Es bleiben weniger als 12 Monate bis zum 17.01.2025 – dann wird es ernst und die DORA-Verordnung findet Anwendung
Es bleiben weniger als 12 Monate bis zum 17.01.2025 - dann wird es ernst und die DORA-Verordnung findet Anwendung. Zahlreiche Projekte zur Implementierung der Vorgaben sind bereits gestartet.






Es bleiben weniger als 12 Monate bis zum 17.01.2025 – dann wird es ernst und die DORA-Verordnung findet Anwendung. Zahlreiche Projekte zur Implementierung der Vorgaben sind bereits gestartet. Doch was ist eigentlich genau zu tun? Darüber diskutieren gerade viele Finanzhäuser…
Systematisch aufgearbeitete Anforderungen sucht man bislang vergebens. Ich habe mich daher an das Thema heran gewagt (einfachMACHEN) und einen ersten Überblick über die mandatorisch geforderten Strategien, Richtlinien und Verfahren gemäß DORA-Verordnung erstellt. Eingang gefunden haben dabei die Anforderungen aus der DORA-Verordnung sowie dem RTS zum ICT Risk Management Framework. Die übrigen RTS und ITS umfassen (zum Glück) scheinbar nur noch inhaltliche Konkretisierungen.
Gerne möchte ich den Überblick mit euch teilen und zur Diskussion einladen, denn ein gemeinsames Zielbild hilft uns sicher allen! Es kann benutzt werden, um eine gemeinsame Sichtweise auf die Anforderungen zu entwickeln, Regelungslücken im eigenen Haus zu identifizieren und Projektpläne zu konkretisieren. Es gibt viel zu tun. Packen wir’s an.