IT & digitale ResilienzMitteilungBaFin
BaFin-Übersicht der Dokumentationsanforderungen unter DORA
VO (EU) 2022/2554, EU
Die BaFin veröffentlicht eine tabellarische Übersicht aller Dokumente, Strategien und Verfahren, die Finanzunternehmen nach DORA und den zugehörigen RTS vorhalten müssen. Die Übersicht ist rechtlich nicht bindend, wird aber als Prüfungsmaßstab in der Aufsichtspraxis herangezogen.
Zum Rahmenwerk: DORA: Digitale operationale Resilienz
Einheitliches EU-Regelwerk für IKT-Risiken im Finanzsektor: Risikomanagement, Meldung schwerwiegender Vorfälle, Resilienztests und Überwachung kritischer IT-Dienstleister.
Übersicht und alle Updates →Weitere Updates zu DORA: Digitale operationale Resilienz
- 27.08.2026Compliance-Tabelle zu den gemeinsamen DORA-Leitlinien für IKT-Kosten und -Verluste (ESMA75-1012365701-566)
- 27.08.2026Meldung von IKT-Vorfällen und Cyber-Bedrohungen unter DORA (Circular CSSF 25/893)
- 27.08.2026Anwendbarkeit von DORA auf Drittstaaten-Zweigniederlassungen (Circular CSSF 26/915)
- 27.08.2026Anforderungen an IKT-Drittdienstleistungen unter DORA (Circular CSSF 25/882)
- 27.08.2026Anwendung der ESA-Leitlinien zu Kosten und Verlusten durch IKT-Vorfälle unter DORA (Circular CSSF 25/892)
- 27.08.2026Application of the Digital Operational Resilience Act (DORA) to third-country branches in Luxembourg