IKT-Auslagerungen & Drittparteienrisikomanagement
Kontrolle über externe Abhängigkeiten und IKT-Drittparteienrisiken
Der externe Bezug von IKT-Dienstleistungen ist aufgrund der zahlreichen Vorteile und Chancen in vielen Finanzunternehmen weit verbreitet. Allerdings sind damit auch Risiken verbunden, die eine umfassende Steuerung und strenge Kontrollen erfordern. Der klare Fokus der DORA-Vorgaben liegt auf diesen Sicherheitsrisiken und der Einhaltung der regulatorischen Anforderungen zur digitalen operationalen Resilienz.
Die Domäne „IKT-Auslagerung & Drittparteien-Risikomanagement“
Die inhaltlichen Anforderungen zum Drittparteien-Risikomanagement sind im DORA-Puzzle der Domäne „IKT-Auslagerung & Drittparteien-Risikomanagement“ zugeordnet. hier einige Beispiele:
Wissenswertes
Die Finanzunternehmen bleiben auch beim Bezug von IKT-Dienstleistungen vollständig für die Einhaltung aller DORA-Anforderungen verantwortlich.
Risiken, die sich aus dem Bezug von IKT-Dienstleistungen ergeben, stellen demnach eine Teilmenge der IKT-Risiken dar, welche gemäß der Vorgaben zum IKT-Risikomanagements zu bewerten und zu behandeln sind.