Meldewesen Funktionen / Incident Management

Incident Management über alle Meldepflichten hinweg

DORA-Meldeprotokoll mit 4-Stunden-Klassifizierungs-Countdown, NIS2-Meldung mit 24-Stunden-Frühwarnung, EU-AI-Act-Vorfallsmeldung — plus eine Meldepipeline mit automatischer Vorab-Prüfung vor der Freigabe.

Was ist Incident Management

Eine Meldekaskade pro Regime, ein gemeinsames Muster.

Für DORA führt ein eigenes IKT-Incident-Register das vollständige dreistufige Meldeprotokoll (Erstmeldung, Folgemeldung, Abschlussbericht) inklusive Klassifizierungs-Countdown ab Erkennung. Für NIS2 gibt es ein eigenes Register mit 24-Stunden-Frühwarnung-Countdown und Erfassung betroffener Dienste. Für den EU AI Act werden schwerwiegende Vorfälle im Zusammenhang mit registrierten KI-Systemen erfasst und an die zuständige Aufsichtsbehörde gemeldet (Art. 73).

Der DORA-Meldebericht wird als signiertes PDF generiert — mit automatischer Lückenprüfung gegen ESMA-ITS-Vorgaben vor der Freigabe: Fehlen Pflichtangaben, blockiert die Pipeline die Freigabe, überstimmbar nur mit dokumentierter Begründung. Eine KI-gestützte Validierungsbewertung ergänzt die Prüfung.

Threat-Led Penetration Testing (TLPT) und die Eignungsprüfung der Geschäftsleitung (Fit & Proper nach EBA-Leitlinien) laufen als eigene, dokumentierte Nachweise mit — ebenso die Registrierung bei Aufsichtsbehörden und ein Register offener aufsichtlicher Feststellungen mit Fristüberwachung.

Kernfunktionen

Was das Incident Management abdeckt.

DORA-Meldeprotokoll

Dreistufige Meldung (Erstmeldung, Folgemeldung, Abschlussbericht) mit 4-Stunden-Klassifizierungs-Countdown ab Erkennung.

NIS2-Frühwarnung

24-Stunden-Countdown und Erfassung betroffener Dienste im eigenen NIS2-Incident-Register.

EU-AI-Act-Vorfallsmeldung

Erfassung schwerwiegender Vorfälle registrierter KI-Systeme und Meldung an die zuständige Behörde nach Art. 73.

Meldepipeline mit Vorab-Prüfung

Signiertes PDF, automatische Lückenprüfung gegen ESMA-ITS vor Freigabe, KI-gestützte Validierungsbewertung.

TLPT- & Fit-&-Proper-Nachweise

Planung/Nachverfolgung von Threat-Led Penetration Tests sowie Eignungsbeurteilungen der Geschäftsleitung nach EBA-Leitlinien.

Funktionsweise

Vom Vorfall zur fristgerechten Meldung.

Vorfall erfassen

Ein IKT- oder Sicherheitsvorfall wird im passenden Register (DORA/NIS2/AI Act) erfasst — der Fristen-Countdown startet automatisch.

Melde-Kaskade durchlaufen

Erst-, Folge- und Abschlussmeldung werden entlang der jeweiligen Frist nachverfolgt.

Vorab-geprüft freigeben

Die Meldepipeline prüft den Bericht gegen die Formatvorgaben, bevor er als signiertes PDF freigegeben wird.

Verknüpfte Regulierungen

Deckt die Meldepflichten dieser Regime ab.

DORA

4h/72h/1-Monat-Meldekaskade für schwere IKT-Vorfälle.

Regulierung im Detail →
NIS2 / NISG

24/72/30-Meldekaskade für erhebliche Sicherheitsvorfälle.

Regulierung im Detail →
EU AI Act

Meldung schwerwiegender Vorfälle registrierter KI-Systeme nach Art. 73.

Regulierung im Detail →
Nächster Schritt

Meldefristen, die nicht überrascht werden.

Wir richten Ihre Meldekaskade für DORA, NIS2 oder den EU AI Act ein — inklusive Countdown und Vorab-Prüfung.