Zum Inhalt springen
Dr. Marlen Hofmann

Schlagwort: Aufsichtspraxis

Drittparteien und Verträge

Kritischer IKT-Dienstleister oder nicht – diese Frage ist von großer Bedeutung, nicht nur für Finanzunternehmen, sondern vor allem für IKT-Dienstleister selbst!

❓ Wie wahrscheinlich ist es also, dass ein Unternehmen von den Aufsichtsbehörden als „kritischer IKT-Dienstleister“ gemäß Artikel 31 der DORA eingestuft wird? Um diese Frage zu beantworten, habe ich ein neues Self-Assessment entwickelt, mit dem eine indikative Einschätzung getroffen werden kann – sowohl durch IKT-Dienstleister als auch durch Finanzunternehmen. 💡 Bevor ihr loslegt, würde ich abe…

Weiterlesen: Kritischer IKT-Dienstleister oder nicht – diese Frage ist von großer Bedeutung, nicht nur für Finanzunternehmen, sondern vor allem für IKT-Dienstleister selbst!

Drittparteien und Verträge

🔎 An alle IKT-Dienstleister im Finanzsektor!

Habt ihr euch eigentlich bereits mit den DORA-Anforderungen auseinandergesetzt, die seit Januar 2025 für viele eurer Kundenunternehmen gelten und vermutlich auch für euch relevant werden? 💡 Wusstet ihr beispielsweise, dass es neben den Mindestvertragsklauseln auch eine Vielzahl operativer Anforderungen an eure IKT-Dienstleistungen gibt, die sicherstellen sollen, dass diese sicher und resilient …

Weiterlesen: 🔎 An alle IKT-Dienstleister im Finanzsektor!

Sollmaßnahmen und Richtlinien

🌳 Die DOR-Strategie als Baum der digitalen operationalen Resilienz

Ich habe mich mal wieder an der Visualisierung von DORA-Anforderungen versucht – diesmal inspiriert vom Motiv eines Baumes im Kontext der DOR-Strategie. Die Blätter stehen für die sichtbaren Inhalte im Strategiedokument und die Wurzeln repräsentieren den unsichtbaren, aber essenziellen Unterbau: die formalen Anforderungen und Prozesse, die eine solide Umsetzung der Strategie erst möglich machen.

Weiterlesen: 🌳 Die DOR-Strategie als Baum der digitalen operationalen Resilienz

Drittparteien und Verträge

Hallo an alle Outsourcing-Experten in den DORA-Projekten, es gibt Neuigkeiten zum ITS-Informationsregister!

Der Implementierungsstandard hing monatelang fest und wurde von der Kommission noch nicht offiziell angenommen. Jetzt wissen wir auch, warum: Die Kommission hat ein Problem mit der vorgeschriebenen Nutzung des Legal Entity Identifier (LEI) für IKT-Drittanbieter.

Weiterlesen: Hallo an alle Outsourcing-Experten in den DORA-Projekten, es gibt Neuigkeiten zum ITS-Informationsregister!