Wirtschaftsprüfer, Rechtsanwälte, Steuerberater und Unternehmensberater: Vier Perspektiven. Eine Lösung. Weltweit. …
Wir prüfen Ihre Vergangenheit und beraten Sie bei der Umsetzung zukünftiger Anforderungen und Vorhaben. Erfahren …
Unsere Mandanten vertrauen uns ihre wichtigsten rechtlichen Angelegenheiten an. Erfahren Sie mehr über unsere …
Steuergesetze sind komplex und dynamisch. Wir stellen uns gemeinsam mit Ihnen der Herausforderung Steuerrecht – …
Wir unterstützen Sie mit individuellen Lösungen, damit Ihr Unternehmen auch in Zukunft erfolgreich am Markt agiert …
Krankmeldung nach Kündigung: Wann Arbeitgeber eine Online-Krankschreibung anzweifeln können
ESG-Anforderungen im Baurecht: Konflikte durch Mehrparteienverträge vermeiden
Baker Tilly holt Transfer-Pricing-Spezialisten Christian Jacob
In the News: Baker Tilly greift im Genossenschaftssektor an
Herausforderungen in der Unternehmensfinanzierung: Baker Tilly auf der Structured FINANCE 2024
Nachhaltigkeitsberichterstattung bei kommunalen Unternehmen: Änderung des Anwendungsbereichs zeichnet sich ab
Gewerkschaft scheitert: Gericht lehnt Ausschluss aus Personalrat ab
Beschleunigte Betriebsprüfung 2025: Digitalisierung, neue Pflichten und striktere Anforderungen
Steuerfortentwicklungsgesetz ist am 1. Januar 2025 in Kraft getreten
Rechtssicherheit im Umgang mit Daten von Beschäftigten? Referentenentwurf für ein Beschäftigtendatengesetz
Immaterieller Schadensersatz: Facebook unterliegt beim BGH wegen Datenschutzverletzung
Digital-Gesetz: C5 für Cloud-Dienste im Gesundheitswesen
Branchenspezifische Kenntnisse sind unerlässlich, um die besten Voraussetzungen für individuelle Lösungen zu …
Krankenhausreform: Neue Ausnahme von der Fusionskontrolle im Krankenhauswesen
Aufgeheizte Stimmung im Fernwärmemarkt – Rahmenbedingungen, Preismechanismen und Klagen
Resilienz kritischer Infrastrukturen: Was Unternehmen jetzt über das KRITIS-Dachgesetz wissen müssen
Profitieren Sie von gebündelten interdisziplinären Kompetenzen, Experten-Teams und individuellen Lösungen. Erfahren …
Baker Tilly bietet ein breites Spektrum individueller und innovativer Beratungsdienstleistungen in an. Erfahren …
Baker Tilly beruft zwölf neue Partner aus eigenen Reihen
Baker Tilly Partner Dr. Alexander Fridgen als vorläufiger Insolvenzverwalter der CamperBoys GmbH bestellt
Ab dem 17. Januar 2025 wird der Digital Operational Resilience Act (DORA) angewendet, bisherige Aufsichtliche Anforderungen an die IT fallen (schrittweise) weg. Für betroffene Finanzunternehmen hat dies Folgen mit Blick auf die interne Revision und die Dienstleistersteuerung. Als nächstes steht die Einreichung des Informationsregisters ins Haus.
Finanzdienstleister profitieren vom Einsatz einer Vielzahl hochspezialisierter Informations- und Kommunikationstechnologien (IKT). Mit der DORA-Verordnung wird der regulatorische Rahmen für das Management IKT-bezogener Risiken europaweit harmonisiert. Der europäische Finanzsektor soll dadurch digital widerstandsfähiger werden.
DORA stellt für Finanzinstitute umfassende Anforderungen an das Management von IKT-Risiken, unter anderem:
Dabei ist es unverzichtbar, bestehende IT-Systeme und -Prozesse zu überprüfen und anzupassen, damit der DORA-Fit gelingt. Dies betrifft Banken, Versicherungen, Investmentfirmen, Zahlungsdienstleister – aber auch Unternehmen, die zuvor nicht im Geltungsbereich der aufsichtlichen Anforderungen an die IT lagen (z. B. Ratingagenturen).
