
DORA-Basispapier
Die Prüfung der DORA-Anforderungen (Digital Operational Resilience Act) durch die Interne Revision (Teil 4)
Bewertung des IKT-Konzentrationsrisikos auf Unternehmensebene
Axel Becker, Maria Dzolic
In den ersten drei Teilen dieses Beitrags haben wir einen generellen Überblick über die DORA-Basisverordnung, die speziellen technischen Standards sowie Details zu den Inhalten des Kapitels II (IKT-Risikomanagement), des Kapitels III (Behandlung, Klassifizierung und Berichterstattung IKT-bezogener Vorfälle) und des Kapitels IV (Testen der digitalen operationalen Resilienz) vorgestellt. In diesem Artikel wird nun das letzte Kapitel (Management des IKT-Drittparteienrisikos) näher beleuchtet. Wir stellen Prüfungsfragen in Form von Checklisten dar, die als Hilfestellung bei den risikoorientierten Regelprüfungen der Internen Revision genutzt werden können.
Die Prüfung innerhalb des neuen Prüfungsgebietes der Cybersecurity nach DORA stellt hohe Anforderungen an die einzelnen Prüferinnen und Prüfer. Zum einen ist das Prüfungsgebiet der Cyberresilienz sehr umfassend und betrifft quasi alle Geschäftsprozesse in den DORA-relevanten Instituten (in Deutschland circa 3.600). Folglich betrifft DORA alle Revisorinnen und Revisoren in Finanzinstituten, sich mit den Geschäftsprozessen prüferisch auseinandersetzen. Die Beitragsserie zu den Anforderungen des DORA-Basispapiers ist zunächst lediglich ein Einstieg in das Prüfungsgeschehen von DORA. Es gibt noch weitere – auch auf den einzelnen technischen Regulierungsstandards basierende wichtige Prüfungsgebiete.
Dieser Beitrag aus der Zeitschrift für Interne Revision (ZIR) (Ausgabe 3, 2025, Seite 136 bis 142) wurde von der Redaktion von Compliance-Magazin.de gekürzt.
In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZIR lesen.
Zeitschrift Interne Revision - Fachzeitschrift für Wissenschaft und Praxis
Hier geht's zur Kurzbeschreibung der Zeitschrift
Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo
Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [20 KB]
Hier geht's zum Word-Bestellformular (Normal-Abo) [46 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [41 KB]