{"id":12500,"date":"2025-12-18T04:47:24","date_gmt":"2025-12-18T04:47:24","guid":{"rendered":"https:\/\/eperi.com\/?post_type=docs&#038;p=12500"},"modified":"2026-01-11T14:31:20","modified_gmt":"2026-01-11T14:31:20","password":"","slug":"digital-operational-resilience-act","status":"publish","type":"docs","link":"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/","title":{"rendered":"DORA (Digital Operational Resilience Act)"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Der <strong>Digital Operational Resilience Act (DORA)<\/strong> ist eine europ\u00e4ische Verordnung, die darauf abzielt, die digitale operationelle Widerstandsf\u00e4higkeit von Finanzunternehmen zu st\u00e4rken. Er schafft einen einheitlichen regulatorischen Rahmen f\u00fcr den Umgang mit IT-Risiken und digitalen St\u00f6rungen im Finanzsektor der Europ\u00e4ischen Union.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DORA reagiert auf die zunehmende Abh\u00e4ngigkeit von digitalen Technologien und IT-Dienstleistern. F\u00fcr betroffene Unternehmen wird die F\u00e4higkeit, IT-bezogene Risiken zu erkennen, zu bewerten und zu beherrschen, zu einer verbindlichen regulatorischen Anforderung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zielsetzung und Anwendungsbereich von DORA<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><br>Einheitlicher Rahmen f\u00fcr digitale Resilienz<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA verfolgt das Ziel, unterschiedliche nationale Regelungen zu harmonisieren und einheitliche Anforderungen an die digitale Resilienz zu schaffen. Finanzunternehmen sollen in der Lage sein, IT-St\u00f6rungen zu verhindern, zu erkennen und darauf zu reagieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Fokus liegt dabei nicht nur auf Pr\u00e4vention, sondern auch auf Wiederherstellung und Kontinuit\u00e4t kritischer Funktionen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Betroffene Unternehmen und Dienstleister<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA gilt f\u00fcr eine breite Palette von Finanzunternehmen, darunter Banken, Versicherungen, Wertpapierfirmen und Zahlungsdienstleister. Auch bestimmte IKT-Drittdienstleister, die kritische Dienstleistungen f\u00fcr den Finanzsektor erbringen, fallen unter den Anwendungsbereich.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit betrifft DORA nicht nur klassische Finanzinstitute, sondern auch deren IT-\u00d6kosystem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zentrale Anforderungen an das IT-Risikomanagement<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><br>Identifikation und Bewertung von Risiken<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen IT-Risiken systematisch identifizieren und bewerten. Dies umfasst Risiken aus Systemausf\u00e4llen, Cyberangriffen, Datenverlusten oder Abh\u00e4ngigkeiten von Drittanbietern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">DORA verlangt eine kontinuierliche \u00dcberwachung und regelm\u00e4\u00dfige Neubewertung dieser Risiken.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Governance und Verantwortlichkeiten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Verantwortung f\u00fcr digitale Resilienz liegt ausdr\u00fccklich beim Management. Klare Zust\u00e4ndigkeiten und Entscheidungsstrukturen m\u00fcssen definiert sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">IT-Risikomanagement wird damit zu einem festen Bestandteil der Unternehmensf\u00fchrung.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Umgang mit IT-Vorf\u00e4llen und St\u00f6rungen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><br>Meldepflichten f\u00fcr schwerwiegende Vorf\u00e4lle<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA verpflichtet Unternehmen, schwerwiegende IT-bezogene Vorf\u00e4lle zu melden. Die Meldung muss innerhalb definierter Fristen erfolgen und bestimmte Mindestinformationen enthalten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ziel ist es, Aufsichtsbeh\u00f6rden einen \u00dcberblick \u00fcber relevante Risiken und Bedrohungen zu verschaffen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Reaktions- und Wiederherstellungsf\u00e4higkeit<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Neben der Meldung fordert DORA konkrete Ma\u00dfnahmen zur Reaktion auf IT-St\u00f6rungen. Unternehmen m\u00fcssen \u00fcber Pl\u00e4ne verf\u00fcgen, um den Betrieb kritischer Funktionen aufrechtzuerhalten oder schnell wiederherzustellen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Regelm\u00e4\u00dfige Tests dieser Pl\u00e4ne sind Bestandteil der Anforderungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Anforderungen an Tests und Resilienzpr\u00fcfungen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><br>Regelm\u00e4\u00dfige Tests der IT-Systeme<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA verlangt regelm\u00e4\u00dfige Tests der digitalen Resilienz. Diese sollen sicherstellen, dass Systeme auch unter Stressbedingungen funktionsf\u00e4hig bleiben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Tests m\u00fcssen dokumentiert und ausgewertet werden, um Schwachstellen fr\u00fchzeitig zu