openPR Recherche & Suche
Presseinformation

Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026

(openPR) Neuer IKT-Risikorahmen zwingt Banken zum Umdenken bei der IKT-Risikosteuerung

Viele Institute gehen davon aus, dass ihre bestehenden IT-Governance- und Risikomanagementstrukturen bereits weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender BAIT- oder MaRisk-Strukturen betrachtet wurde, entpuppt sich zunehmend als grundlegender Umbau der Governance.

In der Praxis zeigen sich bereits typische Schwachstellen. Anforderungen aus unterschiedlichen regulatorischen Ebenen werden isoliert interpretiert, Umsetzungshinweise nicht sauber priorisiert und bestehende Dokumentationen lediglich ergänzt statt strukturell überarbeitet. Dadurch entstehen Parallelwelten aus Richtlinien, Risikoanalysen und Kontrollen, die zwar umfangreich wirken, aber keine konsistente Steuerungslogik mehr erkennen lassen. Gerade bei Prüfungen fällt auf, dass Verantwortlichkeiten zwischen IT, Risikokontrollfunktion, Informationssicherheit und Revision nicht klar abgegrenzt sind.

Besonders anspruchsvoll ist die Kombination neuer Dokumentationsanforderungen mit bestehenden Standards. Viele Häuser verfügen über ISO-27001- oder IT-Grundschutz-Strukturen, nutzen diese jedoch nicht systematisch zur regulatorischen Umsetzung. Ohne klare Ableitung entstehen unnötige Doppelarbeiten oder gefährliche Lücken. Gleichzeitig verlangt die Aufsicht eine stärkere Einbindung des Leitungsorgans sowie eine nachvollziehbare Verzahnung der drei Verteidigungslinien. Wer Governance weiterhin als IT-Detailthema behandelt, riskiert Kontrolldefizite auf Managementebene.

Auch das Zusammenspiel mit Auslagerungssteuerung, IKT-Dienstleisterüberwachung und Gesamtbanksteuerung gewinnt an Bedeutung. IKT-Risiken wirken unmittelbar auf Geschäftsmodelle, operationelle Risiken und Resilienzfähigkeit. Ohne einheitlichen Rahmen verlieren Institute schnell den Überblick darüber, welche Risiken tatsächlich wesentlich sind und wie sie überwacht werden müssen.

Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 21. April 2026 setzt genau an diesen Herausforderungen an.

Florian Kertscher, Senior Expert IT-Compliance bei FinPlanet, verbindet langjährige Erfahrung als Informationssicherheitsbeauftragter, IT-Audit-Manager und interner Revisor mit umfassender Umsetzungspraxis regulatorischer Anforderungen. Er zeigt, wie sich die Vorgaben aus Kapitel II des neuen Rahmens systematisch einordnen, priorisieren und mit bestehenden Governance-Strukturen verzahnen lassen.

Im Mittelpunkt stehen die strukturierte Einordnung regulatorischer Ebenen, der Vergleich mit bestehenden BAIT- und MaRisk-Vorgaben sowie die Nutzung etablierter Standards wie ISO 27002 oder IT-Grundschutz zur prüfungssicheren Umsetzung. Teilnehmende erhalten konkrete Ansätze zur Integration von Leitungsorgan, Risikokontrollfunktion und Revision in ein konsistentes Kontrollsystem – ohne zusätzliche Bürokratie aufzubauen.

Die zentrale Erkenntnis: IKT-Risikomanagement entscheidet künftig über Steuerungsfähigkeit und Prüfungsfeststellungen zugleich. Institute, die ihre Governance nur nachjustieren statt neu strukturieren, laufen Gefahr, regulatorische Anforderungen zu unterschätzen. Dieses Seminar zeigt, wie aus fragmentierten Einzelmaßnahmen ein belastbarer, aufsichtsrobuster Rahmen entsteht.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/neuer-ikt-risikomanagement-rahmen-nach-dora

Verantwortlich für diese Pressemeldung:

