Aktive Umsetzungspunkte aus Anforderungen und Reviews.
Umsetzung ableiten
Aus Antworten und Grundlagen naechste Schritte fuer die Sparkassen-IT planen.
Handlungsvorschlaege zur fachlichen Entscheidung.
Durchschnittlicher Nachweis- und Umsetzungsstand.
Umsetzung
39 EintraegeRisikobasiertes Resilience-Testing-Programm dokumentieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Testinventar fuer kritische Funktionen und IKT-Systeme erstellen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Finding- und Massnahmenprozess fuer Testergebnisse verzahnen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
TLPT-Anwendbarkeitscheck fuer Sparkasse und kritische Funktionen erstellen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Funktionen, Systeme und Dienstleister fuer potenziellen TLPT-Scope erfassen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Management-Entscheidungsvorlage zur TLPT-Readiness vorbereiten
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
TLPT-Governance und Kontrollteam-Rollen definieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Standard-Scope und Methodik fuer TLPT-Projekte vorbereiten
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Sicherheits-, Datenschutz- und Betriebsfreigaben fuer TLPT regeln
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Kriterienkatalog fuer TLPT-Tester erstellen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Beschaffungs- und Freigabeprozess fuer TLPT-Dienstleister definieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Unabhaengigkeits- und Vertraulichkeitsnachweise in Vertragsprozess aufnehmen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Finding- und Remediation-Prozess fuer Resilience-Tests definieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Managementbericht fuer kritische Testergebnisse etablieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Wirksamkeitspruefung geschlossener Test-Findings verbindlich machen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
DORA-Klassifizierungskriterien in den Incident-Prozess integrieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
RACI fuer IKT-Vorfaelle und Major-Incident-Entscheidung festlegen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Ticketpflichtfelder fuer DORA-relevante Vorfaelle definieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
DORA-Meldeprozess mit Fristen und Verantwortlichkeiten erstellen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Meldevorlagen fuer Initial-, Zwischen- und Abschlussbericht vorbereiten
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Freigabe- und Stellvertreterregelung fuer aufsichtliche Meldungen festlegen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Standard fuer Vorfalldokumentation und Chronologie definieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Lessons-Learned-Review nach meldepflichtigen oder kritischen Vorfaellen etablieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Massnahmen aus Vorfaellen mit Pruefungsreife und Verantwortlichen verknuepfen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Kriterien fuer signifikante Cyberbedrohungen definieren
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Entscheidungsweg fuer freiwillige DORA-Bedrohungsmeldung festlegen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Cyber-Lagebild mit Incident- und Krisenmanagement verzahnen
Aus dem DORA-Incident-Reporting-Themenpaket abgeleitete Umsetzungsaktivitaet.
Inventar der IKT-Drittparteienbeziehungen konsolidieren
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Kritikalitaetslogik fuer Cloud- und IT-Dienstleister festlegen
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Ueberwachungs- und Eskalationsprozess dokumentieren
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Datenmodell fuer das Informationsregister definieren
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Bestandsdaten aus Auslagerungsregister und Vertragsdaten abgleichen
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Owner und Aktualisierungsrhythmus je Datengruppe festlegen
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Cloud-Dienstleisterliste erstellen
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Exit-Szenarien fuer kritische Cloud-Leistungen bewerten
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Subdienstleister- und Standortinformationen in Registerlogik integrieren
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Kontrollzielkatalog fuer Startthema erstellen
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
DORA/MaRisk-Anforderungen Kontrollzielen zuordnen
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Pruefprogramm mit Nachweisobjekten vorbereiten
Aus dem Themenpaket abgeleitete Umsetzungsaktivitaet.
