären, sondern die Informationen bereitstellen, die notwendig sind, um eine Störung einzuordnen, die richtigen Personen zu erreichen und die wichtigsten Systeme kontrolliert wieder in Betrieb zu nehmen.

Dabei sollte sie so aufgebaut sein, dass auch ein qualifizierter Techniker damit arbeiten kann, der die Umgebung bisher nicht im Detail kennt.

Wenn die Dokumentation ausschließlich für denjenigen verständlich ist, der sie selbst geschrieben hat, ist sie als Notfallunterlage nur begrenzt geeignet.

Zuerst muss klar sein, was für den Betrieb wirklich wichtig ist

Eine Notfalldokumentation sollte nicht sämtliche Systeme gleich behandeln.

Ein Ausfall der Archivablage hat möglicherweise deutlich weniger Auswirkungen als der Ausfall des Servers, der Produktionsaufträge bereitstellt. Eine Telefonanlage kann vorübergehend durch Mobiltelefone ersetzt werden, während ein nicht erreichbarer Lizenzserver eine komplette Maschine stilllegt.

Deshalb sollte die Dokumentation erkennen lassen, welche Systeme besonders geschäftskritisch sind und welche Ausfallzeiten ungefähr akzeptabel sind.

Daraus entsteht eine Reihenfolge für den Wiederanlauf der IT, die sich an den Geschäftsprozessen orientiert und nicht lediglich an der technischen Bequemlichkeit.

Für jedes wichtige System sollte zumindest klar sein, welche betriebliche Aufgabe davon abhängt und welche anderen Systeme zuerst funktionieren müssen, bevor eine Wiederherstellung sinnvoll ist.

Damit weiß ein Techniker unter Zeitdruck, worauf er seine Arbeit konzentrieren sollte.

Ansprechpartner gehören ganz nach vorne

Bei einem größeren IT-Ausfall wird häufig mehr Zeit mit der Suche nach den richtigen Ansprechpartnern verloren, als notwendig wäre.

Die Notfalldokumentation sollte deshalb klar nennen, wer intern Entscheidungen treffen darf und welche externen Stellen für wichtige Systeme zuständig sind.

Dazu können der allgemeine IT-Dienstleister, Maschinenhersteller, Softwarehäuser, Internetanbieter oder Anbieter geschäftskritischer Cloud-Dienste gehören.

Wichtig sind nicht nur Namen, sondern brauchbare Kontaktwege und gegebenenfalls Kunden- oder Vertragsnummern, die bei einer Supportanfrage benötigt werden.

Auch Vertretungen sollten berücksichtigt sein.

Wenn sämtliche Informationen auf einen einzigen Ansprechpartner hinauslaufen, entsteht genau im Notfall erneut eine personelle Abhängigkeit.

Die Abhängigkeit von einzelnen Wissensträgern lässt sich deshalb nicht nur durch technische Dokumentation reduzieren, sondern auch durch klare Zuständigkeiten.

Administrative Notfallzugänge müssen erreichbar sein

Ein Techniker kann keine Firewall austauschen oder einen Server wiederherstellen, wenn die notwendigen Zugangsdaten nicht verfügbar sind.

Deshalb gehört zur Notfalldokumentation zumindest ein klarer Hinweis darauf, wie die zentralen administrativen Zugänge erreicht werden können.

Die Kennwörter selbst müssen dabei nicht offen im Dokument stehen. Sinnvoller ist häufig eine getrennte geschützte Ablage, auf die nur berechtigte Personen zugreifen können.

Bei Notfallzugängen sollte außerdem bedacht werden, dass Passwortmanager, Mehrfaktor-Authentifizierung und andere normale Zugangswege während eines größeren Ausfalls möglicherweise selbst betroffen sind.

Die Dokumentation sollte deshalb beschreiben, wie ein berechtigter Fachmann im Ausnahmefall an die notwendigen Konten, Wiederherstellungscodes und Verschlüsselungsschlüssel gelangt.

Gerade bei Datensicherungen ist das entscheidend, weil ein vorhandenes Backup wenig hilft, wenn niemand mehr den Schlüssel zu seiner Entschlüsselung besitzt.

Die wichtigsten Systeme brauchen eine kurze Beschreibung ihrer Abhängigkeiten

Eine vollständige technische Dokumentation kann sehr detailliert sein. Für den Notfall reicht häufig eine kompaktere Darstellung, solange die entscheidenden Zusammenhänge erkennbar bleiben.

Bei einem wichtigen Server sollte beispielsweise beschrieben sein, welche Dienste darauf laufen, welche Anwendungen davon abhängen und ob andere Systeme vorher verfügbar sein müssen.

Bei einer Produktionsmaschine kann wichtig sein, dass ihr Steuerungsrechner auf eine bestimmte Serverfreigabe oder Datenbank zugreifen muss.

Bei einer virtualisierten Umgebung muss klar sein, auf welcher Plattform die betroffenen Server betrieben werden und wo deren Sicherungen liegen.

