DORA
RTS/ITS Compliance Checklisten
Alle DORA RTS und ITS mit detaillierten Requirements, Evidence-Zuordnung und Implementierungsstatus.
Hinweis: Die RTS/ITS-Checklisten basieren auf den veröffentlichten Delegierten Rechtsakten und technischen Durchführungsstandards (Stand 2026).
5 Requirements
5 Requirements
4 Requirements
3 Requirements
RTS on Digital Operational Resilience Testing (Art. 24-25)
RTS 2024/1775
| ID | Requirement | Scope | Evidence-Typ |
|---|---|---|---|
| RTS-TST-01 | Testprogramm nach Art. 24 Abs. 1 | All financial entities | Testing Policy |
| RTS-TST-02 | Risikobasierte Testfrequenz | All financial entities | Frequency Matrix |
| RTS-TST-03 | Testarten nach ICT-Asset-Klasse | All financial entities | Test Matrix |
| RTS-TST-04 | TLPT-Durchführung alle 3 Jahre (EE) | Systemically important | TLPT Report |
| RTS-TST-05 | Test Coverage — kritische Systeme | All financial entities | Coverage Report |
RTS on Incident Classification (Art. 17-18)
RTS 2024/1774
| ID | Requirement | Scope | Evidence-Typ |
|---|---|---|---|
| RTS-INC-01 | Incident-Klassifikation nach DORA-Kriterien | All financial entities | Classification Matrix |
| RTS-INC-02 | Initiale Meldung innerhalb 24h | All financial entities | Incident Log |
| RTS-INC-03 | Interim-Meldung nach 72h | All financial entities | Incident Log |
| RTS-INC-04 | Abschlussmeldung nach 1 Monat | All financial entities | Final Report |
| RTS-INC-05 | Schwellenwerte für schwerwiegende Vorfälle | All financial entities | Threshold Matrix |
RTS on Subcontracting of Critical ICT Services (Art. 28-30)
RTS 2024/1776
| ID | Requirement | Scope | Evidence-Typ |
|---|---|---|---|
| RTS-SUB-01 | Vorherige Genehmigung für Sub-Auslagerungen | All financial entities | Approval Record |
| RTS-SUB-02 | Risikoanalyse vor Sub-Auslagerung | All financial entities | Risk Assessment |
| RTS-SUB-03 | Vertragliche Anforderungen an Sub-Provider | All financial entities | Contract Clause |
| RTS-SUB-04 | Kontinuierliches Monitoring der Sub-Provider | All financial entities | Monitoring Report |
ITS on Information Register Standardisation (Art. 28)
ITS 2024/1777
| ID | Requirement | Scope | Evidence-Typ |
|---|---|---|---|
| ITS-REG-01 | Standardisiertes Informationsregister | All financial entities | Register Export |
| ITS-REG-02 | Registerspalten nach ITS-Vorgabe | All financial entities | Register Schema |
| ITS-REG-03 | Jährliche Aktualisierung | All financial entities | Update Log |
Referenzen
- RTS 2024/1775 — Testing (ABl. L 1775, 2024)
- RTS 2024/1774 — Incident Classification (ABl. L 1774, 2024)
- RTS 2024/1776 — Subcontracting (ABl. L 1776, 2024)
- ITS 2024/1777 — Information Register (ABl. L 1777, 2024)
- Alle RTS/ITS gelten ab 17. Januar 2025 direkt in den Mitgliedstaaten.