openPR Recherche & Suche
Presseinformation

Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM

(openPR) Sind Banken bereit für den Ernstfall? – Notfallmanagement und BCM unter verschärfter Beobachtung

Cyberangriffe, Systemausfälle, Lieferkettenprobleme: Die Bedrohungslage für Banken ist realer und dynamischer denn je. Gleichzeitig steigen die regulatorischen Erwartungen spürbar. Notfallmanagement und Business Continuity Management (BCM) stehen damit nicht mehr nur für organisatorische Vorsorge, sondern für die konkrete Frage: Ist das Institut im Krisenfall wirklich handlungsfähig – oder existieren Konzepte nur auf dem Papier?

Prüfungen zeigen immer wieder ähnliche Schwachstellen. Business-Impact-Analysen sind nicht aktuell oder zu pauschal. Recovery-Zeiten (RTO, RPO, MTPD) werden zwar erhoben, aber nicht konsequent in Steuerungsprozesse überführt. Notfallhandbücher sind umfangreich dokumentiert, jedoch im Ernstfall schwer praktikabel. Besonders kritisch ist die unzureichende Einbindung von (kritischen) IKT-Drittdienstleistern: Notfallpläne greifen nicht ineinander, gemeinsame Tests finden selten statt, Verantwortlichkeiten bleiben unklar.

Hinzu kommen neue Anforderungen an Krisenstäbe und Notfallbeauftragte. Rollen müssen klar definiert, Entscheidungswege belastbar dokumentiert und Alarmierungsprozesse eindeutig geregelt sein. Die Aufsicht erwartet regelmäßige Gesamtnotfalltests – inklusive realistischer Simulationen und konsequenter Maßnahmenverfolgung. Wer hier nur Mindestanforderungen erfüllt, riskiert erhebliche Feststellungen.

Das Online-Seminar „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ am 20. April 2026 greift diese Herausforderungen praxisnah auf.

Dr. Jens Gampe, BWV, ehemaliger BaFin-Referent im Bereich IT-Aufsicht und Krisenprävention, erläutert die aktuellen Erwartungen an Notfallprozesse, BCM und ITSCM. Er zeigt, wo Institute bei Angemessenheit, Dokumentation und Einbindung von Dienstleistern nachschärfen müssen.

Mike Bona-Stecki, Leiter Informationssicherheit und Business Continuity Management bei der DekaBank, bringt die Umsetzungsperspektive ein. Er beleuchtet die Überprüfung interner Notfallkonzepte, die Verzahnung mit SIEM-Strukturen sowie die realistische Bewertung von Kennzahlen wie RTO und RPO.

Lars Ehrenfeld, Abteilungsleiter Prozessmanagement & IT-Governance bei der Kreissparkasse Heilbronn, berichtet ergänzend aus der Praxis zur Integration von Informationssicherheit und Cyber-Resilienz in das BCM.

Im Fokus stehen Notfallübungen, Simulationen und die wirksame Einbindung von Dienstleistern in Test- und Alarmierungsprozesse.

Die Kernbotschaft: Notfallmanagement wird zum Prüfstein für Governance und IT-Steuerung. Konzepte, die nicht getestet, dokumentiert und konsequent weiterentwickelt werden, verlieren im Ernstfall ihre Wirkung. Dieses Seminar zeigt, wie Institute ihre Resilienz strukturiert stärken und regulatorische Erwartungen belastbar erfüllen.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/neue-dora-aufsichts-anforderungen-ikt-notfallmanagement-bcm

Verantwortlich für diese Pressemeldung:

News-ID: 1304212
 387

Pressebericht „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: SAP Signavio: Warum Prozesstransparenz vor der S/4HANA-Migration zum Erfolgsfaktor wird
SAP Signavio: Warum Prozesstransparenz vor der S/4HANA-Migration zum Erfolgsfaktor wird
Unternehmen, die ihre SAP-Landschaft auf SAP S/4HANA umstellen, stehen häufig nicht nur vor einer technischen Migration, sondern vor der Herausforderung, gewachsene Geschäftsprozesse kritisch zu hinterfragen. In vielen Transformationsprojekten zeigt sich, dass weniger die Software selbst als vielmehr unzureichend dokumentierte oder ineffiziente Abläufe den Projekterfolg gefährden. Gleichzeitig entwickelt SAP seine Plattform für Prozessmanagement konsequent weiter: Mit neuen KI-gestützten Funktionen in SAP Signavio Process Intelligence sowie d…
Bild: E-Rechnungspflicht 2027: Umsatzsteuerprozesse stehen vor der nächsten Umsetzungsstufe
E-Rechnungspflicht 2027: Umsatzsteuerprozesse stehen vor der nächsten Umsetzungsstufe
Die Digitalisierung des Umsatzsteuerrechts erreicht 2027 eine weitere wichtige Stufe. Bereits seit dem 1. Januar 2025 müssen inländische Unternehmen grundsätzlich in der Lage sein, E-Rechnungen für entsprechende inländische B2B-Umsätze zu empfangen. Für die Ausstellung gelten bislang Übergangsregelungen. Ab dem 1. Januar 2027 können Unternehmen mit einem Vorjahresumsatz von mehr als 800.000 Euro die allgemeine Übergangsregelung nicht mehr nutzen. Unternehmen bis zu dieser Umsatzgrenze dürfen unter den gesetzlichen Voraussetzungen noch bis End…