Diese Abhängigkeiten verhindern, dass Systeme in einer falschen Reihenfolge wiederhergestellt werden und anschließend scheinbar weiterhin defekt wirken.

Eine vollständige IT-Dokumentation enthält idealerweise die Details, während die Notfallunterlage die wichtigsten Zusammenhänge so verdichtet, dass sie unter Zeitdruck erfassbar bleiben.

Das Backup muss als Wiederherstellungsweg beschrieben sein

Die Information „Backup vorhanden“ ist für einen Notfallplan zu wenig.

Es sollte bekannt sein, welches System welche Sicherung besitzt, wo diese gespeichert wird und wie darauf zugegriffen werden kann.

Bei besonders wichtigen Systemen ist außerdem hilfreich zu wissen, welcher Sicherungsstand normalerweise zuerst verwendet werden sollte und wie lange eine Wiederherstellung ungefähr dauert.

Ein durchgeführter Wiederherstellungstest liefert dafür wesentlich belastbarere Angaben als theoretische Schätzungen.

Auch die Reihenfolge kann relevant sein. Wenn zunächst die Virtualisierungsplattform verfügbar sein muss, bevor einzelne Server zurückgespielt werden können, gehört dieser Zusammenhang in die Dokumentation.

Dasselbe gilt für externe Sicherungen. Befinden sich Daten an einem zweiten Standort oder in einem Rechenzentrum, muss beschrieben sein, wie sie im Ernstfall wieder zum Unternehmen gelangen und welche Zugangsinformationen dafür benötigt werden.

Ersatzhardware und Beschaffungswege können wertvolle Zeit sparen

Nicht jedes Unternehmen hält komplette Ersatzserver im Lager, und das ist bei vielen kleinen Betrieben auch nicht notwendig.

Trotzdem sollte bei besonders wichtigen Komponenten bekannt sein, wie Ersatz beschafft werden kann.

Das kann ein geeignetes aktuelles Servermodell, ein vorhandenes Ersatzgerät oder ein Dienstleister sein, der kurzfristig Hardware bereitstellen kann.

Bei älteren Produktionssystemen kann die Situation spezieller sein. Dort können bestimmte Mainboards, Schnittstellenkarten oder andere Komponenten kaum noch erhältlich sein, weshalb vorhandene Ersatzhardware für alte Produktions-IT in der Notfalldokumentation ausdrücklich erwähnt werden sollte.

Wenn ein Ersatzrechner im Lager steht, aber niemand weiß, dass er genau für die ausgefallene Maschine vorgesehen ist, hilft die vorhandene Vorsorge nur begrenzt.

Auch die Netzwerkstruktur muss in vereinfachter Form vorhanden sein

Bei größeren Störungen ist das Netzwerk häufig entweder selbst betroffen oder notwendig, um andere Systeme wieder erreichbar zu machen.

Deshalb sollte die Notfalldokumentation eine verständliche Übersicht über zentrale Netzwerkkomponenten enthalten.

Welche Firewall wird verwendet? Welche Switches sind für wichtige Gebäudebereiche zuständig? Wo stehen die zentralen Server und Datenspeicher? Welche Netzwerkbereiche sind für Produktion und Verwaltung besonders relevant?

Dafür braucht es keine vollständige Dokumentation jedes einzelnen Ports.

Wichtig ist vielmehr, dass ein anderer Techniker die grundlegende Struktur erkennen und zentrale Komponenten identifizieren kann.

Gerade in einem über Jahre gewachsenen Netzwerk spart eine solche Übersicht erheblich Zeit, weil bei einer Störung nicht erst sämtliche Verbindungen physisch verfolgt werden müssen.

Ein Ausfall kann auch außerhalb der eigenen IT liegen

Nicht jede Störung lässt sich durch die Wiederherstellung eines Servers lösen.

Der Internetanbieter kann ausgefallen sein, eine Cloud-Plattform kann Probleme haben oder ein externer Dienstleister ist für eine Anwendung verantwortlich.

Deshalb sollte die Notfalldokumentation auch wichtige externe Abhängigkeiten berücksichtigen.

Welche Internetanschlüsse gibt es und welche Vertragsdaten werden beim Support benötigt? Welche Anwendungen werden extern betrieben? Gibt es einen Ersatzweg, wenn der Hauptanschluss ausfällt? Welche externen Plattformen sind für Produktion oder Kommunikation besonders wichtig?

Diese Informationen verhindern, dass lange intern nach einem Fehler gesucht wird, obwohl die Ursache außerhalb des Unternehmens liegt.

Sie helfen außerdem bei der Entscheidung, welche Ersatzverbindungen bei einem Internetausfall sinnvoll sein können.

Für den Notbetrieb können einfache Übergangslösungen wichtiger sein als perfekte Technik

Nicht jeder Geschäftsprozess muss während eines größeren Ausfalls sofort wieder in seinem normalen Zustand funktionieren.

