Preliminary DORA scope check
Stand: Geprüft gegen VO (EU) 2022/2554QuelleFallen wir unter DORA — und mit welchem Pflichtenpaket?
DORA gilt seit dem 17.01.2025 für Finanzunternehmen und IKT-Drittanbieter. Geben Sie Sektor, Größe und Rolle ein — der Check zeigt Standardpfad, vereinfachten Rahmen (Art. 16) oder Critical-ICT-Path mit priorisierten Pflichten. Keine Rechtsberatung.
DORA-Scope
Aktuelles Signal
Ergebnis basiert auf Ihren Eingaben (links über Presets oder Filter). DORA-Vorrang vor NIS2 gilt in ICT-Risk-Management und Incident-Reporting.
Wahrscheinlichstes Ergebnis
DORA-pflichtig (Standardpfad)
Das Profil entspricht einem typischen Finanzunternehmen nach Art. 2 DORA — voller Pflichtenkatalog gilt.
- - Finanzsektor + Operator-Rolle: Standard-Anwendungsbereich nach Art. 2 DORA.
- - Größenprofil deutet auf signifikantes Institut hin — vollständiges Framework erwartet.
Nächster Schritt: Bestandsaufnahme: ICT-Risk-Framework, Information-Register, Incident-Reporting-Templates und Third-Party-Verträge gegen DORA-Anforderungen prüfen.
Top-Pflichten
Board-Verantwortung dokumentieren
Geschäftsleitungs-Beschluss zu DORA-Governance, ICT-Strategie-Approval und Quartalsreporting verankern.
Incident-Reporting-Templates aufsetzen
Incident-Classification-Matrix gegen Art. 18 DORA-Schwellen kalibrieren, BaFin-Meldewege und MaRisk-Schnittstelle definieren.
Information-Register für IKT-Drittanbieter
Vertrags-Inventar aufnehmen, Mapping gegen ESA-ITS-Template (entities, contractual arrangements, ICT services).