Lexikon · Recht & Normen

DORA

Digital Operational Resilience Act

DORA ist die EU-Verordnung zur digitalen operationalen Resilienz des Finanzsektors, die einheitliche Anforderungen an IKT-Risikomanagement, Vorfallmeldung, Tests und die Steuerung von IT-Drittdienstleistern festlegt.

Ausführliche Erklärung

DORA gilt unmittelbar für Banken, Versicherer, Zahlungsdienstleister und weitere Finanzunternehmen sowie deren kritische IKT-Dienstleister. Für den Finanzsektor ist DORA als spezielleres Recht gegenüber NIS2 vorrangig.

Die Anforderungen ähneln NIS2 und ISO 27001, sind aber detaillierter, insbesondere bei Tests der Widerstandsfähigkeit und der Steuerung von Drittparteienrisiken.

DORA in der Praxis umsetzen

CompliantDesk bringt ISO 27001, NIS2, DSGVO und weitere Frameworks in einer Plattform zusammen, mit gemeinsamem Kern-Modell statt doppelter Dokumentation.