Lösungen

IKT-Third Party Risk Management gemäß DORA

Risiken erkennen, Abhängigkeiten verstehen und digitale Resilienz stärken

Demo anfordern

Typische Schwachstellen im Umgang mit IKT-Drittparteirisiken

Cloud-Anbieter, Softwarehersteller, Plattformen und IT-Serviceprovider sind heute tief in die Geschäftsprozesse von Finanzinstituten integriert. Mit dieser Abhängigkeit entstehen IKT-Drittparteirisiken, die sich unmittelbar auf Verfügbarkeit, Sicherheit und Kontinuität von Geschäftsprozessen auswirken können.

Fehlendes Gesamtbild

  • Keine zentrale Sicht auf alle IKT-Dienstleister
  • Unklare Abhängigkeiten zwischen Services, Systemen und Prozessen
  • Kritische Dienstleister werden zu spät identifiziert‍

Reaktive statt präventive Risikosteuerung

  • Risiken werden erst im Rahmen von Prüfungen oder Incidents sichtbar
  • Bewertungen erfolgen punktuell, nicht kontinuierlich
  • Maßnahmen sind nicht systematisch mit Risiken verknüpft

Hoher Aufwand bei Aufsicht und Revision

  • Informationen sind über mehrere Systeme verteilt
  • Nachweise müssen manuell zusammengestellt werden
  • Entscheidungen sind im Nachhinein schwer nachvollziehbar
Credit card mockups

Wie Leno IKT-Drittparteirisiken neu denkt

Leno unterstützt Finanzunternehmen dabei, IKT-Drittparteirisiken nicht nur zu dokumentieren, sondern aktiv zu steuern – integriert in bestehende Risiko-, Compliance- und Resilienzprozesse.

Zentrale Sicht auf alle IKT-Drittparteien

  • Einheitliche Identifikation aller IKT-Dienstleistungen
  • Klare Zuordnung zu Prozessen, und Systemen
  • Systematische Bestimmung der Kritikalität von IKT-Dienstleistungen
  • Berichterstattung an Management und Aufsichtsehörden per Knopfdruck

Strukturierte und vergleichbare Risikobewertungen

  • Einheitliche Bewertung aller Risiken im Zusammenhang mit IKT-Diensteistungen
  • Bewertungen, Freigaben und Maßnahmen jederzeit nachvollziehbar
  • Verknüpfung mit Verträgen als Nachweis für adäquate Steuerung

Kontinuierliche Überwachung statt punktueller Checks

  • Regelmäßige Aktualisierung von Bewertungen
  • Nachverfolgung von Änderungen bei Dienstleistern
  • Klare Verantwortlichkeiten für Überwachung und Maßnahmen
  • Unterstützung der laufenden Compliance mit DORA
Credit card mockups

IKT-Third Party Risk Management mit Mehrwert

IKT-Third Party Risk Management mit Leno bedeutet, Risiken nicht nur zu dokumentieren, sondern aktiv zu steuern. Leno verbindet Transparenz über IKT-Drittparteien mit strukturierter Risikobewertung, laufender Überwachung und prüfungssicherer Dokumentation.

Features
Andere Tools
Compliance
Generische Funktionen für DORA, MaRisk & EBA-Leitlinien
Vollständige Compliance mit automatisierten Informationsregsiter
Flexibilität
Statisch oder nur mit Programmierung
Konfigurierbar ohne Code
Modul-Integration
Getrennte Einzellösungen
Alles in einer Plattform, nahtlos verknüpft
Startgeschwindigkeit
Lange Implementierung
Sofort einsatzbereit mit Templates
KI-Funktionen
Oft nicht vorhanden
Oft nicht vorhanden

Andere Tools

Fragmentierte Lösungen mit begrenzter Transparenz und hohem manuellem Aufwand.
Zentralisierte, DORA-konforme Steuerung von IKT-Drittparteirisiken in einer integrierten Plattform.
Kostenlos testen
Risikotransparenz
Andere
Isolierte Sicht auf einzelne Dienstleister und Dienstleistungen.
Ganzheitlicher Überblick über alle IKT-Abhängigkeiten.
Risikosteuerung
Andere
Bewertungen ohne klare Maßnahmenlogik.
Strukturierte Steuerung von Risiken inkl. Verantwortlichkeiten.
Regulatorische Ausrichtung
Andere
Generisch, nicht IKT-spezifisch.
Explizit auf DORA, MaRisk, BAIT und EBA-Leitlinien ausgerichtet.
Prüfungsfähigkeit
Andere
Hoher manueller Vorbereitungsaufwand.
Nachweise jederzeit konsistent und abrufbar.
Aktualität
Andere
Fristen für regelmäßige Update werden oft verpasst.
Kontinuierliche Überwachung mit Aufgaben- und Erinnerungsfuktion
Flexibilität
Andere Tools sind statisch oder nur mit Programmierung
Leno ist konfigurierbar ohne Code
Modul-Integration
Andere Tools bilden getrennte Einzellösungen
Leno ist eine All-in-One-Plattform, nahtlos verknüpft
Startgeschwindigkeit
Andere Tools erfodern lange Implementierung
Leno ist sofort einsatzbereit mit Templates
KI-Funktionen
In anderen Tools oft nicht vorhanden
Leno verfügt über integrierte KI für Analyse & Automatisierung

Wichtige Fragen zu IKT-Drittparteirisiken

Was Sie über das Management von IKT-Drittparteirisiken wissen sollten


Was sind IKT-Drittparteien?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

IKT-Drittparteien sind externe Dienstleister, die informations- und kommunikationstechnologische Leistungen für ein Finanzinstitut erbringen

Welche regulatorischen Anforderungen gelten für IKT-Drittparteien?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Finanzinstitute müssen insb. gemäß DORA (Digital Operational Resilienz Act) IKT-Drittparteien systematisch erfassen, bewerten und überwachen.

Warum ist das Management von IKT-Drittparteien so wichtig?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

IKT-Drittparteien sind häufig geschäftskritisch. Störungen, Sicherheitsvorfälle oder Abhängigkeiten können sich unmittelbar auf den Geschäftsbetrieb, die Informationssicherheit und die regulatorische Compliance auswirken.

Wie kann Leno beim Management von IKT-Drittparteien helfen?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

Leno unterstützt Finanzinstitute dabei, IKT-Drittparteien zentral, strukturiert und regulatorisch konform zu steuern. Alle relevanten Dienstleister werden einheitlich erfasst, Risiken vergleichbar bewertet und Änderungen laufend überwacht. Entscheidungen, Bewertungen und Maßnahmen sind nachvollziehbar dokumentiert und jederzeit prüfungssicher verfügbar.

Welche IKT-Dienstleistungen gelten als kritisch?

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.

IKT-Dienstleistungen gelten als kritisch, wenn sie kritische oder wichtige Funktionen unterstützen.
Die Einstufung erfolgt risikobasiert und richtet sich nach der Bedeutung der unterstützten Funktionen für das Unternehmen – nicht nach Vertragsvolumen oder Anbietergröße.

Davon zu unterscheiden ist die Frage, ob ein IKT-Dienstleister von der Aufsichtsbehörde als kritischer Drittanbieter eingestuft und entsprechend überwacht wird.

Vereinbaren Sie einen Termin

Demo buchen
Vereinbaren Sie noch heute einen Termin, um Leno kennenzulernen.