News-ID: 1305107
 470

Pressebericht „Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Der Erbfall in der Bankpraxis
Der Erbfall in der Bankpraxis
Der Tod eines Kunden stellt Banken in der Praxis häufig vor komplexe rechtliche und organisatorische Herausforderungen. Welche Nachweise müssen Erben vorlegen? Wann reicht ein Testament mit Eröffnungsniederschrift aus, wann ist ein Erbschein erforderlich? Wer ist auskunftsberechtigt und wer darf über Konten und Vermögenswerte verfügen? Mit diesen und weiteren Fragen beschäftigt sich das Online-Seminar „Der Erbfall in der Bankpraxis“ der Akademie Heidelberg am 28. Oktober 2026. Die Abwicklung von Nachlassfällen erfordert von Kreditinstituten …
Bild: DORA und MaRisk separat steuern. Aber Auslagerungs- und Dienstleister-Risiken parallel im Blick behalten!
DORA und MaRisk separat steuern. Aber Auslagerungs- und Dienstleister-Risiken parallel im Blick behalten!
Auslagerungen und IKT-Drittdienstleistungen gehören inzwischen zu den komplexesten Steuerungsfeldern in Banken und Sparkassen. Das Problem beginnt häufig bereits bei der Einordnung: Was ist eine Auslagerung nach MaRisk, was eine IKT-Drittdienstleistung nach DORA und wann unterstützt eine Leistung eine kritische oder wichtige Funktion? Fehler an dieser Stelle setzen sich durch die gesamte Prozesskette fort – von Risikoanalyse und Vertragsgestaltung über Informationsregister und BCM bis zur laufenden Überwachung. Besonders kritisch wird es, wen…

Das könnte Sie auch interessieren:

Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… Intransparente Subdienstleister, fehlende Protokollierungen und mangelhafte Berechtigungsverwaltung sind in vielen Prüfungen Standard-Feststellungen. Die Aufsicht ist alarmiert und macht deutlich: DORA und die geplanten neuen MaRisk verschärfen die Anforderungen massiv. Wer sein IKT-Risikomanagement nicht konsequent ausrichtet, riskiert nicht nur Beanstandungen, …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT-Risikomanagement unter DORA-Druck: Wenn Schwachstellen nicht erkannt oder nicht rechtzeitig behoben werdenSchwachstellenscanner laufen, Penetrationstests werden durchgeführt und SIEM-Systeme erzeugen kontinuierlich Meldungen – trotzdem bleiben Banken angreifbar, wenn aus diesen Informationen keine wirksame Risikosteuerung entsteht. Genau an dieser …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
… Bedrohungen und Schwachstellen. Viele Institute stellen fest, dass ihre bisherigen Governance-Strukturen diesen Anforderungen nur teilweise gerecht werden.Das Online-Seminar „DORA Spezial: Informationssicherheit & IKT-Risikomanagement“ am 7. Mai 2026 greift genau diese Herausforderungen auf. Mike Bona-Stecki, Leiter Informationssicherheit und Business …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Aktuelle Schwächen in der DORA-Umsetzungs-Praxis – Wo Institute jetzt nachbessern müssenMit dem ersten Anwendungsjahr von DORA verschiebt sich der Fokus der Aufsicht deutlich in Richtung operativer Umsetzung – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre …
Bild: Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026
Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026
KI wird zum IKT-Asset: Neue Anforderungen an die DORA-Steuerung und das InformationsregisterKI-Anwendungen verbreiten sich in Banken und Finanzdienstleistern schneller, als die zugehörigen Governance- und Risikoprozesse nachgezogen werden. Genau daraus entstehen neue Schwachstellen: KI-Anwendung und KI-Modell werden nicht sauber als Assets abgegrenzt, …
Bild: DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement in der Praxis: Warum die Verzahnung von Informationssicherheit, BCM und IKT-Steuerung so wichtig istIKT-Risiken sind erfasst, Sicherheitskonzepte vorhanden und Notfallpläne dokumentiert – dennoch entstehen in Banken gefährliche Steuerungslücken, wenn diese Elemente isoliert voneinander betrieben werden. Unter DORA …
Bild: DORA und MaRisk separat steuern. Aber Auslagerungs- und Dienstleister-Risiken parallel im Blick behalten!
DORA und MaRisk separat steuern. Aber Auslagerungs- und Dienstleister-Risiken parallel im Blick behalten!
… komplexesten Steuerungsfeldern in Banken und Sparkassen. Das Problem beginnt häufig bereits bei der Einordnung: Was ist eine Auslagerung nach MaRisk, was eine IKT-Drittdienstleistung nach DORA und wann unterstützt eine Leistung eine kritische oder wichtige Funktion? Fehler an dieser Stelle setzen sich durch die gesamte Prozesskette fort – von Risikoanalyse …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… DORA verlangt eine konsolidierte Sicht auf alle IKT-bezogenen Risiken, einschließlich ihrer Wechselwirkungen mit operationellen, Reputations- und Compliance-Risiken.Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025 bietet den Teilnehmenden einen klaren Weg durch diesen regulatorischen Umbruch. Florian Kertscher, erfahrener …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Operationalisierung des neuer IKT-Risikomanagement-Rahmens nach DORA in den Bank- und IKT-Risiko-ProzessenIKT-Risiken werden erfasst, dokumentiert und berichtet – doch genau hier beginnt das Problem. In vielen Banken fehlt ein klar strukturierter, durchgängiger IKT-Risikomanagementrahmen. Anforderungen aus DORA werden isoliert interpretiert, bestehende …
Sie lesen gerade: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026