Regulatory Radar ist kostenlos, ohne Anmeldung und ohne Paywall.
regulatoryradarvon Conformis
Alle Updates zu DORA: Digitale operationale Resilienz
IT & digitale ResilienzRundschreibencssf.luCircular CSSF 25/882

Anforderungen an IKT-Drittdienstleistungen unter DORA (Circular CSSF 25/882)

VO (EU) 2022/2554, EU

Die CSSF-Rundschreiben 25/882 und 26/915 legen Anforderungen an die Nutzung von IKT-Drittdienstleistungen für Finanzunternehmen fest, die dem Digital Operational Resilience Act (DORA) unterliegen. Das Rundschreiben 25/882 wurde am 9. April 2025 veröffentlicht und am 27. August 2026 aktualisiert.

Diese Rundschreiben sind für Finanzunternehmen relevant, die DORA unterliegen, und betreffen insbesondere deren Umgang mit IKT-Drittdienstleistern. Das Rundschreiben 26/915 präzisiert zudem die Anwendbarkeit von DORA auf Zweigniederlassungen aus Drittländern in Luxemburg.

Die Aktualisierung des Rundschreibens 25/882 erfolgte am 27. August 2026.

Zum Rahmenwerk: DORA: Digitale operationale Resilienz

Einheitliches EU-Regelwerk für IKT-Risiken im Finanzsektor: Risikomanagement, Meldung schwerwiegender Vorfälle, Resilienztests und Überwachung kritischer IT-Dienstleister.

Übersicht und alle Updates →

Weitere Updates zu DORA: Digitale operationale Resilienz