Incident Management über alle Meldepflichten hinweg
DORA-Meldeprotokoll mit 4-Stunden-Klassifizierungs-Countdown, NIS2-Meldung mit 24-Stunden-Frühwarnung, EU-AI-Act-Vorfallsmeldung — plus eine Meldepipeline mit automatischer Vorab-Prüfung vor der Freigabe.
Eine Meldekaskade pro Regime, ein gemeinsames Muster.
Für DORA führt ein eigenes IKT-Incident-Register das vollständige dreistufige Meldeprotokoll (Erstmeldung, Folgemeldung, Abschlussbericht) inklusive Klassifizierungs-Countdown ab Erkennung. Für NIS2 gibt es ein eigenes Register mit 24-Stunden-Frühwarnung-Countdown und Erfassung betroffener Dienste. Für den EU AI Act werden schwerwiegende Vorfälle im Zusammenhang mit registrierten KI-Systemen erfasst und an die zuständige Aufsichtsbehörde gemeldet (Art. 73).
Der DORA-Meldebericht wird als signiertes PDF generiert — mit automatischer Lückenprüfung gegen ESMA-ITS-Vorgaben vor der Freigabe: Fehlen Pflichtangaben, blockiert die Pipeline die Freigabe, überstimmbar nur mit dokumentierter Begründung. Eine KI-gestützte Validierungsbewertung ergänzt die Prüfung.
Threat-Led Penetration Testing (TLPT) und die Eignungsprüfung der Geschäftsleitung (Fit & Proper nach EBA-Leitlinien) laufen als eigene, dokumentierte Nachweise mit — ebenso die Registrierung bei Aufsichtsbehörden und ein Register offener aufsichtlicher Feststellungen mit Fristüberwachung.
Was das Incident Management abdeckt.
DORA-Meldeprotokoll
Dreistufige Meldung (Erstmeldung, Folgemeldung, Abschlussbericht) mit 4-Stunden-Klassifizierungs-Countdown ab Erkennung.
NIS2-Frühwarnung
24-Stunden-Countdown und Erfassung betroffener Dienste im eigenen NIS2-Incident-Register.
EU-AI-Act-Vorfallsmeldung
Erfassung schwerwiegender Vorfälle registrierter KI-Systeme und Meldung an die zuständige Behörde nach Art. 73.
Meldepipeline mit Vorab-Prüfung
Signiertes PDF, automatische Lückenprüfung gegen ESMA-ITS vor Freigabe, KI-gestützte Validierungsbewertung.
TLPT- & Fit-&-Proper-Nachweise
Planung/Nachverfolgung von Threat-Led Penetration Tests sowie Eignungsbeurteilungen der Geschäftsleitung nach EBA-Leitlinien.
Vom Vorfall zur fristgerechten Meldung.
Vorfall erfassen
Ein IKT- oder Sicherheitsvorfall wird im passenden Register (DORA/NIS2/AI Act) erfasst — der Fristen-Countdown startet automatisch.
Melde-Kaskade durchlaufen
Erst-, Folge- und Abschlussmeldung werden entlang der jeweiligen Frist nachverfolgt.
Vorab-geprüft freigeben
Die Meldepipeline prüft den Bericht gegen die Formatvorgaben, bevor er als signiertes PDF freigegeben wird.
Deckt die Meldepflichten dieser Regime ab.
Meldung schwerwiegender Vorfälle registrierter KI-Systeme nach Art. 73.
Regulierung im Detail →Meldefristen, die nicht überrascht werden.
Wir richten Ihre Meldekaskade für DORA, NIS2 oder den EU AI Act ein — inklusive Countdown und Vorab-Prüfung.