ict-risikomanagement

Installation
SKILL.md

/dora:ict-risikomanagement

Zweck

DORA ist die zentrale EU-Cyber-Resilienzverordnung für den Finanzsektor. Bestehende BAIT/MaRisk-Strukturen sind nicht automatisch DORA-konform — die Pflichten reichen tiefer (insb. Drittparteien-Register, TLPT, Incident Reporting). Dieser Skill liefert die Gap-Analyse + Roadmap.

Eingaben

  • Art des Finanzunternehmens (CRR-Institut, Versicherer, KAGB-KVG, Krypto-Dienstleister, Zahlungsinstitut etc.)
  • Größenklassen-Einordnung (Art. 16: Mikrounternehmen vs. größere)
  • Bestehende Rahmenwerke (BAIT, VAIT, KAIT, ZAIT, MaRisk)
  • IKT-Drittparteien-Liste
  • Letzter Penetrationstest

Ablauf

1. Geltungsbereich (Art. 2 DORA)

DORA gilt insbesondere für:

Installs
1
GitHub Stars
17
First Seen
Jun 28, 2026
ict-risikomanagement — borghei/ai-skills-german-law