DORA – Rechtsgrundlagen

Rechtsgrundlagen
In Verordnung (EU) 2022/2554 sind die grundlegenden Vorgaben zur digitalen operationalen Resilienz des EU-Finanzsektors umfasst.
Bestehende sektorale Richtlinien werden zur Kohärenz mit DORA-Anforderungen durch die Richtlinie (EU) 2022/2556 angepasst.
Das vom Nationalrat am 3. Juli 2024 beschlossene DORA-Vollzugsgesetz dient dem Wirksamwerden der DORA-Verordnung und zur Änderung weiterer Verordnungen in Österreich.
IKT-Risikomanagement
|
Testen der digitalen operationalen Resilienz
|
IKT-bezogene Vorfälle
|
Überwachungsrahmen für kritische IKT-Drittdienstleister
|
EU-Systemic Cyber Incident Coordination Framework (EU-SCICF):
ESAs Factsheet on the EU SCICF (Dateiformat:pdf, Dateigröße:2,2 MB, Sprache:Englisch)
ESAs establish framework to strengthen coordination in case of systemic cyber incidents
Weiterführende Links:
Vorbereitungen zur Meldung des Informationsregisters
Schreiben der ESAs zur DORA-Anwendbarkeit
ESAs‘ report on the landscape of ICT third-party providers in the EU
Finale Entwürfe der zweiten Welle
Die finalen Entwürfe der Konsultation der Europäischen Aufsichtsbehörden zur zweiten Welle der Entwürfe zu technischen Regulierungs- (RTS) und Implementierungsstandards (ITS) sowie zu Leitlinien wurden am 17. Juli 2024 veröffentlicht:
Final report DORA RTS on subcontracting (Dateiformat: pdf, Dateigröße: 745,5 KB, Sprache: Englisch)
Konsultationen der zweiten Welle
Die öffentliche Konsultation zur zweiten Welle der Entwürfe zu technischen Regulierungs- (RTS) und Implementierungsstandards (ITS) sowie zu Leitlinien lief bis 4. März 2024:
CP on draft RTS subcontracting (Dateiformat: pdf, Dateigröße: 460,7 KB, Sprache: Englisch)
CP on draft GL on costs and losses (Dateiformat: pdf, Dateigröße: 367,9 KB, Sprache: Englisch)
CP on draft RTS on TLPT (Dateiformat: pdf, Dateigröße: 703,0 KB, Sprache: Englisch)
Finale Entwürfe der ersten Welle
Die Europäischen Aufsichtsbehörden haben am 17.Januar 2024 die ersten finalen Entwürfe der technischen Regulierungs- (RTS) und Implementierungsstandards (ITS) veröffentlicht:
Konsultationen der ersten Welle
Die öffentliche Konsultation zur ersten Welle der Entwürfe zu technischen Regulierungs- (RTS) und Implementierungsstandards (ITS) sowie zu Leitlinien lief bis 11. September 2023:
CP on draft RTS on ICT risk management (Dateiformat: pdf, Dateigröße: 953,0 KB, Sprache: Englisch)
CP on draft ITS on register of information (Dateiformat: pdf, Dateigröße: 1,5 MB, Sprache: Englisch)
DURCHFÜHRUNGSVERORDNUNG (EU) 2024/2956 DER KOMMISSION vom 29. November 2024 zur Festlegung technischer Durchführungsstandards für die Anwendung der Verordnung (EU) 2022/2554 des Europäischen Parlaments und des Rates im Hinblick auf Standardvorlagen für das Informationsregister
Historie:
ESAs Press Release on the European Commission's Rejection of the ITS on Registers of Information (in Englisch)
Die auf dieser Website enthaltenen Inhalte sowie Hyperlinks auf Websites Dritter dienen der allgemeinen und unverbindlichen Information. Die „Fragen und Antworten“ stellen keine verbindliche Auslegung der FMA und insbesondere auch keine Auslegungen im Rahmen der Fragen- und Antwort-Prozesse (Q&As) der drei Europäischen Aufsichtsbehörden (EBA – European Banking Authority, ESMA – European Securities and Markets Authority und EIOPA – European Insurance and Occupational Pensions Authority) dar. Alle Angaben auf dieser Website erfolgen trotz sorgfältiger Bearbeitung, insbesondere hinsichtlich Aktualität, Vollständigkeit und Richtigkeit ohne Gewähr und die FMA, einschließlich deren Mitarbeitende bzw. der Verantwortlichen für diese Website, übernehmen keinerlei Haftung für die Inhalte; die FMA übernimmt auch keine Gewähr oder Haftung für die Nutzung von Hyperlinks oder Inhalte, die über diese abrufbar sind.