DORA umsetzen: digitale Betriebsstabilität, die belegbar ist
Vom IKT-Risikomanagement über die Vorfallmeldung bis zum Drittparteienregister: isidaten bildet die DORA-Säulen an einem Ort ab. Anwendbar ist die Verordnung seit dem 17. Januar 2025.
Was DORA fordert
DORA, der Digital Operational Resilience Act, schafft einen einheitlichen Rahmen für die digitale Betriebsstabilität im Finanzsektor. Betroffen sind Finanzunternehmen und ihre IKT-Drittdienstleister. Die Verordnung ruht auf fünf Säulen: IKT-Risikomanagement, Behandlung und Meldung von Vorfällen, Tests der Betriebsstabilität, Management des Drittparteienrisikos und Informationsaustausch über Bedrohungen.
Wie isidaten DORA abbildet
Jede Anforderung trifft auf ein Modul, das auf derselben Objektbasis arbeitet wie das Risikoregister. So bleibt der Nachweis verbunden, statt über Werkzeuge kopiert zu werden.
IKT-Risikomanagement
IKT-Risiken erfassen, bewerten, behandeln und mit Maßnahmen und Nachweis verbinden.
Zum Modul: RisikoregisterVorfälle klassifizieren und melden
IKT-Vorfälle strukturiert aufnehmen, nach Schwere klassifizieren und die Meldefristen wahren.
Zum Modul: IT-Service-ManagementDrittparteienregister
IKT-Dienstleister, Abhängigkeiten und Risiken an einem Ort, als Grundlage des geforderten Registers.
Zum Modul: LieferantenmanagementDienstleisterverträge
Verträge mit IKT-Dienstleistern führen, samt Fristen und vertraglicher Anforderungen.
Zum Modul: VertragsmanagementBetriebsstabilität und Wiederanlauf
Notfallpläne, Wiederanlauf und Übungen, damit die Betriebsstabilität belegbar wird.
Zum Modul: Notfallmanagement (BCM)Angriffsfläche und Tests
Exponierte Assets und Schwachstellen sichtbar machen, als Basis für Resilienz-Tests.
Zum Modul: Attack Surface ManagementHäufige Fragen
Für wen gilt DORA?
DORA gilt für Finanzunternehmen wie Banken, Versicherer und Wertpapierfirmen sowie für ihre IKT-Drittdienstleister. Anwendbar ist die Verordnung seit dem 17. Januar 2025.
Macht isidaten mich DORA-konform?
Nein. Software allein stellt keine Konformität her. isidaten bildet die fünf Säulen strukturiert ab und liefert den Nachweis. Umsetzung und Verantwortung bleiben beim Finanzunternehmen.
Was ist das IKT-Drittparteienregister?
DORA verlangt ein Register aller Verträge über IKT-Dienstleistungen. isidaten führt Dienstleister, Verträge und Risiken an einem Ort, sodass das Register kein separater Kraftakt ist.
Wie hängen DORA und NIS2 zusammen?
Beide adressieren Cyber-Resilienz, DORA sektorspezifisch für den Finanzbereich, NIS2 breiter. Wo beide greifen, lassen sich Risiko, Vorfall und Drittparteien auf einer gemeinsamen Basis führen.
Bereit, Ihre Compliance zu vereinfachen?
Vereinbaren Sie eine unverbindliche Demo und erleben Sie isidaten an Ihren eigenen Anwendungsfällen – persönlich und ohne Verpflichtung.