Skip to content

RTS (EU) 2024/1774 – IKT-Risikomanagement

EigenschaftWert
NummerDelegierte Verordnung (EU) 2024/1774
DORA-ArtikelArt. 15 (Ermächtigung)
PillarP1 – IKT-Risikomanagement
Veröffentlichung25.06.2024 (Amtsblatt der EU)
Anwendbar seit17.01.2025
EUR-LexLink

Inhalt

Der RTS spezifiziert den vollständigen IKT-Risikomanagementrahmen einschließlich:

  • Governance – Rollen, Verantwortlichkeiten, Berichtslinien
  • IKT-Asset-Inventar – Identifizierung, Klassifizierung, Dokumentation
  • Risikobewertung – Methodik, Schwellwerte, Aktualisierung
  • Sicherheitskontrollen – Zugangskontrolle, Kryptografie, Netzwerksicherheit
  • BCP/DRP – Geschäftsfortführung, Disaster Recovery, RPO/RTO
  • Vereinfachter Rahmen – Für Kleinstunternehmen nach Art. 16

Richtlinien (Mindestinhalte)

Der RTS definiert Mindestinhalte für folgende Richtlinien:

  1. IKT-Sicherheitsrichtlinie
  2. Zugangskontrollrichtlinie (inkl. MFA, PAM)
  3. Kryptografie-Richtlinie
  4. IKT-Projektmanagement-Richtlinie (SDLC-Sicherheit)
  5. IKT-Beschaffungsrichtlinie
  6. Physische Sicherheitsrichtlinie
  7. Kapazitätsmanagement-Richtlinie
  8. IKT-Änderungsmanagement-Richtlinie

BAUER GROUP-Relevanz

Als IKT-Dienstleister muss BAUER GROUP nachweisen können, dass die eigenen internen Prozesse diesen Standards entsprechen – insbesondere bei Audit-Anfragen von Finanzsektor-Kunden.

→ Umsetzungsdetails: P1: IKT-Risikomanagement

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT