Maturity Level Initial (4)
Measures at this maturity level: 4. First: KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen
Crosswalk
This dashboard shows how radar signals, measures, evidence and maturity levels are interconnected. It serves as a navigator for integrated resilience management.
Distribution of DORA measures across the four maturity levels.
Measures at this maturity level: 4. First: KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen
Measures at this maturity level: 19. First: Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess
Measures at this maturity level: 0. No measures at this level.
Measures at this maturity level: 17. First: Rollenmodell für Three-Lines-Resilienzsteuerung
| Maturity Level | Measure ID | Title | Theme |
|---|---|---|---|
| Initial | DORA-PDR-005 | KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen | Schutz, Erkennung & Reaktion |
| Initial | DORA-PDR-006 | Frontier-AI-beschleunigtes Schwachstellenmanagement und Zero-Day-Reaktion | Schutz, Erkennung & Reaktion |
| Initial | DORA-TST-006 | Frontier-AI-Red-Teaming und Adversarial-ML-Tests im Resilienztestprogramm | Digitale Resilienztests |
| Initial | DORA-CORE-TPR-006 | Frontier-AI-Provider-Risikomanagement und strategische Abhängigkeitssteuerung | IKT-Drittparteienrisiko |
| Established | DORA-GOV-001 | Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess | Governance & Verantwortung |
| Established | DORA-GOV-004 | Resilienzkompetenz für Entscheidungsträger ausbauen | Governance & Verantwortung |
| Established | DORA-RISK-001 | Institutsspezifische IKT-Risikotaxonomie etablieren | IKT-Risikomanagement |
| Established | DORA-RISK-004 | Risikoreviews mit Change-Management koppeln | IKT-Risikomanagement |
| Established | DORA-PDR-001 | Schutzbedarfsgerechte Härtung kritischer Systeme | Schutz, Erkennung & Reaktion |
| Established | DORA-PDR-004 | Wiederherstellung mit priorisierten Recovery-Routen absichern | Schutz, Erkennung & Reaktion |
| Established | DORA-INC-001 | Klassifikation für IKT-Vorfälle mit Meldebezug | IKT-Vorfälle |
| Established | DORA-INC-004 | Vorfallschleifen in nachhaltige Verbesserungen überfuehren | IKT-Vorfälle |
| Established | DORA-TST-001 | Risikobasierte Teststrategie für digitale Resilienz | Digitale Resilienztests |
| Established | DORA-TST-003 | TLPT-Vorbereitung mit klarer Scope- und Sicherheitssteuerung | Digitale Resilienztests |
| Established | DORA-CORE-TPR-001 | Drittparteieninventar für kritische Services konsolidieren | IKT-Drittparteienrisiko |
| Established | DORA-CORE-TPR-004 | Laufendes Dienstleistermonitoring und Exit-Readiness etablieren | IKT-Drittparteienrisiko |
| Established | DORA-REG-001 | Informationsregister-Datenmodell für Aufsichtsanfragen harmonisieren | Informationsregister |
| Established | DORA-REG-004 | Aufsichtsfähige Register-Exports standardisieren | Informationsregister |
| Established | DORA-EVD-001 | Nachweisarchitektur für Kontrollen und Entscheidungen aufbauen | Nachweise & Auditfähigkeit |
| Established | DORA-EVD-004 | Review-Zyklus für Richtlinien und Nachweise institutionalieren | Nachweise & Auditfähigkeit |
| Established | DORA-TST-005 | Testprogramm mit Recovery- und Kommunikationszielen koppeln | Resilienztests |
| Established | DORA-EXT-001 | Exit-Strategie und Ausstiegsplanung nach DORA Art. 28 | IKT-Drittparteienrisiko |
| Established | DORA-EXT-002 | Datenportabilität und Vendor-Lock-in-Prävention | IKT-Drittparteienrisiko |
| Managed | DORA-GOV-002 | Rollenmodell für Three-Lines-Resilienzsteuerung | Governance & Verantwortung |
| Managed | DORA-GOV-003 | Management-Reporting mit Frühwarnindikatoren | Governance & Verantwortung |
| Managed | DORA-RISK-002 | Risikobewertung für kritische Geschaeftsservices priorisieren | IKT-Risikomanagement |
| Managed | DORA-RISK-003 | Kontrollüberwachung auf Wirksamkeit statt nur Vollständigkeit ausrichten | IKT-Risikomanagement |
