Compliance · Finanzsektor

Resilienz im Finanzsektor. Verbindlich.

DORA bringt operationelle Resilienz auf ein neues Level. Für Finanzunternehmen und ihre ICT-Drittanbieter wird das, was vorher Best Practice war, zur Pflicht. Mit Aufsicht, Tests und Berichten.

Was Sie bekommen

  • ICT-Risikomanagement. Rahmenwerk nach Art. 5 ff. DORA, abgestimmt auf bestehende ISMS und MaRisk-AT 7.2.
  • Vorfallmeldung. Klassifizierung, Erstmeldung, Folgebericht. Prozesse, die unter Druck halten.
  • Resilienztests. Threat-Led Penetration Testing (TLPT), Szenario-Tests, Wiederherstellungsübungen.
  • Drittparteien-Steuerung. Vertragsklauseln, Konzentrationsrisiken, Exit-Strategien für kritische ICT-Provider.
  • Information Sharing. Teilnahme an Threat-Intelligence-Verbünden gemäß DORA Art. 45.
  • Anschluss an NIS2. DORA ist lex specialis. Wir verhindern Doppelarbeit und überschneidende Berichte.