ict-risikomanagement
Installation
SKILL.md
/dora:ict-risikomanagement
Zweck
DORA ist die zentrale EU-Cyber-Resilienzverordnung für den Finanzsektor. Bestehende BAIT/MaRisk-Strukturen sind nicht automatisch DORA-konform — die Pflichten reichen tiefer (insb. Drittparteien-Register, TLPT, Incident Reporting). Dieser Skill liefert die Gap-Analyse + Roadmap.
Eingaben
- Art des Finanzunternehmens (CRR-Institut, Versicherer, KAGB-KVG, Krypto-Dienstleister, Zahlungsinstitut etc.)
- Größenklassen-Einordnung (Art. 16: Mikrounternehmen vs. größere)
- Bestehende Rahmenwerke (BAIT, VAIT, KAIT, ZAIT, MaRisk)
- IKT-Drittparteien-Liste
- Letzter Penetrationstest
Ablauf
1. Geltungsbereich (Art. 2 DORA)
DORA gilt insbesondere für: