Konformitätsübersicht DORA
Die Konformitätsübersicht DORA zeigt, wie weit Ihre BSI-IT-Grundschutz-Umsetzung die Anforderungen der DORA-Verordnung (Verordnung (EU) 2022/2554, Digital Operational Resilience Act) bereits abdeckt – auf Basis der gemeinsamen Konformitätsübersichten-Mechanik.
Navigation
Die Übersicht ist über die ISMS-Navigation erreichbar, direkt neben der Konformitätsübersicht ISO/IEC 27001. Sie steht zur Verfügung, sobald für den aktuellen Scope bewertete BSI-Anforderungen vorliegen – dieselbe Datengrundlage wie bei ISO/IEC 27001.
Aufbau der Übersicht
- Gesamt-Konformitätsgrad als Ring-Chart sowie Fortschritt je Kapitel.
- Optional: Panel „Größte Hebel" mit den Maßnahmen, die den größten Einfluss auf den Gesamt-Konformitätsgrad haben.
- Je Kapitel aufklappbar bis auf Artikel-/Absatzebene: amtlicher Verordnungstext, zugeordnete BSI-Anforderungen bzw. -Bausteine (klickbar, öffnet Detail-Modal mit Assessment-Status), oder Kennzeichnung „Keine Entsprechung im BSI IT-Grundschutz" bzw. implizite Erfüllung durch den grcproxy-eigenen BSI-Standard-200-2/200-3-Prozess.
Rein rechtlich-organisatorische Kapitel ohne inhaltlichen Bezug zum BSI IT-Grundschutz (z. B. Begriffsbestimmungen, zuständige Behörden, delegierte Rechtsakte, Übergangs- und Schlussbestimmungen) werden zu einem einzigen zusammenfassenden Hinweis kollabiert und erscheinen nicht in der Kapitel-Fortschrittsübersicht.
Besonderheiten
Einzelne Zuordnungen der Mapping-Datengrundlage, die zwar formal einen BSI-Standard-Verweis enthalten, inhaltlich aber keine echte Entsprechung darstellen (z. B. eine Prüfpflicht der Aufsichtsbehörde gegenüber Drittdienstleistern statt einer Pflicht des Finanzunternehmens selbst), werden bewusst nicht als implizit erfüllt gewertet.