16 Quellen direkt verwertbar.
Uebersicht
Zusammenfassung fuer IT-Leitung, Governance und Umsetzungsplanung.
IKT-Drittparteienrisiko, Cloud und Informationsregister
6 offene regulatorische Aenderung(en) sollten fachlich bewertet werden. 8 priorisierte Massnahme(n) sind fuer die Umsetzungssteuerung sichtbar. Der durchschnittliche Nachweisstand liegt bei 0 Prozent.
- Stand
- 2026-06-24 14:32:06
- Status
- MVP-Arbeitsstand
Regulatorische Aenderungen mit fachlichem Klaerungsbedarf.
Aktive Umsetzungspunkte mit Nachweis- und Steuerungsbedarf.
Durchschnittlicher Stand der dokumentierten Massnahmen.
Fachlich strukturierte Anforderungen im Startthema.
Dokumentierte Chat-Sessions mit Kontextbezug.
Offene regulatorische Reviews
6 EintraegeDer normalisierte Quelleninhalt hat sich geändert.
ISACA / fachlich_zu_pruefen / 2026-06-24 14:27:01Quelle wurde erstmals im Quellenmonitor erfasst.
European Union / fachlich_zu_pruefen / 2026-06-24 14:27:01Quelle wurde erstmals im Quellenmonitor erfasst.
European Union / fachlich_zu_pruefen / 2026-06-24 14:27:01Quelle wurde erstmals im Quellenmonitor erfasst.
European Union / fachlich_zu_pruefen / 2026-06-24 14:27:01Quelle wurde erstmals im Quellenmonitor erfasst.
European Union / fachlich_zu_pruefen / 2026-06-24 14:27:01Quelle wurde erstmals im Quellenmonitor erfasst.
European Union / fachlich_zu_pruefen / 2026-06-24 14:27:01Top-Anforderungen
8 Anforderungenhoch fuer SaaS-, PaaS-, IaaS- und Verbundloesungen
high / musthoch fuer IT-Governance, Informationssicherheit, Notfallmanagement, IT-Betrieb und Dienstleistersteuerung
high / mustsehr hoch fuer IT-Betrieb, Informationssicherheit, Notfallmanagement, Auslagerungsmanagement und Meldewesen
high / musthoch fuer IT-Dienstleistersteuerung, Auslagerungsmanagement, Informationssicherheit und IT-Governance
high / mustsehr hoch als Bruecke zwischen DORA, Auslagerungsregister, Dienstleistersteuerung und Aufsichtsmeldung
high / mustsehr hoch fuer Meldewesen, Informationssicherheit, IT-Betrieb, Krisenmanagement und Vorstandsunterrichtung
high / mustsehr hoch fuer nachhaltige Maengelbearbeitung, Pruefungsreife, Managementtransparenz und Budgetsteuerung
high / musthoch fuer groessere oder kritische Sparkassen, zentrale Dienstleisterabhaengigkeiten und Institute mit kritischen Funktionen
high / mustPriorisierte Massnahmen
8 offenAnforderungen an TLPT-Tester und Unabhaengigkeit sicherstellen
mittel / offen / 0% pruefungsreifInformationsregister fuehren und aktuell halten
mittel / offen / 0% pruefungsreifCloud-Auslagerungen pruefungsfest steuern
mittel / offen / 0% pruefungsreifSignifikante Cyberbedrohungen bewerten und optional melden
mittel / offen / 0% pruefungsreifInformationsregister fuehren und aktuell halten
mittel / offen / 0% pruefungsreifIKT-bezogene Vorfaelle erkennen, klassifizieren und eskalieren
mittel / offen / 0% pruefungsreifMajor ICT-related Incidents fristgerecht melden
mittel / offen / 0% pruefungsreifKontrollziele und ISACA/COBIT-Mapping ableiten
mittel / offen / 0% pruefungsreifLetzte KI-Einordnungen
8 AntwortenIm bereitgestellten Kontext ist „IDV“ nicht definiert. Üblicherweise wird in Banken/IT „IDV“ als „Individuelle Datenverarbeitung“ verstanden (fachbereichsnahe, oft nicht zentral durch IT entwickelte/standardisierte Anwendungen wie Excel-/Access-Lösungen oder kleine Tools). Diese Bedeutung ist hier jedoch nicht durch eine konkrete Fundstelle belegt.
openai / gpt-5.2 / 2026-06-24 14:21:53Eine Sparkasse muss einen IKT-Vorfall nach DORA melden, sobald sie ihn nach den DORA-Kriterien als „major ICT-related incident“ (schwerwiegender IKT-bezogener Vorfall) klassifiziert hat. Danach sind innerhalb der jeweils geltenden Fristen eine Erstmeldung, eine Zwischenmeldung und eine Abschlussmeldung abzugeben.
openai / gpt-5.2 / 2026-06-24 14:20:00Ein Vorfall muss gemeldet werden, sobald er als „major ICT-related incident“ (schwerwiegender IKT-bezogener Vorfall) eingestuft ist. Die Meldung erfolgt dann fristgebunden gestuft (Initial-/Zwischen-/Abschlussmeldung) innerhalb der jeweils anwendbaren Zeitlimits.
openai / gpt-5.2 / 2026-06-24 14:16:43Eine Sparkasse muss einen IKT-Vorfall nach DORA melden, sobald er als „major ICT-related incident“ (schwerwiegend) klassifiziert wurde. Die Meldung erfolgt dann als gestufter Prozess (Initial-, Zwischen- und Abschlussmeldung) innerhalb der jeweils anwendbaren Fristen, die durch technische Standards konkretisiert werden.
openai / gpt-5.2 / 2026-06-24 14:16:30Eine Sparkasse muss einen IKT‑Vorfall dann nach DORA melden, **sobald sie ihn als „major ICT-related incident“ (schwerwiegend) klassifiziert**. Die Meldung erfolgt **gestuft** (Erst-/Zwischen-/Abschlussmeldung) **innerhalb der jeweils anwendbaren Fristen**, die durch die einschlägigen technischen Standards konkretisiert werden.
openai / gpt-5.2 / 2026-06-24 14:14:32Eine Sparkasse muss einen IKT-Vorfall nach DORA melden, sobald sie ihn auf Basis der DORA-Klassifizierung als „major ICT-related incident“ (schwerwiegend) einstuft. Die Meldung erfolgt nicht einmalig, sondern als gestufter Meldeprozess (Initial-, Zwischen- und Abschlussmeldung) innerhalb der jeweils geltenden Fristen, die durch die technischen Standards konkretisiert werden.
openai / gpt-5.2 / 2026-06-24 14:09:09Eine Sparkasse muss einen IKT‑Vorfall nach DORA melden, sobald sie ihn als „major ICT-related incident“ (schwerwiegender IKT‑bezogener Vorfall) klassifiziert hat. Dann ist eine gestufte Meldung (Initial‑, Zwischen‑, Abschlussmeldung) innerhalb der jeweils geltenden Fristen abzugeben.
openai / gpt-5.2 / 2026-06-24 13:54:27Eine Sparkasse muss einen IKT‑Vorfall nach DORA melden, sobald er nach den DORA‑Kriterien als „major ICT-related incident“ (schwerwiegender IKT‑bezogener Vorfall) klassifiziert wird. Dann ist eine Meldung an die zuständige Aufsicht abzugeben und mit Initial‑, Zwischen‑ und Abschlussinformationen nachzuverfolgen.
openai / gpt-5.2 / 2026-06-24 13:37:45