| Managed | DORA-PDR-002 | Detektion mit Use-Case-gestuetztem Monitoring verbessern | Schutz, Erkennung & Reaktion |
| Managed | DORA-PDR-003 | Reaktionsplaybooks für priorisierte Angriffspfade | Schutz, Erkennung & Reaktion |
| Managed | DORA-INC-002 | Vollständige Vorfallsdokumentation über den Lebenszyklus | IKT-Vorfälle |
| Managed | DORA-INC-003 | Aufsichtsreporting für Vorfälle fristgenau orchestrieren | IKT-Vorfälle |
| Managed | DORA-TST-002 | Szenariobasierte Übungen für technische und fachliche Teams | Digitale Resilienztests |
| Managed | DORA-TST-004 | Testbefunde in Architektur- und Prozessverbesserung überfuehren | Digitale Resilienztests |
| Managed | DORA-CORE-TPR-002 | Risikobasierte Due Diligence vor Beauftragung verbindlich machen | IKT-Drittparteienrisiko |
| Managed | DORA-CORE-TPR-003 | Vertragsklauseln für Resilienz und Auditierbarkeit standardisieren | IKT-Drittparteienrisiko |
| Managed | DORA-REG-002 | Register-Aktualisierung an Beschaffungs- und Change-Prozesse koppeln | Informationsregister |
| Managed | DORA-REG-003 | Datenqualität des Registers messbar steuern | Informationsregister |
| Managed | DORA-EVD-002 | Prüfpfad für zentrale Resilienzentscheidungen etablieren | Nachweise & Auditfähigkeit |
| Managed | DORA-EVD-003 | Readiness-Checks für interne und externe Audits betreiben | Nachweise & Auditfähigkeit |
| Managed | DORA-CORE-TPR-005 | CTPP-Konzentrationsrisiken mit Szenarioanalysen steuern | IKT-Drittparteienrisiko |
Which evidence is required for each maturity level.
DORA-PDR-005
KI-Use-Case-Katalog mit Priorisierung und Reaktionsfristen.
KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen
DORA-PDR-005
SIEM-Regeln für KI-Anomalien mit Testnachweis.
KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen
DORA-PDR-005
Bedrohungsintelligenz-Report zu Frontier-AI-Entwicklungen.
KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen
DORA-PDR-005
Playbook-Testprotokolle für KI-Angriffsszenarien.
KI-gestützte Bedrohungserkennung und Abwehr von Frontier-AI-Angriffen
DORA-PDR-006
FAI-Critical-Patch-Richtlinie mit 4h-SLA.
Frontier-AI-beschleunigtes Schwachstellenmanagement und Zero-Day-Reaktion
DORA-PDR-006
Virtuelles-Patching-Regelwerk mit Testnachweisen.
Frontier-AI-beschleunigtes Schwachstellenmanagement und Zero-Day-Reaktion
+ 11 more
DORA-GOV-001
Beschlussprotokoll des Leitungsorgans mit Zielkatalog.
Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess
DORA-GOV-001
Budgetfreigabe mit Zuordnung zu Resilienzinitiativen.
Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess
DORA-GOV-004
Trainingsplan mit Teilnahmequote.
Resilienzkompetenz für Entscheidungsträger ausbauen
DORA-GOV-004
Auswertung der Kompetenzchecks je Rolle.
Resilienzkompetenz für Entscheidungsträger ausbauen
DORA-RISK-001
Freigegebene Risikotaxonomie mit Definitionen.
Institutsspezifische IKT-Risikotaxonomie etablieren
DORA-RISK-001
Beispielbewertung inkl. Begruendung je Kategorie.
Institutsspezifische IKT-Risikotaxonomie etablieren
+ 36 more
No evidence examples at this level.
DORA-GOV-002
Freigegebene RACI-Matrix mit Versionshistorie.
Rollenmodell für Three-Lines-Resilienzsteuerung
DORA-GOV-002
Schulungsnachweise für Rolleninhaber.
Rollenmodell für Three-Lines-Resilienzsteuerung
DORA-GOV-003
Monatsreport mit KRI-Entwicklung.
Management-Reporting mit Frühwarnindikatoren
DORA-GOV-003
Nachweis über Schwellwertverletzungen und Eskalationen.
Management-Reporting mit Frühwarnindikatoren
DORA-RISK-002
Servicekritikalitaetsliste mit Schwellenwerten.
Risikobewertung für kritische Geschaeftsservices priorisieren
DORA-RISK-002
Maßnahmenbacklog mit Priorität und Verantwortlichen.
Risikobewertung für kritische Geschaeftsservices priorisieren
+ 28 more
The chain from regulatory radar signals through measures to concrete evidence.
No radar signals with linked measures found.