Leistung

DORA-Beratung

Wir übersetzen DORA in ein belastbares Steuerungsmodell für IKT-Risiken, Vorfälle, Tests und Drittanbieter – nachvollziehbar für Management, Revision und Aufsicht.

7+

Jahre am Markt

200+

betreute Mandate

12

Branchen im Portfolio

100 %

unabhängige Beratung

Leistungsumfang

Was ist DORA?

Der Digital Operational Resilience Act (DORA) gilt seit dem 17. Januar 2025 unmittelbar in der EU. Die Verordnung regelt die digitale operationale Resilienz der erfassten Finanzunternehmen, insbesondere IKT-Risikomanagement, Vorfallmeldungen, Resilienztests und den Umgang mit IKT-Drittdienstleistern.

Im Überblick

Was wir für Sie übernehmen.

01

DORA-Scoping & Gap-Analyse

Anwendungsbereich, Reifegrad und bestehende Kontrolllandschaft prüfen.

02

IKT-Risikomanagement

Governance, Risiken, Kontrollen und Management-Reporting strukturieren.

03

Vorfallmanagement & Meldungen

Klassifikation, Eskalation, Dokumentation und Meldeprozesse entwickeln.

04

Resilienztests

Risikobasierte Tests, Übungen und Maßnahmenverfolgung planen.

05

IKT-Drittdienstleisterrisiken

Bei Register, Vertragsanforderungen, Überwachung und Exit-Strategien unterstützen.

Ihre nächsten Schritte besprechen

Passend zu Ihrer Ausgangslage

Für wen ist diese Leistung geeignet?

Der Beratungsumfang richtet sich nach Organisation, Reifegrad und Zielsetzung – und wird so zugeschnitten, dass vorhandene Strukturen sinnvoll genutzt werden.

Finanzunternehmen

Für beaufsichtigte Unternehmen im Anwendungsbereich von DORA.

IKT-Drittdienstleister

Für Dienstleister mit steigenden vertraglichen und aufsichtsnahen Anforderungen.

Komplexe Auslagerungen

Für Organisationen mit kritischen Cloud- und IT-Drittparteien.

Bestehende Regulatorik-Strukturen

Für Unternehmen, die DORA in ISMS, BCM und Auslagerungsmanagement integrieren möchten.

Einordnung

DORA und NIS-2 zusammendenken

DORA enthält sektorspezifische Anforderungen für Finanzunternehmen. Das BSIG zur Umsetzung von NIS-2 erfasst darüber hinaus besonders wichtige und wichtige Einrichtungen aus weiteren Sektoren. Für erfasste Finanzunternehmen gehen die gleichwertigen DORA-Regelungen zu IKT-Risikomanagement und Vorfallmeldungen den entsprechenden NIS-2-Vorgaben vor.

Was am Ende zählt

Ergebnisse der DORA-Beratung.

IKT-Risiken, Vorfallprozesse, Resilienztests und Dienstleistersteuerung werden in eine abgestimmte Umsetzungs- und Nachweisplanung überführt.

01

Orientierung

Relevante Anforderungen und Risiken sind verständlich eingeordnet und sinnvoll priorisiert.

02

Umsetzung

Verantwortlichkeiten, Maßnahmen und Abläufe greifen im tatsächlichen Betrieb ineinander.

03

Nachweis

Entscheidungen und Ergebnisse sind dokumentiert, für interne und externe Prüfungen geordnet.

Zertifizierungen

Nachweise, klar und sichtbar.

ISO 27001 auf Basis von IT-Grundschutz

ISO 27001 auf Basis von IT-Grundschutz

Nachweis auf Grundlage der Anforderungen des BSI IT-Grundschutzes.

BSI Testat IT-Grundschutz

BSI Testat IT-Grundschutz

Bestätigung einer strukturierten Basis-Absicherung nach BSI-Vorgaben.

BSI IT-Grundschutz-Berater

BSI IT-Grundschutz-Berater

Offizielle Qualifikation für Beratung und Umsetzung nach BSI IT-Grundschutz.

Qualitätsmanagement nach ISO 9001

Qualitätsmanagement nach ISO 9001

Zertifiziertes DEKRA-Qualitätsmanagementsystem.

Ihre nächsten Schritte besprechen

Weiterdenken

Passende Leistungen im Zusammenhang.

FAQ

Häufige Fragen zu DORA.

Für wen gilt DORA?

DORA gilt seit dem 17. Januar 2025 unmittelbar für die erfassten Finanzunternehmen. IKT-Drittdienstleister sind insbesondere über vertragliche Anforderungen ihrer Kunden betroffen. Als kritisch eingestufte IKT-Drittdienstleister unterliegen zusätzlich einem europäischen Überwachungsrahmen.

Was sind die Kernthemen?

Zu den Kernthemen gehören das Management von Risiken der Informations- und Kommunikationstechnologie (IKT), der Umgang mit IKT-Vorfällen, Resilienztests und die Steuerung von IKT-Drittdienstleistern. Die Anforderungen sind nach Unternehmensart und anwendbaren Sonderregelungen einzuordnen.

Wie hängt DORA mit BCM zusammen?

Die digitale operationale Resilienz erfordert Vorkehrungen für Ausfälle und die Wiederherstellung wichtiger Funktionen. Business Continuity Management, IT-Notfallplanung und Tests müssen deshalb mit dem IKT-Risikomanagement abgestimmt werden.

Was ist beim Informationsregister zu beachten?

Das Informationsregister erfasst vertragliche Vereinbarungen über die Nutzung von IKT-Dienstleistungen. Wichtig sind vollständige Angaben, eine einheitliche Datenqualität und ein geregelter Aktualisierungsprozess nach den geltenden Vorgaben.

Kann DORA in ein bestehendes ISMS integriert werden?

Ja. Bestehende Strukturen für Risiken, Kontrollen und Berichte können genutzt werden. DORA-spezifische Anforderungen, etwa an das Informationsregister, Meldeprozesse und IKT-Drittdienstleister, müssen zusätzlich abgeglichen werden.

Nächster Schritt

Sprechen Sie mit Ihrem Experten für DORA.

Sie möchten Ihre DORA-Umsetzung prüfen oder offene Anforderungen bearbeiten? Wir besprechen Ihr IKT-Risikomanagement, Dienstleisterbeziehungen und die vorhandenen Nachweise.

Ermin Kadic, Senior Security Consultant · DORA

Ihr Experte für DORA

Ermin Kadic

Senior Security Consultant · DORA

Ermin Kadic begleitet Sie bei der Einordnung, Umsetzung und belastbaren Dokumentation rund um DORA – von der ersten Analyse bis zur wirksamen Verankerung.

Ihre Anfrage

Ein paar kurze Angaben reichen für eine erste Einordnung. Den passenden nächsten Schritt stimmen wir persönlich mit Ihnen ab.

    Datenschutz

    Vertraulich · Persönlich · Unverbindlich