
DORA stellt umfangreiche Anforderungen an IKT-Risikomanagement, IT-Governance, Cybersecurity, Business Continuity und Dienstleistersteuerung. Die Einhaltung dieser regulatorischen Vorgaben erfordert eine strukturierte Implementierung und eine kontinuierliche Überwachung aller relevanten IKT-Prozesse.
Ich biete pragmatische Lösungen zur DORA-Umsetzung, unterstütze bei der Überarbeitung der schriftlich fixierten Ordnung (SFO) und entwickle maßgeschneiderte Strategien zur IT-Resilienz und Compliance.

DORA verlangt mehr als Technik. Die Verordnung greift in Ihre Steuerung, Ihre Verträge und Ihre Meldewege ein.

DORA-Strategie
IT-Governance und internes Kontrollsystem (IKS)
Internes Audit und Compliance-Management
IKT-Asset- und Architekturmanagement
IKT-Risikomanagement
Informationssicherheit und Personalsicherheit
IT-Konfigurationsmanagement
Kryptografie, Zertifikate und Schlüsselverwaltung

Sichere Netzwerke und Infrastrukturmanagement
Backup und Notfallwiederherstellung
Sicherheitstests und Cybersicherheitsprüfungen
Logging und Überwachungsmanagement
Daten- und IKT-System-Sicherheit


Physische und Umweltsicherheit
Schwachstellen- und Patchmanagement
Identitäts- und Zugriffsmanagement
IKT-Änderungsmanagement
IT-Projekt- und Portfolio-Management
Anschaffung, Entwicklung und Wartung von IKT-Systemen
IKT-Incident-Management
Monitoring, Verfügbarkeit, Kapazität und Performance-Management
IKT-Outsourcing und Drittanbieter-Risikomanagement
IT-Notfallmanagement und Business Continuity Management


Klassifizierung und Meldung von IT-Vorfällen
Die Klassifizierung und Meldung von IT-Sicherheitsvorfällen ist ein zentraler Aspekt von DORA. Ich helfe Ihnen bei der Implementierung klarer Prozesse zur Erkennung, Klassifizierung und Meldung von Cyberangriffen und Vorfällen, um die Einhaltung der Meldepflichten zu gewährleisten.
Meine Dienstleistung:
Management von Drittparteienrisiken
DORA fordert eine strenge Überwachung und Steuerung von Drittanbietern. Ich unterstütze Sie dabei, die Risiken Ihrer IKT-Dienstleister zu analysieren und regelmäßige Audits durchzuführen, um sicherzustellen, dass Ihre Drittanbieter die notwendigen Sicherheitsanforderungen erfüllen.
Meine Dienstleistung:
neuesten Stand der digitalen Resilienz zu bringen und sicherzustellen, dass alle Anforderungen der DORA-Verordnung vollständig erfüllt werden.
