Zum Inhalt springen

Rollen-Dashboard

Hauptfrage: Wie stellen wir sicher, dass unsere IKT-Systeme ausreichend geschützt sind?

Technische Sicherheitskontrollen, Erkennung und Reaktion auf Sicherheitsvorfälle.

KPI-Übersicht

Offene Maßnahmen

0

Maßnahmen mit Reifegrad "Initial"

Positiv

Umgesetzte Maßnahmen

3

Maßnahmen mit Reifegrad "Managed"

Positiv

Definierte Maßnahmen

4

Maßnahmen mit Reifegrad "Defined"

Aktuelle Radar-Signale

1

Relevante regulatorische Signale

Positiv

Fällige Nachweise

4

Zugeordnete Nachweise im Katalog

Gesamtmaßnahmen

7

Alle zugeordneten Maßnahmen

Ihre Module

ISO 27001
Cyber Risk
DORA
NIS2
BCM

Aktuelle Radar-Signale

DORA Umsetzungspflichten ab 17. Januar 2025

Die Digital Operational Resilience Act (DORA) Verordnung ist am 17. Januar 2025 in Kraft getreten. Finanzinstitute müssen nun die regulatorischen Anforderungen umsetzen, einschließlich IKT-Risikomanag...

European Union · 2025-01-17

critical

Ihre Maßnahmen

ID Titel Thema Reifegrad
DORA-PDR-001 Schutzbedarfsgerechte Härtung kritischer Systeme Schutz, Erkennung & Reaktion defined
DORA-PDR-002 Detektion mit Use-Case-gestuetztem Monitoring verbessern Schutz, Erkennung & Reaktion managed
DORA-PDR-003 Reaktionsplaybooks für priorisierte Angriffspfade Schutz, Erkennung & Reaktion managed
DORA-PDR-004 Wiederherstellung mit priorisierten Recovery-Routen absichern Schutz, Erkennung & Reaktion defined
DORA-INC-001 Klassifikation für IKT-Vorfälle mit Meldebezug IKT-Vorfälle defined
DORA-INC-002 Vollständige Vorfallsdokumentation über den Lebenszyklus IKT-Vorfälle managed
DORA-TST-003 TLPT-Vorbereitung mit klarer Scope- und Sicherheitssteuerung Digitale Resilienztests defined

Nachweise

Richtlinieninventar

EVD-POL-001 · IKT-Richtliniennachweise

Vollständiges Inventar aller IKT-Richtlinien mit Version, Freigabe, Geltungsbereich und Review-Zyklus.

Richtlinien-Review-Dokumentation

EVD-POL-002 · IKT-Richtliniennachweise

Nachweis der durchgeführten Reviews von IKT-Richtlinien mit Ergebnissen und Änderungen.

NIS2-Anwendungsbereichsprüfung

EVD-NIS2-001 · NIS2-Anschlussnachweise

Dokumentierte Prüfung des NIS2-Einrichtungsstatus mit Begründung und DORA-Ausnahmeprüfung.

CRA-Produktinventar und Anwendungsbereichsprüfung

EVD-CRA-001 · CRA-Anschlussnachweise

Inventar von IKT-Produkten mit digitalen Elementen und Prüfung des CRA-Anwendungsbereichs.