Handlungsvorschlaege
39 VorschlaegeHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · hoch · vorschlag Digital Operational Resilience Testing Programm etablierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag Digital Operational Resilience Testing Programm etablierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · hoch · vorschlag Digital Operational Resilience Testing Programm etablierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag TLPT-Pflicht und Anwendungsbereich bewertenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag TLPT-Pflicht und Anwendungsbereich bewertenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · hoch · vorschlag TLPT-Pflicht und Anwendungsbereich bewertenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
entscheiden · hoch · vorschlag TLPT-Scope, Methodik und Sicherheitssteuerung festlegenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag TLPT-Scope, Methodik und Sicherheitssteuerung festlegenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag TLPT-Scope, Methodik und Sicherheitssteuerung festlegenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · hoch · vorschlag Testergebnisse, Remediation und Managementreporting steuernHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag Testergebnisse, Remediation und Managementreporting steuernHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag Testergebnisse, Remediation und Managementreporting steuernHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · hoch · vorschlag IKT-bezogene Vorfaelle erkennen, klassifizieren und eskalierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
entscheiden · hoch · vorschlag IKT-bezogene Vorfaelle erkennen, klassifizieren und eskalierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
entscheiden · hoch · vorschlag IKT-bezogene Vorfaelle erkennen, klassifizieren und eskalierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · hoch · vorschlag Major ICT-related Incidents fristgerecht meldenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · hoch · vorschlag Major ICT-related Incidents fristgerecht meldenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
entscheiden · hoch · vorschlag Major ICT-related Incidents fristgerecht meldenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
entscheiden · hoch · vorschlag Vorfallnachweise und Lessons Learned pruefungsfest dokumentierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag Vorfallnachweise und Lessons Learned pruefungsfest dokumentierenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · hoch · vorschlag Vorfallnachweise und Lessons Learned pruefungsfest dokumentierenHandlung aus der regulatorischen Anforderung abgeleitet.
umsetzen · hoch · vorschlag IKT-Drittparteienrisikomanagement etablierenHandlung aus der regulatorischen Anforderung abgeleitet.
entscheiden · hoch · vorschlag IKT-Drittparteienrisikomanagement etablierenHandlung aus der regulatorischen Anforderung abgeleitet.
dokumentieren · hoch · vorschlag IKT-Drittparteienrisikomanagement etablierenHandlung aus der regulatorischen Anforderung abgeleitet.
dokumentieren · hoch · vorschlag Informationsregister fuehren und aktuell haltenHandlung aus der regulatorischen Anforderung abgeleitet.
pruefen · hoch · vorschlag Informationsregister fuehren und aktuell haltenHandlung aus der regulatorischen Anforderung abgeleitet.
entscheiden · hoch · vorschlag Informationsregister fuehren und aktuell haltenHandlung aus der regulatorischen Anforderung abgeleitet.
umsetzen · hoch · vorschlag Cloud-Auslagerungen pruefungsfest steuernHandlung aus der regulatorischen Anforderung abgeleitet.
pruefen · hoch · vorschlag Cloud-Auslagerungen pruefungsfest steuernHandlung aus der regulatorischen Anforderung abgeleitet.
dokumentieren · hoch · vorschlag Cloud-Auslagerungen pruefungsfest steuernHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · mittel · vorschlag Anforderungen an TLPT-Tester und Unabhaengigkeit sicherstellenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · mittel · vorschlag Anforderungen an TLPT-Tester und Unabhaengigkeit sicherstellenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
dokumentieren · mittel · vorschlag Anforderungen an TLPT-Tester und Unabhaengigkeit sicherstellenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
entscheiden · mittel · vorschlag Signifikante Cyberbedrohungen bewerten und optional meldenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
entscheiden · mittel · vorschlag Signifikante Cyberbedrohungen bewerten und optional meldenHandlung aus DORA-Incident-Reporting-Anforderung abgeleitet.
umsetzen · mittel · vorschlag Signifikante Cyberbedrohungen bewerten und optional meldenHandlung aus der regulatorischen Anforderung abgeleitet.
umsetzen · mittel · vorschlag Kontrollziele und ISACA/COBIT-Mapping ableitenHandlung aus der regulatorischen Anforderung abgeleitet.
umsetzen · mittel · vorschlag Kontrollziele und ISACA/COBIT-Mapping ableitenHandlung aus der regulatorischen Anforderung abgeleitet.
nachweisen · mittel · vorschlag Kontrollziele und ISACA/COBIT-Mapping ableiten