Vor allem: Bei so kritischen Vorgängen, wo man offensichtlich das komplette Unternehmen aus dem Netz schießen kann hat es einen Prozess zu geben, der u.A. sicherstellt, dass vor Aktivierung von neuen Konfigs Leute vor Ort sind, die das schnell wieder zurechtbiegen können, falls was schief geht. Und sich, wenn das wg. Architekturvollmurks denn nötig ist, sich Zugangsdaten etc. rausschreiben. Und ja, ggf. auch sicherstellen, entsprechendes Equipment zu haben, um auf die Router zu kommen (wenn nötig z.B. UART Adapter). Wenn man es ernst nimmt, auch schonmal einloggen, um sicherzugehen, dass die herauskopierten PWs/Certs/wasauchimmer auch wirklich funktionieren.