Zum Inhalt springen
Beta

Digitale Souveränität und CSF-Abgleich

Zuletzt aktualisiert am

Dieses Modul verbindet Souveränitätsanforderungen mit klaren Regeln für Architektur, Betrieb und Nachweise.

  • Recht und Regelkonformität: Speicherort von Daten und Zuständigkeit sind zentrale Vorgaben.
  • Resilienz: Weniger Abhängigkeit von einzelnen Anbietern und Rechtsräumen.
  • Vertrauen: Regulierter Betrieb braucht klare und prüfbare Nachweise.
  • Geltungsbereich klären: Welche CSF-Anforderungen sind für das Programm relevant?
  • Kontrollen zuordnen: Pro Anforderung präventive und erkennende Kontrollen festlegen.
  • Nachweise definieren: Welche Protokolle, Berichte und Belege gelten als Nachweis?
  • Reifegrad planen: Umsetzung in Stufen nach Risiko und Kritikalität.

Vertiefung für digitale Souveränität und den EU-Souveränitätsrahmen

Abschnitt betitelt „Vertiefung für digitale Souveränität und den EU-Souveränitätsrahmen“
  • Messbarkeit stärken: ES³ konkretisiert digitale Souveränität mit einem überprüfbaren Modell für Reifegrade (SML).
  • Neun Dimensionen betrachten: ES³ baut auf dem EU Cloud Sovereignty Framework (CSF) auf und ergänzt die KI-Dimension.
  • Minimum-Prinzip beachten: Das Ergebnis insgesamt entspricht dem niedrigsten Reifegrad über alle Dimensionen.
  • Auditfähigkeit absichern: Nachweise werden anhand objektiver Kriterien bewertet und für Governance nutzbar gemacht.

Weiterführend:

  • Nur Aussage ohne Messbarkeit: Keine klaren Kontrollen und Belege.
  • Keine Zuordnung zu Verantwortlichkeiten: Anforderungen ohne Verantwortliche.
  • Einmalige Prüfung: Keine regelmäßige erneute Bewertung bei Änderungen.