Preliminary DORA scope check

Stand: Geprüft gegen VO (EU) 2022/2554Quelle

Fallen wir unter DORA — und mit welchem Pflichtenpaket?

DORA gilt seit dem 17.01.2025 für Finanzunternehmen und IKT-Drittanbieter. Geben Sie Sektor, Größe und Rolle ein — der Check zeigt Standardpfad, vereinfachten Rahmen (Art. 16) oder Critical-ICT-Path mit priorisierten Pflichten. Keine Rechtsberatung.

DORA-Scope

Aktuelles Signal

Ergebnis basiert auf Ihren Eingaben (links über Presets oder Filter). DORA-Vorrang vor NIS2 gilt in ICT-Risk-Management und Incident-Reporting.

Wahrscheinlichstes Ergebnis

DORA-pflichtig (Standardpfad)

Das Profil entspricht einem typischen Finanzunternehmen nach Art. 2 DORA — voller Pflichtenkatalog gilt.

Score 85aktiv prüfen
  • - Finanzsektor + Operator-Rolle: Standard-Anwendungsbereich nach Art. 2 DORA.
  • - Größenprofil deutet auf signifikantes Institut hin — vollständiges Framework erwartet.

Nächster Schritt: Bestandsaufnahme: ICT-Risk-Framework, Information-Register, Incident-Reporting-Templates und Third-Party-Verträge gegen DORA-Anforderungen prüfen.

Top-Pflichten

Board-Verantwortung dokumentieren

Geschäftsleitungs-Beschluss zu DORA-Governance, ICT-Strategie-Approval und Quartalsreporting verankern.

Incident-Reporting-Templates aufsetzen

Incident-Classification-Matrix gegen Art. 18 DORA-Schwellen kalibrieren, BaFin-Meldewege und MaRisk-Schnittstelle definieren.

Information-Register für IKT-Drittanbieter

Vertrags-Inventar aufnehmen, Mapping gegen ESA-ITS-Template (entities, contractual arrangements, ICT services).