openPR Recherche & Suche
Presseinformation

Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM

(openPR) Sind Banken bereit für den Ernstfall? – Notfallmanagement und BCM unter verschärfter Beobachtung

Cyberangriffe, Systemausfälle, Lieferkettenprobleme: Die Bedrohungslage für Banken ist realer und dynamischer denn je. Gleichzeitig steigen die regulatorischen Erwartungen spürbar. Notfallmanagement und Business Continuity Management (BCM) stehen damit nicht mehr nur für organisatorische Vorsorge, sondern für die konkrete Frage: Ist das Institut im Krisenfall wirklich handlungsfähig – oder existieren Konzepte nur auf dem Papier?

Prüfungen zeigen immer wieder ähnliche Schwachstellen. Business-Impact-Analysen sind nicht aktuell oder zu pauschal. Recovery-Zeiten (RTO, RPO, MTPD) werden zwar erhoben, aber nicht konsequent in Steuerungsprozesse überführt. Notfallhandbücher sind umfangreich dokumentiert, jedoch im Ernstfall schwer praktikabel. Besonders kritisch ist die unzureichende Einbindung von (kritischen) IKT-Drittdienstleistern: Notfallpläne greifen nicht ineinander, gemeinsame Tests finden selten statt, Verantwortlichkeiten bleiben unklar.

Hinzu kommen neue Anforderungen an Krisenstäbe und Notfallbeauftragte. Rollen müssen klar definiert, Entscheidungswege belastbar dokumentiert und Alarmierungsprozesse eindeutig geregelt sein. Die Aufsicht erwartet regelmäßige Gesamtnotfalltests – inklusive realistischer Simulationen und konsequenter Maßnahmenverfolgung. Wer hier nur Mindestanforderungen erfüllt, riskiert erhebliche Feststellungen.

Das Online-Seminar „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ am 20. April 2026 greift diese Herausforderungen praxisnah auf.

Dr. Jens Gampe, BWV, ehemaliger BaFin-Referent im Bereich IT-Aufsicht und Krisenprävention, erläutert die aktuellen Erwartungen an Notfallprozesse, BCM und ITSCM. Er zeigt, wo Institute bei Angemessenheit, Dokumentation und Einbindung von Dienstleistern nachschärfen müssen.

Mike Bona-Stecki, Leiter Informationssicherheit und Business Continuity Management bei der DekaBank, bringt die Umsetzungsperspektive ein. Er beleuchtet die Überprüfung interner Notfallkonzepte, die Verzahnung mit SIEM-Strukturen sowie die realistische Bewertung von Kennzahlen wie RTO und RPO.

Lars Ehrenfeld, Abteilungsleiter Prozessmanagement & IT-Governance bei der Kreissparkasse Heilbronn, berichtet ergänzend aus der Praxis zur Integration von Informationssicherheit und Cyber-Resilienz in das BCM.

Im Fokus stehen Notfallübungen, Simulationen und die wirksame Einbindung von Dienstleistern in Test- und Alarmierungsprozesse.

Die Kernbotschaft: Notfallmanagement wird zum Prüfstein für Governance und IT-Steuerung. Konzepte, die nicht getestet, dokumentiert und konsequent weiterentwickelt werden, verlieren im Ernstfall ihre Wirkung. Dieses Seminar zeigt, wie Institute ihre Resilienz strukturiert stärken und regulatorische Erwartungen belastbar erfüllen.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/neue-dora-aufsichts-anforderungen-ikt-notfallmanagement-bcm

Verantwortlich für diese Pressemeldung:

News-ID: 1304212
 384

Pressebericht „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Deep Dive: Sanktionsumgehung durch Krypto – Seminar zu Risiken und Compliance im Kryptoumfeld
Deep Dive: Sanktionsumgehung durch Krypto – Seminar zu Risiken und Compliance im Kryptoumfeld
Die zunehmende Verbreitung von Kryptowährungen stellt Unternehmen und Finanzinstitute vor neue Herausforderungen im Bereich der Sanktions-Compliance. Während klassische Sanktionsverstöße häufig eindeutig gegen geltende Vorgaben verstoßen, erfolgt die Sanktionsumgehung durch Krypto oftmals über komplexe Transaktionsstrukturen, die sich formal innerhalb des rechtlichen Rahmens bewegen können, in der Praxis jedoch dieselbe Wirkung entfalten. Digitale Vermögenswerte, dezentrale Technologien und internationale Zahlungsströme erfordern deshalb eine…
Bild: Medical Affairs Advisor: Warum klare Rollenabgrenzung zur Compliance-Frage wird
Medical Affairs Advisor: Warum klare Rollenabgrenzung zur Compliance-Frage wird
Die Grenze zwischen medizinisch-wissenschaftlicher Information und Arzneimittelwerbung bleibt für Pharmaunternehmen eine zentrale Compliance-Frage. Der Bundesgerichtshof hat mit Urteil vom 26. März 2026 (Az. I ZR 74/25) die Anwendung des Verbots der Publikumswerbung für verschreibungspflichtige Arzneimittel nach § 10 Abs. 1 Heilmittelwerbegesetz (HWG) weiter konkretisiert. Die Entscheidung verdeutlicht, dass bei der rechtlichen Bewertung einer Kommunikation deren Inhalt, Kontext und möglicher Absatzförderungsbezug zu berücksichtigen sind. Hi…

