DORA stellt Finanzunternehmen und ihre Dienstleister vor neue, verbindliche Anforderungen:
Umfassende Pflichten im IKT-Risikomanagement
Strenge Vorgaben für das Management von Drittparteien-Risiken
Meldepflichten bei schwerwiegenden IKT-Vorfällen
Anforderungen an Tests der digitalen Resilienz
Hohe Erwartungen der Aufsichtsbehörden
DORA – Digital Operational Resilience Act
Für Finanzunternehmen und ihre IKT-Dienstleister setzen wir die Anforderungen des Digital Operational Resilience Act um – pragmatisch statt panisch.
Für wen
Wer besonders profitiert
DORA richtet sich an den Finanzsektor und die Dienstleister, die ihn technologisch versorgen – die Anforderungen strahlen aber weit in die Lieferkette aus. Besonders häufig begleiten wir:
Banken & Zahlungsdienste
Im direkten Anwendungsbereich von DORA
Versicherungen
Mit umfassenden IKT-Anforderungen
Vermögensverwalter & Fintechs
Mit digitalen Geschäftsmodellen
IKT-Drittdienstleister
Die Finanzunternehmen beliefern
Diese Beispiele sind nicht abschliessend – wenn Sie Unterstützung brauchen, sind Sie bei uns richtig.
Unser Ansatz
Von der Analyse zur Lösung
Wir bringen Ihre digitale operationale Resilienz strukturiert auf das von DORA geforderte Niveau.
1
Betroffenheits- & Gap-Analyse
Klärung der Anwendbarkeit und Abgleich mit den DORA-Anforderungen.
2
IKT-Risikomanagement
Aufbau bzw. Anpassung Ihres Rahmenwerks nach DORA-Vorgaben.
3
Drittparteien-Management
Steuerung und Überwachung Ihrer IKT-Dienstleister.
4
Vorfall- & Meldeprozesse
Etablierung von Klassifizierungs- und Meldeprozessen.
5
Resilienz-Tests
Vorbereitung auf die geforderten Tests der operationalen Resilienz.
Das bieten wir
Das liefern wir konkret
Sie erhalten ein DORA-konformes Rahmenwerk mit allen Nachweisen für die Aufsicht:
Gap-Analyse-Bericht
Klare Übersicht Ihrer Lücken gegenüber DORA.
IKT-Risikomanagement-Rahmenwerk
Dokumentierte Prozesse und Verantwortlichkeiten.
Register der IKT-Drittparteien
Strukturierte Übersicht Ihrer Dienstleister.
Incident-Management-Prozess
Klassifizierungs- und Meldeprozesse für IKT-Vorfälle.
Testkonzept für Resilienz
Plan für die geforderten Resilienz-Tests.
Management-Reporting
Berichtswesen für Leitung und Aufsicht.
Der Mehrwert für Sie
Was Sie gewinnen
Regulatorische Konformität
Erfüllung der DORA-Anforderungen mit klarem Nachweis.
Strukturiertes IKT-Risiko
Ein belastbares Rahmenwerk statt Insellösungen.
Kontrolle über Dienstleister
Transparenz über Ihre kritischen IKT-Abhängigkeiten.
Prüfungssicherheit
Vorbereitung auf Aufsicht und Resilienz-Tests.
Schnellere Reaktion
Klare Prozesse für die Behandlung von IKT-Vorfällen.
Stärkung statt Lähmung
Compliance, die Ihre Resilienz tatsächlich erhöht.
FAQ
Häufige Fragen zu DORA – Digital Operational Resilience Act
Sind wir von DORA überhaupt betroffen?
DORA betrifft Finanzunternehmen und ihre IKT-Drittdienstleister. In einer kurzen Betroffenheitsanalyse klären wir, ob und in welchem Umfang DORA für Sie gilt.
Wie hängt DORA mit ISO 27001 zusammen?
Ein bestehendes ISMS ist eine sehr gute Grundlage für DORA. Wir bauen darauf auf und ergänzen die spezifischen DORA-Anforderungen, statt alles neu zu erfinden.
Können Sie auch unser IKT-Drittparteien-Register aufbauen?
Ja. Wir erstellen und pflegen das Register Ihrer IKT-Dienstleister und unterstützen bei der laufenden Steuerung der Drittparteien-Risiken.