Yönetici öz değerlendirmesi

DORA Hazırlık Değerlendirmesi

ICT risk ve operasyonel dayanıklılığın DORA kaynaklı beklentileri karşılayacak kadar yönetilip kanıtlanıp kanıtlanmadığını ölçün.

Sonuç mantığı

Bu araç neyi değerlendirir?

ICT risk, olay, dayanıklılık testi, süreklilik, üçüncü taraf, sözleşme, kanıt ve yönetişimi değerlendirir.

ICT risk yönetişimi 22%
Olay yönetişimi 18%
Dayanıklılık testi 22%
ICT üçüncü taraflar 23%
Kanıt ve gözetim 15%
0 / 10
0%
01 ICT riski tanımlı çerçeve ve sorumlu yönetici sahipliğiyle yönetiliyor mu?
02 Kritik ICT hizmetleri, varlıklar, bağımlılıklar ve risk senaryoları tanımlı ve gözden geçiriliyor mu?
03 ICT olayları tanımlı kriterlerle sınıflandırılıyor, eskale ediliyor, inceleniyor ve kaydediliyor mu?
04 Olay tatbikatı ve dersler düzeltici faaliyet ve sahiplikle bağlantılı mı?
05 İş sürekliliği ve felaket kurtarma planları gerçekçi hizmet bağımlılıklarına göre test ediliyor mu?
06 Dayanıklılık testi risk bazlı, planlı, kanıtlı ve sorumlu yönetim tarafından inceleniyor mu?
07 Kritik ICT sağlayıcılar envanterli, katmanlı, risk incelemeli ve iş hizmetleriyle bağlantılı mı?
08 Kritik sağlayıcı sözleşmeleri güvenlik, dayanıklılık, olay, denetim/erişim, alt yüklenici ve çıkış ihtiyaçlarını kapsıyor mu?
09 Kritik ICT bağımlılıklarında yoğunlaşma ve ikame edilebilirlik riskleri anlaşılıyor mu?
10 Yönetim güncel ICT risk, dayanıklılık, olay, üçüncü taraf maruziyeti ve iyileştirme durumunu gösterebiliyor mu?