Skip to content

RTS & ITS – Vollständiges Verzeichnis

Übersicht: 27 Rechtstexte im DORA-Ökosystem

Das DORA-Rahmenwerk besteht aus dem Basisrechtsakt (Level 1), 12 delegierten Rechtsakten/technischen Standards (Level 2) und Leitlinien (Level 3).

Level 1 – Basisrechtsakte

RechtsaktTitelStatus
(EU) 2022/2554Digital Operational Resilience Act (DORA)Anwendbar seit 17.01.2025
(EU) 2022/2556DORA-Richtlinie (Änderung bestehender Finanzrichtlinien)Anwendbar seit 17.01.2025

Level 2 – Paket 1 (veröffentlicht 25.06.2024)

Nr.StandardDORA-ArtikelPillarThemaEUR-Lex
1RTS (EU) 2024/1774Art. 15P1IKT-Risikomanagement-FrameworkLink
2RTS (EU) 2024/1772Art. 18(3)P2Klassifizierung IKT-Vorfälle & CyberbedrohungenLink
3RTS (EU) 2024/1773Art. 28(10)P4Vertragliche Anforderungen an IKT-DienstleisterLink

Level 2 – Paket 2 (veröffentlicht H2/2024 – H1/2025)

Nr.StandardDORA-ArtikelPillarThemaEUR-Lex
4RTS (EU) 2025/301Art. 20(1)(a)P2Incident Reporting: Inhalte & FristenLink
5ITS (EU) 2025/302Art. 20(1)(b)P2Incident Reporting: Templates & FormulareLink
6ITS (EU) 2024/2956Art. 28(9)P4Informationsregister-TemplatesLink
7RTS (EU) 2025/532Art. 30(5)P4Subcontracting kritischer IKT-DiensteLink
8RTS (EU) 2025/1190Art. 26(11)P3TLPT-AnforderungenLink

Level 2 – Überwachungsrahmenwerk

Nr.StandardDORA-ArtikelThemaEUR-Lex
9Del. VO (EU) 2024/1502Art. 31(6)Einstufungskriterien CTPPLink
10Del. VO (EU) 2024/1505Art. 43(2)Überwachungsgebühren CTPPLink
11RTS (EU) 2025/295Art. 41(1)Harmonisierung ÜberwachungstätigkeitLink
12RTS (EU) 2025/420Art. 40(2)JET-Zusammensetzung & ArbeitsweiseLink

Level 3 – Leitlinien (Joint Guidelines)

KennungDatumThema
JC/GL/2024/3405.06.2024Schätzung aggregierter Kosten & Verluste aus IKT-Vorfällen
JC/GL/2024/3617.07.2024ESA-Zusammenarbeit und Informationsaustausch bei Überwachung

Sonstige Dokumente

DokumentThema
ESA Final Report JC 2024-33Erläuterung Incident Reporting RTS/ITS
ESA Final Report TLPTErläuterung TLPT-RTS
Joint ESA ReportZentralisierung Meldewesen (Machbarkeitsstudie)
ESA Leitfaden ÜberwachungÜberwachung CTPPs in JETs (Juli 2025)
CTPP-Liste19 benannte kritische IKT-Drittdienstleister (November 2025)

Pillar-Mapping

P1 (Art. 5-16)  → RTS 2024/1774
P2 (Art. 17-23) → RTS 2024/1772 + RTS 2025/301 + ITS 2025/302
P3 (Art. 24-27) → RTS 2025/1190
P4 (Art. 28-44) → RTS 2024/1773 + ITS 2024/2956 + RTS 2025/532
                   + Del.VO 2024/1502 + Del.VO 2024/1505
                   + RTS 2025/295 + RTS 2025/420
P5 (Art. 45)    → Kein eigener RTS/ITS

Offizielle Quellen

InstitutionURLThema
EUR-LexDORA VolltextBasisrechtsakt
EU-KommissionDelegierte RechtsakteLevel-2-Rechtsakte
EBADORA-SeiteBanking
EIOPADORA-SeiteInsurance
ESMADORA-SeiteSecurities
BaFinDORA-NodeDE-Aufsicht
ECBTIBER-EUPenetration Testing

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT