DORA verpflichtet Finanzunternehmen in der EU ab Januar 2025 zu umfassendem Management digitaler Betriebsrisiken. Compliance Online unterstützt Sie bei Risikoanalysen, Vorfallsmanagement und der Dokumentation Ihrer IKT-Landschaft.
Der Digital Operational Resilience Act (DORA) gilt seit Januar 2025 für Banken, Versicherungen, Wertpapierfirmen, Zahlungsdienstleister und viele weitere Finanzunternehmen. Ziel ist die Sicherstellung der digitalen Betriebsstabilität.
Im Mittelpunkt steht das IKT-Risikomanagement: Alle Informations- und Kommunikationstechnologien müssen erfasst, Risiken bewertet, Vorfälle gemanagt und regelmäßige Tests durchgeführt werden.
Vollumfänglich betroffen — alle fünf DORA-Säulen gelten.
Einschließlich Versicherungsvermittler ab bestimmter Größe.
Zahlungsinstitute, E-Geld-Institute, Krypto-Dienstleister und weitere.
Cloud-Anbieter und Softwareanbieter, die als kritisch eingestuft werden.
Rahmenwerk für Identifikation, Bewertung, Behandlung und Überwachung von IKT-Risiken mit klaren Verantwortlichkeiten.
4 h Erstmeldung, 72 h Zwischenmeldung, 1 Monat Abschlussbericht bei schwerwiegenden Vorfällen.
Regelmäßige Tests der digitalen Betriebsstabilität, für bedeutende Institute auch bedrohungsgeleitete Penetrationstests.
Vollständige Erfassung aller IKT-Drittanbieter, Risikoklassifizierung und vertragliche Mindestanforderungen.
Freiwilliger Austausch von Informationen über Cyberbedrohungen mit anderen Finanzunternehmen und Behörden.
Vollständiges Inventar aller IKT-Assets und Abhängigkeiten — die Grundlage für alle anderen DORA-Maßnahmen.
Die Informationssicherheits-Module von Compliance Online decken die zentralen DORA-Anforderungen ab: Systemlandschaft und Asset-Register für das IKT-Inventar, Risikoanalysen für das Risikomanagement, Dienstleister-Modul für die Lieferkettenüberwachung.
Relevante Module