Verordnung (EU) 2022/2554

DORA, für einen Softwareanbieter

Ihr Bankkunde ist reguliert; Sie begegnen DORA in seinem Vertrag, der seit dem 17. Januar 2025 9 Klauseln für jede IKT-Dienstleistung und 6 weitere für eine kritische oder wichtige Funktion trägt.

Unterstützt der Dienst eine kritische oder wichtige Funktion des Kunden?

Beantworten Sie oben, um die Bestimmung für Ihren Fall zu lesen; das vollständige Werkzeug übernimmt Ihre Antworten.

In der kostenlosen Bestimmung fortfahren

Drei Werkzeuge, und die Norm hinter der Sorgfaltsprüfung

Die Klauseln des Artikels 30, mit einem Status für jede

Die 9 Klauseln jedes Vertrags, die 6 für eine kritische oder wichtige Funktion und die 12 Bestimmungen zur Unterauftragsvergabe der Delegierten Verordnung (EU) 2025/532, wörtlich in Ihrer Sprache, jede mit den ISO-27001-Nachweisen, die sie beantworten; ein Status und eine Notiz je Klausel, geschrieben als das Dokument, das zurückgeht.

Das Informationsregister, als Ihr Datenblatt

Jeder Kunde meldet dieselben Meldebögen über Sie. Die Spalten, die Angaben zum Dienstleister und zur Dienstleistung sind, mit ihren Codes und Bezeichnungen aus der Durchführungsverordnung, einmal beantwortet und als das Blatt geschrieben, das mit dem Vertrag mitgeht.

Der Anbieterfragebogen, geschrieben von der Verordnung

Für die Seite des Finanzunternehmens: die 21 Punkte der Delegierte Verordnung (EU) 2024/1773, die eine Leitlinie es einen Anbieter fragen lassen muss, im Wortlaut der Verordnung, zum Fragebogen zusammengesetzt mit den Sicherheitselementen und Prüfmethoden, die das Unternehmen nutzt, und dem Nachweis, den ein ISO-27001-System zu jedem erzeugt.

ISO 27001, die Norm, nach der die Sorgfaltsprüfung fragt

Artikel 28 Absatz 5 macht angemessene Informationssicherheitsstandards zur Voraussetzung jedes Vertragsschlusses; die 93 Maßnahmen des Anhangs A und das Klauselregister sind die Antwort, die der Fragebogen eines Kunden erwartet.

Die Maßnahmen des Anhangs A, eine Seite je Maßnahme

Jede Maßnahme mit ihrem Ziel und dem Nachweis, den sie erzeugt, in sechs Sprachen; die Klausel-Checkliste verweist per Referenz auf sie.

NIS2 auf ISO 27001 abgebildet

Der Anbieter einer Bank ist oft selbst eine NIS2-Einrichtung; die Abschnitte der Durchführungsverordnung gegen dieselben Maßnahmen.

Jede kostenlose Vorlage auf einer Seite

Die Daten

Gelesen aus der Verordnung und den acht Rechtsakten, die ihre Einzelheiten ausfüllen, am 12. September 2026. DORA hat keinen Änderungsrechtsakt.

Die Daten von DORA und ihrer delegierten und Durchführungsrechtsakte
DatumWas
27. Dezember 2022Die Verordnung im Amtsblatt.
13. März 2024Delegierte Verordnungen (EU) 2024/1773 und 2024/1774: die Leitlinie des Kunden zu Verträgen über kritische oder wichtige Funktionen, einschließlich der Sorgfaltsprüfung seiner Anbieter, und seine Werkzeuge und Prozesse des IKT-Risikomanagements.
13. März 2024Delegierte Verordnung (EU) 2024/1772: die sechs Einstufungskriterien und die Wesentlichkeitsschwellen, die einen IKT-bezogenen Vorfall schwerwiegend machen, darunter zwei Stunden Ausfallzeit eines Dienstes, der eine kritische oder wichtige Funktion unterstützt.
23. Oktober 2024Delegierte Verordnung (EU) 2025/301 und Durchführungsverordnung (EU) 2025/302: Inhalt, Fristen und Meldebogen der Erstmeldung, des Zwischenberichts und des Abschlussberichts eines schwerwiegenden Vorfalls.
29. November 2024Durchführungsverordnung (EU) 2024/2956: die Standardvorlagen des Informationsregisters, in dem jeder Anbietervertrag erfasst und gemeldet wird.
17. Januar 2025Die Verordnung gilt (Artikel 64): Jeder neue IKT-Dienstleistungsvertrag trägt die Klauseln des Artikels 30, und die Register werden eingereicht.
13. Februar 2025Delegierte Verordnung (EU) 2025/1190: welche Finanzunternehmen bedrohungsorientierte Penetrationstests durchführen, die Phasen, die Tester und der gemeinsame Test, den ein Anbieter für mehrere Unternehmen durchführen darf.
24. März 2025Delegierte Verordnung (EU) 2025/532: was der Kunde bewertet, wenn ein Anbieter einen Dienst, der eine kritische oder wichtige Funktion unterstützt, an Unterauftragnehmer vergibt.

9 Artikel, aus den Primärquellen

13 der 15 Klauseln werden durch einen ISO-27001-Nachweis beantwortet

StandardOS führt die ISO-27001-Nachweise, die die Sorgfaltsprüfung und das Prüfrecht eines Finanzkunden verlangen, in einem Arbeitsbereich, in sechs Sprachen: Lieferantenregister, Sicherungen und Wiederherstellungstests, Vorfallprozess, Kontinuitätsplan, interne Audits, die Erklärung zur Anwendbarkeit.

Die Daten sind aus der Verordnung und den genannten Rechtsakten gelesen und auf dieser Seite nie getippt. Dies ist keine Rechtsberatung, und die Verordnung ist der Text, der zu lesen ist: Verordnung (EU) 2022/2554.