DORA IKT-Kontrollfunktion als Managed Service

DORA rückt die IKT-Kontrollfunktion ins Zentrum Seit dem 17. Januar 2025 ist die Digital Operational Resilience Act (DORA) verbindlich umgesetzt – und damit auch die Anforderung einer eigenständigen IKT-Kontrollfunktion im Finanzsektor. Im Kern von DORA stehen Artikel 5–6 (IKT‑Risikomanagement) sowie Artikel 15 (Kontrollen) und Artikel 28–30 (Auslagerung, IKT‑Drittdienstleister).[1][2][3][4] Für Vorstand, CIO, CISO und CRO bedeutet das: Die IKT‑Risiken sind nicht länger ein reines IT‑Thema, sondern ein Geschäfts‑ […]
DORA IKT-Assetmanagement als Managed Service

DORA ist kein „Nice‑to‑have“ – IKT‑Assetmanagement ist der Kern Seit dem 17. Januar 2025 gilt die Digital Operational Resilience Act (DORA) als verbindlicher EU‑Standard für digitale Resilienz im Finanzsektor. Für Banken, Versicherungen und andere Finanzunternehmen ist DORA nicht nur ein neues Compliance‑Papier, sondern ein radikaler Hebel zur Verbesserung von Cybersicherheit, IT‑Governance und operativer Stabilität.[1][2][3] Zentraler Baustein ist Artikel 8 DORA: das […]
Die stille DORA-Pflicht, die 2026 über Prüfungen entscheidet

Warum IKT-Assetmanagement unter DORA unterschätzt wird Viele Finanzunternehmen verbinden DORA vor allem mit Incidents, Tests oder Drittparteien. Dabei liegt eine der prüfungsrelevantesten Pflichten oft im Hintergrund: 👉 Ein vollständiges, aktuelles und risikoorientiertes IKT-Assetinventar. Ab 2026 wird genau dieses Inventar zur Grundlage fast aller DORA-Prüfungen. DORA macht IKT-Assets zu regulatorischen Objekten Unter DORA sind IKT-Assets nicht mehr nur IT-Thema, sondern: Bestandteil […]
Warum Finanzunternehmen jetzt handeln müssen – und warum Januar 2026 der entscheidende Zeitpunkt ist

Mit dem Digital Operational Resilience Act (DORA) verändert sich die Rolle der IKT-Kontrollfunktion grundlegend. Was bislang häufig intern, projektbezogen oder nebenbei organisiert wurde, wird ab 2025/2026 zu einer dauerhaften, unabhängigen und prüfungsrelevanten Kernfunktion. Die entscheidende Entwicklung: 👉 Die Auslagerung der IKT-Kontrollfunktion ist unter DORA ausdrücklich zulässig – und regulatorisch sinnvoll. Für Finanzunternehmen ergibt sich jetzt, Ende 2025, eine einmalige strategische […]
Bexta auf dem Cybersecurity Summit 2025 in Hamburg

Bexta auf dem Cybersecurity Summit 2025 in Hamburg – Insights, Innovationen und IT-Sicherheitsstrategien der Zukunft Die Bexta GmbH war am 14. und 15. Mai 2025 auf dem renommierten Cybersecurity Summit 2025 in Hamburg vertreten – einer der führenden Fachveranstaltungen für IT-Sicherheit in Deutschland. Mit über 1.200 Teilnehmenden und mehr als 100 Ausstellern drehte sich an […]
DORA 2025: Der Druck steigt – Finanzbranche sucht Orientierung

DORA 2025: Der Druck steigt – Finanzbranche sucht Orientierung Seit dem 17. Januar 2025 ist DORA in Kraft. Doch viele Finanzunternehmen stehen vor offenen Fragen, unklaren Vorgaben und wachsendem Umsetzungsdruck. Was jetzt zählt – und wie man die digitale Resilienz strategisch stärkt. Mit dem Inkrafttreten des Digital Operational Resilience Act (DORA) am 17. Januar 2025 […]
NIS

NIS2: Warum die EU-Cybersicherheitsrichtlinie erneut verschoben wurde – und was jetzt auf Unternehmen zukommt Die NIS2-Richtlinie (Network and Information Security Directive 2) ist die Weiterentwicklung der 2016 in Kraft getretenen NIS-Richtlinie. Sie soll Cybersicherheit in Europa harmonisieren, kritische Infrastrukturen besser schützen und eine Meldepflicht bei Sicherheitsvorfällen einführen. Der geplante Umsetzungszeitpunkt in nationales Recht war der […]





