Zum Expert Talk anmelden!

15. Oktober 2026
09:00–09:45 Uhr

DORA ist keine Option. Es geht nur noch um das Wie.

DORA gilt seit dem 17. Januar 2025, unmittelbar, ohne Umsetzungsspielraum. Als EU-Verordnung mit konkreten technischen Standards lässt DORA weniger Interpretationsspielraum als jede nationale Regulierung zuvor.

Für Finanzdienstleister steht deshalb nicht mehr die Frage im Raum, ob Handlungsbedarf besteht – sondern wie ICT-Risiken, Drittanbieter, Incidents, Informationsregister und Nachweise so gesteuert werden, dass sie dauerhaft prüfbar sind.

Wer das als einmaliges Compliance-Projekt angeht, hat die Aufgabe grundlegend falsch eingeschätzt.

Der Rahmen ist klar: Fünf Säulen, konkrete technische Standards, enge Meldefristen und ein verpflichtendes Informationsregister über alle IKT-Verträge – bis hin zum Subdienstleister des Subdienstleisters. Doch zwischen regulatorischen Anforderungen und gelebter, prüfbarer Praxis besteht bei vielen Instituten weiterhin eine deutliche Lücke.

Und genau da wird es ernst: Wie überführen Sie die DORA-Anforderungen in funktionierende Prozesse, eindeutige Verantwortlichkeiten und Nachweise, die im Ernstfall auch wirklich standhalten?

In diesem Expert Talk gehen wir genau diesen Fragen nach:

  • Was unterscheidet DORA von NIS-2 – und warum ist es für den Finanzsektor das schärfere Instrument?
  • Wo liegen die fünf DORA-Säulen in der Praxis wirklich im Argen?
  • Warum wird das Informationsregister zur größten Dauerbaustelle?
  • Was lernt ein Institut wirklich über sich, wenn ein bedrohungsgeleiteter Penetrationstest läuft?
  • Was passiert, wenn ein echter Vorfall kommt – und Meldeprozesse, Klassifizierungslogik und Fristen nicht sitzen?
  • Wie sieht ein pragmatischer Einstieg aus, der Klein startet und operativen Mehrwert erzeugt?

Aus realen Projekten zeigen wir, welche Ansätze sich in der Praxis bewährt haben und wo die häufigsten Stolpersteine liegen.

Das erwartet Sie in 45 Minuten:

DORA verstehen – schärfer als gedacht

Wir ordnen ein, welche der fünf Säulen in der Praxis besonders wehtun, warum das Informationsregister über alle IKT-Verträge so viele Institute kalt erwischt hat – und warum „zu klein für DORA" fast immer ein Irrtum ist.

Der Preis des Nichtstuns – und der Weg nach vorn

BaFin, EBA, EIOPA, ESMA. Wir zeigen, was ein IT-Ausfall oder Cybervorfall ein Finanzinstitut jenseits des Bußgelds wirklich kostet und wie ein risikoorientierter 80/20-Ansatz aussieht.

Raum für Ihre Fragen

Der Expert Talk ist kein Frontalvortrag. Am Ende der Session können Sie Ihre konkreten Fragen direkt mit unseren Experten besprechen.

Für wen ist dieser Expert Talk geeignet?

  • IT-, Security- und Compliance-Verantwortliche in Banken, Versicherungen, Zahlungsdienstleistern und weiteren regulierten Finanzinstituten

  • Verantwortliche für IKT-Risikomanagement, Drittanbieter-Oversight oder das Informationsregister

  • IT- und Cloud-Dienstleister, die für Finanzkunden arbeiten und DORA über Verträge „durchgereicht" bekommen

  • Entscheider, deren Umsetzung noch nicht prüfbar dokumentiert ist – oder die wissen wollen, ob sie wirklich auf dem richtigen Weg sind


Melden Sie sich jetzt an und nehmen Sie konkrete Impulse und Handlungsoptionen direkt mit.

 

Speaker

Sebastian Pister

Sebastian Pister

Senior Sales Manager
Tobias Hüttner

Tobias Hüttner

Geschäftsführer, Cloud Incubator GmbH