Exit Scope Builder
Identify and assess all service providers with exit relevance. Prioritization by criticality, outsourcing volume and regulatory binding.
DORA Art. 28
Exit plans are not a paper exercise. They are the operational ability to terminate contracts, retrieve data, migrate functions, and continue business operations in a new environment — demonstrable, testable, audit-proof.
Most exit plans are documents — not operational capabilities. They describe what is in the outsourcing contract, not how an institutional exit actually works. When a service provider fails, the strategy changes, or the supervisory authority demands a withdrawal, it becomes apparent: the plan was never tested, data portability was never verified, dependencies were never mapped.
DORA Art. 28 demands more than a contract termination process. It demands the ability to trigger and demonstrate the contractually agreed exit mechanisms at any time.
DORA Art. 28
ICT third-party risk — exit strategy and data portability as contractual obligations. Planning, testing and demonstrating exit capability.
MaRisk AT 9
Outsourcing management — contingency plans, recoverability and continuation of critical activities when changing service providers.
EBA Guidelines
EBA/GL/2019/02 — Outsourcing arrangements: exit plans, exit scenarios and access rights to data and systems.
Identify and assess all service providers with exit relevance. Prioritization by criticality, outsourcing volume and regulatory binding.
Visualization of all dependencies of critical functions on service providers as well as internal systems and processes.
Definition and documentation of all triggers for an exit: contract violation, insolvency, strategy change, regulatory order.
Role, decision and escalation model for the exit process. Who decides what — in which phase?
Evaluation of alternative sourcing options: insourcing, outsourcing with another provider, cloud migration, hybrid models.
Planning the 5 migration phases: preparation, transition, consolidation, stabilization, operational handover.
Verification and proof of data portability: data formats, interfaces, volumes, schedules. Completeness and data quality assurance.
Calculation of exit costs: penalties, parallel operating costs, personnel expenses, technology transfer, risk premiums.
Security requirements for the target environment: encryption, IAM, network segmentation, logging, patch level before production deployment.
Secure build and deployment pipeline for the target environment: supply chain security, artifact integrity, deployment automation and release workflow.
Planning, execution and documentation of exit dry-runs. Test partial exits, simulate full exits, evaluate results.
Structured decision template for the management body. Activation decision, scenario evaluation, budget approval, point of no return.
Go to Board Approval PackAuditable proof of all exit activities for internal audit and supervisory authority. Complete evidence chain from trigger to operational proof.
Every exit goes through five defined phases. The migration phase planner structures these phases with milestones, decision points and quality gates.
Sourcing &
Due Diligence
Provider evaluation, contract review, target option
Implementation &
Target Build
Infrastructure, IAM, Security, Interfaces
Integration &
Connectivity
Data migration, Reconciliation, UAT
Test, Dry-Run &
Release
Security tests, dry-run, board decision
Transition &
Cutover
Production switch, fallback, operational proof
Each migration phase has specific activities, decisions and quality gates. The phase planner documents progress and generates auditable evidence.
Activities:
Decisions: Activation decision, sourcing decision, budget approval
Evidence: Scenario comparison, due diligence report, cost estimate
Activities:
Decisions: Technical specification, security concept
Evidence: Hardening proof, IAM concept, network plan
Activities:
Decisions: Reconciliation proof, integrity confirmation
Evidence: Data inventory, checksum log, data quality report
Activities:
Decisions: Cutover approval, point of no return
Evidence: Test plan, penetration test report, dry-run log
Activities:
Decisions: Go-Live approval, fallback decision, residual risk decision
Evidence: Cutover plan, deletion confirmation, operational proof
Each exit run produces a complete evidence chain — from trigger proof to operational proof after cutover.
Exitscope-Erklärung
Projektleitung Migration
Kritische-Funktionen-Abhängigkeitskarte
Facharchitekt
Vertragliche Ausstiegsklauselprüfung
Rechtsabteilung
Auslöser-Register
Risikomanagement
Ausstiegs-Governance-RACI
Projektleitung Migration
Vorstandsaktivierungsbeschluss
Vorstand
Sourcing-Szenarienbewertung
Einkauf / Strategisches Sourcing
Dienstleister-Due-Diligence-Nachweise
Einkauf / Fachbereich
DORA-Vertragsklausel-Checkliste
Rechtsabteilung
Datenportabilitätsplan
Datenarchitekt
Abgleichsbericht
Datenqualitätsmanager
Sicheres Löschzertifikat
Datenschutzbeauftragter
Security-Hardening-Nachweise
Systemadministrator
Penetrationstest-Bericht
Informationssicherheitsbeauftragter
Testkonzept und Testnachweise
Testleitung
Trockentest-Protokoll
Projektleitung Migration
Umstellungsplan
Projektleitung Migration
Rückfall-Entscheidungsdokumentation
Projektleitung Migration
Ausstiegskostenschätzung
Projektcontrolling
Ausstiegsrisiko-Register
Risikomanagement
Management-Zusammenfassung
Projektleitung Migration
Internes-Revisions-Prüfpaket
Projektleitung Migration
Outsourcing Management
Exit Scope, Trigger Register, Contract Clauses, Provider Assessment
ICT Risk Controlling
Risk Assessment, Concentration Risk, Scenario Analysis
Information Security
Security Hardening, Penetration Test, Data Deletion
Board / Executive Management
Activation Decision, Budget Approval, Point of No Return
IT Architecture / Operations
Migration Planning, Data Portability, Target Environment Build
Internal Audit
Audit Evidence, Evidence Chain, Process Adequacy
Answer 8 questions about your institution's current exit capability. The assessment stays stored locally.
Every exit begins with a trigger. The trigger register defines all triggers, assessment criteria and decision paths.
Reguläres Ende eines Dienstleister-Vertrags ohne Verlängerungsoption oder strategische Entscheidung zur Nichtverlängerung. Frühzeitige Planung des strukturierten Exits mit vollständiger Migration.
Decision Owner: Business Owner mit Zustimmung des Exit Steering Committee
Geplanter Wechsel zu einem alternativen Dienstleister aufgrund von strategischen Erwägungen wie Kostenoptimierung, Leistungsverbesserung oder geografischer Neuausrichtung.
Decision Owner: Exit Steering Committee
Wiederholte oder schwerwiegende Verletzung von vereinbarten Servicelevels, die kritische Geschäftsfunktionen beeinträchtigt und nicht innerhalb der vertraglichen Heilungsfrist behoben wurde.
Decision Owner: Exit Steering Committee
Insolvenzantrag oder Zahlungsunfähigkeit eines kritischen Dienstleisters, die die Fortführung der Dienstleistung gefährdet und einen sofortigen oder beschleunigten Exit erfordert.
Decision Owner: Management Body
Schwerwiegender Ausfall eines Dienstleister-Rechenzentrums mit potenziellem oder tatsächlichem Datenverlust, der die Geschäftskontinuität kritischer Funktionen bedroht.
Decision Owner: Management Body
Formale Anordnung der Aufsichtsbehörde zur Beendigung oder Änderung einer Auslagerungsbeziehung aufgrund von festgestellten Mängeln oder Risiken.
Decision Owner: Management Body
Verlust oder wesentliche Beschränkung der Lizenz eines Dienstleisters, die für die Erbringung der ausgelagerten Dienstleistung erforderlich ist.
Decision Owner: Management Body
Sicherheitsvorfall mit erheblichen Auswirkungen auf die Vertraulichkeit, Integrität oder Verfügbarkeit von Daten oder Systemen des Dienstleisters, der das Institut betrifft.
Decision Owner: Exit Steering Committee
Feststellung eines kritischen Vendor-Lock-In-Risikos aufgrund proprietärer Technologien, fehlender Standardschnittstellen oder unzureichender Datenportabilität.
Decision Owner: Exit Steering Committee
Wesentliche Verschlechterung der finanziellen Lage eines kritischen Dienstleisters, die dessen Fähigkeit zur vertragsgemäßen Leistungserbringung gefährdet.
Decision Owner: Exit Steering Committee
Übermäßige Konzentration von kritischen Dienstleistungen bei einem einzelnen Dienstleister oder geografischen Standort, die ein systemisches Risiko darstellt.
Decision Owner: Exit Steering Committee
Unternehmenskauf oder -verkauf, der eine Neubewertung bestehender Dienstleister-Beziehungen erforderlich macht und Exit-Prozesse für überlappende oder nicht mehr benötigte Dienstleister auslöst.
Decision Owner: Management Body
Strategische Entscheidung, bisher ausgelagerte Dienstleistungen wieder ins Unternehmen zurückzuholen, um Kontrolle zu erhöhen, Kosten zu senken oder regulatorische Anforderungen besser zu erfüllen.
Decision Owner: Management Body
Interne Restrukturierung mit Auswirkungen auf die Dienstleister-Landschaft, wie Bereichsschließungen, Standortschließungen oder organisatorische Neuausrichtung.
Decision Owner: Management Body
The Exit Workspace is not an isolated module. It draws on existing platform data and extends it:
Exit Capability Is Not a Document — It Is Operational Stability
Schedule a non-binding pilot conversation. We'll show you how the DORA Exit & Portability Workspace builds your exit capability — demonstrable, testable, audit-proof.
Request Pilot MeetingAd-hoc-Ansätze, keine formalen Prozesse
Formale Prozesse definiert, aber nicht durchgängig umgesetzt
Prozesse vollständig umgesetzt und dokumentiert
Prozesse werden überwacht und gemessen
Kontinuierliche Verbesserung und Anpassung