Digitale Souveränität und CSF-Abgleich
Zuletzt aktualisiert am
Dieses Modul verbindet Souveränitätsanforderungen mit klaren Regeln für Architektur, Betrieb und Nachweise.
Warum das wichtig ist
Abschnitt betitelt „Warum das wichtig ist“- Recht und Regelkonformität: Speicherort von Daten und Zuständigkeit sind zentrale Vorgaben.
- Resilienz: Weniger Abhängigkeit von einzelnen Anbietern und Rechtsräumen.
- Vertrauen: Regulierter Betrieb braucht klare und prüfbare Nachweise.
Vorgehen
Abschnitt betitelt „Vorgehen“- Geltungsbereich klären: Welche CSF-Anforderungen sind für das Programm relevant?
- Kontrollen zuordnen: Pro Anforderung präventive und erkennende Kontrollen festlegen.
- Nachweise definieren: Welche Protokolle, Berichte und Belege gelten als Nachweis?
- Reifegrad planen: Umsetzung in Stufen nach Risiko und Kritikalität.
Vertiefung für digitale Souveränität und den EU-Souveränitätsrahmen
Abschnitt betitelt „Vertiefung für digitale Souveränität und den EU-Souveränitätsrahmen“- Messbarkeit stärken: ES³ konkretisiert digitale Souveränität mit einem überprüfbaren Modell für Reifegrade (SML).
- Neun Dimensionen betrachten: ES³ baut auf dem EU Cloud Sovereignty Framework (CSF) auf und ergänzt die KI-Dimension.
- Minimum-Prinzip beachten: Das Ergebnis insgesamt entspricht dem niedrigsten Reifegrad über alle Dimensionen.
- Auditfähigkeit absichern: Nachweise werden anhand objektiver Kriterien bewertet und für Governance nutzbar gemacht.
Weiterführend:
- ES³-Programmübersicht: stackit.com
- ES³ One-Pager: stackit.com
Kontext der Plattform
Abschnitt betitelt „Kontext der Plattform“- Regionen und Daten-Standort: Dokumentation
- Audit und Nachweise: Dokumentation
- Identität und Governance: Dokumentation
Typische Probleme
Abschnitt betitelt „Typische Probleme“- Nur Aussage ohne Messbarkeit: Keine klaren Kontrollen und Belege.
- Keine Zuordnung zu Verantwortlichkeiten: Anforderungen ohne Verantwortliche.
- Einmalige Prüfung: Keine regelmäßige erneute Bewertung bei Änderungen.