Unternehmen können ihre digitale Souveränität schwer beurteilen.
Unternehmen müssen erkennen können, wie abhängig ihre IT ist und was sie daran ändern können.
Ursache
Der Datenstandort allein beantwortet nicht, wer Kontrolle ausübt, welche Abhängigkeiten bestehen und wie ein Wechsel gelingen kann.
- Ein Datenstandort in Europa beantwortet noch nicht, wer tatsächlich Kontrolle ausübt und welche technischen oder vertraglichen Abhängigkeiten bestehen.
- Unternehmen brauchen Kriterien, mit denen sie ihren eigenen Stand und mögliche nächste Schritte nachvollziehbar bestimmen können.
Mein Ansatz
Mit EDSO mache ich digitale Souveränität bewertbar.
Unternehmen können zunächst per Selfassessment eine Standortbestimmung erhalten. Für das externe Audit entwickle ich einen Rahmen mit sechs Prüfbereichen, festgelegten Fragen und nachvollziehbaren Bewertungswegen. Das soll sichtbar machen, welche Voraussetzungen erfüllt sind und wo Abhängigkeiten bleiben. Ein Zertifikat setzt das externe Audit voraus.
Aufbau und Arbeitsweise
- Standort bestimmen: L0: Selfassessment mit automatisch erstelltem Report.
- Nachweise prüfen: L1: Das externe Audit läuft. Das Verfahren ist noch in Entwicklung.
- Ergebnis ausweisen: L2 oder L3 können Ergebnisse des externen Audits sein.
Das steht bereits
EDSO: Ich habe das Konzept, die Plattform, die automatische Dokumenterstellung und ein Referenzwerk mit mehreren hundert Seiten entwickelt.
Stand: Knapp 20 Selfassessment-Reports wurden ausgestellt. Die vollständige fachliche Ausarbeitung des externen Auditverfahrens läuft.
Mehr zu EDSO
Wie es weitergeht
Den Bewertungsrahmen abschließen und danach die ersten externen Audits durchführen.
Ergebnisse und Stand einordnen
Stufen klar getrennt: L0 ist das Selfassessment. L1 beginnt mit dem externen Audit. L2 und L3 sind mögliche Ergebnisse dieses Audits. L4 wird derzeit nicht angeboten.
EDSO und die Bewertungsstufen ansehen