Methodik zur Bestimmung kritischer oder wichtiger Funktionen etablieren
Das Institut verfügt über eine dokumentierte und freigegebene Methodik zur Bestimmung kritischer oder wichtiger Funktionen (kwF) nach DORA.
- Themenbereich
- Kritische oder wichtige Funktionen
- Sollzustand
- Eine institutsspezifische kwF-Methodik definiert Kriterien, Prozesse, Verantwortlichkeiten und Entscheidungsbefugnisse. Die Methodik berücksichtigt Ausfallperspektive, Pflichtverletzungsperspektive, Zeitkritikalität und regulatorische Bedeutung. Sie wird vom Leitungsorgan freigegeben und mindestens jährlich überprüft.
- DORA / MaRisk
- DORA Art. 3 Ziffer 23, Art. 28 Abs. 3 (Kritische oder wichtige Funktionen) | MaRisk AT 9 Tz. 3 (Wesentlichkeit von Auslagerungen)
Umsetzungsschritte
- kwF-Kriterienkatalog mit Ausfall-, Pflichtverletzungs-, Zeit- und Regulatorik-Dimensionen entwickeln.
- Methodik mit Prozesslandkarte, Bewertungsmatrix und Entscheidungslogik dokumentieren.
- Methodik durch Leitungsorgan freigeben und kommunizieren.
- Jährlichen Review der Methodik institutionalisieren.
Beispielnachweise
- kwF-Methodik-Dokument (freigegeben)
- Kriterienkatalog mit Bewertungsmatrix
- Leitungsorgan-Beschluss zur Methodik
- Review-Protokoll der Methodik
ISO/IEC 27001 Anker