Reaktionszeit (Response Time / MTTR)
Die Reaktionszeit (Response Time) bezeichnet im IT-Sicherheitskontext die Zeit zwischen dem Erkennen eines Sicherheitsvorfalls und dem Beginn aktiver Gegenmaßnahmen. Sie ist ein Schlüsselindikator für die Effizienz eines SOC oder Incident-Response-Teams und wird häufig als KPI neben MTTD (Mean Time to Detect) und MTTR (Mean Time to Respond) vereinbart. In IT-Vergabeverfahren für Managed Security Services sollten Auftraggeber klare SLA-Vorgaben für Reaktionszeiten nach Schweregrad definieren, beispielsweise 15 Minuten für kritische Vorfälle und 4 Stunden für mittelschwere Ereignisse, und die Messung und Berichterstattung als vertragliche Pflicht verankern.
Quellen: BSI: Reaktion auf IT-Sicherheitsvorfälle, bsi.bund.de · NIST SP 800-61: Computer Security Incident Handling, csrc.nist.gov
Im Vergabe-Archiv nach »Reaktionszeit« suchen →