openPR Recherche & Suche
Presseinformation

Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026

(openPR) Operationalisierung des neuer IKT-Risikomanagement-Rahmens nach DORA in den Bank- und IKT-Risiko-Prozessen

IKT-Risiken werden erfasst, dokumentiert und berichtet – doch genau hier beginnt das Problem. In vielen Banken fehlt ein klar strukturierter, durchgängiger IKT-Risikomanagementrahmen. Anforderungen aus DORA werden isoliert interpretiert, bestehende MaRisk- und IKT-Risiko-Strukturen nicht konsistent weiterentwickelt und regulatorische Ebenen nicht sauber eingeordnet. Die Folge: Dokumentationen wachsen, aber Steuerungswirkung entsteht nicht. Prüfungen zeigen zunehmend, dass Institute weder die Zielsetzung von DORA vollständig verstanden noch in eine belastbare Governance- und Kontrollstruktur überführt haben.

Besonders kritisch ist die fehlende Systematik. Viele Häuser tun sich schwer, die regulatorischen Anforderungen aus DORA – insbesondere aus Kapitel II – strukturiert zu erfassen und mit bestehenden Regelwerken und Prozessen zu verzahnen. Unterschiede zwischen europäischen Vorgaben, nationalen Umsetzungshinweisen und etablierten Standards bleiben unklar. Gleichzeitig werden Dokumentationsanforderungen nicht konsistent erfüllt, Verantwortlichkeiten sind nicht eindeutig zugeordnet und Kontrollmechanismen greifen nicht ineinander. Damit entstehen Lücken, die sich direkt auf die tatsächliche Steuerungsfähigkeit auswirken und somit zu Prüfungsfeststellungen führen.

Hinzu kommt ein zentrales Umsetzungsdefizit: Bestehende Systeme werden nicht gezielt weiterentwickelt, sondern parallel ergänzt. Statt einer integrierten Architektur entstehen fragmentierte Lösungen, die weder effizient noch prüfungssicher sind. Die Einbindung des Leitungsorgans, der IKT-Risikokontrollfunktion und der drei Verteidigungslinien bleibt häufig unklar. Gleichzeitig werden etablierte Standards wie ISO 27002 oder IT-Grundschutz nicht konsequent genutzt, um eine strukturierte und anschlussfähige Umsetzung sicherzustellen.

Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 11. September 2026 setzt genau an diesen Schwachstellen an und zeigt, wie Institute einen konsistenten und prüfungssicheren Rahmen aufbauen können. Im Fokus stehen konkrete Ansätze zur systematischen Einordnung der regulatorischen Anforderungen, zur Verzahnung von DORA mit bestehenden Vorgaben aus ISO-Standards, EBA-Leitlinien und MaRisk sowie zur strukturierten Umsetzung mithilfe etablierter Standards. Darüber hinaus wird vermittelt, wie Verantwortlichkeiten klar definiert, Kontrollmechanismen wirksam integriert bzw. operationalisiert und Dokumentationsanforderungen effizient erfüllt werden.

Florian Kertscher, Senior Expert IT-Compliance bei der FinPlanet, zeigt, wie Institute einen DORA-konformen IKT-Risikomanagementrahmen entlang der regulatorischen Ebenen aufbauen und operationalisieren, Anforderungen aus Kapitel II strukturiert ableiten und mit bestehenden Governance-, Kontroll- und Dokumentationsstrukturen sowie Standards wie ISO 27002 und IT-Grundschutz wirksam verzahnen.

Im Mittelpunkt der Veranstaltung stehen damit konkrete Lösungsansätze für eine konsistente und belastbare IKT-Risikosteuerung. Teilnehmer erhalten praxisnahe Impulse, um regulatorische Anforderungen nicht nur zu interpretieren, sondern in funktionierende Steuerungs- und Kontrollprozesse zu überführen.

Die zentrale Botschaft: Ohne klaren Rahmen bleibt IKT-Risikomanagement Stückwerk. Banken, die ihre DORA-Anforderungen nicht systematisch strukturieren und integrieren, schaffen Komplexität statt Resilienz – und genau das wird im Prüfungsfall sichtbar.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/neuer-ikt-risikomanagement-rahmen-nach-dora

Verantwortlich für diese Pressemeldung:

