Was ist die DORA-Verordnung?
Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung, die am 17. Januar 2023 in Kraft trat und ab dem 17. Januar 2025 für betroffene Unternehmen angewendet werden muss. Sie zielt darauf ab, Finanzunternehmen und ihre IT-Dienstleister besser vor Cyber-Attacken und IT-Pannen zu schützen.
Inhalt:
Zentrale Anforderungen
- Informationssicherheitsmanagement und IKT-Risikomanagement
- Behandlung, Klassifizierung und Berichterstattung IKT-bezogener Vorfälle
- Tests der digitalen operationalen Resilienz
- Management des IKT-Drittparteienrisikos
- Austausch von Informationen und Erkenntnissen
Verantwortung der Geschäftsleitung