DORA
IKT-Risikomanagement, Vorfallmanagement, Drittparteienrisiko, Resilienztests, TLPT
Details anzeigenResilience Cockpit
Übersicht über regulatorische Anforderungen, Umsetzungsfortschritt und offene Maßnahmen für DORA, MaRisk und ISO 27001.
IKT-Risikomanagement, Vorfallmanagement, Drittparteienrisiko, Resilienztests, TLPT
Details anzeigenGovernance, Auslagerungsmanagement, Risikosteuerung, Interne Revision
Details anzeigenManagementsystem, Controls, Nachweise, kontinuierliche Verbesserung
Details anzeigenRisikoanalyse, Vertragsanpassung, Überwachung und Register
Details anzeigenFortgeschritten
Die Plattform deckt die wesentlichen regulatorischen Anforderungen strukturiert ab. Kontinuierliche Erweiterung und Vertiefung laufen.
16 Abschnitte decken alle Kapitel der DORA-Verordnung ab — von IKT-Risikomanagement bis TLPT und Informationsaustausch.
6 strukturierte Bereiche mit AT/BT-Referenzen. Vertiefung der BT-Module und Prüfungshandlungen in Planung.
93 Controls des Annex A dokumentiert und mit DORA-Anforderungen verknüpft. ISMS-Klauseln abgedeckt.
12 Kontrollziele mit domänenübergreifender Abdeckung von Identifikation, Schutz, Erkennung, Reaktion und Wiederherstellung.
Art. 6–9: Rahmen, Strategie, Risikotoleranz und Governance-Strukturen dokumentieren.
Art. 24–25: Threat-Led Penetration Testing vorbereiten und erste Gap-Analyse durchführen.
Verzahnung mit DORA Art. 28–30 sichergestellt und Drittparteien-Risikoanalyse aktualisiert.
Register geführt, Vertragsanpassungen geplant und Anzeigepflichten gemäß DORA etabliert.
Annex A Controls auf DORA-Anforderungen gemappt und Umsetzungslücken identifiziert.
Digital Operational Resilience Act — EU-Verordnung für operationelle Resilienz von Finanzinstituten.
Mindestanforderungen an das Risikomanagement — BaFin-Vorgabe für Kreditinstitute und Versicherungen.
ISO/IEC 27001:2022 — Internationaler Standard für Information Security Management Systems.