Grow your IT Wisdom for solid Business Decisions

Making you 'Fit for DORA'

This site is under construction ...
If you have any questions, please:

IT-Services und Leistungssport haben etwas gemeinsam

Ein guter Coach und gezielte Analysen sind der Schlüssel zum Erfolg.

DORA – Digital Operational Resilience Act in der Umsetzung

Die DORA-Verordnung (Digital Operational Resilience Act) ist eine EU-Initiative, die darauf abzielt, die Cybersicherheit und operationale Resilienz im Finanzsektor zu stärken. Sie trat im Januar 2023 in Kraft und fordert von Finanzunternehmen, bis Januar 2025 umfangreiche Sicherheits- und Resilienzmaßnahmen umzusetzen. Diese Regelung soll sicherstellen, dass Finanzinstitutionen auch bei großen IKT-Störungen zuverlässig funktionieren können.

FIT4DORA: Gemeinsam trainieren wir Sie für das komplexe Thema, die starke Partnerschaft für Ihre DORA Compliance: Luther, Vivacis und KnowledgeRiver.
Mit hoher Fach- und Branchenexpertise in den Bereichen IT-Technologie, Prozesse und Recht bietet das FIT4DORA-Team eine ganzheitliche Beratung, um Ihre Herausforderungen bei DORA zu meistern.
KnowledgeRiver bringt Technologie und Compliance zusammen. Unsere Expertise in IT-Informationssicherheit und IT-Beratung macht DORA-Konformität greifbar und umsetzbar. Entdecken Sie Lösungen, die Ihre IT nicht nur schützen, sondern zugleich optimieren.

Der Prolog

DORA-Bereitschaftsprüfung

Erfassung Status Quo

Strukturierte Aufnahme der Ist-Situation, Vergleich gegen Soll-Zustand und Erarbeitung von Handlungsempfehlungen
Kein Link

Die Pflicht

Transformation zur DORA-Konformität

Planung & Transformation

Erreichung der DORA-Grundkonformität mit möglichst geringem zeitlichen und monetären Aufwand
Kein Link

Die Kür

DORA im Geschäftsbetrieb

Umsetzung im Regelbetrieb

Dauerhafte und effiziente DORA-Konformität

Verankerung der DORA-Regelungen im Geschäftsbetrieb

Kein Link

Services

[Ziel & Mehrwert DORA-Bereitschaftsprüfung]

  • Wie genau sehen die Anforderungen von DORA aus?
  • Was davon deckt mein Unternehmen heute schon ab?
  • Wo besteht Handlungsbedarf?
  • Einordnung des Finanzunternehmens
  • Gap-Analyse: Erfassung von Schwachstellen (Interview)
  • Ergebnispräsentation
  • Handlungsempfehlungen
  • xxx

[Ziel & Mehrwert Transformation zur DORA-Konformität]

  • Welches sind die wichtigsten Massnahmen, die umgesetzt werden müssen?
  • Welche Dokumentationen muss ich erstellen?
  • Wie kann ich dafür sorgen, dass die Aufwände nicht ausufern?
  • Umsetzungsplanung: Erstellung und Kategorisierung von Work Items; inklusive Zuweisung an Teams/Personen und Festlegung der Zeitrahmen
  • Umsetzung: Projektleitung und -durchführung
  • KPI-Definition (Meßmethode, Parameter)
  • Penetrationstest: Konzepterstellung
  • Berichtswesen: Konzepterstellung + Templates
  • Meldewesen: Konzepterstellung + Templates
  • Grundkonformität mit DORA
  • xxx

[Ziel & Mehrwert DORA im Geschäftsbetrieb]

  • Wie kann ich eine aktuelle Dokumentation automatisiert bereitstellen?
  • Welche internen Teams müssen in die Prozesse für DORA Compliance eingebunden sein?
  • Welchen Anforderungen von außen muss ich regelmäßig genügen?
  • Verankerung der DORA-Regelungen (intern/extern) im Geschäftsbetrieb
  • Automatisierung von Datensammlungen, Dokumentationen, Überwachung von Anforderungen und Meldewesen (Aufnahme, Weitergabe)
  • Penetrationstest: Regelmäßige Durchführung
  • KPI: Kontinuierliche Messung und Reporting
  • Berichtswesen: Automatisierung
  • Meldewesen: Automatisierung
  • Dauerhafte und effiziente DORA-Konformität

  • xxx

Das FIT4DORA-Team

  • Analyse des Anwendungsbereichs DORA (Microenterprise, Proportionalitätsgrundsatz).
  • Überprüfung der schriftlichen Dokumentation zum internen Governance- und Kontrollrahmen im Hinblick auf IKT-Risiken, Anpassung bzw. Erstellung der Dokumentation.
  • Überprüfung der schriftlichen Dokumentation zur Geschäfts- und Risikostrategie im Hinblick auf die Berücksichtigung von Cyber- und IKT-Sicherheitsrisiken, Anpassung bzw. Erstellung von Strategie-Leitlinien.
  • Überprüfung der schriftlichen Dokumentation zu IKT-Risikomanagementrahmen (insb. Strategien, Leit- und Richtlinien, Verfahren sowie IKT-Protokolle), Anpassung bzw. Erstellung IKT-Risk Manual, Unterstützung bei der prozessualen Umsetzung.
  • Schulung der Geschäftsleitung und verantwortlichen Mitarbeiter.
  • Unterstützung Anpassung Meldewesen für IKT-Vorfälle (Leitlinie, Meldungen BaFin)
  • Erstellung Leitlinien Resilienztests (Priorisierung, Klassifizierung, Behebung), unter Berücksichtigung IT-Recht.
  • Due Diligence IKT-Drittparteien (Auswahl, Geeignetheit), Prüfung (Auslagerungs- und Unterauslagerungs-) Vertragsdokumentation mit IKT-Dienstleistern, Anpassung/Verhandlung der Verträge (auch unter Berücksichtigung IT-rechtlich zu beachtender Aspekte); Anpassung/Erstellung
    Auslagerungsstrategie in Compliance mit regulatorischen Vorgaben (DORA, KAIT u.a.), Etablierung Berichtswesen.
  • Erstellung Vereinbarungen zum Informationsaustausch und Unterstützung bei Etablierung des Informationsregisters.
  • Durchführung FIT4DORA FitnessCheck
  • Individual-Workshops und Diskussion von Einzelthemen
  • Definition der Soll-Anforderungen
  • Durchführung von GAP-Analyse und Erstellung Maßnahmenkatalog
  • Erstellung Fachkonzeptionen
  • Erstellung Rahmenanweisungen DORA
  • Anpassung Organisationsstruktur/ Prozess- und IT-Landschaft
  • Anpassung bzw. Neuausrichtung Geschäftsmodell
  • Dienstleisterauswahl
  • Übernahme Projektmanagement und PMO
  • Schulungsveranstaltungen nach speziellem Bedarf.
  • Automatisierte Aufbereitung des Ist-Zustands der IT (Topologie, Konfiguration) in verschiedenen Detailgraden im spezialisierten System DC360Ocean.
  • Erfassung von Verantwortlichkeitsmatrizen (beinhaltet Drittdienstleister) in DC360Ocean.
  • Interpretation von Daten und Informationen durch Spezialisten und DC360Ocean-Analyse-Funktionalitäten zur Erstellung von Verbesserungsvorschlägen und Aktionsplänen.
  • Lösung zur teilautomatisierten Erstellung von Dokumentationen basierend auf gesammelten Daten und aufbereiteten Informationen: IT- Infrastruktur, DORA, Pen-Test-Vorbereitung.

Control your IT Usage

Example

Which technologies and capacities are needed for the implementation of a virtual sales tool?

Our service

Based on the information collected by our Data Control Platform, we jointly develop a target structure, taking into account performance, efficiency and operating expenses. For this purpose we evaluate service offerings as well as technologies.
We are happy to accompany the project during its realization.

More on this topic…

Increase your IT Services Quality

Example

Due to a company takeover, IT systems have to be consolidated and new users have to be integrated.

Our Service

With the IT services information we collect, we can directly estimate how many users can be integrated or which enhancements are necessary.

On request, we support you in implementing the necessary adjustments and check the results.

More on this topic…

Understand your IT Costs

Example

As part of a cloud strategy a company needs assistance to decide which IT services can be optimized through cloud usage.

Our Service

With our methodology we continuously collect your IT services data regarding IT usage, compliance/legal requirements (for applications & data).
Based on your requirements and IT service options we develop migration concepts for the IT services.

Upon request, we assist with the migration. If required, we support the implementation.

More on this topic…

Optimize your IT Investments

Example

Sales representatives regularly report critical application issues.

Our Service

We analyze your IT services, identify dependencies on infrastructure and application layers. Based on this, we create optimization concepts with concrete instructions for action.

If required, we provide support during implementation.

More on this topic…

Live your IT Strategy

Example

A real estate asset management company wants to offer virtual tour of buildings.

Our Service

We evaluate with you the necessary IT capacities, technologies and costs (including operation) for a cost/benefit analysis.

We are happy to accompany the project during its realization.

More on this topic…