DORA führt für Finanzunternehmen strikte Anforderungen zur Überwachung und Steuerung von IKT-Drittanbietern ein. Eine zentrale Rolle spielt dabei das Register der Drittanbieter-Verträge, das Finanzinstitute verpflichtend führen müssen. Dieses Register dient der Kontrolle von Risiken, die sich aus der Nutzung von IKT-Drittanbietern ergeben.
Mit der Deadline für die Einreichung des Informationsregisters bei der BaFin steht der nächste Meilenstein in der Umsetzung von DORA ins Haus. Deutsche Finanzunternehmen müssen ihre Informationsregister bis zum 11. April 2025 bei der BaFin einreichen.
Gemäß DORA müssen Finanzunternehmen ein vollständiges und aktuelles Register aller Verträge mit IKT-Drittanbietern führen. Die Inhalte umfassen unter anderem:
Das Register dient nicht nur der internen Risikoüberwachung, sondern auch der Aufsicht durch Regulierungsbehörden. Es ermöglicht eine verbesserte Transparenz über Abhängigkeiten von Drittanbietern sowie potenzielle Konzentrationsrisiken. Insbesondere in Fällen, in denen viele Finanzinstitute dieselben Drittanbieter nutzen, hilft das Register dabei, Risiken für die Stabilität des Finanzsektors frühzeitig zu identifizieren.
Die Führung dieses Registers erfordert nicht nur eine sorgfältige Erfassung der Vertragsdetails, sondern auch die kontinuierliche Aktualisierung und Überprüfung. Finanzinstitute müssen sicherstellen, dass alle relevanten Informationen vollständig und korrekt dokumentiert sind. Darüber hinaus fordert DORA, dass diese Daten in regelmäßigen Abständen auf potenzielle Risiken überprüft und mit strategischen Maßnahmen wie Exit-Strategien bedacht werden.
Das Informationsregister geht damit über die bisherigen Anforderungen an das Auslagerungsregister hinaus. Für Finanzinstitute bedeutet dies eine Ausweitung ihrer Dokumentationspflichten und eine engere Verzahnung von Risiko- und Vertragsmanagement. IT-Dienstleister sollten sich auf intensivere Prüfungen und eine stärkere Einbindung in Resilienzprogramme einstellen.
In Deutschland findet der Digital Operational Resilience Act ab dem 17. Januar 2025 Anwendung. Die bisherigen aufsichtlichen Anforderungen (xAIT) an die IT werden (schrittweise) aufgehoben: Die KAIT, VAIT und ZAIT wurden zum 16. Januar 2025 außer Kraft gesetzt. Institute, die unter DORA fallen, sind ab dem 17. Januar 2025 von den BAIT ausgenommen. Kapitel 11 der BAIT wird ebenfalls ab diesem Datum aufgehoben. Mit der Neufassung des § 1a Absatz 2 Kreditwesengesetz durch das Finanzmarktdigitalisierungsgesetz (FinMadiG) müssen ab dem 1. Januar 2027 weitere Institute DORA anwenden. Daher werden die BAIT zum 31. Dezember 2026 vollständig aufgehoben.
Diese Ablösung der aufsichtlichen Anforderungen hat Implikationen für die interne Revision von Finanzdienstleistern in deren Anwendungsbereich. Durch die Umstellung auf DORA, muss das Audit Universe geprüft und angepasst werden. Dabei gilt es, die Anforderungen der BAIT gegen diejenigen der neuen Verordnung zu kartieren, und Lücken im bestehenden Prüfuniversum zu füllen.
DORA stellt eine regulatorische Herausforderung dar, bietet aber gleichzeitig die Möglichkeit, das Vertrauen der Stakeholder zu stärken. Eine proaktive Herangehensweise sichert nicht nur die Compliance, sondern verschafft auch einen Wettbewerbsvorteil in der digitalisierten Finanzwelt. Als erfahrene Spezialisten bieten wir umfassende Dienstleistungen zur DORA-Implementierung:
Wir unterstützen Sie bei der erfolgreichen DORA-Implementierung – sprechen Sie uns an!
Ralph Hüsemann
Partner
Wirtschaftsprüfer
Daniel Boms
Director
Certified Information Systems Auditor
Jetzt Kontakt aufnehmen
Kontakt aufnehmen
Alle News anzeigen