Warum DORA-Compliance entscheidend ist

Verbesserte digitale Resilienz

Stärken Sie die Widerstandsfähigkeit Ihrer IKT-Systeme gegen Cyberrisiken und operative Störungen

Rechtliche Konformität

Vermeiden Sie hohe Bußgelder und rechtliche Konsequenzen durch frühzeitige DORA-Compliance

Wettbewerbsvorteil

Heben Sie sich durch robustes IKT-Risikomanagement und DORA-konforme Prozesse vom Wettbewerb ab

Wichtiger Hinweis! IKT Management des Drittparteirisikos

DORA legt besonderen Fokus auf das Management von IKT-Drittanbieterrisiken. Finanzunternehmen müssen robuste Prozesse zur Überwachung und Steuerung von Risiken implementieren, die durch die Nutzung von IKT-Dienstleistern entstehen. Dies erfordert eine umfassende Bewertung und kontinuierliche Überwachung aller kritischen IKT-Dienstleister.

DORA-Readiness-Check

Unsere maßgeschneiderten Lösungen unterstützen Sie bei der Umsetzung aller Anforderungen des Digital Operational Resilience Act.

Bestseller

DORA-Readiness-Check

  • Reifegradbestimmung der DORA-Umsetzung in ihrer Organisation
  • Prüfungsdurchführung durch unabhängige Experten mit jahrelanger Erfahrung aus regulatorischen Umsetzungsprojekten
  • Prüfungsdurchführung anhand der Best Practises der Aufsichtsbehörden
  • Report zur Präsentation auf C-Level mit allen Handlungsempfehlungen aus dem Readiness Check
Angebot anfordern

DORA Schulung: Zweitägige Agenda

Unsere intensive zweitägige Schulung wird Ihnen einen umfassenden Einblick in die Anforderungen von DORA geben und Sie mit den notwendigen Werkzeugen ausstatten, um die Compliance in Ihrem Unternehmen erfolgreich umzusetzen. Von der Prüfung der DORA-Compliance über Risikomanagement bis hin zu technischen Regulierungsstandards - wir decken alle relevanten Aspekte ab.

DORA Schulung Tag 1

DORA Schulung Tag 1

  • Begrüßung und Einführung
  • Prüfung der DORA-Compliance
  • Risikomanagement und DORA in der Prüfung
  • Technische Regulierungsstandards
  • Fallstudien aus der Prüfungspraxis
DORA Schulung Tag 2

DORA Schulung Tag 2

  • Rückblick auf Tag 1 und offene Fragen
  • Vertiefung: Prüfungsschritte für DORA-Compliance
  • Risikomanagement und Kontrolle
  • DORA und technische Regulierungsstandards
  • Praktische Übungen und Diskussion

Kernaspekte des Digital Operational Resilience Act

Betroffene Unternehmen

DORA betrifft ein breites Spektrum von Finanzunternehmen, darunter:

  • Kreditinstitute und Banken
  • Versicherungsunternehmen und Rückversicherer
  • Wertpapierfirmen und Investmentgesellschaften
  • Zahlungsdienstleister und E-Geld-Institute
  • Kryptowerte-Dienstleister
  • Zentralverwahrer und zentrale Gegenparteien

Auch kritische IKT-Drittanbieter, die Dienstleistungen für diese Unternehmen erbringen, fallen unter den Anwendungsbereich von DORA.

Digitale Resilienz - Neue Pflichten und Anforderungen

  • Implementierung eines umfassenden IKT-Risikomanagements und IKT-Management-Frameworks
  • Regelmäßige Durchführung von Penetrationstests und Resilienz-Testing
  • Strenge Meldepflichten für schwerwiegende IKT-bezogene Vorfälle
  • Etablierung robuster Business-Continuity und Disaster-Recovery Pläne
  • Umfassendes Management von IKT-Drittanbieterrisiken
  • Informationsaustausch über Cyberbedrohungen zwischen Finanzunternehmen

Handlungsbedarf bei Finanzunternehmen

Zeitplan

  • DORA trat am 16. Januar 2023 in Kraft
  • 24 Monate Übergangsfrist: Vollständige Anwendung ab 17. Januar 2025
  • Technische Regulierungsstandards werden schrittweise veröffentlicht
  • Frühzeitige Vorbereitung ist entscheidend für eine reibungslose Umsetzung

Sanktionen

Bei Nichteinhaltung drohen massive Bußgelder:

  • DORA erlaubt es führenden Aufsichtsstellen, Bußgelder gegen IKT-Anbieter in Höhe von 1 % des durchschnittlichen weltweiten Tagesumsatzes des Anbieters im vorangegangenen Geschäftsjahr zu erheben
  • Zusätzliche aufsichtsrechtliche Maßnahmen wie temporäre Verbote bestimmter Aktivitäten
  • Reputationsschäden und Vertrauensverlust bei Kunden und Partnern

DORA-Anforderungen im Überblick

DORA-Anforderungen

1. IKT-Risikomanagement (Art. 5-16)

  • Aufbau eines Governance- und Kontrollrahmens
  • Etablierung eines IKT-Risikomanagementrahmens
  • Nutzung von IKT-Systeme, -Protokolle und -Tools
  • Verantwortlichkeit verbleibt beim Leitungsorgan

2. IKT Vorfallmeldewesen (Art. 17 - 23)

  • Festlegung von IKT-bezogenen Vorfälle und Bestimmung der Klassifikationskriterien
  • Meldeprozess und Berichtswesen IKT-bezogener Vorfälle und Cyberbedrohungen

3. Digitale Resilienz-Tests (Art. 24 - 27)

  • Etablierung eines umfassenden Testprogramms
  • Durchführung von Basistests wie Schwachstellenscans
  • Fortgeschrittene Tests, Thread Led Penetrations Tests (TIBER-EU)

4. Management des IKT-Drittparteirisikos (Art. 28 - 30)

  • Entwicklung einer Strategie für das IKT-Drittparteirisiko
  • Managen der IKT-Risiken
  • Anpassung der Mindestvertragsklauseln
  • Einführung von Überwachungs- und Steuerungsmachanismen
  • Entwicklung und Pflege eines Informationsregisters
  • Mitteilungen an die Aufsichtsbehörden

6. Informationsaustausch (Art. 45 - 49)

  • Freiwilliger Austausch von Informationen
  • Mitteilungspflicht bei Mitwirkung an Information-Sharing-Vereinbarungen
  • Sektorübergreifende Krisenmanagement- und Notfallübungen mit Cyberbezug können von der Aufsicht konzipiert werden

Wichtige Fragen zur DORA-Richtlinie

DORA-Compliance Roadmap

DORA-Compliance Roadmap

1. Gap-Analyse

  • Identifizieren Sie Lücken in Ihrem aktuellen IKT-Management
  • Bewerten Sie die Reife Ihrer digitalen Resilienz
  • Analysieren Sie die Anforderungen von DORA für Ihr Unternehmen

2. Strategie und Planung

  • Entwickeln Sie eine DORA-Implementierungsstrategie
  • Definieren Sie Meilensteine und Verantwortlichkeiten
  • Allokieren Sie Ressourcen für die DORA-Umsetzung

3. Implementierung

  • Richten Sie ein robustes IKT-Management-Framework ein
  • Implementieren Sie Prozesse für Incident Reporting und Testing
  • Stärken Sie das Management von IKT-Drittanbieterrisiken

4. Testing und Validierung

  • Führen Sie regelmäßige Penetrationstests und Resilience Tests durch
  • Validieren Sie die Effektivität Ihrer DORA-Maßnahmen
  • Identifizieren Sie Verbesserungspotenziale in Ihren Prozessen

