Expertise
Digital Resilience
Von kritischen digitalen Prozessen zu zielgerichteter digitaler Resilienz
Wie wir unterstützen
Die Digitalisierung von Geschäftsprozessen stellt hohe Anforderungen an Verfügbarkeit, Sicherheit und Performance. Wir unterstützen Unternehmen dabei zielgerichtet die wichtigsten Prozesse, IT-Komponenten sowie deren Abhängigkeiten untereinander zu identifizieren und abzusichern. So können gezielt Investitionen und Maßnahmen ergriffen werden, um die wichtigsten Elemente des Unternehmens zu schützen.
Um zielgerichtet zu agieren, braucht es eine Identifikation dessen, was wirklich wichtig und kritisch ist
Zielgruppe
Für alle Unternehmen die schützen was kritisch ist
Wir unterstützen Unternehmen dabei einen Blick auf ihre kritischsten Elemente zu bekommen - um so gezielt Maßnahmen ergreifen zu können diese abzusichern
Organisationen mit einem hohen Bedarf an digitaler Resilienz
Branchen
Administration
Ein komplexes Umfeld mit hohem Regelungsgrad, in dem Stabilität, Transparenz und Veränderungsfähigkeit gleichzeitig gewährleistet werden müssen.
E-Commerce
E-Commerce - Bereich Fashion (B2C und B2B)
Energie
Unternehmen und Organisationen, die die Erzeugung, Speicherung, Verteilung und Bereitstellung von Energie aus konventionellen und erneuerbaren Quellen für Industrie, Haushalte und öffentliche Einrichtungen sicherstellen.
Finanzdienstleistungen
Eine stark regulierte Industrie, in der Risikosteuerung, Compliance und Vertrauen mit hoher Veränderungsgeschwindigkeit und digitaler Transformation ausbalanciert werden müssen.
Logistik
Logistik umfasst alle Aspekte der Planung, Koordination, Durchführung und Kontrolle von Güterflüssen sowie den dazugehörigen güterbezogenen Informationen
Öffentlicher Verkehr
Ein komplexes Umfeld, in dem Zuverlässigkeit, Sicherheit und Koordination großer Systeme unter hohem Kosten- und Modernisierungsdruck gewährleistet werden müssen.
Telekommunikation
Unternehmen und Organisationen, die Dienste zur Übertragung von Sprache, Daten und Multimedia über Netzwerke wie Festnetz, Mobilfunk und Internet bereitstellen.
Verantwortung für Digital Resilience
COO
Chief Operating Officer - Steuerung und Optimierung der operativen Geschäftsprozesse des Unternehmens, Sicherstellung von Effizienz und Qualität sowie Umsetzung und Gewährleistung der strategischen Ziele im Tagesgeschäft.
CIO
Chief Information Officer - IT-Strategie des Unternehmens definieren und umsetzen, die technologische Infrastruktur und Systeme steuern sowie sicherstellen, dass IT-Investitionen die Geschäftsziele unterstützen sowie Effizienz, Sicherheit und Innovation fördern.
CISO
Chief Information Security Officer - Entwicklung und Umsetzung der Informationssicherheitsstrategie des Unternehmens, Sicherstellung der Steuerung von Risiken, Schutz von Daten, Systemen und IT-Infrastruktur gemäß regulatorischen und organisatorischen Anforderungen
Erfüllung regulatorischer Anforderungen
DORA
Digital Operational Resilience Act im Finanzsektor, um die Widerstandsfähigkeit gegenüber Cyberangriffen und IT-Störungen zu erhöhen.
BSI IT-Grundschutz
Bundesamt für Sicherheit in der Informationstechnik - Rahmenwerk, das systematische Vorgehensweisen, Standards und Maßnahmen zur Absicherung von IT-Systemen und zur Gewährleistung der Informationssicherheit in Organisationen bereitstellt.
NIS2
Zweite Netzwerk- und Informationssicherheitsrichtlinie, um die Resilienz kritischer Infrastrukturen und wichtiger Branchen zu erhöhen und Cyberrisiken besser zu managen.
BAIT / MaRisk
Bankaufsichtliche Anforderungen an die IT, bzw. Mindestanforderungen an das Risikomanagement definieren Anforderungen an Risikomanagement, Governance, interne Kontrollsysteme und Notfallmanagement im Finanzsektor.
Steigerung der Digital Resilience
Prozesslandkarte
Identifikation Prozesse, Subprozesse und Prozessschritte
IT
Identifikation und Mapping der IT-Komponenten auf Prozesse, Subprozesse und Prozessschritte
Organisation
Definition von Rollen und Aufgaben mit End-2-End-Verantwortung über Prozess- und Organisationsgrenzen hinweg
BCM & Testing
Festlegung von ergänzenden Anforderungen an das Business Continuity Management und Test
Auswirkung der Digital Resilience
Sicherheit
Steigerung der Sicherheit, so dass kritische Prozesse auch bei Cyberangriffen oder Ausfällen funktionsfähig bleiben und Risiken durch präventive Maßnahmen sowie schnelle Wiederherstellung minimiert werden.
