Compliance-Lexikon · DORA

DORA Pruefung

auch: DORA-Aufsichtspruefung, ESA-Pruefung

DORA Pruefung bezeichnet die aufsichtliche Kontrolle der DORA-Konformitaet durch nationale Aufsichtsbehoerden (z.B. BaFin) oder die europaeischen Aufsichtsbehoerden (ESAs) - einschliesslich regulaerer Pruefungen, Vor-Ort-Inspektionen und der direkten Aufsicht ueber kritische IKT-Drittanbieter.

Warum DORA-Pruefungsbereitschaft kontinuierliche Vorbereitung erfordert

DORA-Pruefungen koennen sowohl regelmaessig als auch anlassbezogen erfolgen - etwa nach einem gemeldeten schwerwiegenden IKT-Vorfall. Fuer systemrelevante Finanzunternehmen kommt die direkte EZB-Aufsicht hinzu, fuer kritische IKT-Drittanbieter die neue direkte ESA-Aufsicht. Eine Organisation, die ihre DORA-Dokumentation nur fuer den Ernstfall vorbereitet, riskiert bei kurzfristig angekuendigten Pruefungen erhebliche Luecken.

Wo DORA-Pruefungen stattfinden

FrameworkReferenzAnforderung
DORAArt. 32-44Aufsicht ueber kritische IKT-Drittanbieter: Direkte ESA-Pruefungsbefugnisse fuer systemrelevante Anbieter.
DORAArt. 50Aufsichtsmassnahmen und Sanktionen bei festgestellten Verstoessen.
BaFin KWG§ 44Allgemeines Auskunfts- und Pruefungsrecht der BaFin als nationale Aufsichtsgrundlage.
EZB-BankenaufsichtvollstaendigDirekte EZB-Aufsicht fuer bedeutende Institute im Rahmen des Single Supervisory Mechanism.
ESAs Joint CommitteevollstaendigKoordinierte Aufsicht der drei europaeischen Aufsichtsbehoerden EBA, ESMA und EIOPA.

BAM-Objektreferenz

BAM-Objekt DORA-PR-01
BeschreibungDORA-Pruefung mit Vorbereitung auf aufsichtliche Pruefungen durch ESAs

Haeufige Fehler

  • Keine zentrale, jederzeit pruefbereite DORA-Dokumentationssammlung
  • Verantwortlichkeiten fuer die Pruefungsbegleitung nicht im Vorfeld geklaert
  • Fehlende Uebung interner Simulationen einer aufsichtlichen Pruefung
  • Dokumentation veraltet zum Zeitpunkt der tatsaechlichen Pruefung

Vorbereitung auf aufsichtliche Pruefungen

Ein DORA-Pruefungs-Playbook definiert, wer im Pruefungsfall welche Rolle uebernimmt, welche Dokumente sofort verfuegbar sein muessen (IKT-Risikomanagement-Rahmen, Drittanbieter-Register, Vorfallsmeldungen, Resilienztest-Ergebnisse) und wie die Kommunikation mit der Aufsichtsbehoerde koordiniert wird. Regelmaessige interne Readiness-Assessments identifizieren Luecken, bevor sie im echten Pruefungsfall auffallen.

Naechster Schritt

Compliance-Stresstest starten

Kostenloser Stresstest zur DORA-Pruefungsbereitschaft.

Verwandte Begriffe

Compliance läuft. Oder sie läuft nicht.

Testen Sie kostenlos, wo Ihre Compliance heute steht.