Zum Inhalt springen

Crosswalk

Evidence & Maturity Crosswalk

This dashboard shows how radar signals, measures, evidence and maturity levels are interconnected. It serves as a navigator for integrated resilience management.

Maturity Level per Measure

Distribution of DORA measures across the four maturity levels.

Maturity Level Initial (4)

Measures at this maturity level: 4. First: KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen

Maturity Level Established (19)

Measures at this maturity level: 19. First: Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess

Maturity Level Managed (0)

Measures at this maturity level: 0. No measures at this level.

Maturity Level Managed (17)

Measures at this maturity level: 17. First: Rollenmodell für Three-Lines-Resilienzsteuerung

Maturity Level Measure ID Title Theme
Initial DORA-PDR-005 KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen Schutz, Erkennung & Reaktion
Initial DORA-PDR-006 Frontier-AI-beschleunigtes Schwachstellenmanagement und Zero-Day-Reaktion Schutz, Erkennung & Reaktion
Initial DORA-TST-006 Frontier-AI-Red-Teaming und Adversarial-ML-Tests im Resilienztestprogramm Digitale Resilienztests
Initial DORA-CORE-TPR-006 Frontier-AI-Provider-Risikomanagement und strategische Abhängigkeitssteuerung IKT-Drittparteienrisiko
Established DORA-GOV-001 Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess Governance & Verantwortung
Established DORA-GOV-004 Resilienzkompetenz für Entscheidungsträger ausbauen Governance & Verantwortung
Established DORA-RISK-001 Institutsspezifische IKT-Risikotaxonomie etablieren IKT-Risikomanagement
Established DORA-RISK-004 Risikoreviews mit Change-Management koppeln IKT-Risikomanagement
Established DORA-PDR-001 Schutzbedarfsgerechte Härtung kritischer Systeme Schutz, Erkennung & Reaktion
Established DORA-PDR-004 Wiederherstellung mit priorisierten Recovery-Routen absichern Schutz, Erkennung & Reaktion
Established DORA-INC-001 Klassifikation für IKT-Vorfälle mit Meldebezug IKT-Vorfälle
Established DORA-INC-004 Vorfallschleifen in nachhaltige Verbesserungen überfuehren IKT-Vorfälle
Established DORA-TST-001 Risikobasierte Teststrategie für digitale Resilienz Digitale Resilienztests
Established DORA-TST-003 TLPT-Vorbereitung mit klarer Scope- und Sicherheitssteuerung Digitale Resilienztests
Established DORA-CORE-TPR-001 Drittparteieninventar für kritische Services konsolidieren IKT-Drittparteienrisiko
Established DORA-CORE-TPR-004 Laufendes Dienstleistermonitoring und Exit-Readiness etablieren IKT-Drittparteienrisiko
Established DORA-REG-001 Informationsregister-Datenmodell für Aufsichtsanfragen harmonisieren Informationsregister
Established DORA-REG-004 Aufsichtsfähige Register-Exports standardisieren Informationsregister
Established DORA-EVD-001 Nachweisarchitektur für Kontrollen und Entscheidungen aufbauen Nachweise & Auditfähigkeit
Established DORA-EVD-004 Review-Zyklus für Richtlinien und Nachweise institutionalieren Nachweise & Auditfähigkeit
Established DORA-TST-005 Testprogramm mit Recovery- und Kommunikationszielen koppeln Resilienztests
Established DORA-EXT-001 Exit-Strategie und Ausstiegsplanung nach DORA Art. 28 IKT-Drittparteienrisiko
Established DORA-EXT-002 Datenportabilität und Vendor-Lock-in-Prävention IKT-Drittparteienrisiko
Managed DORA-GOV-002 Rollenmodell für Three-Lines-Resilienzsteuerung Governance & Verantwortung
Managed DORA-GOV-003 Management-Reporting mit Frühwarnindikatoren Governance & Verantwortung
Managed DORA-RISK-002 Risikobewertung für kritische Geschaeftsservices priorisieren IKT-Risikomanagement
Managed DORA-RISK-003 Kontrollüberwachung auf Wirksamkeit statt nur Vollständigkeit ausrichten IKT-Risikomanagement
Managed DORA-PDR-002 Detektion mit Use-Case-gestuetztem Monitoring verbessern Schutz, Erkennung & Reaktion
Managed DORA-PDR-003 Reaktionsplaybooks für priorisierte Angriffspfade Schutz, Erkennung & Reaktion
Managed DORA-INC-002 Vollständige Vorfallsdokumentation über den Lebenszyklus IKT-Vorfälle
Managed DORA-INC-003 Aufsichtsreporting für Vorfälle fristgenau orchestrieren IKT-Vorfälle
Managed DORA-TST-002 Szenariobasierte Übungen für technische und fachliche Teams Digitale Resilienztests
Managed DORA-TST-004 Testbefunde in Architektur- und Prozessverbesserung überfuehren Digitale Resilienztests
Managed DORA-CORE-TPR-002 Risikobasierte Due Diligence vor Beauftragung verbindlich machen IKT-Drittparteienrisiko
Managed DORA-CORE-TPR-003 Vertragsklauseln für Resilienz und Auditierbarkeit standardisieren IKT-Drittparteienrisiko
Managed DORA-REG-002 Register-Aktualisierung an Beschaffungs- und Change-Prozesse koppeln Informationsregister
Managed DORA-REG-003 Datenqualität des Registers messbar steuern Informationsregister
Managed DORA-EVD-002 Prüfpfad für zentrale Resilienzentscheidungen etablieren Nachweise & Auditfähigkeit
Managed DORA-EVD-003 Readiness-Checks für interne und externe Audits betreiben Nachweise & Auditfähigkeit
Managed DORA-CORE-TPR-005 CTPP-Konzentrationsrisiken mit Szenarioanalysen steuern IKT-Drittparteienrisiko

