openPR Recherche & Suche
Presseinformation

Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026

(openPR) Neuer IKT-Risikorahmen zwingt Banken zum Umdenken bei der IKT-Risikosteuerung

Viele Institute gehen davon aus, dass ihre bestehenden IT-Governance- und Risikomanagementstrukturen bereits weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender BAIT- oder MaRisk-Strukturen betrachtet wurde, entpuppt sich zunehmend als grundlegender Umbau der Governance.

In der Praxis zeigen sich bereits typische Schwachstellen. Anforderungen aus unterschiedlichen regulatorischen Ebenen werden isoliert interpretiert, Umsetzungshinweise nicht sauber priorisiert und bestehende Dokumentationen lediglich ergänzt statt strukturell überarbeitet. Dadurch entstehen Parallelwelten aus Richtlinien, Risikoanalysen und Kontrollen, die zwar umfangreich wirken, aber keine konsistente Steuerungslogik mehr erkennen lassen. Gerade bei Prüfungen fällt auf, dass Verantwortlichkeiten zwischen IT, Risikokontrollfunktion, Informationssicherheit und Revision nicht klar abgegrenzt sind.

Besonders anspruchsvoll ist die Kombination neuer Dokumentationsanforderungen mit bestehenden Standards. Viele Häuser verfügen über ISO-27001- oder IT-Grundschutz-Strukturen, nutzen diese jedoch nicht systematisch zur regulatorischen Umsetzung. Ohne klare Ableitung entstehen unnötige Doppelarbeiten oder gefährliche Lücken. Gleichzeitig verlangt die Aufsicht eine stärkere Einbindung des Leitungsorgans sowie eine nachvollziehbare Verzahnung der drei Verteidigungslinien. Wer Governance weiterhin als IT-Detailthema behandelt, riskiert Kontrolldefizite auf Managementebene.

Auch das Zusammenspiel mit Auslagerungssteuerung, IKT-Dienstleisterüberwachung und Gesamtbanksteuerung gewinnt an Bedeutung. IKT-Risiken wirken unmittelbar auf Geschäftsmodelle, operationelle Risiken und Resilienzfähigkeit. Ohne einheitlichen Rahmen verlieren Institute schnell den Überblick darüber, welche Risiken tatsächlich wesentlich sind und wie sie überwacht werden müssen.

Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 21. April 2026 setzt genau an diesen Herausforderungen an.

Florian Kertscher, Senior Expert IT-Compliance bei FinPlanet, verbindet langjährige Erfahrung als Informationssicherheitsbeauftragter, IT-Audit-Manager und interner Revisor mit umfassender Umsetzungspraxis regulatorischer Anforderungen. Er zeigt, wie sich die Vorgaben aus Kapitel II des neuen Rahmens systematisch einordnen, priorisieren und mit bestehenden Governance-Strukturen verzahnen lassen.

Im Mittelpunkt stehen die strukturierte Einordnung regulatorischer Ebenen, der Vergleich mit bestehenden BAIT- und MaRisk-Vorgaben sowie die Nutzung etablierter Standards wie ISO 27002 oder IT-Grundschutz zur prüfungssicheren Umsetzung. Teilnehmende erhalten konkrete Ansätze zur Integration von Leitungsorgan, Risikokontrollfunktion und Revision in ein konsistentes Kontrollsystem – ohne zusätzliche Bürokratie aufzubauen.

Die zentrale Erkenntnis: IKT-Risikomanagement entscheidet künftig über Steuerungsfähigkeit und Prüfungsfeststellungen zugleich. Institute, die ihre Governance nur nachjustieren statt neu strukturieren, laufen Gefahr, regulatorische Anforderungen zu unterschätzen. Dieses Seminar zeigt, wie aus fragmentierten Einzelmaßnahmen ein belastbarer, aufsichtsrobuster Rahmen entsteht.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/neuer-ikt-risikomanagement-rahmen-nach-dora

Verantwortlich für diese Pressemeldung:

News-ID: 1305107
 437

Pressebericht „Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: ChatGPT für Juristen: Prompt Engineering und rechtliche Rahmenbedingungen in der Praxis
ChatGPT für Juristen: Prompt Engineering und rechtliche Rahmenbedingungen in der Praxis
Generative Künstliche Intelligenz verändert die juristische Arbeit in Kanzleien und Rechtsabteilungen. Systeme wie ChatGPT können unter anderem bei der Strukturierung und Zusammenfassung von Informationen, bei der Erstellung juristischer Entwürfe und bei der Analyse von Vertragsinhalten eingesetzt werden. Gleichzeitig entstehen Fragen zur Qualität der Ergebnisse, zu rechtlichen Verantwortlichkeiten und zum sachgerechten Umgang mit sensiblen Informationen. Ein Grundkurs der Akademie Heidelberg am 16. September 2026 befasst sich mit ChatGPT für…
Bild: Kartellrecht bei M&A-Transaktionen: Rechtliche Risiken bei Unternehmenskäufen frühzeitig einordnen
Kartellrecht bei M&A-Transaktionen: Rechtliche Risiken bei Unternehmenskäufen frühzeitig einordnen
Kartellrechtliche Anforderungen können M&A-Transaktionen bereits lange vor der eigentlichen Anmeldung bei einer Wettbewerbsbehörde beeinflussen. Informationsaustausch während der Due Diligence, Clean-Team-Strukturen, Vertragsregelungen im SPA sowie die Integrationsplanung zwischen Signing und Closing werfen eigenständige rechtliche Fragen auf. Hinzu kommen Fusionskontrolle, Investitionskontrolle und die Anforderungen der europäischen Foreign Subsidies Regulation (FSR). Ein Online-Seminar der Akademie Heidelberg am 10. September 2026 ordnet di…

Das könnte Sie auch interessieren:

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… DORA verlangt eine konsolidierte Sicht auf alle IKT-bezogenen Risiken, einschließlich ihrer Wechselwirkungen mit operationellen, Reputations- und Compliance-Risiken.Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025 bietet den Teilnehmenden einen klaren Weg durch diesen regulatorischen Umbruch. Florian Kertscher, erfahrener …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Operationalisierung des neuer IKT-Risikomanagement-Rahmens nach DORA in den Bank- und IKT-Risiko-ProzessenIKT-Risiken werden erfasst, dokumentiert und berichtet – doch genau hier beginnt das Problem. In vielen Banken fehlt ein klar strukturierter, durchgängiger IKT-Risikomanagementrahmen. Anforderungen aus DORA werden isoliert interpretiert, bestehende …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… Intransparente Subdienstleister, fehlende Protokollierungen und mangelhafte Berechtigungsverwaltung sind in vielen Prüfungen Standard-Feststellungen. Die Aufsicht ist alarmiert und macht deutlich: DORA und die geplanten neuen MaRisk verschärfen die Anforderungen massiv. Wer sein IKT-Risikomanagement nicht konsequent ausrichtet, riskiert nicht nur Beanstandungen, …
Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Governance im Realitäts-Check: Warum alte IT-Compliance-Strukturen unter DORA nicht mehr ausreichenDie klassische Trennung zwischen Compliance, Risikomanagement und IT funktioniert unter DORA nicht mehr – und genau hier entstehen aktuell gravierende Schwachstellen in vielen Instituten. Prüfungen zeigen zunehmend, dass IKT-Risiken zwar identifiziert …
Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Aktuelle Schwächen in der DORA-Umsetzungs-Praxis – Wo Institute jetzt nachbessern müssenMit dem ersten Anwendungsjahr von DORA verschiebt sich der Fokus der Aufsicht deutlich in Richtung operativer Umsetzung – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre …
Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssenNoch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
… Bedrohungen und Schwachstellen. Viele Institute stellen fest, dass ihre bisherigen Governance-Strukturen diesen Anforderungen nur teilweise gerecht werden.Das Online-Seminar „DORA Spezial: Informationssicherheit & IKT-Risikomanagement“ am 7. Mai 2026 greift genau diese Herausforderungen auf. Mike Bona-Stecki, Leiter Informationssicherheit und Business …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den EBA-ICT-Leitlinien bestehen in der Praxis massive Lücken. Risiken werden zu spät erkannt, falsch bewertet oder gar nicht in die Gesamtsteuerung überführt. Besonders …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
… ihre tatsächliche Resilienz aber selten kritisch hinterfragt. Gerade dort, wo Abhängigkeiten besonders hoch sind, fehlt es an Transparenz und Steuerungsfähigkeit.Das zweitägige Fachseminar „DORA-konformes IKT-Risikomanagement“ am 4. und 5. Februar 2026 setzt genau hier an. Der Referent Mike Bona-Stecki (DekaBank) zeigt aus langjähriger Praxis, wie ein …
Sie lesen gerade: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026