Home Über uns Leistungen Blog Kontakt

DORA Compliance Beratung

DORA gilt seit Januar 2025 für alle Finanzunternehmen in der EU. Mit Bußgeldern bis 1% des Tagesumsatzes und direkter BaFin-Aufsicht ist DORA kein Compliance-Thema das man vertagen kann.

Jetzt beraten lassen

Was ist DORA?

Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung die seit Januar 2025 für Banken, Versicherungen, Wertpapierfirmen, Zahlungsdienstleister und weitere Finanzmarktteilnehmer gilt. DORA stellt konkrete Anforderungen an IKT-Risikomanagement, Incident Reporting und — besonders wichtig — das Management von IKT-Drittparteienrisiken.

DORA Anforderungen im Überblick

  • IKT-Risikomanagement-Rahmenwerk (Art. 5-16)
  • IKT-bezogenes Incident Management und Meldepflichten (Art. 17-23)
  • Digital Operational Resilience Testing (Art. 24-27)
  • IKT-Drittparteienrisiken: Register, Verträge, Monitoring (Art. 28-44)
  • Informationsaustausch über Cyber-Bedrohungen (Art. 45)

DORA Art. 28-44: IKT-Drittparteienrisiken

Der aufwändigste Teil von DORA ist das Management von IKT-Drittparteienrisiken. Finanzunternehmen müssen ein vollständiges Register aller IKT-Drittanbieter führen, kritische Anbieter identifizieren, Verträge anpassen und kontinuierliches Monitoring sicherstellen.

Technologie-Partner für DORA Art. 28-44

Für das DORA-konforme IKT-Drittparteienrisikomanagement setzen wir auf 360TPRM by Darkscope — automatisches IKT-Drittanbieter-Register, kontinuierliches Monitoring und vollständige Audit-Dokumentation für BaFin-Prüfungen.

DORA & 360TPRM →

Unser DORA Beratungsansatz

  • DORA Gap-Analyse: Wo stehen Sie heute?
  • IKT-Risikomanagement-Rahmenwerk aufbauen
  • IKT-Drittanbieter-Register erstellen und pflegen
  • Vertragsanpassungen für IKT-Dienstleister
  • Incident Response für IKT-Vorfälle (4h BaFin-Meldung)
  • Vorbereitung auf BaFin-Prüfungen

DORA vs. NIS2 — was gilt für Sie?

DORA ist lex specialis gegenüber NIS2 — für IKT-spezifische Anforderungen geht DORA vor. Aber: Finanzunternehmen unterliegen beiden Regelwerken gleichzeitig. Für physische Sicherheit und nicht-IKT-Lieferketten bleibt NIS2 uneingeschränkt in Kraft. Wir beraten Sie zu beiden Regularien in einem integrierten Ansatz.

Häufige Fragen zu DORA

Welche Unternehmen sind von DORA betroffen?

Banken, Versicherungen, Wertpapierfirmen, Zahlungsdienstleister, Kreditinstitute, Investmentfonds — über 22.000 Unternehmen in der EU.

Welche Strafen drohen bei DORA-Verstößen?

Bis zu 1% des weltweiten Tagesumsatzes für Finanzunternehmen. Für kritische IKT-Drittanbieter bis zu 5 Mio. Euro oder 10% des Jahresumsatzes.

Jetzt DORA-Compliance erreichen

Kontaktieren Sie uns für ein unverbindliches Erstgespräch.

Kontakt aufnehmen