knooingDocs
To website →
← Service Desk

Documentation

Monitor reporting deadlines: overview

Which deadlines knooing tracks for reportable incidents, how they are calculated, how to recognise urgency and where you watch deadlines and get reminded.

6 min read · Oktober 2026

Wer einen Sicherheitsvorfall oder eine schwerwiegende IKT-Störung melden muss, hat feste Fristen: Meldungen kommen zu spät, wenn niemand die Uhr im Blick behält. knooing führt diese Fristen mit und zeigt sie dort, wo gearbeitet wird. Es erinnert außerdem, bevor eine Frist abläuft.

Warum Fristen im System und nicht im Kalender? Eine Frist hängt an einem Zeitpunkt, den nur die Untersuchung kennt: wann der Vorfall bekannt wurde, wann er als schwerwiegend eingestuft wurde, wann die vorige Meldung hinausging. Ändert sich einer dieser Zeitpunkte, ändert sich die Frist mit. Ein Eintrag im Kalender weiß das nicht.

Zwei Fristenuhren

| Uhr | Wo | Was sie führt | Anleitung | |---|---|---|---| | NIS2-Meldeuhr | Register Vorfälle | Frühwarnung nach 24 Stunden, Meldung nach 72 Stunden, Abschlussbericht einen Monat nach der Meldung | NIS2-Meldeuhr im Register führen | | Meldekette am Vorgang | Vorgang, Reiter DORA | Erstmeldung, Zwischenmeldung und Abschlussmeldung mit Fristen aus einem freigegebenen Regelkatalog | Meldekette am Vorgang führen |

Dazu kommen zwei Hilfen:

Wie die Fristen der Meldekette entstehen

Die Fristen der Meldekette stehen nicht im Programm, sondern im Regelkatalog, den Ihre Fachstelle pflegt und freigibt. Die Berechnung ist fest, die Zahlen sind Katalogzeilen:

  • Anker ist der Kenntniszeitpunkt im Vorfallsprofil. Er lässt sich nur vorverlegen, nie zurück, damit eine Frist nicht zu Unrecht länger wird.
  • Erstmeldung: Es laufen zwei Fristen, eine ab der Einstufung als schwerwiegend und eine ab Kenntnis. Liegt die Einstufung innerhalb der Kenntnisfrist, gilt die frühere von beiden. Liegt sie danach, gilt nur die Frist ab der Einstufung.
  • Zwischenmeldung: ab der eingereichten Erstmeldung.
  • Abschlussmeldung: Monate nach der letzten Zwischenmeldung, geklammert auf das Monatsende. Der 31. Januar plus ein Monat ist der 28. Februar, nicht der 3. März.
  • Alle Fristen laufen rund um die Uhr. Servicezeiten und Pausen wirken nicht: Eine Frist wartet nicht bis Montag.

Beispiel: Im Beispielkatalog der Beispiel GmbH (alle Zahlen ausgedacht) gilt für die Erstmeldung 4 Stunden ab Einstufung, höchstens 24 Stunden ab Kenntnis, für die Zwischenmeldung 72 Stunden nach der Erstmeldung und für den Abschlussbericht 1 Monat nach der Zwischenmeldung. Ihr eigener Katalog trägt die Werte, die für Sie gelten, mit Fundstelle.

Die Fristen der NIS2-Meldeuhr im Register sind dagegen fest: 24 Stunden und 72 Stunden ab Erkannt, der Abschlussbericht einen Kalendermonat nach der 72-Stunden-Meldung.

Woran Sie Dringlichkeit erkennen

Die Meldekette färbt Fristen nach einer festen Ampel:

  • grau: mehr als 24 Stunden Zeit,
  • gelb: weniger als 24 Stunden,
  • rot: die Frist ist überschritten,
  • grün: eingereicht oder intern gemeldet.

Das Register färbt Stufen grün (gemeldet), rot (überfällig) oder grau (offen, wartet auf die vorige Meldung).

Zeiten in der Oberfläche

knooing zeigt Zeitpunkte in Ihrer Ortszeit. Erinnerungs-E-Mails nennen die Zeit in der Zeitzone Europe/Berlin.

Wer was sieht

  • Die Meldekette am Vorgang erfordert das Recht Bearbeiten im Modul Servicedesk für alle Aktionen, Ansehen zum Lesen.
  • Das Register Vorfälle und das Abhaken der Meldungen erfordern die Rechte Ansehen beziehungsweise Bearbeiten im Modul Compliance und Risiko.
  • Vertrauliche Vorgänge (Sicherheitsvorfälle vertraulich behandeln) bleiben geschützt: Die Fristüberwachung nennt nur Stufe, Meldungsnummer und Frist, nie den Titel des Vorgangs. Erinnerungen gehen nur an Personen, die den Vorgang sehen dürfen.

Alles zu A1-09 auf einen Blick

Mit der Suche A1-09 finden Sie alle Anleitungen dieser Anforderung.