Evidence by Maturity Level

Which evidence is required for each maturity level.

Initial 17 evidence examples
  • DORA-PDR-005

    KI-Use-Case-Katalog mit Priorisierung und Reaktionsfristen.

    KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen

  • DORA-PDR-005

    SIEM-Regeln für KI-Anomalien mit Testnachweis.

    KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen

  • DORA-PDR-005

    Bedrohungsintelligenz-Report zu Frontier-AI-Entwicklungen.

    KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen

  • DORA-PDR-005

    Playbook-Testprotokolle für KI-Angriffsszenarien.

    KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen

  • DORA-PDR-006

    FAI-Critical-Patch-Richtlinie mit 4h-SLA.

    Frontier-AI-beschleunigtes Schwachstellenmanagement und Zero-Day-Reaktion

  • DORA-PDR-006

    Virtuelles-Patching-Regelwerk mit Testnachweisen.

    Frontier-AI-beschleunigtes Schwachstellenmanagement und Zero-Day-Reaktion

+ 11 more

Established 42 evidence examples
  • DORA-GOV-001

    Beschlussprotokoll des Leitungsorgans mit Zielkatalog.

    Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess

  • DORA-GOV-001

    Budgetfreigabe mit Zuordnung zu Resilienzinitiativen.

    Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess

  • DORA-GOV-004

    Trainingsplan mit Teilnahmequote.

    Resilienzkompetenz für Entscheidungsträger ausbauen

  • DORA-GOV-004

    Auswertung der Kompetenzchecks je Rolle.

    Resilienzkompetenz für Entscheidungsträger ausbauen

  • DORA-RISK-001

    Freigegebene Risikotaxonomie mit Definitionen.

    Institutsspezifische IKT-Risikotaxonomie etablieren

  • DORA-RISK-001

    Beispielbewertung inkl. Begruendung je Kategorie.

    Institutsspezifische IKT-Risikotaxonomie etablieren

+ 36 more

Managed 0 evidence examples

No evidence examples at this level.

Managed 34 evidence examples
  • DORA-GOV-002

    Freigegebene RACI-Matrix mit Versionshistorie.

    Rollenmodell für Three-Lines-Resilienzsteuerung

  • DORA-GOV-002

    Schulungsnachweise für Rolleninhaber.

    Rollenmodell für Three-Lines-Resilienzsteuerung

  • DORA-GOV-003

    Monatsreport mit KRI-Entwicklung.

    Management-Reporting mit Frühwarnindikatoren

  • DORA-GOV-003

    Nachweis über Schwellwertverletzungen und Eskalationen.

    Management-Reporting mit Frühwarnindikatoren

  • DORA-RISK-002

    Servicekritikalitaetsliste mit Schwellenwerten.

    Risikobewertung für kritische Geschaeftsservices priorisieren

  • DORA-RISK-002

    Maßnahmenbacklog mit Priorität und Verantwortlichen.

    Risikobewertung für kritische Geschaeftsservices priorisieren

+ 28 more

Radar → Measures → Evidence

The chain from regulatory radar signals through measures to concrete evidence.

No radar signals with linked measures found.