openPR Recherche & Suche
Presseinformation

Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026

(openPR) Neuer IKT-Risikorahmen zwingt Banken zum Umdenken bei der IKT-Risikosteuerung

Viele Institute gehen davon aus, dass ihre bestehenden IT-Governance- und Risikomanagementstrukturen bereits weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender BAIT- oder MaRisk-Strukturen betrachtet wurde, entpuppt sich zunehmend als grundlegender Umbau der Governance.

In der Praxis zeigen sich bereits typische Schwachstellen. Anforderungen aus unterschiedlichen regulatorischen Ebenen werden isoliert interpretiert, Umsetzungshinweise nicht sauber priorisiert und bestehende Dokumentationen lediglich ergänzt statt strukturell überarbeitet. Dadurch entstehen Parallelwelten aus Richtlinien, Risikoanalysen und Kontrollen, die zwar umfangreich wirken, aber keine konsistente Steuerungslogik mehr erkennen lassen. Gerade bei Prüfungen fällt auf, dass Verantwortlichkeiten zwischen IT, Risikokontrollfunktion, Informationssicherheit und Revision nicht klar abgegrenzt sind.

Besonders anspruchsvoll ist die Kombination neuer Dokumentationsanforderungen mit bestehenden Standards. Viele Häuser verfügen über ISO-27001- oder IT-Grundschutz-Strukturen, nutzen diese jedoch nicht systematisch zur regulatorischen Umsetzung. Ohne klare Ableitung entstehen unnötige Doppelarbeiten oder gefährliche Lücken. Gleichzeitig verlangt die Aufsicht eine stärkere Einbindung des Leitungsorgans sowie eine nachvollziehbare Verzahnung der drei Verteidigungslinien. Wer Governance weiterhin als IT-Detailthema behandelt, riskiert Kontrolldefizite auf Managementebene.

Auch das Zusammenspiel mit Auslagerungssteuerung, IKT-Dienstleisterüberwachung und Gesamtbanksteuerung gewinnt an Bedeutung. IKT-Risiken wirken unmittelbar auf Geschäftsmodelle, operationelle Risiken und Resilienzfähigkeit. Ohne einheitlichen Rahmen verlieren Institute schnell den Überblick darüber, welche Risiken tatsächlich wesentlich sind und wie sie überwacht werden müssen.

Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 21. April 2026 setzt genau an diesen Herausforderungen an.

Florian Kertscher, Senior Expert IT-Compliance bei FinPlanet, verbindet langjährige Erfahrung als Informationssicherheitsbeauftragter, IT-Audit-Manager und interner Revisor mit umfassender Umsetzungspraxis regulatorischer Anforderungen. Er zeigt, wie sich die Vorgaben aus Kapitel II des neuen Rahmens systematisch einordnen, priorisieren und mit bestehenden Governance-Strukturen verzahnen lassen.

Im Mittelpunkt stehen die strukturierte Einordnung regulatorischer Ebenen, der Vergleich mit bestehenden BAIT- und MaRisk-Vorgaben sowie die Nutzung etablierter Standards wie ISO 27002 oder IT-Grundschutz zur prüfungssicheren Umsetzung. Teilnehmende erhalten konkrete Ansätze zur Integration von Leitungsorgan, Risikokontrollfunktion und Revision in ein konsistentes Kontrollsystem – ohne zusätzliche Bürokratie aufzubauen.

Die zentrale Erkenntnis: IKT-Risikomanagement entscheidet künftig über Steuerungsfähigkeit und Prüfungsfeststellungen zugleich. Institute, die ihre Governance nur nachjustieren statt neu strukturieren, laufen Gefahr, regulatorische Anforderungen zu unterschätzen. Dieses Seminar zeigt, wie aus fragmentierten Einzelmaßnahmen ein belastbarer, aufsichtsrobuster Rahmen entsteht.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/neuer-ikt-risikomanagement-rahmen-nach-dora

Verantwortlich für diese Pressemeldung:

