01
Fortschritt je Säule verfolgen
Verfolgen Sie den Implementierungsfortschritt über alle fünf DORA-Säulen, IKT-Risikomanagement, Vorfallmanagement, digitale Resilienztests, IKT-Drittanbieter-Risiko und Informationsaustausch. Jede Säule zeigt den Fertigstellungsgrad, offene Lücken und anstehende Fristen.
02
TLPT-Orchestrierung
Bedrohungsgesteuerte Penetrationstests (TLPT) sind für bedeutende Finanzunternehmen im Drei-Jahres-Zyklus vorgeschrieben. KaitoSec verwaltet den TLPT-Lebenszyklus von der Planung über die Koordination bis zur Nachverfolgung der Abhilfemaßnahmen und hält die Dokumentation für die Aufsicht bereit. Die übrigen Resilienztests aus Säule 3 planen, dokumentieren und verknüpfen Sie im Übungsmanagement mit BC-Plänen und Recovery-Strategien.
03
Das Informationsregister nach Artikel 28 führen
Führen Sie das nach DORA Artikel 28 vorgeschriebene Informationsregister zu allen vertraglichen Vereinbarungen mit IKT-Drittanbietern. KaitoSec verfolgt Anbieterkritikalität, Vertragsklauseln, Konzentrationsrisiken und Unteroutsourcing-Ketten, und erstellt das Register in dem von den Europäischen Aufsichtsbehörden geforderten Format.
04
Business-Continuity- und Recovery-Planung
DORA verlangt von Finanzunternehmen, IKT-Business-Continuity- und Recovery-Pläne als Teil ihres IKT-Risikomanagement-Rahmens vorzuhalten. KaitoSec verknüpft Ihre DORA-Pflichten mit strukturierten BIA-Workflows, dokumentierten Recovery-Strategien und testbaren BC-Plänen. Verknüpfen Sie Recovery-Ziele mit kritischen IKT-Services, dokumentieren Sie Ihre Strategien und weisen Sie Compliance nach.