Zum Inhalt springen

Role Dashboard

Hauptfrage: Wie stellen wir sicher, dass unsere IKT-Resilienz den regulatorischen Anforderungen entspricht und unser Geschäft schützt?

Strategische Steuerung der IKT-Resilienz, Budgetverantwortung und Entscheidungen über Risikoappetit.

KPI Overview

Offene Maßnahmen

0

Maßnahmen mit Reifegrad "Initial"

Positive

Umgesetzte Maßnahmen

5

Maßnahmen mit Reifegrad "Managed"

Positive

Definierte Maßnahmen

2

Maßnahmen mit Reifegrad "Defined"

Aktuelle Radar-Signale

0

Relevante regulatorische Signale

Positive

Fällige Nachweise

4

Zugeordnete Nachweise im Katalog

Gesamtmaßnahmen

7

Alle zugeordneten Maßnahmen

Your Modules

DORA
MaRisk
ISO 27001
BCM
Third-Party Risk

Current Radar Signals

No current radar signals for this role.

Go to Regulatory Radar →

Your Measures

ID Title Theme Maturity
DORA-GOV-001 Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess Governance & Verantwortung defined
DORA-GOV-002 Rollenmodell für Three-Lines-Resilienzsteuerung Governance & Verantwortung managed
DORA-GOV-003 Management-Reporting mit Frühwarnindikatoren Governance & Verantwortung managed
DORA-GOV-004 Resilienzkompetenz für Entscheidungsträger ausbauen Governance & Verantwortung defined
DORA-RISK-003 Kontrollüberwachung auf Wirksamkeit statt nur Vollständigkeit ausrichten IKT-Risikomanagement managed
DORA-EVD-002 Prüfpfad für zentrale Resilienzentscheidungen etablieren Nachweise & Auditfähigkeit managed
DORA-EVD-003 Readiness-Checks für interne und externe Audits betreiben Nachweise & Auditfähigkeit managed

Evidence

kwF-Entscheidungen und Managementfreigabe

EVD-KWF-005 · kwF-Nachweise

Dokumentierte kwF-Einstufungen mit Kriterienanwendung, Entscheidungsbegründung und Managementfreigabe.

Vertragsklassifikation

EVD-CON-001 · IKT-Vertragsnachweise

Klassifizierte Übersicht aller IKT-Verträge nach Baseline, kontrollrelevant, kwF-relevant und strategisch kritisch.

Richtlinieninventar

EVD-POL-001 · IKT-Richtliniennachweise

Vollständiges Inventar aller IKT-Richtlinien mit Version, Freigabe, Geltungsbereich und Review-Zyklus.

IKT-Drittparteienrisikostrategie

EVD-TPS-001 · Drittparteienstrategie-Nachweise

Vom Leitungsorgan freigegebene Strategie zum IKT-Drittparteienrisiko mit strategischen Zielen, Maßnahmenplan und Governa...

Exit Readiness

Exit Readiness for Critical Service Providers

For your role, exit strategies and exit planning according to DORA Art. 28 are relevant. Ensure that documented and tested exit plans exist for all critical ICT service providers.