openPR Recherche & Suche
Presseinformation

Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026

(openPR) Aktuelle Schwächen in der DORA-Umsetzungs-Praxis – Wo Institute jetzt nachbessern müssen

Mit dem ersten Anwendungsjahr von DORA verschiebt sich der Fokus der Aufsicht deutlich in Richtung operativer Umsetzung – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre IKT-Risikomanagement- und Drittparteienprozesse zwar formal angepasst haben, jedoch an der praktischen Umsetzung scheitern. Unklare Abgrenzungen kritischer oder wichtiger Funktionen, lückenhafte Informationsregister und nicht belastbare Risikobewertungen führen dazu, dass zentrale Steuerungsmechanismen nicht greifen.

Besonders auffällig sind Defizite bei der Identifikation und Bewertung von IKT-Risiken sowie bei der Einbindung von Dienstleistern in die Gesamtbanksteuerung. Häufig fehlt eine konsistente Methodik zur Klassifizierung von IKT-Dienstleistungen, wodurch Risiken nicht vergleichbar bewertet und gesteuert werden können. Gleichzeitig zeigen sich Schwächen im Schwachstellenmanagement, in der Definition von Sicherheitsmaßnahmen sowie in der Überwachung von IKT-Assets und -Dienstleistern. Auch die Festlegung von Risikotoleranzen und die Ableitung wirksamer Steuerungsmaßnahmen sind in vielen Instituten nicht ausreichend ausgeprägt.

Hinzu kommen strukturelle Probleme in der Organisation: Verantwortlichkeiten sind nicht klar geregelt, Prozesse nicht durchgängig verzahnt und die Integration von DORA-Anforderungen in bestehende MaRisk-Strukturen bleibt fragmentiert. Gerade die parallele Steuerung von Auslagerungen, IKT-Dienstleistungen und kritischen oder wichtigen Funktionen stellt viele Häuser vor erhebliche Herausforderungen. Die Folgen sind nicht nur aufsichtsrechtliche Feststellungen, sondern auch steigende operationelle Risiken in zunehmend komplexen IT-Landschaften.

Die „Fachtagung IKT-Aufsicht“ am 15. und 16. Juni 2026 mit Praxis- und Prüfungs-Berichten zu aktuellen Themen der IKT-Regulatorik greift genau diese Problemfelder auf und bündelt aktuelle Erkenntnisse aus Aufsicht, Prüfung und Bankpraxis. Im Mittelpunkt stehen konkrete Erfahrungen aus der regulatorischen Entwicklung, Jahresabschlussprüfungen sowie der operativen Umsetzung von DORA, ergänzt um praxisnahe Lösungsansätze zur Verbesserung von IKT-Risikomanagement, Dienstleistersteuerung und Informationssicherheit.

Daniel Schmidt, Prüfungsleiter Bankgeschäftliche Prüfungen bei der Bundesbank in Hannover, zeigt, wie Institute ihr IKT-Risikomanagement als tragfähige Basis für operationelle Resilienz ausgestalten, typische Umsetzungsprobleme angehen und zentrale Anforderungen an die Identifikation kritischer Funktionen sowie die Einbindung von Dienstleistern korrekt umsetzen.

Dirk Mühlhausen, IT-Prüfer und Prüfungsleiter Bankgeschäftliche Prüfungen bei der Bundesbank in Mainz, gibt Einblicke in den aktuellen Umsetzungsstand nach dem ersten DORA-Jahr und zeigt typische Schwächen bei der Bewertung von IKT-Assets, der Festlegung von Risikotoleranzen sowie der Implementierung eines belastbaren Geschäftsfortführungsmanagements.

Alexander Lohr, ehemals Bankgeschäftliche IT-Prüfungen und heute im SAP Systemservices Architektur- und Plattformmanagement bei der Bundesbank in Düsseldorf tätig, erläutert konkrete Anforderungen an ein DORA-konformes Schwachstellenmanagement und zeigt, wie Institute Sicherheitslücken systematisch identifizieren, priorisieren und in ein wirksames Risikomanagement überführen.

Christian Wettlaufer, stellvertretender Auslagerungsbeauftragter der Deka-Gruppe im Zentralen Auslagerungsmanagement der DekaBank in Frankfurt am Main, zeigt, wie kritische oder wichtige Funktionen korrekt abgegrenzt und IKT-Dienstleistungen entlang des gesamten Auslagerungszyklus risikoorientiert gesteuert werden können.

Jens-Philip Merkle, Abteilungsdirektor Zentrales Auslagerungsmanagement bei der DZ BANK in Frankfurt am Main, erläutert praxisnah den Einsatz von Clustering-Ansätzen zur strukturierten Bewertung von IKT-Dienstleistungen und zeigt, wie sich große Dienstleisterlandschaften effizient und prüfungssicher steuern lassen.

