DORA jetzt umsetzen — IKT-Risiken, RoI und Meldeprozesse prüfbar dokumentieren
Wir unterstützen Finanzunternehmen & IKT-Drittdienstleister bei Gap-Analyse, IKT-Risikomanagement, Register of Information, Incident Reporting, Drittanbieter-Governance und laufender DORA-Dokumentation.
- Betroffenheitsanalyse für Finanzunternehmen & IKT-Drittdienstleister
- Full-Service ab 18.000 €
- 4–6 Monate bis zur prüfbaren DORA-Dokumentation
- ISMS-Plattform inklusive — auch für laufende Compliance
- 30-Minuten-Ersteinschätzung
* Audit-Erfolg bezogen auf abgeschlossene Full-Service-Zertifizierungsprojekte seit 2019. Kundenzahlen inkl. ISMS-Plattform-Lizenznutzer und Full-Service-Begleitprojekten.
Diese Seite ist richtig für Sie, wenn …
- … Sie als Finanzunternehmen unter DORA fallen.
- … Sie ein IKT-Risikomanagement-Rahmen aufbauen müssen.
- … Sie ein Register of Information (RoI) nach Art. 28 brauchen.
- … Sie TLPT (Threat-Led Penetration Testing) vorbereiten müssen.
- … Sie wissen möchten, was DORA-Compliance kostet und wie lange sie dauert.
Drei Bausteine. Ein Weg zur Compliance.
Operational Resilience für Finanzunternehmen — IKT-Risiko, Third-Party-Register, TLPT-Begleitung und Reporting an Aufsicht.
Full-Service-Begleitung
DORA-Framework aufgebaut und dokumentiert — von der IKT-Risiko-Policy bis zum Register of Information.
- ICT Risk Management Framework
- Register of Information (Art. 28)
- Incident-Reporting-Prozess
- Drittparteien-Governance
Externer IKT-Risiko-Officer
Senior-Expert für Ihr IKT-Risiko-Management gegenüber BaFin und Auditoren.
- BaFin-Reporting-Unterstützung
- Quartals-Risikoberichte
- Vorstands-Briefings
- Begleitung Prüfungshandlungen
Internes Audit
DORA-Readiness-Audit vor Aufsichtsprüfung.
- DORA-Gap-Analyse
- RoI-Qualitätsprüfung
- TLPT-Vorbereitungs-Check
- Abschlussbericht für Vorstand
Zusätzlich für DORA
Norm-spezifische Zusatzleistungen — einzeln buchbarRegister of Information (RoI)
Aufbau und Pflege Ihres DORA-Registers inkl. jährlicher Aktualisierung.
TLPT-Koordination
Threat-Led-Penetration-Testing mit zertifizierten Partnern.
Lieferanten-Klassifizierung
Kritikalitätsbewertung Ihrer IKT-Drittparteien nach Art. 28 ff.
Klarheit zu DORA in 30 Minuten
Wir klären, ob DORA auf Sie zutrifft, welche Nachweise fehlen und welche nächsten Schritte sinnvoll sind. Realistische Einschätzung statt pauschaler Versprechen, kein Verkaufsdruck.
- Schnellstmögliche Antwort
- Realistische Zeit- und Kostenangaben
- Kein Verkaufsdruck, keine Verpflichtung
- Von Notivia GmbH, Stuttgart — seit 2019
Vier Werkzeuge — jetzt sofort nutzbar
Bevor Sie Kontakt aufnehmen: Kosten kalkulieren, Betroffenheit prüfen, Plattform erkunden oder den Leitfaden herunterladen — kostenlos und unverbindlich.
Sind Sie von DORA betroffen?
10 Fragen zu Sektor, Größe und Tätigkeit. Sofort wissen, ob DORA für Sie Pflicht ist.
Oder selbst umsetzen
Die ISMS-Plattform mit DORA-Modul
Multinorm-ISMS digitalisiert IKT-Risikomanagement, Register of Information und TLPT-Vorbereitung — ideal für interne Teams, die RoI, IKT-Risiken und Nachweise digital pflegen möchten.
Plattform entdeckenDORA-Leitfaden für Finanzunternehmen
Was die Verordnung verlangt, welche Fristen gelten, was die Geschäftsführung wissen muss — verständlich aufbereitet.
Das DORA-Framework im Überblick
DORA basiert auf fünf zentralen Säulen der digitalen operationalen Resilienz.
IKT-Risikomanagement
Umfassendes Framework für das Management aller IKT-Risiken inkl. Governance und Kontrollsysteme.
Vorfallmeldung
Klassifizierung, Meldung und Reporting von schwerwiegenden IKT-Vorfällen an die Aufsicht.
Resilienztests
Regelmäßige Tests der digitalen Betriebsstabilität inkl. Threat-Led Penetration Testing (TLPT).
IKT-Drittanbieter
Management und Überwachung von IKT-Drittanbieter-Risiken entlang der gesamten Lieferkette.
Informationsaustausch
Freiwilliger Austausch von Bedrohungsinformationen zwischen Finanzunternehmen.
