- Startseite
- DORA
- IKT-Kontrollfunktion als Managed Service
IKT-Kontrollfunktion als Managed Service (DORA-konform)
Lagern Sie Ihre IKT-Kontrollfunktion rechtssicher aus.















IKT-Kontrollfunktion als Managed ServiceDORA-konform. Unabhängig. Prüfungsfest.
Finanzunternehmen dürfen die IKT-Kontrollfunktion im Rahmen von DORA auslagern.
Bexta übernimmt diese Funktion als unabhängigen, operativen Managed Service – revisionssicher, skalierbar und auf Augenhöhe mit Aufsicht und Prüfern.
Kostenloses DORA-Erstgespräch
Warum die IKT-Kontrollfunktion jetzt auslagern?
Mit Inkrafttreten von DORA steigen die Anforderungen massiv:
- Permanente Überwachung des IKT-Risikomanagements
- Nachweis der Wirksamkeit von Kontrollen
- Unabhängigkeit von operativen IT-Einheiten
- Prüfungsfeste Dokumentation für BaFin, EZB und Wirtschaftsprüfer
Die Realität:
Viele Institute haben weder ausreichend qualifiziertes Personal noch eine klare operative Trennung.
Die Lösung:
Auslagerung an einen spezialisierten DORA-Partner.
Was Bexta als IKT-Kontrollfunktion übernimmt
Als Managed Service verantworten wir u. a.:
- Überwachung der DORA-IKT-Governance
- Kontrolle der Umsetzung von IKT-Richtlinien und -Prozessen
- Regelmäßige Wirksamkeitsprüfungen der IKT-Kontrollen
- Unabhängige Bewertung von Risiken, Incidents und Maßnahmen
- Begleitung von Prüfungen (BaFin, EBA, Wirtschaftsprüfer)
- Regelmäßiges Reporting an Management & Vorstand
➡️ Operativ, kontinuierlich und nachweisbar.
Abgrenzung: Beratung vs. Bexta
Klassische Beratung | Bexta |
Konzepte & Empfehlungen | Operative Umsetzung |
Projektbezogen | Kontinuierlicher Betrieb |
Keine Verantwortung | Klare Verantwortlichkeit |
Hoher interner Aufwand | Entlastung interner Ressourcen |
DORA-konforme Umsetzung (Artikelbezug)
Unsere Leistung orientiert sich explizit an:
- DORA Art. 5–6 (IKT-Risikomanagement)
- DORA Art. 15 (Kontrollmechanismen)
- DORA Art. 28–30 (IKT-Drittdienstleister & Auslagerung)
Wichtig:
Die IKT-Kontrollfunktion bleibt organisatorisch unabhängig – Bexta stellt diese Unabhängigkeit sicher.
Für wen ist dieser Service geeignet?
- Banken & Sparkassen
- Versicherungen & Rückversicherer
- Zahlungsdienstleister & E-Geld-Institute
- Wertpapierinstitute
- Finanzdienstleister mit begrenzten internen Ressourcen





