Governance & IKT-Risikomanagement
DORA verpflichtet das Leitungsorgan zur Verantwortung für die digitale operationale Resilienz. Ein IKT-Risikomanagementrahmen muss etabliert werden, der Risiken systematisch identifiziert, bewertet, schuetzt, erkennt, darauf reagiert und sich davon erholt.
MaRisk Alignment
AT 4.3 (Risikomanagementrahmen), AT 7 (IKT-Risiken), AT 4.4 (Interne Kontrollen)
ISO 27001 Referenzen
A.5.1–A.5.4 (Governance), A.5.7–A.5.10 (Risikomanagement), A.8.1–A.8.16 (Technologische Kontrollen)
Wichtige Fristen
IKT-Risikomanagementrahmen ab 17.01.2025 vollständig implementiert. Jährliche Review-Pflicht.