Das könnte Sie auch interessieren:

Bild: DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 25. Februar 2026
DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 25. Februar 2026
… tatsächliche Abhängigkeit von externen Leistungen aber nicht konsequent bewertet. Das führt zu Notfallkonzepten, die im Ernstfall nicht tragen.Das Fachseminar „DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister“ am 25. Februar 2026 greift genau diese Schwachstellen auf. Lars Ehrenfeld (Abteilungsleiter Prozessmanagement …
Bild: Abstimmung Notfall-Konzepte und BCM-Prozesse mit dem IKT-Dienstleister, 16.09.2025Bild: Abstimmung Notfall-Konzepte und BCM-Prozesse mit dem IKT-Dienstleister, 16.09.2025
Abstimmung Notfall-Konzepte und BCM-Prozesse mit dem IKT-Dienstleister, 16.09.2025
… über einen längeren Zeitraum. Die Aufsicht hat reagiert: Mit dem neuen BSI-Standard 200-4, den MaRisk-Vorgaben, den EBA-Leitlinien und der europäischen DORA-Verordnung steigen die Anforderungen erheblich. Für zeitkritische Prozesse müssen Wiederanlaufzeiten (RTO), maximale Unterbrechungszeiten (MTPD) und weitere Kennzahlen vertraglich fixiert werden. …
Bild: DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen am 10. September 2026
DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen am 10. September 2026
… Reportingstrukturen. Die Folge sind nicht nur aufsichtsrechtliche Feststellungen, sondern reale Risiken für die Stabilität des Geschäftsbetriebs.Das Online-Seminar „DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen“ am 10. September 2026 setzt genau an diesen Schwachstellen an und zeigt, wie Institute ihre Notfall- …
Bild: DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 16. September 2026
DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 16. September 2026
… oft unterschätzt, dass das Notfallkonzept des Dienstleisters das des Instituts nicht ersetzt – eine Annahme, die in Prüfungen regelmäßig widerlegt wird.Das Online-Seminar „DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister“ am 16. September 2026 setzt genau an diesen Schwachstellen an und zeigt, wie Institute ihre …
Bild: IKT-Geschäftsfortführungsmanagement und IT-Notfallmanagement im Fokus am 9. Juni 2026
IKT-Geschäftsfortführungsmanagement und IT-Notfallmanagement im Fokus am 9. Juni 2026
IKT-Geschäftsfortführungsmanagement unter DORA-Druck: Warum viele Banken im IKT-Ernstfall nicht handlungsfähig bleiben würdenUnvollständige Business Impact Analysen (BIAs), lückenhafte Wiederherstellungspläne und ungetestete Notfallprozesse – genau diese Schwächen treten aktuell in Prüfungen zum IKT-Geschäftsfortführungsmanagement verstärkt zutage. In …
Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA)
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA)
… werden oft erst erkannt, wenn es zu Störungen oder aufsichtlichen Feststellungen kommt.Hinzu kommt die mangelnde Verzahnung mit Notfallmanagement und Informationssicherheit. BCM-Konzepte enden häufig an der Institutsgrenze, obwohl wesentliche Prozesse ausgelagert sind. Dienstleister werden nicht ausreichend in Tests einbezogen, Wiederanlaufzeiten sind …
Bild: TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
… Anforderungen an die Integration von Cloud-Risiken in OpRisk-Reporting, IKT-Risk-Assessments und Notfallmanagement. Ohne klare Methodik drohen Inkonsistenzen und zunehmender Prüfungsdruck.Das Online-Seminar „TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste“ am 8. Juli 2026 setzt genau an diesen Schwachstellen an und zeigt, wie …
Bild: Neue aufsichtsrechtliche Anforderungen an (IKT-)Notfallmanagement & BCM am 28. Januar 2026
Neue aufsichtsrechtliche Anforderungen an (IKT-)Notfallmanagement & BCM am 28. Januar 2026
es Seminar liefert das notwendige Rüstzeug, um Notfall- und Krisenmanagement praxisnah, realistisch, dauerhaft wirksam und DORA-konform aufzustellen – bevor der nächste Ausfall zeigt, wo die Lücken liegen.Weitere Informationen und Anmeldung unter:https://www.akademie-heidelberg.de/seminar/neue-dora-aufsichts-anforderungen-ikt-notfallmanagement-bcm
Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2025
Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2025
… oder Ransomware-Angriffen zeigt sich dann, dass das BCM nicht robust genug ist, um den Geschäftsbetrieb tatsächlich aufrechtzuerhalten.Das Online-Seminar „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ am 21. Oktober 2025 greift diese Schwachstellen gezielt auf. Drei hochkarätige Referenten zeigen, worauf es jetzt ankommt: …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
… ihre tatsächliche Resilienz aber selten kritisch hinterfragt. Gerade dort, wo Abhängigkeiten besonders hoch sind, fehlt es an Transparenz und Steuerungsfähigkeit.Das zweitägige Fachseminar „DORA-konformes IKT-Risikomanagement“ am 4. und 5. Februar 2026 setzt genau hier an. Der Referent Mike Bona-Stecki (DekaBank) zeigt aus langjähriger Praxis, wie ein …
Sie lesen gerade: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM