DORA: Was es ist und warum eine Bank oder Versicherung danach fragt
Wenn Ihr Kunde eine Bank, Versicherung, ein Zahlungsinstitut oder ein Fintech ist, erklärt dies die Herkunft des Fragebogens.
DORA (EU-Verordnung 2022/2554) ist das Gesetz zur digitalen operationalen Resilienz, in Kraft seit dem 17. Januar 2025. Anders als NIS2 ist es eine unmittelbar geltende Verordnung — derselbe Text in allen 27 Mitgliedstaaten.
Sie umfasst fünf Bereiche, darunter das Management von IKT-Drittparteienrisiken — der für Sie relevante Teil: Finanzunternehmen müssen ein Register ihrer IKT-Dienstleister führen, eine Sorgfaltsprüfung durchführen und bestimmte Vertragsklauseln aufnehmen. Der Fragebogen ist meist das Instrument dafür.
Für wen gilt das?
Direkt: eine breite Palette europäischer Finanzunternehmen. Indirekt: jeder IKT-Dienstleister eines solchen Unternehmens.
Typische Fragen
Existiert ein dokumentierter Rahmen für das IKT-Risikomanagement?
IKT-Risikogovernance
Können Sie die gesamte Unterauftragskette der Dienstleistung darstellen?
Drittparteienrisiko
Erforderliche Nachweise
- Dokumentierter IKT-Risikorahmen
- Übersicht der Unterauftragnehmer
Ist Ihr Kunde im Finanzsektor tätig?
Laden Sie den Fragebogen hoch — wir klassifizieren jede Frage nach Maßnahme, auch ohne ausdrücklichen DORA-Bezug.
Fragebogen kostenlos analysierenFAQ
Gilt DORA direkt für mich, wenn ich kein Finanzunternehmen bin?
Nicht direkt — es erreicht Sie vertraglich, weil Ihr Finanzkunde das Risiko seiner IKT-Dienstleister überwachen muss.
