Compliance · Finanzsektor
Resilienz im Finanzsektor. Verbindlich.
DORA bringt operationelle Resilienz auf ein neues Level. Für Finanzunternehmen und ihre ICT-Drittanbieter wird das, was vorher Best Practice war, zur Pflicht. Mit Aufsicht, Tests und Berichten.
Was Sie bekommen
- ICT-Risikomanagement. Rahmenwerk nach Art. 5 ff. DORA, abgestimmt auf bestehende ISMS und MaRisk-AT 7.2.
- Vorfallmeldung. Klassifizierung, Erstmeldung, Folgebericht. Prozesse, die unter Druck halten.
- Resilienztests. Threat-Led Penetration Testing (TLPT), Szenario-Tests, Wiederherstellungsübungen.
- Drittparteien-Steuerung. Vertragsklauseln, Konzentrationsrisiken, Exit-Strategien für kritische ICT-Provider.
- Information Sharing. Teilnahme an Threat-Intelligence-Verbünden gemäß DORA Art. 45.
- Anschluss an NIS2. DORA ist lex specialis. Wir verhindern Doppelarbeit und überschneidende Berichte.