Was tragen soll, wächst von unten – DORA und IKT-Risikomanagement
Ein Finanzunternehmen mit einigen hundert Mitarbeitenden ist doppelt betroffen: als Finanzunternehmen unmittelbar durch die DORA, als IKT-Dienstleister zusätzlich über die Verträge seiner Institutskunden. Die Sicherheitslandschaft war nach altem Maß gebaut, die Umstellung auf die DORA-Systematik versäumt – sichtbar geworden durch eine Konzernprüfung mit Feststellungen. basec begann bei den Informations- und IKT-Assets und setzte Maßnahmen, Meldewege und Kennzahlen darauf auf.
- IKT-Risikomanagementrahmen erstellt, genehmigt und in Kraft gesetzt – samt Strategien, Richtlinien und Verfahren.
- Asset- und Abhängigkeitsinventare vervollständigt, Kritikalitätsbewertung neu ausgerichtet und das BIA-Framework umstrukturiert.
- Meldewesen an die Behörden angepasst und ein Prüf- und Kontrollframework mit IS-Kennzahlen implementiert.
Kostenfrei und ohne Anmeldung – die vollständige Case Study als PDF.