Rollen-Dashboard
Hauptfrage: Wie stellen wir sicher, dass unsere IKT-Resilienz den regulatorischen Anforderungen entspricht und unser Geschäft schützt?
Strategische Steuerung der IKT-Resilienz, Budgetverantwortung und Entscheidungen über Risikoappetit.
KPI-Übersicht
Offene Maßnahmen
0
Maßnahmen mit Reifegrad "Initial"
PositivUmgesetzte Maßnahmen
5
Maßnahmen mit Reifegrad "Managed"
PositivDefinierte Maßnahmen
2
Maßnahmen mit Reifegrad "Defined"
Aktuelle Radar-Signale
0
Relevante regulatorische Signale
PositivFällige Nachweise
4
Zugeordnete Nachweise im Katalog
Gesamtmaßnahmen
7
Alle zugeordneten Maßnahmen
Ihre Module
Aktuelle Radar-Signale
Keine aktuellen Radar-Signale für diese Rolle.
Zum Regulatory Radar →Ihre Maßnahmen
| ID | Titel | Thema | Reifegrad |
|---|---|---|---|
| DORA-GOV-001 | Leitungsorgan verankert Resilienzstrategie im Jahreszielprozess | Governance & Verantwortung | defined |
| DORA-GOV-002 | Rollenmodell für Three-Lines-Resilienzsteuerung | Governance & Verantwortung | managed |
| DORA-GOV-003 | Management-Reporting mit Frühwarnindikatoren | Governance & Verantwortung | managed |
| DORA-GOV-004 | Resilienzkompetenz für Entscheidungsträger ausbauen | Governance & Verantwortung | defined |
| DORA-RISK-003 | Kontrollüberwachung auf Wirksamkeit statt nur Vollständigkeit ausrichten | IKT-Risikomanagement | managed |
| DORA-EVD-002 | Prüfpfad für zentrale Resilienzentscheidungen etablieren | Nachweise & Auditfähigkeit | managed |
| DORA-EVD-003 | Readiness-Checks für interne und externe Audits betreiben | Nachweise & Auditfähigkeit | managed |
Nachweise
kwF-Entscheidungen und Managementfreigabe
EVD-KWF-005 · kwF-Nachweise
Dokumentierte kwF-Einstufungen mit Kriterienanwendung, Entscheidungsbegründung und Managementfreigabe.
Vertragsklassifikation
EVD-CON-001 · IKT-Vertragsnachweise
Klassifizierte Übersicht aller IKT-Verträge nach Baseline, kontrollrelevant, kwF-relevant und strategisch kritisch.
Richtlinieninventar
EVD-POL-001 · IKT-Richtliniennachweise
Vollständiges Inventar aller IKT-Richtlinien mit Version, Freigabe, Geltungsbereich und Review-Zyklus.
IKT-Drittparteienrisikostrategie
EVD-TPS-001 · Drittparteienstrategie-Nachweise
Vom Leitungsorgan freigegebene Strategie zum IKT-Drittparteienrisiko mit strategischen Zielen, Maßnahmenplan und Governa...
Exit Readiness
Exit-Readiness für kritische Dienstleister
Für Ihre Rolle sind Exit-Strategien und Ausstiegsplanung nach DORA Art. 28 relevant. Stellen Sie sicher, dass für alle kritischen IKT-Dienstleister dokumentierte und getestete Exit-Pläne existieren.