DORA stellt umfangreiche Anforderungen an IKT-Risikomanagement, IT-Governance, Cybersecurity, Business Continuity und Dienstleistersteuerung. Die Einhaltung dieser regulatorischen Vorgaben erfordert eine strukturierte Implementierung und eine kontinuierliche Überwachung aller relevanten IKT-Prozesse.
Ich biete pragmatische Lösungen zur DORA-Umsetzung, unterstütze bei der Überarbeitung der schriftlich fixierten Ordnung (SFO) und entwickle maßgeschneiderte Strategien zur IT-Resilienz und Compliance.
DOR-Strategie
IT-Governance und internes Kontrollsystem (IKS)
Internes Audit und Compliance-Management
IKT-Asset- und Architekturmanagement
IKT-Risikomanagement
Informationssicherheit und Personalsicherheit
IT-Konfigurationsmanagement
Kryptografie, Zertifikate und Schlüsselverwaltung
Sichere Netzwerke und Infrastrukturmanagement
Backup und Notfallwiederherstellung
Sicherheitstests und Cybersicherheitsprüfungen
Logging und Überwachungsmanagement
Daten- und IKT-System-Sicherheit
Physische und Umweltsicherheit
Schwachstellen- und Patchmanagement
Identitäts- und Zugriffsmanagement
IKT-Änderungsmanagement
IT-Projekt- und Portfolio-Management
Anschaffung, Entwicklung und Wartung von IKT-Systemen
IKT-Incident-Management
Monitoring, Verfügbarkeit, Kapazität und Performance-Management
IKT-Outsourcing und Drittanbieter-Risikomanagement
IT-Notfallmanagement und Business Continuity Management
Klassifizierung und Meldung von IT-Vorfällen
Die Klassifizierung und Meldung von IT-Sicherheitsvorfällen ist ein zentraler Aspekt von DORA. Ich helfe Ihnen bei der Implementierung klarer Prozesse zur Erkennung, Klassifizierung und Meldung von Cyberangriffen und Vorfällen, um die Einhaltung der Meldepflichten zu gewährleisten.
Meine Dienstleistung:
– Entwicklung von Prozessen zur Klassifizierung und Meldung von IT-Vorfällen.
– Implementierung eines Meldeprozesses, der den DORA-Vorgaben entspricht.
– Unterstützung bei der Einführung eines Krisenmanagementsystems zur effektiven Behandlung von IT-Vorfällen.
Management von Drittparteienrisiken
DORA fordert eine strenge Überwachung und Steuerung von Drittanbietern. Ich unterstütze Sie dabei, die Risiken Ihrer IKT-Dienstleister zu analysieren und regelmäßige Audits durchzuführen, um sicherzustellen, dass Ihre Drittanbieter die notwendigen Sicherheitsanforderungen erfüllen.
Meine Dienstleistung:
– Durchführung von Risikoanalysen und Due-Diligence-Prüfungen für IKT-Drittanbieter.
– Unterstützung bei der Vertragsgestaltung und der Implementierung von Kontrollmaßnahmen für Drittanbieter.
– Laufende Überwachung und Audits Ihrer Drittanbieter, um deren Konformität sicherzustellen.
neuesten Stand der digitalen Resilienz zu bringen und sicherzustellen, dass alle Anforderungen der DORA-Verordnung vollständig erfüllt werden.