Die DORA-Verordnung ist der Digital Operational Resilience Act, die Verordnung (EU) 2022/2554 des Europäischen Parlaments und des Rates. Sie beinhaltet Regelungen für die Informations- und Kommunikationstechnologien (IKT) im gesamten Finanzsektor. Die DORA ist seit dem 17.01.2025 anwendbar.
Betroffen sind zwei Unternehmensarten: der gesamte Finanzsektor sowie IKT-Drittdienstleister, die IKT-Leistungen anbieten und spezifische Verträge mit Finanzunternehmen abschließen. Die Verordnung basiert auf vier Säulen: IKT-Risikomanagement, Behandlung von IKT-Vorfällen, Tests der IKT-Sicherheit und Überwachung zentraler IKT-Dienstleister.
Mit der DORA werden verschiedene nationale Regelungen und Gesetzte vereinheitlicht und aktualisiert. Ihr Ziel ist Schaffung eines hohen gemeinsamen Niveaus der IKT-Sicherheit für den Finanzsektor der EU, eingebettet in einen modernisierten Rechtsrahmen. Außerdem sind genaue Vorgaben enthalten, welche Sicherheitsmaßnahmen umzusetzen sind. Dabei basiert die DORA auf vier Säulen bzw. Themenbereichen. Diese sind:
Zusätzliche zur DORA gibt es verschiedene Verordnungen, die für die DORA mit aktualisiert wurden.
Wir haben in Kooperation mit metafinanz Informationssysteme GmbH einen Anforderungskatalog für die verschiedenen Kapitel der DORA erarbeitet und in die CRISAM® Methodik gegossen. Die Fragen zur Compliance der Artikel wurden thematisch in Bausteinen zusammengeführt. Zusätzlich unterstützen wir auch die Compliance zu den Drafts der Regulatory Technical Standards (RTS) und den Drafts der Implementing Technical Standards (ITS).
Aufbau und Betrieb eines Rahmens für das Management von IKT-Risiken, einschließlich Governance und Verantwortlichkeiten.
Erkennen, Klassifizieren und Melden von IKT-bezogenen Vorfällen sowie deren nachvollziehbare Dokumentation.
Regelmäßige Überprüfung der digitalen operationalen Resilienz, um Schwachstellen vor dem Ernstfall zu erkennen.
Steuerung der Risiken aus dem Bezug von IKT-Leistungen bei Dritten, von der Vertragsgestaltung bis zur Exit-Strategie.
Die Compliance zur Verordnung (EU) 2022/2554 wird auf Basis der Beantwortung des Anforderungskatalogs berechnet. Durch die Aufteilung von DORA-Artikel auf mehrere Anforderungen ist es möglich, Abweichungen gezielt zu identifizieren und zu beheben.
Entscheidend ist die Frage, ob Sie den Erfüllungsgrad jederzeit belegen können. Genau hier setzt der DORA-Anforderungskatalog in CRISAM® an: Die Compliance wird aus der Beantwortung des Katalogs berechnet und ist damit nachvollziehbar dokumentiert.
Zusätzlich bietet CRISAM® diese Compliance Abfrage auch für die aktuellen RTS und ITS an.
Wir zeigen Ihnen den DORA-Anforderungskatalog in der Plattform, von den Bausteinen bis zum Reporting.
FAQs
Die DORA-Verordnung ist der Digital Operational Resilience Act, die Verordnung (EU) 2022/2554 des Europäischen Parlaments und des Rates. Sie beinhaltet Regelungen für die Informations- und Kommunikationstechnologien (IKT) im gesamten Finanzsektor.
DORA ist eine EU-Verordnung, konkret die Verordnung (EU) 2022/2554. Eine Verordnung gilt unmittelbar in allen Mitgliedstaaten und muss nicht erst in nationales Recht umgesetzt werden. Der in der Praxis verwendete Begriff DORA-Richtlinie bezeichnet dieselbe Regelung.
Die Verordnung betrifft zwei Unternehmensarten: den gesamten Finanzsektor, wie zum Beispiel Kreditinstitute sowie Versicherungs- und Rückversicherungsunternehmen, und die IKT-Drittdienstleister, die IKT-Leistungen anbieten und spezifische Verträge mit Finanzunternehmen abschließen.
Die DORA basiert auf vier Säulen bzw. Themenbereichen: IKT-Risikomanagement, Behandlung von IKT-Vorfällen, Tests der IKT-Sicherheit und Überwachung zentraler IKT-Dienstleister.
DORA Compliance bedeutet, die Anforderungen der Verordnung (EU) 2022/2554 umzusetzen, nachzuweisen und laufend zu überwachen. In CRISAM® wird die Compliance auf Basis der Beantwortung des DORA-Anforderungskatalogs berechnet.
Die Regulatory Technical Standards (RTS) und die Implementing Technical Standards (ITS) konkretisieren die Vorgaben der DORA. CRISAM® bietet die Compliance-Abfrage auch für die aktuellen Drafts der RTS und ITS an.
Sie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Embedded Content. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von HubSpot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Hubspot Meetings. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen