Zum Inhalt springen
Dr. Marlen Hofmann

Sollmaßnahmen und Richtlinien nach DORA

Welche Strategien, Richtlinien und Verfahren DORA verlangt und wie ein Sollmaßnahmenkatalog unter DORA aussieht.

Worauf es ankommt

DORA nennt keinen Sollmaßnahmenkatalog mehr, die BAIT hatten ihn noch ausdrücklich verlangt. Verschwunden ist er trotzdem nicht. Wer IKT-Risiken bewerten und Lücken nachweisen will, braucht weiterhin einen Maßstab, gegen den er abgleicht.

Diesen Maßstab setzt die schriftlich fixierte Ordnung. Der DORA-Tempel zeigt, welche Strategien, Richtlinien und Verfahren DORA und die RTS verlangen. Das Leitungsorgan genehmigt sie, und nach Art. 2 des RTS zum IKT-Risikomanagement trägt jedes Richtliniendokument das Datum seiner förmlichen Genehmigung.

Viele Häuser haben ihr ISMS nach ISO 27001 aufgebaut. Der Sollmaßnahmenkatalog der DORA-Werkstatt ordnet die DORA-Anforderungen deshalb in die ISO-27001-Struktur ein, Control für Control.

Im DORA-Navigator: 177 Sollmaßnahmen zu Strategien, Richtlinien und Leitlinien

Jede mit Fundstelle im Wortlaut und Zuordnung zu ISO 27001. Lizenzen und Preise

Navigator ansehen

Was die Aufsicht sagt

Hilfsmittel zum Thema

  • Vorschau: Der DORA-Tempel 2.0

    Der DORA-Tempel 2.0

    Alle Strategien, Leitlinien, Richtlinien und Verfahren, die DORA verlangt, als ein Bauwerk: die Geschäftsstrategie als Dach, die DOR-Strategie und vier Teilstrategien darunter, 26 Säulen mit den Fundstellen und die Verfahrensebene mit allen Elementen, die der englische Normtext als „procedure“ oder „process“ bezeichnet. Fassung vom September 2026, auch auf Englisch.

    PDF · 1 Seite · 209 KB

    Herunterladen
  • Vorschau: Musterrichtlinie IKT-Sicherheit

    Musterrichtlinie IKT-Sicherheit

    Das Gerüst einer themenspezifischen IKT-Sicherheitsrichtlinie mit Platzhaltern. In den Kommentaren steht zu jedem Abschnitt die dahinterliegende DORA-Anforderung samt Fundstelle im RTS zum IKT-Risikomanagement — es bleibt also erkennbar, warum ein Abschnitt drinsteht.

    PDF · 8 Seiten · 392 KB

    Herunterladen
  • Vorschau: Assetmanagement-Richtlinie — Musterbeispiel

    Assetmanagement-Richtlinie — Musterbeispiel

    Eine vollständig ausformulierte Richtlinie: Zweck, Geltungsbereich, Bezug zur DOR-Strategie, Proportionalität, Dokumentenlenkung, Risiken und Implementierungsindikatoren. Als Word-Datei, damit sie sich direkt weiterschreiben lässt.

    Word · 19 Seiten · 325 KB

    Herunterladen
  • Vorschau: IKT-Sicherheitsrichtlinien im Three-Lines-of-Defense-Modell

    IKT-Sicherheitsrichtlinien im Three-Lines-of-Defense-Modell

    Wer welches Dokument erstellt und wer es prüft: vom Gesetzgeber über das Leitungsorgan und die rahmengebenden Richtlinien der 2nd LoD bis zu den themenspezifischen Richtlinien und TOMs der 1st LoD — und der Aufbau- und Funktionsprüfung durch die Interne Revision.

    JPG · Schaubild · 856 KB

    Herunterladen
  • Vorschau: DORA-Sollmaßnahmenkatalog — Leseprobe

    DORA-Sollmaßnahmenkatalog — Leseprobe

    Vierundzwanzig Seiten aus dem Katalog: Vorwort, Quellen, die Mapping-Übersicht von DORA-Artikel zu ISO-Control und sieben ausformulierte Beispielmaßnahmen. Der vollständige Katalog steht bei den digitalen Produkten.

    PDF · 24 Seiten · 640 KB

    Herunterladen

Alle Fachbeiträge zum Thema