DORA ohne Kostenfalle: So baust du Integrated Governance statt Compliance-Silos mit Sören Messerschmidt #04 episode artwork

EPISODE · May 14, 2026 · 1H 15M

DORA ohne Kostenfalle: So baust du Integrated Governance statt Compliance-Silos mit Sören Messerschmidt #04

from CISO unscripted - Der Podcast für alle CISOs, Cybersecurity- und GRC-Leads · host Delir Goorab & Alexander Knütter

Wenn du DORA „zusätzlich“ umsetzt, zahlst du doppelt, wenn du sie integrierst, gewinnst du Steuerbarkeit. Diese Folge ist dein Gegenentwurf zum Compliance-Silo. 🎧 In dieser Folge sprechen wir über eine Frage, die in vielen Organisationen gerade akut ist: Wie setzt du DORA (und Co.) um, ohne ein neues Compliance-Silo aufzubauen – und ohne dass Governance zur Kostenfalle wird? Delir spricht mit Sören Messerschmidt (Head of Security Assurance and Identity & Access Governance at Zurich | ehemals Head of Strategy & Governance – AXA), über Integrated Governance: Warum „harmonisieren statt addieren“ der entscheidende Hebel ist, wie du kritische Assets sauber priorisierst (statt alles maximal zu schützen) und warum Tooling, Datenqualität und Ownership darüber entscheiden, ob Governance skaliert oder implodiert. 📌 Was du aus dieser Folge mitnimmst: - Warum DORA häufig zur Kostenfalle wird (wenn Regulatorik „on top“ umgesetzt wird) - Integrated Governance als Gegenmodell: ein Steuerungs- und Betriebssystem statt paralleler Kontrollwelten - Priorisierung der „Kronjuwelen“: Business Impact Analyse (BIA) + CIA/Schutzbedarfsanalyse - Warum „alles maximal schützen“ in der Praxis fast immer Over-Compliance produziert - Skalierung in der Umsetzung: GRC-Tooling statt Excel, verknüpfte Modelle statt Listen - Der unterschätzte Hebel: Datenqualität & klare Verantwortlichkeiten (Ownership) - Stakeholder-Management, Zielbild und handlungsweisende KPIs: so wird Governance entscheidbar (auch fürs Board/CFO) Hör rein, wenn du DORA nicht nur „bestehen“, sondern als integriertes Governance-System so aufbauen willst, dass es audit-ready ist – ohne dich operativ auszubremsen. Hinweis: Zum Zeitpunkt der Aufnahme war Sören Messerschmidt noch Head of Strategy & Governance – AXA. Weiterführende Links: - 👉 Deep Dive Artikel zu dieser Episode: https://www.digital-defenders.de/podcast/dora-umsetzen-integrated-governance - 👉 Sören auf LinkedIn: https://www.linkedin.com/in/soerenmesserschmidt/ Wer über Cybersecurity entscheidet, spricht mit digital defenders. www.digital-defenders.de

Episode metadata supplied by the publisher feed · Published May 14, 2026

Embed this episode

Ready to play

DORA ohne Kostenfalle: So baust du Integrated Governance statt Compliance-Silos mit Sören Messerschmidt #04

0:00 1:15:06

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of CISO unscripted - Der Podcast für alle CISOs, Cybersecurity- und GRC-Leads?

This episode is 1 hour and 15 minutes long.

When was this CISO unscripted - Der Podcast für alle CISOs, Cybersecurity- und GRC-Leads episode published?

This episode was published on May 14, 2026.

Can I download this CISO unscripted - Der Podcast für alle CISOs, Cybersecurity- und GRC-Leads episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!