erkennen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Erweiterte Tests f\u00fcr kritische Funktionen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr besonders kritische Funktionen oder gr\u00f6\u00dfere Unternehmen sind erweiterte Tests vorgesehen. Diese k\u00f6nnen komplexe Szenarien und simulierte Angriffe umfassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ziel ist es, die Widerstandsf\u00e4higkeit realit\u00e4tsnah zu \u00fcberpr\u00fcfen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Management von IKT-Drittdienstleistern<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><br>Kontrolle von Abh\u00e4ngigkeiten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Finanzunternehmen sind stark von externen IT-Dienstleistern abh\u00e4ngig. DORA verlangt, diese Abh\u00e4ngigkeiten systematisch zu erfassen und zu steuern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vertr\u00e4ge, Leistungen und Risiken m\u00fcssen transparent dokumentiert werden.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Aufsicht \u00fcber kritische Dienstleister<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bestimmte IKT-Drittdienstleister k\u00f6nnen als kritisch eingestuft werden und unterliegen dann einer direkten Aufsicht. Dies betrifft insbesondere Anbieter zentraler Cloud- oder IT-Dienstleistungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unternehmen m\u00fcssen sicherstellen, dass ihre Dienstleister die regulatorischen Anforderungen erf\u00fcllen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Auswirkungen von DORA auf IT- und Sicherheitsarchitekturen<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><br>Erh\u00f6hte Anforderungen an Dokumentation und Prozesse<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA erfordert eine umfassende Dokumentation von IT-Systemen, Risiken und Ma\u00dfnahmen. Dies betrifft sowohl technische als auch organisatorische Aspekte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine strukturierte Dokumentation wird damit zu einem zentralen Erfolgsfaktor.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Integration in bestehende Compliance-Strukturen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA erg\u00e4nzt bestehende regulatorische Anforderungen wie DSGVO oder branchenspezifische Vorgaben. Unternehmen m\u00fcssen DORA in ihre bestehenden Compliance- und Risikomanagementstrukturen integrieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine isolierte Umsetzung ist in der Praxis nicht sinnvoll.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Bedeutung von DORA f\u00fcr das Management<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><br>Digitale Resilienz als F\u00fchrungsaufgabe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA macht deutlich, dass digitale Resilienz eine Aufgabe der Unternehmensf\u00fchrung ist. Entscheidungen zu IT-Investitionen, Sicherheitsma\u00dfnahmen und Dienstleisterauswahl erhalten strategische Bedeutung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Management muss diese Verantwortung aktiv wahrnehmen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Langfristige Auswirkungen auf den Finanzsektor<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DORA wird die IT-Landschaft im Finanzsektor nachhaltig pr\u00e4gen. Unternehmen m\u00fcssen ihre Systeme und Prozesse langfristig anpassen, um die Anforderungen dauerhaft zu erf\u00fcllen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Digitale Resilienz wird damit zu einem festen Bestandteil moderner Finanzarchitekturen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Digital Operational Resilience Act (DORA) ist eine europ\u00e4ische Verordnung, die darauf abzielt, die digitale operationelle Widerstandsf\u00e4higkeit von Finanzunternehmen zu st\u00e4rken. Er schafft einen einheitlichen regulatorischen Rahmen f\u00fcr den Umgang mit IT-Risiken und digitalen St\u00f6rungen im Finanzsektor der Europ\u00e4ischen Union. DORA reagiert auf die zunehmende Abh\u00e4ngigkeit von digitalen Technologien und IT-Dienstleistern. F\u00fcr betroffene Unternehmen wird [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":0,"comment_status":"open","ping_status":"closed","template":"","meta":{"_acf_changed":false,"content-type":"","footnotes":""},"doc_category":[63],"doc_tag":[],"class_list":["post-12500","docs","type-docs","status-publish","hentry","doc_category-rechtliche-rahmenbedingungen"],"year_month":"2026-08","word_count":671,"total_views":"4","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Ricardo Izzi","author_nicename":"ricardo-izzieperi-com","author_url":"https:\/\/eperi.com\/de\/author\/ricardo-izzieperi-com\/"},"doc_category_info":[{"term_name":"Rechtliche Rahmenbedingungen","term_url":"https:\/\/eperi.com\/de\/docs-category\/rechtliche-rahmenbedingungen\/"}],"doc_tag_info":[],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DORA \u2013 Digitale Resilienz im Finanzsektor<\/title>\n<meta name=\"description\" content=\"DORA st\u00e4rkt die digitale Resilienz von Finanzunternehmen. \u00dcberblick \u00fcber Ziele, Anforderungen und Auswirkungen.