Das könnte Sie auch interessieren:

Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA)
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA)
… werden oft erst erkannt, wenn es zu Störungen oder aufsichtlichen Feststellungen kommt.Hinzu kommt die mangelnde Verzahnung mit Notfallmanagement und Informationssicherheit. BCM-Konzepte enden häufig an der Institutsgrenze, obwohl wesentliche Prozesse ausgelagert sind. Dienstleister werden nicht ausreichend in Tests einbezogen, Wiederanlaufzeiten sind …
Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2025
Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2025
… oder Ransomware-Angriffen zeigt sich dann, dass das BCM nicht robust genug ist, um den Geschäftsbetrieb tatsächlich aufrechtzuerhalten.Das Online-Seminar „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ am 21. Oktober 2025 greift diese Schwachstellen gezielt auf. Drei hochkarätige Referenten zeigen, worauf es jetzt ankommt: …
Bild: IKT-Geschäftsfortführungsmanagement und IT-Notfallmanagement im Fokus am 9. Juni 2026
IKT-Geschäftsfortführungsmanagement und IT-Notfallmanagement im Fokus am 9. Juni 2026
IKT-Geschäftsfortführungsmanagement unter DORA-Druck: Warum viele Banken im IKT-Ernstfall nicht handlungsfähig bleiben würdenUnvollständige Business Impact Analysen (BIAs), lückenhafte Wiederherstellungspläne und ungetestete Notfallprozesse – genau diese Schwächen treten aktuell in Prüfungen zum IKT-Geschäftsfortführungsmanagement verstärkt zutage. In …
Bild: TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
… Anforderungen an die Integration von Cloud-Risiken in OpRisk-Reporting, IKT-Risk-Assessments und Notfallmanagement. Ohne klare Methodik drohen Inkonsistenzen und zunehmender Prüfungsdruck.Das Online-Seminar „TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste“ am 8. Juli 2026 setzt genau an diesen Schwachstellen an und zeigt, wie …
Bild: DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 25. Februar 2026
DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 25. Februar 2026
… tatsächliche Abhängigkeit von externen Leistungen aber nicht konsequent bewertet. Das führt zu Notfallkonzepten, die im Ernstfall nicht tragen.Das Fachseminar „DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister“ am 25. Februar 2026 greift genau diese Schwachstellen auf. Lars Ehrenfeld (Abteilungsleiter Prozessmanagement …
Bild: DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 16. September 2026
DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister am 16. September 2026
… oft unterschätzt, dass das Notfallkonzept des Dienstleisters das des Instituts nicht ersetzt – eine Annahme, die in Prüfungen regelmäßig widerlegt wird.Das Online-Seminar „DORA-konforme Notfall-Konzepte und BCM-Prozesse unter Einbindung der IKT-Dienstleister“ am 16. September 2026 setzt genau an diesen Schwachstellen an und zeigt, wie Institute ihre …
Bild: Neue aufsichtsrechtliche Anforderungen an (IKT-)Notfallmanagement & BCM am 28. Januar 2026
Neue aufsichtsrechtliche Anforderungen an (IKT-)Notfallmanagement & BCM am 28. Januar 2026
es Seminar liefert das notwendige Rüstzeug, um Notfall- und Krisenmanagement praxisnah, realistisch, dauerhaft wirksam und DORA-konform aufzustellen – bevor der nächste Ausfall zeigt, wo die Lücken liegen.Weitere Informationen und Anmeldung unter:https://www.akademie-heidelberg.de/seminar/neue-dora-aufsichts-anforderungen-ikt-notfallmanagement-bcm
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
… ihre tatsächliche Resilienz aber selten kritisch hinterfragt. Gerade dort, wo Abhängigkeiten besonders hoch sind, fehlt es an Transparenz und Steuerungsfähigkeit.Das zweitägige Fachseminar „DORA-konformes IKT-Risikomanagement“ am 4. und 5. Februar 2026 setzt genau hier an. Der Referent Mike Bona-Stecki (DekaBank) zeigt aus langjähriger Praxis, wie ein …
Bild: Abstimmung Notfall-Konzepte und BCM-Prozesse mit dem IKT-Dienstleister, 16.09.2025Bild: Abstimmung Notfall-Konzepte und BCM-Prozesse mit dem IKT-Dienstleister, 16.09.2025
Abstimmung Notfall-Konzepte und BCM-Prozesse mit dem IKT-Dienstleister, 16.09.2025
… über einen längeren Zeitraum. Die Aufsicht hat reagiert: Mit dem neuen BSI-Standard 200-4, den MaRisk-Vorgaben, den EBA-Leitlinien und der europäischen DORA-Verordnung steigen die Anforderungen erheblich. Für zeitkritische Prozesse müssen Wiederanlaufzeiten (RTO), maximale Unterbrechungszeiten (MTPD) und weitere Kennzahlen vertraglich fixiert werden. …
Bild: DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen am 10. September 2026
DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen am 10. September 2026
… Reportingstrukturen. Die Folge sind nicht nur aufsichtsrechtliche Feststellungen, sondern reale Risiken für die Stabilität des Geschäftsbetriebs.Das Online-Seminar „DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen“ am 10. September 2026 setzt genau an diesen Schwachstellen an und zeigt, wie Institute ihre Notfall- …
Sie lesen gerade: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM