top of page

Tel.: +49 (0) 8654 774 77 43


IT-Aufsicht im Finanzsektor 2025: Was DORA in der Praxis gerade heißt
Am 04.12.2025 fand die Veranstaltung der BaFin "IT-Aufsicht im Finanzsektor: Das erste Jahr DORA" statt. Kernbotschaft: " DORA ist nicht mehr Projektfolie, sondern Aufsichtspraxis. In Prüfungen zählt weniger, ob etwas „irgendwo steht“. Entscheidend ist, ob es gesteuert wird, ob Verantwortlichkeiten klar sind und ob man Wirksamkeit zeigen kann. Man merkt auch, dass sich die Prüflogik verschiebt. DORA wird in klare Prüffelder gegliedert, und die Prüfungstiefe wird feiner. Them
Björn Birenti
6. Dez. 20253 Min. Lesezeit


Schutzbedarfsfeststellung neu gedacht – was Finanzdienstleister jetzt wirklich beachten müssen
Die Schutzbedarfsfeststellung gehört seit Jahren zum Fundament von Informationssicherheit und Business Continuity. Trotzdem wird sie in...
Björn Birenti
27. Sept. 20252 Min. Lesezeit


IKT-Drittparteien-RiskManagement nach DORA
Die DORA-Verordnung (Digital Operational Resilience Act) schafft dafür klare Regeln. Finanzunternehmen müssen künftig alle IKT-Drittparteien systematisch erfassen, Risiken bewerten und Verträge mit verbindlichen Mindeststandards gestalten. Dazu gehören Sicherheitsvorgaben, Prüf- und Zugangsrechte, Vorgaben für Unteraufträge und belastbare Exit-Strategien.
Björn Birenti
19. Sept. 20253 Min. Lesezeit


DK Stellungnahme zum Referentenentwurf des BRUBEG
Die Deutsche Kreditwirtschaft hat ihre Stellungnahme zum Referentenentwurf des Bankenrichtlinienumsetzungs- und...
Björn Birenti
12. Sept. 20252 Min. Lesezeit
bottom of page