News-ID: 1305107
 171

Pressebericht „Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwendenBild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
Die Migration von SAP ERP (ECC) auf SAP S/4HANA verändert die Anlagenbuchhaltung grundlegend. Neue Datenarchitektur, geänderte FI-AA-Prozesse, Fiori-Oberflächen und organisatorische Anpassungen stellen Unternehmen vor erhebliche fachliche und prozessuale Herausforderungen. Viele Verantwortliche fragen sich, wie vertraute ECC-Abläufe künftig funktionieren und welche Auswirkungen die Umstellung auf Abschreibung, Periodenabschluss und Reporting hat. Um hier Klarheit und Handlungssicherheit zu schaffen, veranstaltet die AH Akademie für Fortbildu…
Bild: AfA 2026 richtig nutzen: Neue Abschreibungsregeln und 75 % AfA für E-Fahrzeuge sicher anwendenBild: AfA 2026 richtig nutzen: Neue Abschreibungsregeln und 75 % AfA für E-Fahrzeuge sicher anwenden
AfA 2026 richtig nutzen: Neue Abschreibungsregeln und 75 % AfA für E-Fahrzeuge sicher anwenden
Investitionsentscheidungen wirken langfristig auf Liquidität, Steuerbelastung und Bilanzkennzahlen. Mit dem Investitionssofortprogramm der Bundesregierung sowie den neuen Abschreibungsregelungen seit Juli 2025 haben sich die steuerlichen Rahmenbedingungen deutlich verändert. Unternehmen stehen vor der Herausforderung, zwischen linearer, geometrisch-degressiver oder arithmetisch-degressiver Abschreibung die wirtschaftlich sinnvollste Variante zu wählen – und diese zugleich rechtssicher umzusetzen. Vor diesem Hintergrund veranstaltet die AH Ak…

Das könnte Sie auch interessieren:

Bild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-RisikenBild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
IKT-Risikosteuerung unter verschärfter DORA-Aufsicht – warum viele Banken ihre Risiko-Überwachungs-Prozesse jetzt nachschärfen müssenDie Steuerung und Überwachung von IKT-Risiken rückt zunehmend in den Mittelpunkt aufsichtlicher Prüfungen. Viele Banken haben zwar Risikoprozesse etabliert, doch in der Praxis zeigen sich deutliche Schwächen: Risikodaten …
Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) – warum Institute jetzt Profis für das neue Outsourcing-Zeitalter brauchenKaum ein Bereich ist derzeit so unter Druck wie das Auslagerungsmanagement. Mit der Einführung von DORA steht fest: Die bisherige Trennung zwischen MaRisk-Auslagerungen und sonstigen IT-Dienstleistungen …
Bild: DORA-UpDate! – Aktueller Stand am 3. Dezember 2025Bild: DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
DORA im Praxistest – warum viele Institute die Anforderungen der digitalen Resilienz noch immer unterschätzenEin Jahr nach dem Start der europäischen DORA-Verordnung zeigt sich: Die Umsetzung verläuft schleppend. Viele Banken und Sparkassen kämpfen weiterhin mit den gleichen DORA-Baustellen – unvollständige Risikoanalysen, unklare Schnittstellen zwischen …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
… ihre tatsächliche Resilienz aber selten kritisch hinterfragt. Gerade dort, wo Abhängigkeiten besonders hoch sind, fehlt es an Transparenz und Steuerungsfähigkeit.Das zweitägige Fachseminar „DORA-konformes IKT-Risikomanagement“ am 4. und 5. Februar 2026 setzt genau hier an. Der Referent Mike Bona-Stecki (DekaBank) zeigt aus langjähriger Praxis, wie ein …
Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: 1 Jahr DORA – Umsetzungsstand, Erfahrungen, Erkenntnisse am 19. Januar 2026Bild: 1 Jahr DORA – Umsetzungsstand, Erfahrungen, Erkenntnisse am 19. Januar 2026
1 Jahr DORA – Umsetzungsstand, Erfahrungen, Erkenntnisse am 19. Januar 2026
Ein Jahr DORA – und die Baustellen sind immer noch groß: Warum digitale Resilienz noch immer keine Routine istEin Jahr nach dem Start von DORA zieht die Finanzaufsicht eine ernüchternde Bilanz: Die digitale Widerstandsfähigkeit vieler Institute bleibt hinter den Erwartungen zurück. Zwar haben fast alle Häuser Projekte aufgesetzt, Prozesse dokumentiert …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… Intransparente Subdienstleister, fehlende Protokollierungen und mangelhafte Berechtigungsverwaltung sind in vielen Prüfungen Standard-Feststellungen. Die Aufsicht ist alarmiert und macht deutlich: DORA und die geplanten neuen MaRisk verschärfen die Anforderungen massiv. Wer sein IKT-Risikomanagement nicht konsequent ausrichtet, riskiert nicht nur Beanstandungen, …
Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssenNoch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… DORA verlangt eine konsolidierte Sicht auf alle IKT-bezogenen Risiken, einschließlich ihrer Wechselwirkungen mit operationellen, Reputations- und Compliance-Risiken.Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025 bietet den Teilnehmenden einen klaren Weg durch diesen regulatorischen Umbruch. Florian Kertscher, erfahrener …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den EBA-ICT-Leitlinien bestehen in der Praxis massive Lücken. Risiken werden zu spät erkannt, falsch bewertet oder gar nicht in die Gesamtsteuerung überführt. Besonders …
Sie lesen gerade: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026