Deep Dive: Backup-Anforderungen
Für IKT-Assets müssen regelmäßig Backups erstellt werden – das ist uns bereits seit einiger Zeit bewusst. Die DORA-Verordnung präzisiert diese Anforderungen nun jedoch erheblich. Daher habe ich im Rahmen des DORA-Puzzles die Domäne 10 „Backup“ angelegt, um alle relevanten Vorgaben zu diesem Thema zu bündeln.
Die Backup-Vorgaben in der DORA-Verordnung und dem RTS zum Risikomanagement erscheinen mir etwas undurchsichtig. Die Begriffe „Backup Policies and Procedures“ sowie „Restoration and Recovery Procedures“ scheinen die Anforderungen an schriftlich fixierte Richtlinien und operative Backup-Dokumentationen zu vermischen, was die Klarheit und Anwendung der Vorgaben erschwert. In meinem Deep-Dive habe ich hoffentlich diese Unklarheiten aufgelöst, indem ich deutlich zwischen Verfahrensanweisungen und Richtlinien sowie operativen Backup-Konzepten unterscheide.
Einen guten Start in die Woche und bis neulich :)
💻 IT Governance und Regulatorik 🏦Genossenschaftsbanker und Führungskraft aus Passion
5 MonateVielen Dank Dr. Marlen Hofmann