DORA IKT-Register mit der Microsoft Power Platform: 
die technologische Lösung für Ihr IKT-Reporting

Als führender Microsoft Implementierungspartner bietet HSO:

✓ End-to-End DORA Informationsregister mit der Microsoft Power Platform
✓ Erfüllung der DORA IKT-Reportinganforderungen
✓ Institutsspezifische Anpassungsmöglichkeiten

Erstellen Sie interne und externe Reportings für Ihr Drittparteienmanagement einfach, effizient und sicher mit der Microsoft Power Platform (Low-Code/No-Code-Technologie)

Demo anfragen

Das IKT-Reporting im Rahmen des DORA (Digital Operational Resilience Act) ist eine Weiterentwicklung der datenzentrierten Überwachung im Drittparteienmanagement

Kein Finanzinstitut in der EU kann sich derzeit dem Thema Digital Operational Resilience Act (DORA) entziehen. Der Digital Operational Resilience Act ist eine der wichtigsten regulatorischen Initiativen zur Harmonisierung und Stärkung der Widerstandsfähigkeit und Integrität unseres Finanzsystems. Für Finanzinstitute bedeutet dies konkret, sich aktuell auf die neuen Anforderungen vorzubereiten und diese bis zur Anwendung der Verordnung am 17.01.2025 umzusetzen. Dazu bedarf es neben dem Verständnis der regulatorischen Anforderungen auch technische Umsetzungsmöglichkeiten, die diese effizient und zukunftsorientiert abbilden können.

Entdecken Sie unsere technologische Lösung für ein effizientes IKT-Reporting mit der Microsoft Power Platform (Low-Code/No-Code-Technologie). Nutzen Sie die Power Platform, um interne und externe Berichte für Ihr Drittparteienmanagement mühelos, produktiv und sicher zu erstellen – ganz ohne umfangreiches Coding oder fehleranfällige Excel-Insellösungen.

WER WIR SIND

HSO in Zahlen

Erfüllen Sie Ihre IKT- und andere Reportinganforderungen mühelos und effizient mit der HSO-Solution auf Basis der Microsoft Power Platform (Low-Code/No-Code-Technologie)

Das neue IKT-Register enthält knapp hundert Attribute in 15 Untertabellen mit teils komplexen vordefinierten Antwortoptionen; nicht alle Attribute sind für jeden IKT-Datensatz relevant, z.B. gibt es Unterschiede zwischen IKT-Leistungen, die kritische und wichtige Funktionen unterstützen, und solchen, die dies nicht tun. Darüber hinaus werden einige Attribute als Schlüssel zwischen den von der Aufsicht vorgegebenen Tabellen verwendet und somit doppelt erfasst. Allerdings wird durch die derzeitige Struktur und die Grundgesamtheit der zu erfassenden und konsistent zu pflegenden Daten die eigentliche Komplexität der Datenhaltung nicht verringert. 

In Verbindung mit der Zusammenarbeit zwischen 1st Line of Defence und 2nd Line of Defence (1st LoD und 2nd LoD) am IKT-Register wird das Register schnell zu einem Daten- und Kollaborationsthema. 

Bisher wurden ähnliche, jedoch deutlich kleinere Berichtsanforderungen im Drittparteienmanagement häufig in einer Excel-Datei als eine Art parallele Schattenbuchhaltung geführt. Die bisher zu erstellenden Berichte bzw. Meldungen an die Aufsichtsbehörden müssen auch weiterhin erstellt werden, aber spätestens jetzt, mit der Pflicht zur Führung des IKT-Registers, reichen parallele Insellösungen oder manuelle Prozesse nicht mehr aus. Auch die Bafin bestärkt den zunehmenden Fokus auf IKT-Risiken und datenzentrische Auswertbarkeit unter anderem in ihrem Bericht „Risiken im Fokus der Aufsicht 2024“.

TEST 3 MSFT power platform german

VORTEILE UND FUNKTIONEN DER SOFTWARELÖSUNG

DORA IKT-Reporting mit der HSO-Solution

Dank unserer vordefinierten HSO-Solution für das IKT-Reporting, können Sie Ihre IKT-Reporting-Anforderungen maßgeschneidert mithilfe der führenden Low-Code/No-Code-Technologie einfach, sicher und nahtlos erfüllen. Unsere Power-Platform-Lösung bietet Ihnen die Möglichkeit, Ihre individuellen Berichtsanforderungen auf eine integrierte Weise abzubilden und dabei von fortschrittlichen Technologien zu profitieren. Die Tools der Microsoft Power Plattform bieten Ihnen unter anderem diese Vorteile:
  • 1

    Datenintegration

    Sie können Daten aus Bestandssystemen regelmäßig über Konnektoren oder Importroutinen in eine Single-Source-of-Truth importieren – keine redundante Datenerfassung.

  • 2

    Datenharmonisierung

    Sie können Daten für unterschiedliche Berichtsanforderungen nach hinterlegten Logiken transformierenkeine redundante Informationserfassung.​

  • 3

    Customized Data Capture

    Sie können eine interne App zur Datenerfassung- und Pflege erstellen – benutzerdefiniert, sicher, schnell, transparent.​

  • 4

    Self-Service-Datenerfassung

    Sie können eine externe Website für IKT-Drittdienstleister erstellen zur Selbsterfassung und Pflege der IKT-Daten – mit automatisierten internen Prüf- und Freigabeverfahren.​

  • 5

    Automatisierte Benachrichtigungen

    Sie können automatisierte Erinnerungen über Outlook und Teams erstellen – zur Vermeidung von manuellen fehleranfälligen und kleinteiligen Prozessen. ​

  • 6

    Datenvalidierung

    Sie können die Datenqualität und -konsistenz überwachen – zum Beispiel: Definition von Format und Datentypen, Übersicht über Änderungsverläufe.​

  • 7

    On-Demand-Berichterstellung

    Sie können IKT-Berichte und andere intern oder extern benötigte Berichte auf Knopfdruck erstellen – nachvollziehbar, schnell und sicher.

Die HSO-Solution für das IKT-Reporting - wie wir Sie unterstützen:

  • Wir verbinden fachliches und regulatorisches Know-how mit unserer technischen DNA zu zukunftsorientierten, anwenderfreundlichen und effizienten Lösungen. Auf Basis der Microsoft Power Platform Technologie haben wir eine wegweisende End-to-End ITK-Reportinglösung geschaffen, die selbstverständlich um weitere Reports und institutsspezifische Funktionalitäten erweitert werden kann.

  • Der Vorteil der HSO-Solution ist, dass sie die Basis für Ihre eigene Gesamtlösung auf der Power Plattform bildet. Wir liefern mit der End-to-End-Lösung auf technologischer Ebene unter anderem das benötigte Datenmodell sowie Layout-Optionen und Funktionen der Apps und Registerexporte auf Knopfdruck. Im Rahmen unseres etablierten Vorgehensmodells liefern wir darüber hinaus das notwendige Governance- und Compliance-Know-how für die Projektumsetzung und legen besonderen Wert auf User-Enablement und Wissenstransfer.

  • Durch die Implementierung der HSO-Solution wird eine maßgeschneiderte Integration gewährleistet, die nicht nur die spezifischen Anforderungen Ihres Instituts und bestehende Datenhaushalte berücksichtigt, sondern Ihnen auch zukünftig volle Kontrolle über die Systeme ermöglicht. Dadurch können Sie nicht nur erheblich bei den Lizenzgebühren einsparen, sondern erhalten auch die Flexibilität, bei Bedarf schnell und unkompliziert zusätzliche Berichte oder Funktionen hinzuzufügen und das datenzentriert, mitarbeiterfreundlich sowie in allen Aspekten transparent und sicher.

MAXIMIEREN SIE IHRE EFFIZIENZ MIT UNSERER MASSGESCHNEIDERTEN POWER PLATFORM LÖSUNG FÜR SICHERES IKT-REPORTING

Was Sie von HSO und unserer No-Code/Low-Code Lösung (Microsoft Power Platform) erwarten können

Was macht das DORA IKT-Register so anspruchsvoll?

Das Register umfasst zahlreiche Attribute auf 15 Tabellenblättern für IKT-Leistungen. Es gibt viele Querverweise, abhängige Pflichtfelder und das Register legt großen Wert auf Datenqualität mit speziellen Eingabeformaten und -typen. Normalerweise werden die Daten von der ersten Verteidigungslinie (1st LoD) erfasst und gepflegt, während die zweite (2nd LoD) Änderungen überwacht und korrigiert. Ähnliche Informationen werden auch in anderen Berichten wie dem EBA-Auslagerungsregister oder dem IT-Risk Questionnaire abgefragt, jedoch variieren die Datentypen und Formatvorgaben. Die Vielzahl an IKT-Dienstleistungen, Stakeholdern und die heterogene Datenlandschaft werden zukünftig eine Herausforderung darstellen.

Erfahren Sie mehr über unsere Kundenprojekte und häufig gestellte Fragen zum DORA IKT Register.

Seit über 30 Jahren unterstützen wir Unternehmen, ihre Geschäftsprozesse zu modernisieren. Als Inner Circle Partner von Microsoft gehören wir zu den Top 1 % der weltweit führenden Microsoft-Partner und bieten agile, branchenspezifische Lösungen. Erfahren Sie mehr über unsere Kunden, die bereits Dynamics 365 Business Applications nutzen, um ihre Abläufe zu optimieren, Prozesse und Daten zu integrieren und ihre Produktivität zu steigern.

Zertifizierte Expertise

Warum HSO?

DORA IKT-Register FAQ's

FAQs
Was ist das Digital Operational Resilience Act (DORA) und welche Rolle spielt es in Bezug auf Drittanbieter?
Der Digital Operational Resilience Act, bekannt als DORA, ist eine Verordnung der Europäischen Union, die darauf abzielt, aufsichtsrechtliche Bestimmungen im Bereich des Drittparteienmanagements und der Informationssicherheit zu harmonisieren.
Wie lauten die spezifischen Anforderungen, die durch die DORA-Verordnung eingeführt werden?
Die Verordnung legt klare und verbindliche Vorgaben fest, die sich auf fünf Hauptbereiche konzentrieren: IKT-Risikomanagement, Meldung von IKT-bezogenen Vorfällen, Tests zur digitalen operationellen Widerstandsfähigkeit, Risikomanagement im Umgang mit Drittanbietern und Informationsaustausch.
Ab wann müssen die Anforderungen des Digital Operational Resilience Act umgesetzt werden?
Die Verordnung wurde am 17. Januar 2023 in Kraft gesetzt und tritt ab dem 17. Januar 2025 in Kraft. Bis zu diesem Zeitpunkt haben die betroffenen Finanzinstitute Zeit, ihre Einhaltungslücken mithilfe einer GAP-Analyse zu erkennen und zu beheben.
Warum genügt eine herkömmliche Excel-Tabelle nicht für die Anforderungen des DORA IKT-Registers?
Das DORA IKT-Reporting im Finanzsektor gewinnt an Bedeutung und erfordert konsistente und vergleichbare Berichte. Excel stößt an seine Grenzen bei der Bewältigung der Vielzahl an Anforderungen, dem Stakeholder-Management und dem Zugriff auf Live-Daten. Es ist nicht geeignet, ein aktuelles und pflegeleichtes Register zu führen.
Was sind die Vorteile der Microsoft Power Platform gegenüber Excel für die Verwaltung des DORA IKT-Registers?
Die Microsoft Power Platform übertrifft Excel in der Verwaltung des DORA IKT-Registers durch erweiterte Funktionen. Power Apps ermöglicht die Entwicklung anpassbarer Anwendungen, die effizient auf komplexe Datenstrukturen zugreifen können. Diese Plattform bietet Lösungen für Freigabeprozesse, Benutzerverwaltung und Änderungsnachverfolgung, was Excel nicht bietet. Die Power Platform verbessert die Zusammenarbeit und das Datenmanagement erheblich und ermöglicht den Zugriff auf Echtzeitdaten für eine aktuelle und leicht zu pflegende Datenbasis.
Wo kann ich zusätzliche Informationen darüber erhalten, wie man mit der Microsoft Power Platform ein DORA-Informationsregister für IKT-Drittdienstleister erstellt und pflegt?
Schauen Sie sich unsere FAQ-Seite an, dort finden Sie Antworten auf die wichtigsten Fragen: DORA-Informationsregister für IKT-Drittdienstleister mit der Microsoft Power Platform erstellen und pflegen

Jetzt eine kostenfreie Beratung anfragen

Profitieren sie von der Power Platform HSO-Solution für Ihr IKT-Reporting und erstellen Sie interne und externe Berichte für Ihr Drittparteienmanagement einfach, effizient und sicher.

Mit der Nutzung dieses Formulars erklären Sie sich mit der Speicherung und Verarbeitung der von Ihnen angegebenen Daten gemäß unserer Private Policy einverstanden. Sie können sich jederzeit von den gesendeten Nachrichten abmelden. Bitte lesen Sie unsere Datenschutzerklärung, um weitere Informationen darüber zu erhalten, wie Sie sich abmelden können, wie wir mit dem Datenschutz verfahren und wie wir uns für den Schutz und die Wahrung Ihrer Privatsphäre einsetzen.