Glossar
DORA
DORA (Digital Operational Resilience Act) ist EU-Recht: Finanzunternehmen und kritische IKT-Dienstleister müssen IKT-Risiko, Vorfälle, Resilienztests und Drittparteien-Aufsicht dokumentiert und prüfbar steuern.
DORA gilt EU-weit für den Finanzsektor ab 17. Januar 2025. Sie umfasst IKT-Risikomanagement, Vorfallklassifikation und -meldung, digitale operationale Resilienztests, Register kritischer IKT-Drittanbieter und deren Aufsicht.
Readiness heißt: Cloud- und SaaS-Footprint auf DORA-Erwartungen mappen - Verträge mit Pflichtinhalten, Exit-Pläne, Logging und Incident-Playbooks, Nachweise dass Tests und Reviews in der Produktion stattfanden.
Stratoworks° bereitet Cloud- und Plattform-Nachweise für DORA vor. Wir sind Ingenieure, keine Wirtschaftsprüfer; Zuständigkeit und Konformität liegen bei Aufsicht und internem Audit.
FAQ
Ersetzt DORA ISO 27001 oder SOC 2?
Nein. DORA ist sektorspezifisches Resilienzrecht. ISO 27001 und SOC 2 sind andere Assurance-Rahmen. Überschneidungen gibt es bei Logging, Zugriff und Lieferanten - einmal mappen spart Doppelarbeit.