DORA ist seit Januar 2025 in Kraft. Wie bereit sind Sie wirklich?

    Der Digital Operational Resilience Act stellt konkrete Anforderungen an ICT-Risikomanagement, Incident Reporting, Drittanbieter-Management und Resilience Testing. Unser strukturiertes Assessment prüft Ihre Microsoft-365- und Azure-Umgebung gegen alle DORA-Anforderungen, mit klarem Befundbericht und priorisiertem Massnahmenplan.

    Fünf Prüfbereiche, vollständig abgedeckt

    Wir prüfen alle DORA-relevanten Domänen Ihrer Microsoft-Umgebung, technisch und organisatorisch.

    01

    ICT-Risikomanagement

    Prüfung der Risikomanagement-Policies, Prozesse und technischen Kontrollen gegen DORA Artikel 5 bis 16.

    02

    ICT-Incident Management & Reporting

    Incident-Response-Prozesse, Meldepflichten, Defender-XDR-Konfiguration und Playbooks.

    03

    Third-Party ICT Risk

    Bewertung der Drittanbieter-Abhängigkeiten, insbesondere Microsoft als kritischer ICT-Drittanbieter.

    04

    Digital Operational Resilience Testing

    Bewertung bestehender Test-Frameworks und Empfehlungen für Threat-Led Penetration Testing (TLPT).

    05

    Information Sharing & Governance

    Dokumentationsstand, Governance-Strukturen und Nachweisqualität für die FINMA-Aufsicht.

    Was Sie nach dem Assessment in der Hand halten

    • Strukturierter Befundbericht (20 bis 30 Seiten)
    • Gap-Analyse gegen DORA-Anforderungen
    • Priorisierter Massnahmenplan mit Quick Wins und mittelfristigen Schritten
    • Executive Summary für CISO und Geschäftsleitung (4 Seiten)
    • Nachweisstruktur für die FINMA-Aufsicht

    Festpreis, planbarer Zeitrahmen

    Festpreis

    CHF 18'000 bis 35'000

    Je nach Umgebungsgrösse und Scope. Klare Leistungsbeschreibung, keine Überraschungen.

    Durchführung

    3 bis 5 Wochen

    Strukturiert in drei Phasen, mit klar definierten Meilensteinen und schlanker Ressourcenbindung auf Ihrer Seite.

    In drei Phasen zum belastbaren Befund

    Strukturiert, pragmatisch und mit minimalem Aufwand für Ihre Teams.

    01

    Kickoff & Datenerhebung

    Scope-Abstimmung, Stakeholder-Interviews und Sichtung der bestehenden Dokumentation und Konfiguration.

    1 bis 2 Wochen

    02

    Assessment & Analyse

    Strukturierte Prüfung gegen DORA-Anforderungen, technische Analyse der M365- und Azure-Konfiguration, Gap-Bewertung.

    1 bis 2 Wochen

    03

    Bericht & Präsentation

    Übergabe des Befundberichts, Executive Summary für die Geschäftsleitung und Workshop zur Massnahmenpriorisierung.

    1 Woche

    Wie es weitergehen kann

    Drei Anschlussoptionen, je nachdem, welche Tiefe Ihre Organisation braucht.

    Umsetzungsbegleitung

    Begleitung der identifizierten Massnahmen, von Quick Wins bis zu strukturellen Anpassungen in M365 und Azure.

    Jährliche DORA-Compliance-Prüfung

    Wiederkehrende Überprüfung der DORA-Konformität mit Befundbericht für interne Revision und FINMA-Aufsicht.

    Security Advisory Retainer

    Laufendes vCISO-Advisory mit DORA-Monitoring, Incident-Support und regulatorischen Updates.

    Jetzt Assessment anfragen

    Wir melden uns innerhalb von 24 Stunden mit einem konkreten Vorschlag für Scope, Zeitrahmen und Festpreis.

    Assessment anfragen

    Antwort innerhalb von 24 Stunden