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DORA \u2013 Digitale Resilienz im Finanzsektor\" \/>\n<meta property=\"og:description\" content=\"DORA st\u00e4rkt die digitale Resilienz von Finanzunternehmen. \u00dcberblick \u00fcber Ziele, Anforderungen und Auswirkungen.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/\" \/>\n<meta property=\"og:site_name\" content=\"EPERI\" \/>\n<meta property=\"article:modified_time\" content=\"2026-01-11T14:31:20+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/docs\\\/digital-operational-resilience-act\\\/\",\"url\":\"https:\\\/\\\/eperi.com\\\/de\\\/docs\\\/digital-operational-resilience-act\\\/\",\"name\":\"DORA \u2013 Digitale Resilienz im Finanzsektor\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/#website\"},\"datePublished\":\"2025-12-18T04:47:24+00:00\",\"dateModified\":\"2026-01-11T14:31:20+00:00\",\"description\":\"DORA st\u00e4rkt die digitale Resilienz von Finanzunternehmen. \u00dcberblick \u00fcber Ziele, Anforderungen und Auswirkungen.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/docs\\\/digital-operational-resilience-act\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/eperi.com\\\/de\\\/docs\\\/digital-operational-resilience-act\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/docs\\\/digital-operational-resilience-act\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/eperi.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Docs\",\"item\":\"https:\\\/\\\/eperi.com\\\/de\\\/docs\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"DORA (Digital Operational Resilience Act)\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/eperi.com\\\/de\\\/\",\"name\":\"EPERI\",\"description\":\"Empower your Data. Keep control.\",\"publisher\":{\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/eperi.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/#organization\",\"name\":\"EPERI\",\"url\":\"https:\\\/\\\/eperi.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/eperi.com\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/cropped-cropped-LogoEperi.png\",\"contentUrl\":\"https:\\\/\\\/eperi.com\\\/wp-content\\\/uploads\\\/2024\\\/07\\\/cropped-cropped-LogoEperi.png\",\"width\":512,\"height\":512,\"caption\":\"EPERI\"},\"image\":{\"@id\":\"https:\\\/\\\/eperi.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DORA \u2013 Digitale Resilienz im Finanzsektor","description":"DORA st\u00e4rkt die digitale Resilienz von Finanzunternehmen. \u00dcberblick \u00fcber Ziele, Anforderungen und Auswirkungen.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/","og_locale":"de_DE","og_type":"article","og_title":"DORA \u2013 Digitale Resilienz im Finanzsektor","og_description":"DORA st\u00e4rkt die digitale Resilienz von Finanzunternehmen. \u00dcberblick \u00fcber Ziele, Anforderungen und Auswirkungen.","og_url":"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/","og_site_name":"EPERI","article_modified_time":"2026-01-11T14:31:20+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/","url":"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/","name":"DORA \u2013 Digitale Resilienz im Finanzsektor","isPartOf":{"@id":"https:\/\/eperi.com\/de\/#website"},"datePublished":"2025-12-18T04:47:24+00:00","dateModified":"2026-01-11T14:31:20+00:00","description":"DORA st\u00e4rkt die digitale Resilienz von Finanzunternehmen. \u00dcberblick \u00fcber Ziele, Anforderungen und Auswirkungen.","breadcrumb":{"@id":"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/eperi.com\/de\/docs\/digital-operational-resilience-act\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/eperi.com\/de\/"},{"@type":"ListItem","position":2,"name":"Docs","item":"https:\/\/eperi.com\/de\/docs\/"},{"@type":"ListItem","position":3,"name":"DORA (Digital Operational Resilience Act)"}]},{"@type":"WebSite","@id":"https:\/\/eperi.com\/de\/#website","url":"https:\/\/eperi.com\/de\/","name":"EPERI","description":"Empower your Data. Keep control.","publisher":{"@id":"https:\/\/eperi.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/eperi.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/eperi.com\/de\/#organization","name":"EPERI","url":"https:\/\/eperi.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/eperi.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/eperi.com\/wp-content\/uploads\/2024\/07\/cropped-cropped-LogoEperi.png","contentUrl":"https:\/\/eperi.com\/wp-content\/uploads\/2024\/07\/cropped-cropped-LogoEperi.png","width":512,"height":512,"caption":"EPERI"},"image":{"@id":"https:\/\/eperi.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/docs\/12500","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/comments?post=12500"}],"version-history":[{"count":2,"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/docs\/12500\/revisions"}],"predecessor-version":[{"id":12516,"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/docs\/12500\/revisions\/12516"}],"wp:attachment":[{"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/media?parent=12500"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/doc_category?post=12500"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/eperi.com\/de\/wp-json\/wp\/v2\/doc_tag?post=12500"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}