Ralf Hüsemann, Partner, Wirtschaftsprüfer und Vorsitzender des IDW-Arbeitskreises „Prüfung DORA“ bei Baker Tilly Wirtschaftsprüfungsgesellschaft in Frankfurt am Main, gibt Einblicke in aktuelle Prüfungserfahrungen und zeigt, wie sich neue Prüfungsanforderungen – etwa zur Organisation, zum Informationsregister oder zur Resilienzprüfung – systematisch in die Interne Revision integrieren lassen.

Omid Shams, Senior Manager bei Baker Tilly Wirtschaftsprüfungsgesellschaft in Frankfurt am Main, ergänzt die Prüfungsperspektive um konkrete Erkenntnisse aus Jahresabschlussprüfungen und zeigt, wie Institute typische Schwachstellen in DORA-Umsetzungsprüfungen vermeiden können.

Im Zentrum der Fachtagung stehen damit konkrete Praxis- und Prüfungsberichte, die Institute dabei unterstützen, ihre IKT-Governance, Risikosteuerung und Kontrollsysteme nachhaltig zu verbessern. Teilnehmer erhalten fundierte Einblicke in aktuelle Prüfungsmaßstäbe und direkt umsetzbare Ansätze zur Schließung bestehender Lücken.

Die zentrale Botschaft: DORA ist in der Prüfungspraxis angekommen – und legt schonungslos offen, wo Steuerungs- und Kontrollsysteme nicht funktionieren. Institute, die ihre IKT-Prozesse jetzt nicht konsequent nachschärfen, werden dauerhaft unter erhöhtem Prüfungsdruck stehen.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/fachtagung-ikt-aufsicht

Verantwortlich für diese Pressemeldung:

News-ID: 1308628
 178

Pressebericht „Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: ESG-Kriterien in der Sanierung und dem Sanierungskonzept am 28.10.2026
ESG-Kriterien in der Sanierung und dem Sanierungskonzept am 28.10.2026
Die Bedeutung der ESG-Kriterien – Environmental, Social und Governance – nimmt auch in der Unternehmenssanierung und Restrukturierung weiter zu. Welche Auswirkungen ESG-Faktoren auf Geschäftsmodelle, Sanierungsprozesse und die Qualität von Sanierungskonzepten haben, steht im Mittelpunkt eines Seminars der Akademie Heidelberg am 28. Oktober 2026. Im Seminar erfahren die Teilnehmerinnen und Teilnehmer, wie ESG-Kriterien bei der Beurteilung und Begleitung von Unternehmen in der Krise berücksichtigt werden können. Im Fokus stehen dabei die Auswi…
Bild: KI-Patente: Erteilung und Durchsetzung
KI-Patente: Erteilung und Durchsetzung
KI-Patente: Erteilung und Durchsetzung bei KI-basierten Erfindungen Künstliche Intelligenz stellt Unternehmen und ihre rechtlichen Berater vor besondere patentrechtliche Fragen. Bei KI-basierten technischen Lösungen geht es nicht nur darum, ob und unter welchen Voraussetzungen Patentschutz erreicht werden kann. Für die Praxis ist ebenso entscheidend, wie eine mögliche Patentverletzung festgestellt, nachgewiesen und gerichtlich durchgesetzt werden kann. Das Online-Seminar „KI-Patente: Erteilung und Durchsetzung“ der Akademie Heidelberg behand…

Das könnte Sie auch interessieren:

Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
Wenn IKT-Risiken zum operationellen Risiko werden – oft unterschätzt, nicht erkannt und falsch gesteuert Cyberangriffe, Cloud-Ausfälle, Datenpannen – kaum ein Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den EBA-ICT-Leitlinien bestehen in der Praxis massive Lücken. Risiken werden zu spät erkannt, falsch bewertet oder gar nicht in die Gesamtsteuerung überführt. Besonders alarmierend: Zahlreiche Inst…
Bild: DORA & DORA-Umsetzung am 16. und 17. März 2026
DORA & DORA-Umsetzung am 16. und 17. März 2026
… Regelungen, Exit-Strategien und die Überwachung von Cloud-Providern. Besonders kritisch sind Dienstleisterkonzentrationen und mehrstufige Weiterverlagerungen, die bislang nur unzureichend adressiert wurden.Die Fachtagung „DORA & DORA-Umsetzung“ am 16. und 17. März 2026 bringt genau diese Prüfungsrealität auf den Punkt. Mit 14 CPE-Punkten richtet …
Bild: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
Inwieweit bilden OpRisk-Modelle die Realität der IKT-Risiken im Non Financial Risk Management richtig ab? Cyberangriffe, Cloud-Abhängigkeiten und komplexe Dienstleisterketten verändern das operationelle Risikoprofil von Banken schneller als viele Steuerungsmodelle mithalten können. Während IKT-Risiken längst zu den größten operativen Bedrohungen zählen, werden sie in zahlreichen Instituten noch immer isoliert betrachtet – als IT-Thema statt als integraler Bestandteil des Non-Financial-Risk-Managements. Genau diese Trennung rückt zunehmend in…
Bild: IKT-Governance im Fokus der Aufsicht am 10. Februar 2026
IKT-Governance im Fokus der Aufsicht am 10. Februar 2026
IKT-Governance unter aufsichtlicher Beobachtung – warum in vielen Banken die IKT-Risiko-Steuerung noch nicht DORA-konform ist IT-Governance gilt in vielen Instituten als etabliert: Richtlinien existieren, Rollen sind definiert, Prozesse beschrieben. Doch Aufsichtsprüfungen und Sicherheitsvorfälle zeigen ein anderes Bild. Häufig fehlt es an einer durchgängigen Steuerung, die IT-Risiken, Informationssicherheit, Berechtigungsmanagement und Dienstleisterkontrolle wirklich zusammenführt. Stattdessen arbeiten viele Banken mit fragmentierten Ansätz…
Bild: DORA im Fokus von Aufsicht & Prüfern am 12. Mai 2026
DORA im Fokus von Aufsicht & Prüfern am 12. Mai 2026
DORA rückt in die harte Prüfungsphase – bei vielen Instituten zeigen sich jetzt die Bruchstellen Ein Jahr nach dem Start von DORA wird in vielen Banken deutlich, wo die eigentlichen Probleme liegen. Auf dem Papier sind Richtlinien ergänzt, Register aufgebaut und Prozesse beschrieben. In der Praxis offenbaren sich jedoch an vielen Stellen Lücken: unklare Verantwortlichkeiten, unzureichend verzahnte Kontrollprozesse, Schwächen im IKT-Risikomanagement und Unsicherheiten bei der Steuerung von Cloud- und sonstigen IKT-Dienstleistern. Genau diese …
Bild: Auslagerungen und IKT-Dienstleistungen im Fokus von Aufsicht, neuen MaRisk & DORA am 29. April 2026
Auslagerungen und IKT-Dienstleistungen im Fokus von Aufsicht, neuen MaRisk & DORA am 29. April 2026
Operative Dienstleistersteuerung nach MaRisk, DORA, EBA-GLs, KI-Verordnung: Was gilt für wen und wie wird gesteuert? Die Zeiten, in denen Auslagerungen als operative Nebenaufgabe behandelt wurden, sind vorbei. Neue MaRisk-Vorgaben, EBA-Guidelines und die zusätzlichen Anforderungen aus DORA sowie der KI-Verordnung haben das Auslagerungsmanagement in das Zentrum aufsichtlicher Prüfungen gerückt. Was viele Institute derzeit erleben, ist keine punktuelle Nachschärfung – sondern ein massiver Anstieg an Detailtiefe, Dokumentationspflichten und per…
Bild: Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfungen von Auslagerungen und IKT-Dienstleistungen – warum viele Institute bei Dienstleistersteuerung und Governance oft durchfallen Kaum ein Thema beschäftigt die Aufsicht derzeit so intensiv wie die Prüfung von Auslagerungen und IKT-Drittdienstleistungen. In nahezu jeder Sonderprüfung stoßen Prüfer auf dieselben Schwachstellen: veraltete Outsourcing-Strategien, unklare Verantwortlichkeiten, fehlende Risikoanalysen und unzureichend dokumentierte Entscheidungsprozesse. Die Folge sind schwerwiegende Feststellungen – und in vielen Fällen Nac…
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssen Die letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft genau dort, wo die Verteidigungslinien schwach sind. Hinzu kommt, dass Cloud-Services und externe IT-Dienstleister nicht nur Chancen bieten, sondern zusätzliche Risiken schaffen: Intransparente…
Bild: Fachtagung DORA & DORA-Umsetzung am 3. und 4. November 2026
Fachtagung DORA & DORA-Umsetzung am 3. und 4. November 2026
… und Rezertifizierung an Bedeutung. Hinzu kommen verschärfte Anforderungen an die Datenqualität im IKT-Risikomanagement und praxisorientierte Notfallübungen im BCM und ITSCM. Die „Fachtagung DORA & DORA-Umsetzung – DORA-Prüfungserfahrungen & Prüffelder der Jahresabschlussprüfung“ am 3. und 4. November 2026 greift diese neue Prüfrealität auf. Im …
Bild: Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Das Beratungsunternehmen Grunenberg & Comp. baut sein Softwaregeschäft weiter aus. Zum 01. Januar 2025 erweiterte sich das Produktportfolio rund um das Prozessmanagement (u.a. IQProcess) um die IQThirdParty Suite für das IKT-Drittparteienmanagement. Folgende Mehrwerte liefert die Software den Finanzinstituten: DORA Informationsregister, Risikoanalyse IKT-Drittparteienrisiko, Vorstandsberichterstattung über Drittparteien und Messung von Konzentrationsrisiken inkl. 4th Party-Risk. Zusätzlich werden "etablierte" Features aus MaRisk, KWG und EBA …
Sie lesen gerade: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026