DORA – DIGITALE OPERATIONALE RESILIENZ

Einführung von Maßnahmen – DORA
Das Ziel der Verordnung (EU) 2022/2554 des Europäischen Parlaments und des Rates DORA (Digital Operational Resilience Act) ist es, sicherzustellen, dass die Finanzinstitutionen in der Lage sind, digitalen Bedrohungen zu widerstehen, auf diese zu reagieren und sich von verschiedenen digitalen Bedrohungen wie Cyberangriffen oder technischem Versagen zu erholen. Die DORA Verordnung tritt am 17. Januar 2025 in Kraft und sie gilt für die meisten Finanzinstitutionen.
Hauptgebiete der Abdeckung
Resilienzprüfung
FÜR WEN IST SIE GÜLTIG
Zu den wichtigsten Institutionen, von denen diese Verordnung einzuhalten ist, gehören:
- Banken: Alle Arten von Banken, einschließlich Kommerz-, Investitions- und Kreditanstalten
- Versicherungsanstalten: Lebens- und Nicht-Lebensversicherungsanstalten, als auch Rückversicherungsanstalten
- Investmentfirmen: Firmen, die Investitionsdienstleistungen anbieten und Investmentfonds verwalten
- Zahlungsdienste: Anbieter von Zahlungsdiensten und elektronischem Geld
- Leasinggesellschaften: Gesellschaften, die Leasing-Dienstleistungen anbieten
- Evaluationsagenturen: Agenturen, die Kreditprüfungen anbieten
- Crowdfunding-Plattformen: Plattformen, die Crowdfunding-Investitionen ermöglichen
Darüber hinaus gilt DORA für Drittanbieter von IKT-Dienstleistungen, die mit den Finanzinstitutionen zusammenarbeiten, und zwar einschließlich der Anbieter außerhalb der EU, wenn sie ihre Dienstleistungen den EU-Finanzinstitutionen anbieten. Diese breite Abdeckung gewährleistet, dass alle relevanten Subjekte innerhalb des Finanzsektors auf die digitalen Bedrohungen vorbereitet sind und auf potentielle Vorfälle effektiv reagieren können.
RiA - Risikoanalyse und -management
RiA ist ein einzigartiges Instrument für das Systemmanagement jeglicher Risiken im Unternehmen. Es hilft den Risikoeigentümern, als auch den Cyber- und Informationssicherheitsmanagern, die Risiken zu steuern.
UNSERE DIENSTLEISTUNGEN
ANALYSE
DES AKTUELLEN STANDS DER INFORMATIONSSICHERHEIT
ERSTELLUNG DER DOKUMENTATION
ZU DEN SICHERHEITSMAßNAHMEN GEMÄß DER VERORDNUNG
AUSÜBUNG DER FUNKTION
- CYBERSICHERHEITSMANAGER (CSM)
- RISIKOMANAGER
- DES INTERNEN PRÜFERS