Deep Dive: ICT Strategy Management
Die DORA-Verordnung zeichnet sich durch ein fachliches Regelungsspektrum aus, das seinesgleichen sucht. Die Herstellung der digitalen operationalen Resilienz geht weit über einfaches IKT-Risikomanagement hinaus und erfordert gezielte und umfassende Maßnahmen in vielen Teilbereichen der IT.
Die DORA-Verordnung zeichnet sich durch ein fachliches Regelungsspektrum aus, das seinesgleichen sucht. Die Herstellung der digitalen operationalen Resilienz geht weit über einfaches IKT-Risikomanagement hinaus und erfordert gezielte und umfassende Maßnahmen in vielen Teilbereichen der IT.
Das DORA-Puzzle bietet einen strukturierten Rahmen, mit dem wir diese Maßnahmen in thematisch sinnvolle Kategorien einordnen und den sprichwörtlichen Elefanten in Scheibchen zerlegen können. Hierzu habe ich in den letzten Wochen bereits einige Deep Dives zu verschiedenen Themen bereitgestellt:
- Deep Dive Domain 12: Threat-Led Penetration Testing
- Deep DIve Domain 13: Logging
- Deep Dive Domain 16: Vulnerability & Patch Management
- Deep Dive Domain 23: Drittparteienrisikomanagement
- Deep Dive Domain 24: Subcontracting Management
- Deep Dive Domain 25: Dienstleistersteuerung
Heute habe ich einen neuen Deep Dive zum Thema ICT Strategy Management vorbereitet.

Unternehmen, die derzeit ihren Strategieprozess durchlaufen und ihre Dokumente aktualisieren, können den Anforderungskatalog nutzen, um ihre IT-Strategie zu optimieren und die neuen Anforderungen an eine DOR-Strategie direkt zu integrieren.
Auf mehrfachen Wunsch stelle ich die Anforderungen jetzt auch in deutscher Sprache bereit 🙂 Viel Spaß beim Lesen und eine schöne Woche.