Was DORA von Ihnen verlangt
Die wichtigsten Pflichten aus der Verordnung (EU) 2022/2554
IKT-Risikomanagement-Framework
Leitungsorgane müssen ein IKT-Risikomanagement-Framework definieren, genehmigen und überwachen (Art. 5–16).
IKT-Vorfallmanagement & Meldepflichten
Klassifizierung von IKT-Vorfällen, Meldung an Aufsichtsbehörden und Dokumentation (Art. 17–23).
Digital Operational Resilience Testing
Regelmäßige Resilienztests, Penetrationstests und bedrohungsorientierte Tests (TLPT) (Art. 24–27).
IKT-Drittanbieter-Risikomanagement
Vertragliche Regelungen, Register, Konzentrationsrisiken und Exit-Strategien für IKT-Auslagerungen (Art. 28–44).
IKT-Informationsregister
Vollständiges Register aller vertraglichen IKT-Vereinbarungen mit Drittanbietern (Art. 28 Abs. 3).
Governance & Leitungsverantwortung
Leitungsorgane tragen die Gesamtverantwortung für IKT-Risiken und müssen regelmäßig geschult werden (Art. 5).
IKT-Vorfallmeldung nach DORA
Erstmeldung an die Aufsicht
Unmittelbare Meldung schwerwiegender IKT-Vorfälle — spätestens 24h nach Kenntnis des Vorfalls.
Zwischenbericht mit Analyse
Detaillierte Analyse des Vorfalls, Auswirkungsbewertung und Status der Gegenmaßnahmen.
Abschlussbericht
Vollständiger Bericht mit Ursachenanalyse, ergriffenen Maßnahmen und Verbesserungsvorschlägen.
Hohe Bußgelder
Die EU-Aufsichtsbehörden können erhebliche Sanktionen verhängen — inkl. täglicher Zwangsgelder von bis zu 1 % des durchschnittlichen Tagesumsatzes.
Persönliche Verantwortung
Leitungsorgane sind für die Umsetzung und Überwachung des IKT-Risikomanagements persönlich verantwortlich.
Fällt Ihr Unternehmen unter DORA?
DORA gilt für nahezu den gesamten Finanzsektor — von Banken über Versicherungen bis zu Krypto-Dienstleistern und deren kritische IKT-Anbieter.
Direkt betroffen Finanzunternehmen
- Kreditinstitute & Zahlungsdienstleister
- Versicherungen & Rückversicherer
- Wertpapierfirmen & Handelsplätze
- Krypto-Dienstleister & E-Geld-Institute
- Fondsverwalter & Pensionsfonds
Indirekt betroffen IKT-Drittanbieter
- Cloud-Anbieter (IaaS, PaaS, SaaS)
- Software- und Plattform-Anbieter
- Datenanalyse- und Reporting-Dienste
- IT-Sicherheitsdienstleister
- Managed Service Provider (MSP)
21 Kategorien von Finanzunternehmen
Was muss für DORA umgesetzt werden?
Acht Bausteine — das ist der Pflichtkanon für DORA-Compliance.
- IKT-Risikomanagement-Rahmen (Art. 5–15)
- Vorfallsmanagement & Meldungen (Art. 17–23)
- Digitale Resilienz-Tests (Art. 24–27)
- IKT-Drittparteien-Risikomanagement (Art. 28–44)
- Register of Information (Art. 28)
- Threat-Led Penetration Testing (TLPT)
- Geschäftsführungs-Pflichten & -Schulung
- Behördenkommunikation & Reporting (Art. 19)
Wir zeigen Ihnen im Erstgespräch, welche Punkte bei Ihnen bereits erfüllt sind.
Kostenlose Ersteinschätzung buchenISO 27001 als starke Grundlage für DORA
ISO 27001 ist eine starke Grundlage für DORA — ersetzt DORA aber nicht. Viele Bausteine wie Risikomanagement, Incident Management, Lieferantenmanagement, Business Continuity und internes Audit lassen sich wiederverwenden. DORA ergänzt spezifische Anforderungen an Register of Information, IKT-Drittparteien, Meldeprozesse, Resilienztests und Aufsichtsdokumentation.
DORA umsetzen mit iso-easy
Gap-Analyse
Bestehende Maßnahmen gegen alle DORA-Anforderungen abgleichen und Lücken identifizieren.
IKT-Framework aufbauen
Risikomanagement-Framework implementieren und IKT-Drittanbieter-Register aufsetzen.
ISMS integrieren
ISO 27001 als Basis nutzen und DORA-spezifische Erweiterungen ergänzen.
Dauerhaft compliant
Laufende Überwachung, Resilienztests und Reporting im PDCA-Betriebsmodus.
Register of Information aufbauen
Wir strukturieren IKT-Drittanbieter, Verträge, kritische Funktionen, Auslagerungen und Pflegeprozesse in einem prüfbaren DORA-Register.
- Strukturierte Erfassung aller IKT-Dienstleister
- Klassifizierung nach Kritikalität (Art. 28)
- Vertrags-Mapping und Auslagerungs-Doku
- Laufende Pflegeprozesse für Behördenmeldungen







