NormWatch
EU & DACH Compliance Monitoring
Zurück zum Feed

DORA

DORA ist das zentrale EU-Regime für digitale operationelle Resilienz im Finanzsektor. Für das Monitoring sind vor allem Anwendungsdaten, Governance-Pflichten, ICT-Drittparteiensteuerung und technische Standards relevant.

NormWatch bündelt hierzu Meldungen aus EU- und nationalen Finanzaufsichtsquellen, markiert Fristen und macht sichtbar, wann aus abstrakter Regulierung konkreter Handlungsbedarf wird.

1. Was ist DORA?

Der Digital Operational Resilience Act, Verordnung (EU) 2022/2554, schafft einen einheitlichen europäischen Rahmen für digitale operationelle Resilienz im Finanzsektor. Im Kern geht es um ICT-Risikomanagement, Incident Reporting, Resilienztests und den Umgang mit kritischen Drittanbietern.

DORA ersetzt nicht jede nationale Spezialregel, bündelt aber die wesentlichen Erwartungen auf EU-Ebene und verändert damit die Prioritäten für Compliance-, Risiko-, IT- und Auslagerungssteuerung deutlich.

2. Für wen gilt DORA?

DORA ist insbesondere für Banken, Zahlungsinstitute, Wertpapierfirmen, Versicherungen und weitere beaufsichtigte Finanzunternehmen relevant. Je nach Geschäftsmodell sind auch verbundene Dienstleister, Governance-Funktionen und Auslagerungsmanagement betroffen.

  • Vorstand, Compliance und Risikomanagement
  • Informationssicherheit und IT-Governance
  • Auslagerungs- und Drittparteiensteuerung
  • Audit- und Kontrollfunktionen

3. Kernbereiche im Monitoring

  • ICT-Risikomanagement und Governance
  • Register of Information und Drittparteiensteuerung
  • Meldeprozesse für schwerwiegende ICT-Vorfälle
  • Tests der digitalen operationellen Resilienz
  • Regulatory Technical Standards und Leitlinien der ESAs

Wichtige Fristen

Anwendbarkeit

DORA gilt unmittelbar in der EU.

17. Jan. 2025

Monitoring-Fokus 2026

Weiter relevant bleiben RTS-, ITS- und Leitlinienpakete sowie deren praktische Umsetzung in Verträgen, Registern und Kontrollrahmen.

laufend

Primärquellen

EUR-Lex: DORA-Verordnung

EBA

ESMA

EIOPA

Wie NormWatch DORA beobachtet

NormWatch verknüpft DORA-relevante EU-Meldungen mit nationalen Aufsichtsimpulsen und hebt Fristen, Anwendungsdaten sowie neue technische Standards hervor. Das Ziel ist keine Rechtsberatung, sondern eine schnelle Priorisierung im täglichen Monitoring.