Zum Inhalt springen
Dr. Marlen Hofmann

DORA

Aus der Werkstatt

🎧 Ich durfte zu Gast sein bei Nico im Podcast „Cybersecurity ist Chefsache“ – und es war ein wirklich tolles Gespräch!

Nicht, weil wir DORA zum x-ten Mal buchstabiert haben, sondern weil wir über das gesprochen haben, was uns beide wirklich interessiert: die DORA-Wirklichkeit in Banken, Versicherungen und bei IKT-Dienstleistern. 🙏 Danke, lieber Nico, für die Einladung und den offenen Austausch. Es hat mir richtig Spaß gemacht! 😀

Weiterlesen: 🎧 Ich durfte zu Gast sein bei Nico im Podcast „Cybersecurity ist Chefsache“ – und es war ein wirklich tolles Gespräch!

Schulungen und Material

Ein fröhliches Hallo geht raus an alle IKT-Dienstleister und Finanzunternehmen, die sich mit der Umsetzung von DORA beschäftigen!

In den letzten Wochen habe ich mit viel Herzblut, Fachwissen und Praxisfokus an meinem dritten Produkt gearbeitet – und heute freue ich mich riesig, es endlich mit euch zu teilen: 🎥 Meine neue Video-on-Demand-Schulung „DORA-Basiswissen für IKT-Dienstleister“ ist live! Was erwartet euch?

Weiterlesen: Ein fröhliches Hallo geht raus an alle IKT-Dienstleister und Finanzunternehmen, die sich mit der Umsetzung von DORA beschäftigen!

Aufsicht und Prüfung

BaFin-Konsultationen 09/2025 + 14/2025: DORA in der Jahresabschlussprüfung (PrüfV KWG/VAG)

Liebe DORA-Community, habt ihr euch auch schon gefragt, was im Rahmen der diesjährigen Jahresabschlussprüfungen auf euch zukommt? Aus der Community höre ich zunehmend, dass Prüfer ankündigen, die Umsetzung von DORA Artikel für Artikel überprüfen zu wollen – eine echte Herausforderung bei diesem komplexen Regelwerk.

Weiterlesen: BaFin-Konsultationen 09/2025 + 14/2025: DORA in der Jahresabschlussprüfung (PrüfV KWG/VAG)

Drittparteien und Verträge

EBA-Konsultation TPRM-Guidelines: Ordnung für IKT- und Non-IKT-Verträge (MaRisk/DORA/EBA)

Liebe DORA-Community, viele von uns warten seit Langem auf klare und konsistente Regeln für das Management von IKT- und Non-IKT-Verträgen, denn die aktuelle Situation ist eher unbefriedigend. Wir haben die EBA-Guidelines zum Outsourcing, die europaweit einheitliche Anforderungen an das Drittparteienrisikomanagement von Finanzunternehmen stellen.

Weiterlesen: EBA-Konsultation TPRM-Guidelines: Ordnung für IKT- und Non-IKT-Verträge (MaRisk/DORA/EBA)