Zum Inhalt springen
Dr. Marlen Hofmann

Hinweise der Aufsicht

Was BaFin, Bundesbank, EZB und die ESAs zu DORA veröffentlichen — thematisch geordnet und laufend gepflegt.

Einstiege und Nachschlagewerke

Die Startpunkte der Behörden — von hier führen alle weiteren Dokumente ab.

Umsetzung und IKT-Risikomanagement

Was die Aufsicht zur Umsetzung von DORA erwartet, und was sich gegenüber BAIT und VAIT geändert hat.

Meldewesen schwerwiegender Vorfälle

Meldekaskade, Ausfüllhilfen und die veröffentlichten Auswertungen der eingegangenen Meldungen.

Informationsregister und Anzeigepflichten

Vorlagen, Fristen und die dokumentierten Fehlerbilder aus den bisherigen Einreichungen.

IKT-Drittparteien, Cloud und Konzentrationsrisiko

Verträge, Auslagerung, kritische Anbieter und die europäische Überwachung der Dienstleister.

Prüfungspraxis und Aufsichtsschwerpunkte

Wonach geprüft wird, was beanstandet wird und welche Schwerpunkte die Aufsicht angekündigt hat.

KI, Cyberlage und neue Bedrohungen

Künstliche Intelligenz als eingesetztes Werkzeug und in der Hand des Angreifers — beide Seiten derselben Lage.

Tests der digitalen operationalen Resilienz

Bedrohungsgeleitete Penetrationstests nach Art. 26 und 27 DORA.

Woanders weitersuchen

Meine eigenen Einordnungen stehen in den Fachbeiträgen zu DORA. Und der DORA-Navigator legt Rechtstext und Sollmaßnahmen nebeneinander.

Stand der Sammlung: 7. August 2026. Die Links führen auf die Originalseiten der Behörden und öffnen in einem neuen Tab; was dort steht, gilt in der Fassung der Behörde.