Zum Inhalt springen
Dr. Marlen Hofmann

Schlagwort: Richtlinien

Sollmaßnahmen und Richtlinien

Was heißt eigentlich verhältnismäßig?

In fast jedem Finanzunternehmen findet man im Richtlinienwerk einen Satz wie diesen: „Die Ausgestaltung der IKT-Sicherheitsmaßnahmen erfolgt angemessen und verhältnismäßig unter Berücksichtigung von Größe, Risikoprofil sowie Art, Umfang und Komplexität der Geschäftstätigkeit." Doch dieser Satz sagt inhaltlich nichts. Er sagt nicht, wie groß das Haus im relevanten Vergleich ist.

Weiterlesen: Was heißt eigentlich verhältnismäßig?

Sollmaßnahmen und Richtlinien

Erfüllt eure IKT-Assetmanagement-Richtlinie eigentlich alle DORA-Anforderungen?

Ehrliche Antwort: Die meisten wissen es nicht genau. ❌ Und das liegt nicht an fehlendem Fachwissen – sondern daran, dass uns bisher eine vollständige Übersicht über die formalen und inhaltlichen Mindestanforderungen gefehlt hat. Mein DORA-Sollmaßnahmenkatalog schafft hier endlich Klarheit.

Weiterlesen: Erfüllt eure IKT-Assetmanagement-Richtlinie eigentlich alle DORA-Anforderungen?

Regelwerk und Fristen

Seit vor wenigen Tagen der neue Entwurf des NIS-2-Umsetzungsgesetzes veröffentlicht wurde, entwickelt sich das Thema rasant zum neuen Dauerbrenner

Mein Newsfeed ist voll von Beiträgen, die die Dringlichkeit betonen, Unternehmen eindringlich zum Handeln aufrufen, ein düsteres Bild der bevorstehenden Umsetzungsarbeit zeichnen – und gleichzeitig feststellen, wie wenig Unternehmen über die NIS-2-Richtlinie und ihre Anforderungen wissen.

Weiterlesen: Seit vor wenigen Tagen der neue Entwurf des NIS-2-Umsetzungsgesetzes veröffentlicht wurde, entwickelt sich das Thema rasant zum neuen Dauerbrenner

Rollen und Verantwortung

In einem früheren Artikel habe ich den DORA-Tempel vorgestellt, der 17 themenspezifische IKT-Sicherheitsrichtlinien umfasst

In einem früheren Artikel habe ich den DORA-Tempel vorgestellt, der 17 themenspezifische IKT-Sicherheitsrichtlinien umfasst. Diese decken eine breite Palette von Fachthemen ab – von IT-Betriebssicherheit über Projektmanagement bis hin zur Personalsicherheit.

Weiterlesen: In einem früheren Artikel habe ich den DORA-Tempel vorgestellt, der 17 themenspezifische IKT-Sicherheitsrichtlinien umfasst

Sollmaßnahmen und Richtlinien

Ich freue mich, heute ein neues Template für eine besonders wichtige IKT-Sicherheitsrichtlinie nach DORA zu teilen: die Kommunikationsrichtlinie!

Dieses Template basiert auf den Anforderungen, die ich in der DORA-Werkstatt zum Thema Kommunikation identifiziert habe, und bietet eine klare, standardisierte Struktur für den kommunikativen Umgang mit Schwachstellen, Cyber-Bedrohungen und Vorfällen. Mit dieser Vorlage können DORA-Projekte auf ein solides Fundament aufsetzen und die Richtlinie an unternehmensspezifische Bedürfnisse anpassen.

Weiterlesen: Ich freue mich, heute ein neues Template für eine besonders wichtige IKT-Sicherheitsrichtlinie nach DORA zu teilen: die Kommunikationsrichtlinie!

Rollen und Verantwortung

Wer schreibt eigentlich die DORA-Richtlinien?

Vor einiger Zeit habe ich den DORA-Tempel veröffentlicht, der die wesentlichen Strategien, Richtlinien und Verfahrensanweisungen zur Sicherstellung der digitalen Resilienz umfasst. Der Tempelt enthält 17 verschiedene IKT-Sicherheitsrichtlinien, die eine Bandbreite an Fachthemen abdecken – darunter Sicherheit im IT-Betrieb, Projektmanagement und Personalsicherheit.

Weiterlesen: Wer schreibt eigentlich die DORA-Richtlinien?