openPR Recherche & Suche
Presseinformation

Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026

(openPR) Operationalisierung des neuer IKT-Risikomanagement-Rahmens nach DORA in den Bank- und IKT-Risiko-Prozessen

IKT-Risiken werden erfasst, dokumentiert und berichtet – doch genau hier beginnt das Problem. In vielen Banken fehlt ein klar strukturierter, durchgängiger IKT-Risikomanagementrahmen. Anforderungen aus DORA werden isoliert interpretiert, bestehende MaRisk- und IKT-Risiko-Strukturen nicht konsistent weiterentwickelt und regulatorische Ebenen nicht sauber eingeordnet. Die Folge: Dokumentationen wachsen, aber Steuerungswirkung entsteht nicht. Prüfungen zeigen zunehmend, dass Institute weder die Zielsetzung von DORA vollständig verstanden noch in eine belastbare Governance- und Kontrollstruktur überführt haben.

Besonders kritisch ist die fehlende Systematik. Viele Häuser tun sich schwer, die regulatorischen Anforderungen aus DORA – insbesondere aus Kapitel II – strukturiert zu erfassen und mit bestehenden Regelwerken und Prozessen zu verzahnen. Unterschiede zwischen europäischen Vorgaben, nationalen Umsetzungshinweisen und etablierten Standards bleiben unklar. Gleichzeitig werden Dokumentationsanforderungen nicht konsistent erfüllt, Verantwortlichkeiten sind nicht eindeutig zugeordnet und Kontrollmechanismen greifen nicht ineinander. Damit entstehen Lücken, die sich direkt auf die tatsächliche Steuerungsfähigkeit auswirken und somit zu Prüfungsfeststellungen führen.

Hinzu kommt ein zentrales Umsetzungsdefizit: Bestehende Systeme werden nicht gezielt weiterentwickelt, sondern parallel ergänzt. Statt einer integrierten Architektur entstehen fragmentierte Lösungen, die weder effizient noch prüfungssicher sind. Die Einbindung des Leitungsorgans, der IKT-Risikokontrollfunktion und der drei Verteidigungslinien bleibt häufig unklar. Gleichzeitig werden etablierte Standards wie ISO 27002 oder IT-Grundschutz nicht konsequent genutzt, um eine strukturierte und anschlussfähige Umsetzung sicherzustellen.

Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 11. September 2026 setzt genau an diesen Schwachstellen an und zeigt, wie Institute einen konsistenten und prüfungssicheren Rahmen aufbauen können. Im Fokus stehen konkrete Ansätze zur systematischen Einordnung der regulatorischen Anforderungen, zur Verzahnung von DORA mit bestehenden Vorgaben aus ISO-Standards, EBA-Leitlinien und MaRisk sowie zur strukturierten Umsetzung mithilfe etablierter Standards. Darüber hinaus wird vermittelt, wie Verantwortlichkeiten klar definiert, Kontrollmechanismen wirksam integriert bzw. operationalisiert und Dokumentationsanforderungen effizient erfüllt werden.

Florian Kertscher, Senior Expert IT-Compliance bei der FinPlanet, zeigt, wie Institute einen DORA-konformen IKT-Risikomanagementrahmen entlang der regulatorischen Ebenen aufbauen und operationalisieren, Anforderungen aus Kapitel II strukturiert ableiten und mit bestehenden Governance-, Kontroll- und Dokumentationsstrukturen sowie Standards wie ISO 27002 und IT-Grundschutz wirksam verzahnen.

Im Mittelpunkt der Veranstaltung stehen damit konkrete Lösungsansätze für eine konsistente und belastbare IKT-Risikosteuerung. Teilnehmer erhalten praxisnahe Impulse, um regulatorische Anforderungen nicht nur zu interpretieren, sondern in funktionierende Steuerungs- und Kontrollprozesse zu überführen.

Die zentrale Botschaft: Ohne klaren Rahmen bleibt IKT-Risikomanagement Stückwerk. Banken, die ihre DORA-Anforderungen nicht systematisch strukturieren und integrieren, schaffen Komplexität statt Resilienz – und genau das wird im Prüfungsfall sichtbar.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/neuer-ikt-risikomanagement-rahmen-nach-dora

Verantwortlich für diese Pressemeldung:

