Resilience Testing
Scenario Simulation Studio
Simulate DORA-relevant threat scenarios with impact assessment, decision gates, and evidence checklists.
Management-Zusammenfassung
- Das Scenario Simulation Studio bietet sechs vorkonfigurierte Bedrohungsszenarien mit strukturierten Impact-Assessments, Decision-Gates und Evidence-Checklisten.
- Jedes Szenario ist mit den relevanten DORA-Artikeln verknüpft und benennt die betroffenen Rollen — von CISO über Rechtsabteilung bis zum API-Product-Owner.
- Die Simulationen unterstützen den Nachweis der operationellen Resilienz gemäß DORA Art. 11–12 (Testen) und Art. 24 (allgemeine Testanforderungen).
Available Scenarios
Cloud Provider Ausfall
Kritischer Cloud-Dienst (IaaS/PaaS/SaaS) nicht verfügbar — Region oder global.
Affected Roles
IT-Betrieb, CISO, Service Owner, Einkauf
Ransomware-Angriff
Ransomware verschlüsselt kritische Systeme. Lösegeldforderung liegt vor.
Affected Roles
CISO, CEO, Rechtsabteilung, Kommunikation, DSB
Kritischer Drittanbieter kompromittiert
Sicherheitsvorfall bei kritischem IKT-Drittanbieter. Eigene Daten potenziell betroffen.
Affected Roles
Third-Party Risk Manager, CISO, Rechtsabteilung, Einkauf
DORA Major ICT Incident
Schwerwiegender IKT-Vorfall mit erheblichen Auswirkungen auf kritische/wichtige Funktionen.
Affected Roles
Compliance, CISO, Geschäftsleitung, Meldewesen
Kritische API-Störung (Open Finance)
Kritische API (Open-Finance-Schnittstelle) gestört oder kompromittiert.
Affected Roles
API-Product-Owner, IT-Sicherheit, CISO, Compliance
OSS/SBOM Critical Vulnerability
Kritische Schwachstelle (CVSS ≥ 9.0) in einer OSS-Komponente, die in kwF-Anwendungen genutzt wird.
Affected Roles
DevSecOps, IT-Sicherheit, CISO, Software-Architektur