CloudSignLab

DORA-Verordnung (EU) 2022/2554

Digitale operationale Resilienz für Finanzunternehmen

DORA gilt seit dem 17. Januar 2025 für Banken, Versicherer, Wertpapierfirmen, Zahlungsinstitute und weitere Finanzunternehmen. CloudSignLab ordnet Ihre Maßnahmen den DORA-Artikeln zu, führt das Informationsregister Ihrer IKT-Dienstleister und verfolgt Vorfälle und Notfalltests.

Digitale operationale Resilienz für Finanzunternehmen

Was DORA von Ihnen verlangt

  • IKT-Risikomanagement (Artikel 5 bis 16)

    Ein dokumentierter Rahmen zum Erkennen, Schützen, Entdecken, Reagieren und Wiederherstellen, gebilligt und überwacht vom Leitungsorgan.

  • Behandlung und Meldung IKT-bezogener Vorfälle (Artikel 17 bis 23)

    IKT-bezogene Vorfälle einstufen und schwerwiegende der zuständigen Behörde mit Erst-, Zwischen- und Abschlussbericht melden.

  • Testen der Resilienz (Artikel 24 bis 27)

    Ein Testprogramm für IKT-Tools und -Systeme sowie bedrohungsorientierte Penetrationstests für die von den Behörden bestimmten Unternehmen.

  • IKT-Drittparteienrisiko (Artikel 28 bis 30)

    Eine Strategie für das IKT-Drittparteienrisiko, Vertragsanforderungen und ein Informationsregister zu allen Verträgen mit IKT-Dienstleistern.

Wie CloudSignLab hilft

  • DORA-Umsetzungsstand aus Ihren Maßnahmen

    Ordnen Sie Maßnahmen den DORA-Artikeln 5 bis 30 und 45 zu und sehen Sie, welche Anforderungen abgedeckt sind und wo Nachweise fehlen.

  • Informationsregister

    Erfassen Sie die DORA-Felder Ihrer IKT-Dienstleister, etwa LEI, IKT-Dienstleistung und Unterstützung einer kritischen oder wichtigen Funktion, und exportieren Sie den Kern des Registers.

  • Vorfälle und Notfallplanung

    Ein Vorfallregister mit Fristen, Notfallpläne mit Wiederherstellungszeiten und die Übungen, die sie testen.

  • Lieferantenprüfungen

    Senden Sie IKT-Dienstleistern Sicherheitsfragebögen, bewerten Sie die Antworten und halten Sie Entscheidungen und die nächste Prüfung fest.

Den Leitfaden zu DORA und weiteren Frameworks lesen →

Fragen zu DORA

Ersetzt DORA für Finanzunternehmen NIS2?

Für die erfassten Finanzunternehmen ist DORA die spezielle Regel zum IKT-Risiko und geht den entsprechenden NIS2-Pflichten vor. Viele Gruppen behandeln beides, und CloudSignLab kann beides mit denselben Maßnahmen verfolgen.

Kann CloudSignLab Meldungen an die Behörde senden?

Nein. CloudSignLab hilft bei der Vorbereitung: Es führt das Informationsregister, die Details der Vorfälle und die Fristen. Das Einreichen bleibt bei Ihrem Unternehmen, über den Kanal Ihrer Behörde.

DORA an einem Ort

Kostenlos starten und Ihre IKT-Dienstleister noch heute ins Informationsregister aufnehmen.

Kostenlos starten