DORA praktisch operationalisieren
Von IKT-Risikomanagement über Vorfallmanagement bis zu Drittparteienrisiken: Anforderungen in umsetzbare Kontroll- und Nachweislogik überführen.
Mehr erfahrenPraktische Leitfäden für Finanzinstitute
Kein GRC-Tool. Sondern ein strukturierter Arbeitsraum mit praxisorientierten Leitfäden, Dokumentvorlagen und Methodik — um regulatorische Änderungen im Finanzsektor in Sollzustände, Testprogramme, Evidence Packs und Reifegradbewertungen zu überführen und prüfbar zu bleiben.
Von IKT-Risikomanagement über Vorfallmanagement bis zu Drittparteienrisiken: Anforderungen in umsetzbare Kontroll- und Nachweislogik überführen.
Mehr erfahrenGovernance, Auslagerungsmanagement, Risikosteuerung und Interne Revision mit DORA- und Informationssicherheitsanforderungen verzahnen.
Mehr erfahrenISO/IEC 27001:2022 als internationale Referenz für Managementsystem, Controls, Nachweise und kontinuierliche Verbesserung verwenden.
Mehr erfahren12 Kontrollziele für systematische Cyber-Sicherheit — von Identifikation über Schutz und Erkennung bis Reaktion und Wiederherstellung. Vollständig auf DORA und ISO 27001 abgestimmt.
Mehr erfahrenUmsetzungslogik
Die Plattform ist nicht als Nachrichtenseite gedacht, sondern als strukturierter Arbeitsraum für Sollzustände, Maßnahmen, Nachweise und Review-Status.
Klare Zielbilder für Prozesse, Kontrollen, Rollen und Nachweise.
Praktische Umsetzungsschritte statt abstrakter Normwiedergabe.
Beispiele für Dokumentation, Reports, Kontrollspuren und Gremienunterlagen.
Entwürfe, Prüfbedarf, Freigaben und Veröffentlichungsstatus trennbar halten.
Regulatory Radar
Aktuelle regulatorische Signale der laufenden Kalenderwoche mit Auswirkung auf DORA, MaRisk, EBA, BaFin, Third-Party Risk, Informationsregister und Evidence.
Aktuelle regulatorische Signale
Die Europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA) haben am 3. Juni 2026 ihren ersten gemeinsamen Jahresbericht zu schwerwiegenden IKT-Vorfällen im EU-Finanzsektor veröffentlicht. Der Bericht basiert auf dem Meldewesen gemäss DORA (Artikel 19) und zeigt, dass IKT-Risiken zunehmend grenzüberschreitend und vernetzt sind. Die Behörden weisen zudem darauf hin, dass die jüngste Entwicklung leistungsfähiger KI-gestützter Werkzeuge Finanzinstitute veranlassen sollte, ihre Cybersicherheitsmassnahmen zu verstärken, um ihre operative Resilienz zu erhalten.
EBA / EIOPA / ESMA (ESAs Joint Committee)
2026 Priority Modules
Diese Module adressieren die spezifischen Anforderungen und Herausforderungen, vor denen Finanzinstitute im Jahr 2026 stehen.
Operationalisierung des risikobasierten Testprogramms nach Art. 24/25 DORA mit 12 Testarten, Schutzbedarfsmodell und 36-Monats-Zyklus.
Zum TestprogrammVorbereitung auf die jährliche DORA-Informationsregister-Einreichung mit Datenqualitätskontrollen, Fehlerprotokollen und Managementfreigabe.
Zur Readiness-PrüfungManagement von IKT-Drittparteienbeziehungen einschließlich Due Diligence, Vertragsanforderungen, Monitoring und Konzentrationsrisiken.
Zum DrittparteienrisikoErweiterung des Third-Party Risk Managements auf non-ICT Dienstleistungen gemäß EBA Konsultation mit Single Register Konzept.
Zum Third-Party RiskAnalyse der Auswirkungen der 9. MaRisk-Novelle auf das institutsspezifische Risikomanagement und die Integration mit DORA-Anforderungen.
Zu MaRiskVerknüpfung von Nachweisen und Reifegrad mit Testprogramm, Informationsregister und Regulatory Radar für umfassendes Management Reporting.
Zu Evidence & MaturityRollenpfade
Jede Rolle erhält spezifische Einstiegspunkte, relevante Module und empfohlene Arbeitsweisen für ihre spezifischen Verantwortlichkeiten.
Hauptfrage: Wie stellen wir sicher, dass unsere IKT-Resilienz den regulatorischen Anforderungen entspricht und unser Geschäft schützt?
Hauptfrage: Wie gewährleisten wir die fristgerechte und vollständige Einreichung aller regulatorischen Berichte?
Hauptfrage: Wie stellen wir sicher, dass unsere IKT-Systeme ausreichend geschützt sind?
Hauptfrage: Wie identifizieren, bewerten und steuern wir IKT-Risiken effektiv?
Hauptfrage: Wie managen wir die Risiken aus unseren IKT-Drittparteienbeziehungen?
Hauptfrage: Wie bewerten wir die Wirksamkeit unserer IKT-Resilienzmaßnahmen?
Hauptfrage: Wie stellen wir sicher, dass unsere Informationsregisterdaten korrekt und vollständig sind?
Hauptfrage: Wie identifizieren wir unsere kritischen oder wichtigen Funktionen?