(openPR) DORA unter Realbedingungen – Prüfungswelle trifft Banken mit voller Wucht
Die ersten DORA-Umsetzungsprüfungen und Jahresabschlussprüfungen sind abgeschlossen – und sie haben eine klare Botschaft hinterlassen: Zwischen Projektstatus und tatsächlicher Resilienz klafft in vielen Instituten noch eine spürbare Lücke. Strategiepapiere sind verabschiedet, Register aufgebaut, Prozesse dokumentiert. Doch sobald Jahresabschlussprüfer und Aufsicht tiefer einsteigen, zeigen sich Unsicherheiten bei der Abgrenzung von Auslagerungen, Schwächen im Drittparteienrisikomanagement und Defizite in IT-Governance und Informationsregister.
Gerade die Prüfung des IKT-Informationsregisters entwickelt sich zum neuen Brennpunkt. Vollständigkeit, Aktualität und korrekte Klassifizierung „kritischer oder wichtiger Funktionen“ sind anspruchsvoller als gedacht. Fehler in der Zuordnung oder fehlende Transparenz bei Sub-Dienstleistern führen unmittelbar zu Feststellungen. Auch das Vorfallmeldewesen und die Durchführung von Resilienztests geraten stärker in den Fokus. Wer hier nur Mindestanforderungen erfüllt, riskiert Nacharbeiten unter hohem Zeitdruck.
Ein weiteres Spannungsfeld entsteht durch die parallele Anwendung von MaRisk und DORA. Die Abgrenzung zwischen klassischen Auslagerungen und IKT-Drittleistungen ist komplex – und in der Praxis häufig inkonsistent umgesetzt. Hinzu kommen neue Anforderungen an vertragliche Regelungen, Exit-Strategien und die Überwachung von Cloud-Providern. Besonders kritisch sind Dienstleisterkonzentrationen und mehrstufige Weiterverlagerungen, die bislang nur unzureichend adressiert wurden.
Die Fachtagung „DORA & DORA-Umsetzung“ am 16. und 17. März 2026 bringt genau diese Prüfungsrealität auf den Punkt.
Mit 14 CPE-Punkten richtet sich die Veranstaltung an DORA-Verantwortliche, Interne Revision, IT-Organisation, TPRM, Informationssicherheit und Governance-Funktionen.
Björn Kimmel und Omid Shams (beide Baker Tilly Wirtschaftsprüfungsgesellschaft) berichten aus ersten DORA-Umsetzungsprüfungen und der Jahresabschlussprüfung 2025. Sie zeigen, welche neuen Prüffelder sich aus IDW EPS 528 ergeben und wo Institute regelmäßig nachjustieren müssen.
Dr. Christopher Stolz und Dr. Thomas Klühspies (beide Deutsche Bundesbank) beleuchten Governance, IKT-Organisation, Drittparteienrisiken und aktuelle Entwicklungen zum Informationsregister, Risikobewertungen und der IKT-Dienstleister-Überwachung.
Prof. Dr. Ralf Kühn (Finance Audit Wirtschaftsprüfungsgesellschaft) analysiert typische Mängel aus der Prüfungspraxis – von Berechtigungsmanagement über Datenqualität bis zu IT-Projekten und BCM.
Hinnerk Heise (one.point.five TPRM Consulting & Services) zeigt praxisnah, wie ein belastbarer Auslagerungsprozess gestaltet und DORA-Grund-Compliance zügig erreicht werden kann.
Die Tagung verbindet Aufsicht, Wirtschaftsprüfung und Umsetzungspraxis. Ziel ist es, nicht nur zu informieren, sondern konkrete Handlungsschritte aufzuzeigen, mit denen Institute Prüfungen strukturiert vorbereiten und Feststellungen vermeiden können.
Die zentrale Erkenntnis: DORA ist kein Projektabschluss, sondern ein Dauerzustand. Wer jetzt strukturiert nachschärft, stärkt Resilienz und Governance – bevor die nächste Prüfung Schwächen offenlegt.
Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/fachtagung-dora-dora-umsetzung














