DORA Readiness Assessment
DORA ist seit Januar 2025 in Kraft. Wie bereit sind Sie wirklich?
Der Digital Operational Resilience Act stellt konkrete Anforderungen an ICT-Risikomanagement, Incident Reporting, Drittanbieter-Management und Resilience Testing. Unser strukturiertes Assessment prüft Ihre Microsoft-365- und Azure-Umgebung gegen alle DORA-Anforderungen, mit klarem Befundbericht und priorisiertem Massnahmenplan.
Inhalt des Assessments
Fünf Prüfbereiche, vollständig abgedeckt
Wir prüfen alle DORA-relevanten Domänen Ihrer Microsoft-Umgebung, technisch und organisatorisch.
ICT-Risikomanagement
Prüfung der Risikomanagement-Policies, Prozesse und technischen Kontrollen gegen DORA Artikel 5 bis 16.
ICT-Incident Management & Reporting
Incident-Response-Prozesse, Meldepflichten, Defender-XDR-Konfiguration und Playbooks.
Third-Party ICT Risk
Bewertung der Drittanbieter-Abhängigkeiten, insbesondere Microsoft als kritischer ICT-Drittanbieter.
Digital Operational Resilience Testing
Bewertung bestehender Test-Frameworks und Empfehlungen für Threat-Led Penetration Testing (TLPT).
Information Sharing & Governance
Dokumentationsstand, Governance-Strukturen und Nachweisqualität für die FINMA-Aufsicht.
Deliverables
Was Sie nach dem Assessment in der Hand halten
- Strukturierter Befundbericht (20 bis 30 Seiten)
- Gap-Analyse gegen DORA-Anforderungen
- Priorisierter Massnahmenplan mit Quick Wins und mittelfristigen Schritten
- Executive Summary für CISO und Geschäftsleitung (4 Seiten)
- Nachweisstruktur für die FINMA-Aufsicht
Preis & Zeitrahmen
Festpreis, planbarer Zeitrahmen
Festpreis
CHF 18'000 bis 35'000
Je nach Umgebungsgrösse und Scope. Klare Leistungsbeschreibung, keine Überraschungen.
Durchführung
3 bis 5 Wochen
Strukturiert in drei Phasen, mit klar definierten Meilensteinen und schlanker Ressourcenbindung auf Ihrer Seite.
Vorgehen
In drei Phasen zum belastbaren Befund
Strukturiert, pragmatisch und mit minimalem Aufwand für Ihre Teams.
Kickoff & Datenerhebung
Scope-Abstimmung, Stakeholder-Interviews und Sichtung der bestehenden Dokumentation und Konfiguration.
1 bis 2 Wochen
Assessment & Analyse
Strukturierte Prüfung gegen DORA-Anforderungen, technische Analyse der M365- und Azure-Konfiguration, Gap-Bewertung.
1 bis 2 Wochen
Bericht & Präsentation
Übergabe des Befundberichts, Executive Summary für die Geschäftsleitung und Workshop zur Massnahmenpriorisierung.
1 Woche
Nach dem Assessment
Wie es weitergehen kann
Drei Anschlussoptionen, je nachdem, welche Tiefe Ihre Organisation braucht.
Umsetzungsbegleitung
Begleitung der identifizierten Massnahmen, von Quick Wins bis zu strukturellen Anpassungen in M365 und Azure.
Jährliche DORA-Compliance-Prüfung
Wiederkehrende Überprüfung der DORA-Konformität mit Befundbericht für interne Revision und FINMA-Aufsicht.
Security Advisory Retainer
Laufendes vCISO-Advisory mit DORA-Monitoring, Incident-Support und regulatorischen Updates.
Jetzt Assessment anfragen
Wir melden uns innerhalb von 24 Stunden mit einem konkreten Vorschlag für Scope, Zeitrahmen und Festpreis.
Assessment anfragenAntwort innerhalb von 24 Stunden