Manche Abläufe lassen sich vorübergehend manuell oder mit vereinfachten Ersatzverfahren weiterführen.

Aufträge können gegebenenfalls zeitweise auf Papier erfasst werden, wichtige Telefonate über Mobiltelefone laufen oder Produktionsdaten kontrolliert auf anderem Weg bereitgestellt werden.

Solche Verfahren sollten allerdings vorher abgestimmt werden, weil spontan erfundene Notlösungen leicht neue Fehler oder Datenverluste verursachen.

Die Notfalldokumentation kann deshalb auch organisatorische Hinweise enthalten, welche Bereiche für einen begrenzten Zeitraum ohne bestimmte Systeme weiterarbeiten können und welche Ersatzabläufe dafür vorgesehen sind.

Das verschafft der IT zusätzliche Zeit, die eigentliche Wiederherstellung sauber durchzuführen.

Die Dokumentation darf nicht nur auf dem ausgefallenen Server liegen

Dieser Fehler ist ebenso einfach wie häufig: Die komplette Notfalldokumentation liegt auf dem zentralen Dateiserver.

Fällt genau dieser Server aus, fehlt zunächst der Zugriff auf die Unterlagen, die seine Wiederherstellung beschreiben.

Mindestens eine Kopie der wichtigsten Notfallinformationen muss deshalb unabhängig von den Systemen verfügbar sein, auf die sie sich bezieht.

Das kann eine geschützte lokale Kopie, ein getrenntes System, ein externer Speicher oder für besonders wichtige Informationen auch Papier sein.

Bei einem größeren Standortschaden sollte außerdem berücksichtigt werden, dass eine Kopie im gleichen Serverraum nicht ausreicht.

Das Prinzip entspricht dem der räumlich getrennten Datensicherung: Informationen für den Wiederanlauf sollten den Schaden überstehen können, gegen den sie benötigt werden.

Eine Notfalldokumentation muss regelmäßig benutzt werden, bevor es ein Notfall ist

Der beste Zeitpunkt, Fehler in einer Notfalldokumentation zu entdecken, ist ein geplanter Test.

Bei einer Wiederherstellungsübung zeigt sich schnell, ob Ansprechpartner noch stimmen, Kennwörter erreichbar sind und die beschriebenen Abläufe tatsächlich nachvollziehbar sind.

Auch kleinere Tests sind hilfreich.

Ein anderer Techniker kann beispielsweise anhand der Dokumentation versuchen, die Konfiguration eines Systems zu finden oder einen definierten Sicherungsstand wiederherzustellen. Wenn dafür ständig der bisherige Administrator gefragt werden muss, fehlen Informationen.

Eine solche Prüfung muss nicht häufig stattfinden, sollte aber insbesondere nach größeren Änderungen wiederholt werden.

Ein Serverwechsel, eine neue Backup-Lösung oder eine geänderte Netzwerkstruktur können dafür sorgen, dass bisherige Notfallinformationen plötzlich nicht mehr stimmen.

Das Dokument sollte während einer Störung lesbar bleiben

Eine Notfallunterlage ist kein Ort für umfangreiche technische Erklärungen, die ein Fachmann unter Zeitdruck erst studieren muss.

Sie sollte klar strukturiert sein und die wichtigsten Informationen schnell auffindbar machen.

Kontaktdaten, Prioritäten, Zugangshinweise, zentrale Systeme, Backup-Pfade und wichtige Abhängigkeiten gehören deshalb in übersichtliche Bereiche.

Detaillierte technische Dokumentationen können zusätzlich verlinkt oder referenziert werden, sofern sie im Notfall ebenfalls erreichbar sind.

Das Ziel besteht darin, Orientierung zu schaffen.

Ein Techniker muss schnell verstehen, welche Systeme wichtig sind, wo die notwendigen Informationen liegen und mit welchem Schritt der Wiederanlauf beginnen sollte.

Ein guter Notfallplan beantwortet die ersten Fragen, bevor jemand sie stellen muss

Eine IT-Notfalldokumentation kann nicht jeden denkbaren Ausfall vorhersehen und soll das auch nicht versuchen.

Sie muss die Grundlagen schaffen, mit denen qualifizierte Personen auch in einer unerwarteten Situation weiterarbeiten können.

Wer entscheidet? Wen können wir anrufen? Welche Systeme sind besonders wichtig? Wo liegen die Sicherungen? Wie kommen wir an administrative Zugänge? Welche Systeme hängen voneinander ab und was muss zuerst wieder funktionieren?

Wenn diese Fragen bereits beantwortet sind, bleibt in einer Störung mehr Zeit für das eigentliche technische Problem.

Der Wert einer guten Notfalldokumentation zeigt sich deshalb weniger an ihrer Seitenzahl als daran, ob ein anderer Fachmann damit unter Zeitdruck tatsächlich handlungsfähig wird.