Zum Inhalt springen

Resilience Testing

Scenario Simulation Studio

Simulieren Sie DORA-relevante Bedrohungsszenarien mit Impact-Assessment, Decision-Gates und Evidence-Checklisten.

Hinweis: Diese Seite ist eine Umsetzungshilfe und ersetzt keine Rechtsberatung oder verbindliche aufsichtsrechtliche Auslegung.

Management-Zusammenfassung

  • Das Scenario Simulation Studio bietet sechs vorkonfigurierte Bedrohungsszenarien mit strukturierten Impact-Assessments, Decision-Gates und Evidence-Checklisten.
  • Jedes Szenario ist mit den relevanten DORA-Artikeln verknüpft und benennt die betroffenen Rollen — von CISO über Rechtsabteilung bis zum API-Product-Owner.
  • Die Simulationen unterstützen den Nachweis der operationellen Resilienz gemäß DORA Art. 11–12 (Testen) und Art. 24 (allgemeine Testanforderungen).

Verfügbare Szenarien

SC-CLOUD-001 Infrastructure

Cloud Provider Ausfall

Kritischer Cloud-Dienst (IaaS/PaaS/SaaS) nicht verfügbar — Region oder global.

Art. 11 Art. 12 Art. 28

Betroffene Rollen

IT-Betrieb, CISO, Service Owner, Einkauf

SC-RANSOM-001 Cyber Attack

Ransomware-Angriff

Ransomware verschlüsselt kritische Systeme. Lösegeldforderung liegt vor.

Art. 11 Art. 12 Art. 17 Art. 19

Betroffene Rollen

CISO, CEO, Rechtsabteilung, Kommunikation, DSB

SC-TPR-001 Third-Party Risk

Kritischer Drittanbieter kompromittiert

Sicherheitsvorfall bei kritischem IKT-Drittanbieter. Eigene Daten potenziell betroffen.

Art. 28 Art. 29 Art. 30 Art. 19

Betroffene Rollen

Third-Party Risk Manager, CISO, Rechtsabteilung, Einkauf

SC-MAJOR-001 Regulatory

DORA Major ICT Incident

Schwerwiegender IKT-Vorfall mit erheblichen Auswirkungen auf kritische/wichtige Funktionen.

Art. 17 Art. 18 Art. 19

Betroffene Rollen

Compliance, CISO, Geschäftsleitung, Meldewesen

SC-API-001 Technical

Kritische API-Störung (Open Finance)

Kritische API (Open-Finance-Schnittstelle) gestört oder kompromittiert.

Art. 8 Art. 9 Art. 17 Art. 28

Betroffene Rollen

API-Product-Owner, IT-Sicherheit, CISO, Compliance

SC-OSS-001 Supply Chain

OSS/SBOM Critical Vulnerability

Kritische Schwachstelle (CVSS ≥ 9.0) in einer OSS-Komponente, die in kwF-Anwendungen genutzt wird.

Art. 8 Art. 9 Art. 10 Art. 24

Betroffene Rollen

DevSecOps, IT-Sicherheit, CISO, Software-Architektur