DORA ist eine EU-Verordnung zur digitalen operationalen Resilienz von Finanzunternehmen. Sie gilt für Finanzinstitute und bestimmte IKT-Drittdienstleister.
Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung, die die digitale operationale Resilienz von Finanzunternehmen stärken soll. Ziel ist, dass Organisationen IKT-bezogene Störungen überstehen, darauf reagieren und sich davon erholen können.
DORA gilt in erster Linie für Finanzinstitute, darunter Banken, Wertpapierfirmen und weitere beaufsichtigte Unternehmen, sowie für bestimmte IKT-Drittdienstleister, die sie unterstützen. Die Verordnung schafft einheitliche Anforderungen in der gesamten EU.
DORA konzentriert sich auf fünf zentrale Säulen: IKT-Risikomanagement, Management und Meldung IKT-bezogener Vorfälle, Tests der digitalen operationalen Resilienz, Management des IKT-Drittparteienrisikos sowie Informationsaustausch.
Organisationen im Anwendungsbereich von DORA müssen Governance, Kontrollen und Prozesse einführen, die Resilienz über diese Säulen hinweg tragen. Der Kurs DORA Lead Manager erläutert, wie sich diese Anforderungen in praktische Umsetzungsaktivitäten übersetzen. Die Einhaltung von DORA erfordert die Abstimmung zwischen Compliance, Risiko, IT und Governance, damit Resilienz im Betrieb verankert ist.
DORA ist ebenso sehr eine Frage der Governance wie der Technik. Klare Verantwortlichkeiten und Eskalationswege sind entscheidend. Resilienztests und die Aufsicht über Drittparteien lassen sich am schwersten operationalisieren.
Diese intensive 4-tägige Schulung bereitet die Teilnehmenden darauf vor, ein Business-Continuity-Managementsystem (BCMS) nach ISO 22301:2019 umzusetzen und zu betreiben. Sie behandelt Planung, Einführung, Überwachung, Aktualisierung und kontinuierliche Verbesserung, mit Schwerpunkt auf Kontextanalyse, Business-Impact-Analyse und Risikobewertung.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDieser Kurs bereitet die Teilnehmenden darauf vor, einen Rahmen für operationale Resilienz zu entwerfen, umzusetzen, zu testen und zu verbessern. Er adressiert den wachsenden Druck, kritische Dienste durch Cybervorfälle, Lieferantenausfälle, Technologieausfälle, aufsichtliche Prüfung und physische Störungen hinweg aufrechtzuerhalten. Die Teilnehmenden lernen, kritische Geschäftsdienste zu identifizieren, Auswirkungstoleranzen festzulegen, Risiken zu bewerten und Reaktions- sowie Wiederherstellungsentscheidungen zu koordinieren. Die Abilene Academy unterrichtet über beratungsgeführte Fallarbeit, realistische Nachweisprüfung und prüfungsorientiertes Coaching aus der Praxis. Der Kurs richtet sich an Resilienzverantwortliche, Risikofachleute, Fachleute für Betriebskontinuität, interne Beratende und Führungskräfte, die für die Störungsbereitschaft verantwortlich sind.
View courseTag 3 behandelt Resilienztests, das Management des IKT-Drittparteienrisikos, Aufsichtsrahmen und den Informationsaustausch.
Der Kurs verbindet Vorträge mit Beispielen aus realen Fällen, fallstudienbasierten Übungen, Wiederholungsaktivitäten und einem Übungstest, der an der Zertifizierungsprüfung ausgerichtet ist.
Die Prüfung wird online abgelegt, dauert drei Stunden und umfasst fünf Domänen zu IKT-Risiko, Vorfallmanagement, Resilienztests und kontinuierlicher Verbesserung.
Die fünf Säulen sind IKT-Risikomanagement, Management IKT-bezogener Vorfälle, Tests der digitalen operationalen Resilienz, Management des IKT-Drittparteienrisikos und Informationsaustausch.
Die NIS2-Richtlinie (Richtlinie (EU) 2022/2555) ist der zentrale Cybersicherheitsrahmen der EU und gilt für rund 110'000 bis 160'000 Einrichtungen in 18 Sektoren.
DORA schafft seit dem 17. Januar 2025 einen harmonisierten europäischen Rahmen für die digitale operationale Resilienz im Finanzsektor. Vollständiger Leitfaden: fünf Säulen, FINMA, NIS2, Sanktionen.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.