Zum Inhalt springen
Dr. Marlen Hofmann

DORA

IKT-Betrieb und Testen

Deep Dive: Vulnerability & Patch Management

Die DORA-Werkstatt läuft weiterhin auf Hochtouren und extrahiert aus dem Regelwerk kontinuierlich die Anforderungen für jede fachliche Domäne aus dem DORA-Puzzle. Bereits verfügbar sind der initiale DORA Deep Dive (Stand Mai 2024) der Deep Dive zur Domäne „Threat-led pentetration testing“ sowie der Deep Dive zur Domäne „Subcontracting management„.

Weiterlesen: Deep Dive: Vulnerability & Patch Management

Sollmaßnahmen und Richtlinien

Der DORA-Tempel – eine Übersicht über die schriftlich fixierte Ordnung gemäß DORA

Einige Beiträge habe ich nun schon zu den Anforderungen an die Strategien, Policies und Procedures gemäß DORA verfasst und noch immer fehlt mir irgendwie eine klare Vorstellung, welche Dokumente in der schriftlich fixierten Ordnung (SfO) zu überarbeiten oder gänzlich neu zu erstellen sind.

Weiterlesen: Der DORA-Tempel – eine Übersicht über die schriftlich fixierte Ordnung gemäß DORA

Drittparteien und Verträge

Bis wann müssen eigentlich die Verträge mit den IKT-Dienstleistern angepasst werden, um alle Mindestinhalte gemäß DORA einzuarbeiten?

Diese Frage beschäftigt derzeit viele von uns und mit jeder Woche, die verstreicht, steigt die Nervosität, nicht alles bis zum 17.01.2025 schaffen zu können. Aber müssen wir das überhaupt?

Weiterlesen: Bis wann müssen eigentlich die Verträge mit den IKT-Dienstleistern angepasst werden, um alle Mindestinhalte gemäß DORA einzuarbeiten?

Regulatorik im Vergleich

*Plop* – und wieder eine neue EU-Verordnung auf dem Markt (die KI-Verordnung), die uns einige Zeit beschäftigen dürfte…

Hat noch jemand das Gefühl, den Überblick über die geltenden IT-Regularien zu verlieren, da die Verordnungen, Richtlinien und Gesetze aus dem Boden schießen, wie Pilze im Wald? Für einen Struktur-Mensch wie mich ist das nur schwer zu ertragen.

Weiterlesen: *Plop* – und wieder eine neue EU-Verordnung auf dem Markt (die KI-Verordnung), die uns einige Zeit beschäftigen dürfte…