5. Kontinuierliche Verbesserung

  • Etablieren Sie einen Prozess zur kontinuierlichen Verbesserung
  • Passen Sie Ihre Maßnahmen an neue Bedrohungen und Regularien an
  • Schulen Sie Ihre Mitarbeiter regelmäßig zu DORA-Anforderungen

6. Berichterstattung und Compliance

  • Erstellen Sie regelmäßige DORA-Compliance-Berichte
  • Bereiten Sie sich auf Audits und behördliche Prüfungen vor
  • Dokumentieren Sie alle DORA-relevanten Maßnahmen und Prozesse

Unser Expertenteam für Ihre DORA-Compliance

Mit jahrelanger Erfahrung in Cybersicherheit und regulatorischer Compliance sind wir bestens gerüstet, um Sie bei der Umsetzung der DORA-Richtlinie zu unterstützen.

Sahra Richter

Sarah Richter

Team Head Information Security | ADVISORI FTC GmbH

  • 10+ Jahre Erfahrung in der Informationssicherheit
  • Relevante Zertifizierungen u.a. CISA, CISM, Lead Auditor
  • Jahrelange Erfahrung in der Umsetzung von kritischen regulatorischen Projekten bei DAX30 Konzernen
  • Projekte in Banken, Verteidigung, Gesundheitswesen, Energiebranche
  • Expertin für BCM, Cyber- und Informationssicherheit
Nora Haberkorn

Nora Haberkorn

Manager Information Security | ADVISORI FTC GmbH

  • 10+ Jahre Erfahrung in der Informationssicherheit
  • Relevante Zertifizierungen u.a. ISO 27001, IKT Compliance Manager, BSI Grundschutz Praktiker, Prüfungsverfahrenskompetenz für §8a BSIG
  • Jahrelange Erfahrung in der Umsetzung von kritischen regulatorischen Projekten bei DAX30 Konzernen
  • Projekte in Banken, Verteidigung, Zahlungsdienstleister
  • Expertin für MaRisk, BAIKT, DORA, ISO 27001

Unser Team in Zahlen

120+

Cybersecurity-Experten

490+

Erfolgreich abgeschlossene Projekte

15+

KRIKTIS Branchen Erfahrung

15+

Jahre regulatorische Erfahrung

Unsere Expertise umfasst:

  • DORA-Richtlinien und -Anforderungen
  • Informationssicherheit & Cyber Security
  • Risikomanagement und -bewertung
  • Incident Response und Business Continuity
  • Compliance-Audits und -Berichterstattung
  • Schulung und Sensibilisierung für Cybersicherheit
  • Third-Party Risk Management (TPRM)

Profitieren Sie von unserem Expertenwissen für Ihre DORA-Compliance

Fragen Sie unser Expertenteam

Warum ADVISORI FTC?

ISO 27001 zertifiziert

Garantierte Sicherheitsstandards in Übereinstimmung mit DIN EN ISO/IEC 27001:2022

KI-gestützte Risikoanalyse

Effiziente Umsetzung der IKT-Analyse gemäß DORA-Anforderungen

EBA-konforme Ergebnisse

Alle durch DORA geforderten Nachweise werden in EBA-konformen Formaten erstellt

DORA-spezifische Frameworks

Praxiserprobte Frameworks zur effizienten Umsetzung aller DORA-Anforderungen

Warum führende Finanzunternehmen uns vertrauen

Unsere Expertise, Auszeichnungen und Partnerschaften machen uns zum vertrauenswürdigen Partner für Ihre DORA-Compliance:

Ausgezeichnete Kundenbewertungen

4.8 von 5 Sternen

Basierend auf über 100 Kundenbewertungen

ADVISORI Auszeichnungen

Top Company 2024 Kununu
Top Innovator 2024

Kontaktieren Sie uns für eine DORA-Beratung

Lassen Sie uns gemeinsam Ihre digitale operationelle Resilienz auf das nächste Level bringen.

Informationen zum Umgang von Nutzerdaten finden Sie in unserer Datenschutzerklärung