News-ID: 1317842
 89

Pressebericht „Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Effizienter schreiben mit KI: Seminar zur KI-gestützten Textarbeit unter dem EU AI ActBild: Effizienter schreiben mit KI: Seminar zur KI-gestützten Textarbeit unter dem EU AI Act
Effizienter schreiben mit KI: Seminar zur KI-gestützten Textarbeit unter dem EU AI Act
Generative KI hat die Textarbeit in Unternehmen innerhalb weniger Jahre grundlegend verändert. Ob E-Mails, Berichte, Marketingtexte oder interne Kommunikation – Anwendungen wie ChatGPT, Microsoft Copilot oder Claude unterstützen inzwischen zahlreiche Arbeitsprozesse. Mit den ab dem 2. August 2026 geltenden Transparenzpflichten nach Artikel 50 des EU AI Act rückt neben der Effizienz jedoch auch die Frage nach klaren Verantwortlichkeiten und redaktioneller Kontrolle stärker in den Fokus. Unternehmen stehen damit vor der Aufgabe, den produktiven…
Bild: Compliance und der Einsatz künstlicher Intelligenz (KI) am 25.09.2026Bild: Compliance und der Einsatz künstlicher Intelligenz (KI) am 25.09.2026
Compliance und der Einsatz künstlicher Intelligenz (KI) am 25.09.2026
Künstliche Intelligenz verändert die Arbeitswelt in rasantem Tempo – und macht auch vor dem Compliance-Bereich nicht halt. Um Compliance-Verantwortliche praxisnah auf die neuen Möglichkeiten und regulatorischen Anforderungen vorzubereiten, veranstaltet die Akademie Heidelberg am 25. September 2026 das Webinar „Compliance und der Einsatz künstlicher Intelligenz (KI)“. Seit der Einführung moderner KI-Anwendungen wie ChatGPT hat sich der Einsatz generativer KI zu einem wichtigen Bestandteil des beruflichen Alltags entwickelt. Auch Compliance-Ab…

Das könnte Sie auch interessieren:

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… DORA verlangt eine konsolidierte Sicht auf alle IKT-bezogenen Risiken, einschließlich ihrer Wechselwirkungen mit operationellen, Reputations- und Compliance-Risiken.Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025 bietet den Teilnehmenden einen klaren Weg durch diesen regulatorischen Umbruch. Florian Kertscher, erfahrener …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
… einheitlichen Rahmen verlieren Institute schnell den Überblick darüber, welche Risiken tatsächlich wesentlich sind und wie sie überwacht werden müssen.Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 21. April 2026 setzt genau an diesen Herausforderungen an. Florian Kertscher, Senior Expert IT-Compliance bei FinPlanet, verbindet langjährige …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
… ihre tatsächliche Resilienz aber selten kritisch hinterfragt. Gerade dort, wo Abhängigkeiten besonders hoch sind, fehlt es an Transparenz und Steuerungsfähigkeit.Das zweitägige Fachseminar „DORA-konformes IKT-Risikomanagement“ am 4. und 5. Februar 2026 setzt genau hier an. Der Referent Mike Bona-Stecki (DekaBank) zeigt aus langjähriger Praxis, wie ein …
Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
… Bedrohungen und Schwachstellen. Viele Institute stellen fest, dass ihre bisherigen Governance-Strukturen diesen Anforderungen nur teilweise gerecht werden.Das Online-Seminar „DORA Spezial: Informationssicherheit & IKT-Risikomanagement“ am 7. Mai 2026 greift genau diese Herausforderungen auf. Mike Bona-Stecki, Leiter Informationssicherheit und Business …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den EBA-ICT-Leitlinien bestehen in der Praxis massive Lücken. Risiken werden zu spät erkannt, falsch bewertet oder gar nicht in die Gesamtsteuerung überführt. Besonders …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… Intransparente Subdienstleister, fehlende Protokollierungen und mangelhafte Berechtigungsverwaltung sind in vielen Prüfungen Standard-Feststellungen. Die Aufsicht ist alarmiert und macht deutlich: DORA und die geplanten neuen MaRisk verschärfen die Anforderungen massiv. Wer sein IKT-Risikomanagement nicht konsequent ausrichtet, riskiert nicht nur Beanstandungen, …
Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssenNoch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Aktuelle Schwächen in der DORA-Umsetzungs-Praxis – Wo Institute jetzt nachbessern müssenMit dem ersten Anwendungsjahr von DORA verschiebt sich der Fokus der Aufsicht deutlich in Richtung operativer Umsetzung – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre …
Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Governance im Realitäts-Check: Warum alte IT-Compliance-Strukturen unter DORA nicht mehr ausreichenDie klassische Trennung zwischen Compliance, Risikomanagement und IT funktioniert unter DORA nicht mehr – und genau hier entstehen aktuell gravierende Schwachstellen in vielen Instituten. Prüfungen zeigen zunehmend, dass IKT-Risiken zwar identifiziert …
Sie lesen gerade: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026