DORA-eCHECKLISTEN
FÜR DIE
Interne Revision

DORA-Prüfungen effizient, strukturiert
und revisionssicher durchführen.

Die Anforderungen der DORA-Verordnung (EU) 2022/2554 stellen Finanzunternehmen vor neue Herausforderungen. Interne Revisionen müssen nachweisen, dass die regulatorischen Vorgaben angemessen umgesetzt und wirksam überwacht werden. Unsere DORA-Prüfungschecklisten unterstützen Sie dabei, Prüfungen zielgerichtet, nachvollziehbar und aufsichtsfest durchzuführen.

Ihre Herausforderungen

Neue regulatorische Anforderungen durch DORA (Digital Operational Resilience Act)

Hohe Erwartungen von Aufsicht, Wirtschaftsprüfern und Management

Begrenzte Ressourcen in der Internen Revision

Bedarf an standardisierten und nachvollziehbaren Prüfungsansätzen

Komplexe Anforderungen an IKT-Risikomanagement und IKT-Drittparteiensteuerung

Was die eChecklisten abdecken

IKT-Risikomanagement

Kapitel II der VO (EU) 2022/2554

RTS Art. 15, 16 Abs. 3 DORA

Behandlung, Klassifizierung und Berichterstattung IKT-bezogener Vorfälle

Kapitel III der VO (EU) 2022/2554

RTS Art. 18 Abs. 3 DORA

RTS Art. 20 lit. a DORA

ITS Art. 20 lit. b DORA

Testen der digitalen operationalen Resilienz einschl. Threat-led-Penetration Testing (TLPT)

Kapitel IV der VO (EU) 2022/2554

RTS Art. 26 Abs. 11 DORA

Management des IKT-Drittparteienrisikos

Kapitel V der VO (EU= 2022/2554

RTS Art. 28 Abs. 10 DORA

RTS Art. 30 Abs. 5 DORA

ITS Art. 28 Abs. 9 DORA

Ihr Mehrwert

Zeit sparen: Reduzieren Sie den Aufwand für die Prüfungsplanung und -durchführung.

Prüfungssicherheit erhöhen: Nutzen Sie einen strukturierten und regulatorisch ausgerichteten Prüfungsansatz.

Schwachstellen frühzeitig erkennen: Identifizieren Sie Handlungsbedarfe, bevor Aufsicht oder Wirtschaftsprüfer diese feststellen.

Einheitliche Prüfungsqualität: Standardisieren Sie Ihre DORA-Prüfungen über alle Revisionsteams hinweg.

Unsere Kooperationspartner

Die Regulartech-IT-Audit-Consult GmbH ist ein auf Finanzinstitute spezialisiertes Beratungsunternehmen für IT-Regulatorik, Bankenaufsichtsrecht, IT-Audit und Compliance