Verfügbarkeit
Steigerung der Verfügbarkeit durch robuste Strukturen und Risikomanagement zur Verhinderung von Ausfällen sowie Sicherstellung einer schnellen Anpassungsfähigkeit und Reaktionsfähigkeit
Vertrauen
Steigerung von Kundenvertrauen durch eine kontinuierliche Verfügbarkeit kritischer Geschäftsprozesse sowie Reduzierung von in Bezug auf Datenverlust und Sicherheitsvorfälle
Performance
Steigerung der Performance durch Transparenz über kritische Prozesse, Identifikation von Optimierungspotenzialen und dadurch Gewährleistung einer schnellen, gezielten Anpassungsfähigkeit sowie effizienten Ressourcennutzung
Herausforderungen
Fehlende Prozessstabilität entlang der Customer Journey
Was ist eigentlich das Problem?
Prozesse entlang einer Customer Journey überschreiten häufig Bereichsgrenzen in Unternehmen, bedingen aber einander. Eine isolierte Betrachtung von Teilprozessen aufgrund organisatorischer Grenzen verhindern durchgängige Verbesserungsmaßnahmen entlang der Prozesskette.
Häufige Ursachen
1
2
3
4
Durchgängige operative Digitale Resilienz für die kritischen Prozesse, IT und die Organisation
Unsere Lösung
Schaffung operativer Resilienz entlang der gesamten Customer Journey – End-to-End. Damit bietet die Lösung eine großartige Gelegenheit und einen Rahmen, dem Unternehmen zu helfen, IKT-Risikomanagement-Praktiken zu vereinheitlichen, indem kritische Funktionen identifiziert und ein risikobasierter Ansatz angewendet wird.
-
- Ausrichtung von Zielen und Methodik an regulatorischen Vorgaben oder internen Anforderungen
- Abstimmung des Vorgehens und Festlegung einer Roadmap
-
- Identifikation der kritischen Prozesse, Subprozesse und Prozessschritte sowie deren Bewertung
- Schaffung eines einheitlichen Verständnisses entlang der Customer Journey
-
- Definition einer Kritikalitätsmatrix anhand möglicher Schäden
- Festlegung der Kritikalität für Prozesse, Subprozesse und Prozessschritte
-
- Mapping von Prozessen, Subprozessen und Prozessschritten auf IT-Komponenten
- Identifikation von Abhängigkeiten von IT-Komponenten untereinander
- Modellierung der Abhängigkeiten in einem EAM-Tool zur Schaffung von Transparenz über Systemabhängigkeiten auf mehreren Ebenen
-
- Definition der maximal tolerierbaren Ausfallzeiten
- Bewertung von Ausfällen in Bezug auf finanzielle Schäden, Kunden, Regulatorik und Daten
- Ermöglichung zielgerichteter Investitionen
-
- Überarbeitung der Arbeitsanweisungen im Business Continuity Management
- Ableitung von Anforderungen an Business Continuity-, Security-, End-to-End- und Performance-Tests
-
- Definition neuer Rollen für eine End-to-End-Verantwortung und Aufgaben
- Besetzung der Rollen und Durchführung organisatorischer Änderungen
- Ganzheitliche Betrachtung, Verantwortung und Verwaltung von IT-Risiken
Strukturierte Betrachtung und Bewertung über Prozesse, IT und Organisationsstrukturen
Methodik
End-to-End-Betrachtung und Kritikalitätsbewertung auf die wirklich unternehmenskritischen Prozesse und Funktionen
Strategische Klarheit verbunden mit operativer Umsetzung
1
2
3
4
5
6
Wenn Stabilität für den Kunden und das Unternehmen sichtbar wird und Investitionen zielgerichtet eingesetzt werden können
Vorteile
Ganzheitliche, an den wichtigsten Geschäftsprozessen und dem Kunden ausgerichtet IT-Resilience ist mehr als Verfügbarkeit in der Krise. Sie schafft Transparenz im Unternehmen, stärkt das Vertrauen ihrer Mitarbeiter und Kunden und stabilisiert das Geschäft im Alltag.
Zusammenarbeit mit messbarem Mehrwert
- Schaffung von Prozesssicherheit im Alltag aber insbesondere auch in Ausnahmesituationen
- Frühzeitige Erkennung von Störung und Einleitung von Maßnahmen
- Erreichung von Compliance zu regulatorischen Vorgaben
- Absicherung und Erhöhung des Kundenvertrauens durch hoch verfügbare, stabile und robuste Prozesse
- Transparenz über Abhängigkeiten als Basis für Monitoring und Störungsbehebung
- Treffen von Architekturentscheidungen zur Harmonisierung der IT-Landschaft
- Ermöglichung gezielter Investitionen, um die wirklich kritischen Infrastrukturelemente abzusichern
Die Wahl der richtigen Kernkompetenzen ist wesentlich für eine erfolgreiche Umsetzung
Projekt- und Programmmanagement
Prozessmanagement
Technology Advisory
IT-Security
Was unsere Kunden sagen
Vertrauen
Wir arbeiten für führende Unternehmen in Europa
Unsere Expert:innen für Ihren Erfolg
Die nächste Dekade wird neu definieren, wie Unternehmen arbeiten, kollaborieren und Werte generieren. Diejenigen, die Business und Technologie vereinen, werden führend sein.
Jetzt starten
Zukunft gemeinsam gestalten!
Mit ONE
Die nächste Dekade wird neu definieren, wie Unternehmen arbeiten, kollaborieren und Werte generieren. Diejenigen, die Business und Technologie vereinen, werden führend sein.
