Zum Inhalt springen
Dr. Marlen Hofmann

🌳 Die DOR-Strategie als Baum der digitalen operationalen Resilienz

Ich habe mich mal wieder an der Visualisierung von DORA-Anforderungen versucht – diesmal inspiriert vom Motiv eines Baumes im Kontext der DOR-Strategie. Die Blätter stehen für die sichtbaren Inhalte im Strategiedokument und die Wurzeln repräsentieren den unsichtbaren, aber essenziellen Unterbau: die formalen Anforderungen und Prozesse, die eine solide Umsetzung der Strategie erst möglich machen.

🌳 Die DOR-Strategie als Baum der digitalen operationalen Resilienz

Ich habe mich mal wieder an der Visualisierung von DORA-Anforderungen versucht – diesmal inspiriert vom Motiv eines Baumes im Kontext der DOR-Strategie.

Die Blätter stehen für die sichtbaren Inhalte im Strategiedokument und die Wurzeln repräsentieren den unsichtbaren, aber essenziellen Unterbau: die formalen Anforderungen und Prozesse, die eine solide Umsetzung der Strategie erst möglich machen.

Die sichtbaren Inhalte im Strategiedokument umfassen

🌿 eine detaillierte Beschreibung des IKT-Risikomanagementrahmens,
🌿 eine Erklärung, wie dieser Rahmen die Geschäftsstrategie und -ziele unterstützt,
🌿 ein dokumentiertes Risikotoleranzniveau für IKT-Risiken,
🌿 eine transparente Darstellung der Ziele der Informationssicherheit sowie zugehöriger Leistungsindikatoren und Risikokennzahlen,
🌿 eine Übersicht über die IKT-Referenzarchitektur und eine Beschreibung notwendiger Änderungen an dieser,
🌿 eine Erläuterung zu den Mechanismen zur Erkennung und Prävention von IKT-bezogenen Vorfällen,
🌿 eine Erklärung zum aktuellen Stand der digitalen Resilienz,
🌿 eine Übersicht über die Tests zur digitalen operationalen Resilienz,
🌿 und eine Darstellung der Kommunikationsstrategie für IKT-Vorfälle.

Die Wurzeln: Der nicht-sichtbare Teil der Anforderungen: Damit die Strategie nicht nur ein Papiertiger bleibt, sondern tatsächlich umgesetzt wird, gelten folgende formale Anforderungen:

🪵Die DOR-Strategie soll vom Leitungsorgan festgelegt und genehmigt werden.
🪵Die Berücksichtigung und Wirksamkeit der DOR-Strategie ist kontinuierlich zu überwachen.
🪵Technologische Entwicklungen mit Relevanz für die DOR-Strategie sind fortlaufend zu beobachten.
🪵Die DOR-Strategie soll die Grundlage für die Ausgestaltung des IKT-Risikomanagementrahmens bilden.
🪵Anpassungen am IKT-Risikomanagementrahmen sind hinsichtlich der Auswirkungen auf die DOR-Strategie zu prüfen.
🪵IKT-Sicherheitsrichtlinien sind an der DOR-Strategie auszurichten und sollen die Erfüllung der DOR-Ziele adressieren.
🪵Der Bezug von IKT-Dienstleistungen soll im Einklang mit der DOR-Strategie erfolgen.
🪵IKT-Verträge sind vor Abschluss auf Konformität mit der DOR-Strategie zu prüfen
🪵Strategien zur Nutzung mehrerer IKT-Anbieter sind mit der DOR-Strategie abzustimmen.

🎄Ich freue mich wie immer über Gedanken und Rückmeldungen und wünsche ein schönes und besinnliches zweites Adventswochenende 🎄