Kennisbank · Incidenten en bedrijfscontinuïteit

Continuïteit oefenen: wat laat een tabletop wel en niet zien?

Een plan dat niemand heeft geprobeerd, is een hypothese.

Kort antwoord. Kies één herkenbaar uitvalscenario met een helder leerdoel, betrek proceseigenaar, IT en besluitvormer, voer nieuwe feiten stapsgewijs in en noteer besluiten, onzekerheden en knelpunten. Maak per verbetering een eigenaar en hertest. Een tabletop toetst vooral mensen en besluitvorming; een technische hersteltest is afzonderlijk nodig om RTO, RPO en functionele werking te bewijzen.

Door De Compliance Afdeling · Praktische uitleg voor Nederlandse ondernemers

Hoe zet je een eerste oefening op?

  1. Doel: bijvoorbeeld binnen vijftien minuten beslissen wie de spoedplanning overneemt; dit is een oefendoel, geen wettelijke norm.
  2. Start met beperkte feiten. Voeg later een onbereikbare leverancier, onzekere datastatus of uitval van de vervanger toe.
  3. Vraag deelnemers steeds: wat weten we, wie mag beslissen, welk alternatief is veilig en wanneer informeren we anderen?
  4. Noteer waar de oefening afwijkt van het echte plan en wat niet getest is.

Het NCSC over oefeningen raadt aan doel en scope vooraf te bepalen. De oefening hoort bij herstelvoorbereiding, maar simuleert niet vanzelf echte systeemcapaciteit.

Een gespreksoefening toetst besluiten en samenwerking; zij bewijst geen technische hersteltijd. Leg aannames, open punten en hertest vast.

Veeg in de tabel opzij of gebruik de pijltjestoetsen voor andere kolommen.

Tabletop-scenario en verbeterregister · volledig fictief voorbeeld
OnderdeelWat leg je vast?Fictief ingevuld voorbeeld
Scenario en doelWelke verstoring en welk leerdoel?Fictief: cloudplanning valt op vrijdag 16:00 uit; besluit over spoedplanning.
Deelnemers en ontbrekende rolWie oefent; wie ontbreekt?Bedrijfsleider, planner, IT-contact; leverancier en vervanger ontbreken.
Inject 1: eerste signaalWelke feiten zijn bekend en welke niet?SaaS onbereikbaar; oorzaak, duur en persoonsgegevens onbekend.
Besluit 1: veiligheid en werkWie activeert welk veilig alternatief?Bedrijfsleider activeert telefonische spoedroute; klantlijst blijft afgeschermd.
Inject 2: langer dan gedachtWat als leverancier geen hersteltijd kan geven?Na 2 uur geen ETA; prioriteiten en communicatie moeten opnieuw worden beoordeeld.
Melding en communicatieWie toetst welke route en goedkeuring?Privacycheck open; geen automatische AP- of Cbw-melding op basis van uitval alleen.
Herstel en acceptatieWelke controles vóór hervatting en wie beslist?Planner controleert afspraken; IT controleert veiligheid; terugzet niet gesimuleerd.
Wat werkte en wat nietWelk bewijs komt uit de oefening?Bellijst werkte; vervanger kon contactlijst niet vinden.
Verbeteractie en termijnWie voert actie uit, wanneer?Bedrijfsleider maakt offline contactkaart; datum nog vast te leggen.
Hertest en statusHoe bewijs je dat de verbetering werkt?Nieuwe tabletop plus afzonderlijke technische hersteltest; beide nog open.

Tabletop-scenario en verbeterregister als bewerkbare CSV

Download zonder e-mailadres. Vul echte gegevens uitsluitend in je eigen beveiligde omgeving in; deze website ontvangt geen antwoorden.

Fictief vrijdagmiddagscenario

Bij een fictief installatiebedrijf valt de cloudplanner vrijdag om 16:00 uit. De telefonische spoedroute werkt, maar niemand weet hoe papieren afspraken maandag veilig in het systeem terugkomen. De leverancier meldt geen hersteltijd. Het team besluit klanten alleen bevestigde feiten te geven; de privacyverantwoordelijke beoordeelt afzonderlijk of gegevens geraakt zijn. Open acties: terugvoerprocedure schrijven, vervanger aanstellen en een echte restore testen.

Wat is bewijs van verbetering?

Leg voor elk gat de eigenaar, termijn, gewijzigde werkwijze en hertest vast. Een nieuwe bellijst is pas waardevol als een vervanger die buiten de uitgevallen omgeving kan bereiken. Meet bij een technische test ook functionele taak en werkelijk gegevensverlies. Het British Library-incidentrapport noemt bruikbare back-ups maar herstelbelemmeringen door infrastructuur; de CrowdStrike-RCA is een leveranciersverslag van een mislukte update. Geen van beide is een algemene garantiestandaard.

Wanneer is de uitkomst nog onvoldoende?

Als onbekende oorzaak, ontbrekende vervanger, niet-geteste uitwijk of gemiste RTO openstaan, rapporteer dat expliciet. Geef geen groen eindoordeel door veel kleinere positieve punten. Escaleer een ernstig risico naar de bevoegde beslisser en plan een passende herhaling; noem een gespreksoefening geen bewezen herstel.

Verder lezen

Bronnen en broncontrole

Openbare primaire bronnen gecontroleerd op . De voorbeelden en hulpmiddelen zijn fictieve, praktische DCA-uitwerkingen.

Wat is jouw volgende stap?

Bespreek een oefening

Voor een haalbaar scenario en opvolging van de bevindingen.

Bespreek een oefening

We onthouden jouw cookiekeuze en weergavevoorkeuren. Deze opslag is nodig om de website en jouw instellingen te laten werken.

Clarity registreert klikken, scrollen en pagina-interacties voor gebruiksanalyse en sessieopnamen. Formuliervelden zijn gemaskeerd. De cookies _clck (maximaal 1 jaar) en _clsk (1 dag) koppelen paginaweergaven aan een bezoek of sessie.

Daarnaast gebruiken we Plausible voor geaggregeerde, cookieloze statistieken. Deze meting blijft werken bij weigeren.

We bewaren jouw keuze 30 dagen in deze browser. Bij intrekken kan de pagina opnieuw laden om al geladen volgsoftware te stoppen. Lees ons cookiebeleid.