News-ID: 1317842
 136

Pressebericht „Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Schriftliche Anlagevorschläge im Wertpapiergeschäft: Chancen & Herausforderungen
Schriftliche Anlagevorschläge im Wertpapiergeschäft: Chancen & Herausforderungen
Schriftliche Anlagevorschläge können für Wertpapierinstitute eine interessante vertriebliche Möglichkeit darstellen. Gleichzeitig wirft ihre praktische Umsetzung zahlreiche rechtliche und regulatorische Fragen auf: Wann handelt es sich um eine zulässige Produktinformation oder individualisierte Werbung – und wann wird daraus eine persönliche Anlageempfehlung? Und unter welchen Voraussetzungen dürfen Beratende proaktiv mit individualisierten Anlagevorschlägen auf Kundinnen und Kunden zugehen? Mit diesen und weiteren Fragen beschäftigt sich da…
Bild: Zinsänderungs- und Kreditspreadrisiken: Wenn Modelle die aktuelle Risikolage nicht mehr abbilden
Zinsänderungs- und Kreditspreadrisiken: Wenn Modelle die aktuelle Risikolage nicht mehr abbilden
Volatile Kapitalmärkte und veränderte Zinsbedingungen stellen die Risikosteuerung von Banken vor eine zentrale Frage: Bilden die verwendeten Modelle, Parameter und Szenarien die tatsächliche Risikolage noch angemessen ab? Gerade bei Zinsänderungsrisiken im Anlagebuch (IRRBB) und Kreditspreadrisiken im Anlagebuch (CSRBB) können überholte Verhaltensannahmen, unzureichende Stressszenarien oder nicht ausreichend validierte Parameter zu erheblichen Steuerungsdefiziten führen. Die neuen MaRisk und die europäischen IRRBB-Vorgaben erhöhen zugleich di…

Das könnte Sie auch interessieren:

Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT-Risikomanagement unter DORA-Druck: Wenn Schwachstellen nicht erkannt oder nicht rechtzeitig behoben werdenSchwachstellenscanner laufen, Penetrationstests werden durchgeführt und SIEM-Systeme erzeugen kontinuierlich Meldungen – trotzdem bleiben Banken angreifbar, wenn aus diesen Informationen keine wirksame Risikosteuerung entsteht. Genau an dieser …
Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssenNoch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
… einheitlichen Rahmen verlieren Institute schnell den Überblick darüber, welche Risiken tatsächlich wesentlich sind und wie sie überwacht werden müssen.Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 21. April 2026 setzt genau an diesen Herausforderungen an. Florian Kertscher, Senior Expert IT-Compliance bei FinPlanet, verbindet langjährige …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… Intransparente Subdienstleister, fehlende Protokollierungen und mangelhafte Berechtigungsverwaltung sind in vielen Prüfungen Standard-Feststellungen. Die Aufsicht ist alarmiert und macht deutlich: DORA und die geplanten neuen MaRisk verschärfen die Anforderungen massiv. Wer sein IKT-Risikomanagement nicht konsequent ausrichtet, riskiert nicht nur Beanstandungen, …
Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
… Bedrohungen und Schwachstellen. Viele Institute stellen fest, dass ihre bisherigen Governance-Strukturen diesen Anforderungen nur teilweise gerecht werden.Das Online-Seminar „DORA Spezial: Informationssicherheit & IKT-Risikomanagement“ am 7. Mai 2026 greift genau diese Herausforderungen auf. Mike Bona-Stecki, Leiter Informationssicherheit und Business …
Bild: DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement in der Praxis: Warum die Verzahnung von Informationssicherheit, BCM und IKT-Steuerung so wichtig istIKT-Risiken sind erfasst, Sicherheitskonzepte vorhanden und Notfallpläne dokumentiert – dennoch entstehen in Banken gefährliche Steuerungslücken, wenn diese Elemente isoliert voneinander betrieben werden. Unter DORA …
Bild: Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026
Umgang mit KI als IKT-Asset im IKT-Risikomanagement & DORA-Informationsregister am 6. November 2026
KI wird zum IKT-Asset: Neue Anforderungen an die DORA-Steuerung und das InformationsregisterKI-Anwendungen verbreiten sich in Banken und Finanzdienstleistern schneller, als die zugehörigen Governance- und Risikoprozesse nachgezogen werden. Genau daraus entstehen neue Schwachstellen: KI-Anwendung und KI-Modell werden nicht sauber als Assets abgegrenzt, …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Aktuelle Schwächen in der DORA-Umsetzungs-Praxis – Wo Institute jetzt nachbessern müssenMit dem ersten Anwendungsjahr von DORA verschiebt sich der Fokus der Aufsicht deutlich in Richtung operativer Umsetzung – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… DORA verlangt eine konsolidierte Sicht auf alle IKT-bezogenen Risiken, einschließlich ihrer Wechselwirkungen mit operationellen, Reputations- und Compliance-Risiken.Das Online-Seminar „Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025 bietet den Teilnehmenden einen klaren Weg durch diesen regulatorischen Umbruch. Florian Kertscher, erfahrener …
Sie lesen gerade: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026