Finanzdienstleistung

DORA & ITSM

Ausgangslage

DORA-Anforderungen mussten nicht nur formal dokumentiert, sondern in wirksame ITSM-Prozesse und operative Abläufe übersetzt werden. Bestehende Prozesse, Rollen, Verantwortlichkeiten und Tool-Strukturen mussten auf regulatorische Belastbarkeit, Nachvollziehbarkeit und Praxistauglichkeit ausgerichtet werden. Besonders relevant waren die Schnittstellen zwischen Incident, Problem, Change, Service Continuity, Information Security und Risk Management. Die Umsetzung erforderte eine enge Abstimmung zwischen IT, Compliance, Fachbereichen, Projektleitung, Management und Umsetzungspartnern. Neue Vorgaben, Prozesse und Tools mussten verständlich kommuniziert und durch Trainings in der Organisation verankert werden.

Vorgehen

Analyse der relevanten DORA-Anforderungen und Abgleich mit bestehenden ITSM-Prozessen, Rollen und Governance-Strukturen. Identifikation von Anpassungsbedarfen in den betroffenen ITIL 4 Practices. Fachliche Unterstützung bei der Definition und Weiterentwicklung von Prozessen, Richtlinien und Verfahrensanweisungen. Beratung bei der Ausgestaltung von Incident Response Plans, Service Catalogue und Target Operating Model. Ableitung von Anforderungen an das Ticket- bzw. ITSM-Tool und Unterstützung bei der fachlichen Konfiguration. Unterstützung der Projektleitung durch strukturierte Aufbereitung von Ergebnissen, Entscheidungsbedarfen und Kommunikationsinhalten. Abstimmung mit C-Level, Fachbereichen, IT und Umsetzungspartnern zur Sicherstellung eines gemeinsamen Zielbildes. Entwicklung und Durchführung zielgruppengerechter Trainings zur Sensibilisierung für DORA sowie zur Befähigung für neue Prozesse und Tools.

Ergebnis

DORA-Anforderungen wurden in konkrete ITSM-Prozesse, Practices und operative Strukturen übersetzt. Zentrale ITIL 4 Practices wurden regulatorisch geschärft und auf die Anforderungen digitaler operationaler Resilienz ausgerichtet. Neue bzw. angepasste Richtlinien, Prozessbeschreibungen und Verfahrensanweisungen schufen eine belastbare Grundlage für Nachvollziehbarkeit, Steuerbarkeit und Compliance. Die Organisation erhielt ein klareres Zielbild für Service Management, Incident Response, Service Catalogue und Target Operating Model. C-Level, Fachbereiche und IT wurden durch strukturierte Kommunikation und Stakeholdermanagement in die Umsetzung eingebunden. Trainings und Befähigungsmaßnahmen unterstützten die Akzeptanz und praktische Anwendung der neuen Prozesse und Tools.

Ähnliche Ausgangslage in Ihrer Organisation?

In 45 Minuten klären wir, ob unser Vorgehen zu Ihrem Kontext passt.

Sparringsgespräch buchen