Privacy & Compliance

DORA Compliance

Audit zur Einhaltung des Digital Operational Resilience Act (DORA) für Finanzinstitute und deren IKT-Dienstleister. Verpflichtend seit Januar 2025.

19 auditors für DORA Compliance

CASIS Wirtschaftspruefung
Frankfurt am Main11-50 Mitarbeiter

CASIS ist auf IT-Audit fuer Banken und Finanzdienstleister spezialisiert mit BAIT, MaRisk und DORA.

BSI IT-Grundschutz AuditISO 27001 CertificeringDORA ComplianceCybersecurity Audits+10
Securance-iAP GmbH
Frankfurt am Main11-50 Mitarbeiter

Securance-iAP GmbH bietet BSI C5, SOC 1/2, ISAE 3402/3000, IDW PS 951, ISO 27001, DORA, NIS2, PCI DSS und TISAX. 800+ Projekte.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+8
Protiviti Deutschland
Frankfurt am Main51-200 Mitarbeiter

Protiviti Deutschland bietet IT Internal Audit, SOX ITGC, Technology Risk und Cybersecurity Audit.

Cybersecurity AuditsCloud Security AuditsPenetratietests & Ethical HackingIT Risk Assessments+7
DHPG
Koeln201-500 Mitarbeiter

DHPG bietet IT System Audit, IT Compliance Audit und IT Audit & Assurance nach IDW PS 330.

ISAE 3402 (Type I & II)ISAE 3000ISO 27001 CertificeringCybersecurity Audits+11
ETL Pruefung & Beratung
Berlin201-500 Mitarbeiter

ETL Pruefung & Beratung bietet IT Audit & Assurance, IT-Pruefung und Digitalisierung Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+7
Kleeberg & Partner
Muenchen201-500 Mitarbeiter

Kleeberg & Partner bietet umfassende IT-Audit-Dienstleistungen einschliesslich Cyber Resilienz, TISAX, SOX 404 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
Moehrle Happ Luther
Hamburg201-500 Mitarbeiter

Moehrle Happ Luther ist eine fuehrende mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Audit-Kompetenz.

ISAE 3402 (Type I & II)ISO 27001 CertificeringCybersecurity AuditsIT Risk Assessments+9
Baker Tilly Deutschland
Duesseldorf500+ Mitarbeiter

Baker Tilly Deutschland bietet IT-Audit & Consulting, Security & Compliance und Cyber Risk Assessment.

ISAE 3402 (Type I & II)ISO 27001 CertificeringIDW PS 951 (Dienstleister-Prüfung)SOX / ITGC+11
BDO Deutschland
Hamburg500+ Mitarbeiter

BDO Deutschland bietet ISAE 3402, SOC 1/2, IDW PS 951 und IT Controls Assurance als Teil des globalen BDO-Netzwerks.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+18
Bureau Veritas Deutschland
Hamburg500+ Mitarbeiter

Bureau Veritas Deutschland bietet ISO 27001, Cybersecurity Audit, IT-Zertifizierung und TISAX.

ISO 27001 CertificeringISO 27701 (Privacy)Penetratietests & Ethical HackingCybersecurity Audits+6
Forvis Mazars Deutschland
Frankfurt am Main500+ Mitarbeiter

Forvis Mazars Deutschland bietet IT-Audit, Digital Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und Cyber Security.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Grant Thornton Deutschland
Frankfurt am Main500+ Mitarbeiter

Grant Thornton Deutschland bietet IT Assurance, ISAE 3402, Cyber Security Audit, IT Internal Audit und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Roedl & Partner
Nuernberg500+ Mitarbeiter

Roedl & Partner bietet IT-Audit & Advisory, ISAE 3402, IDW PS 951, BSI C5 und SOC 2 mit Spezialisierung auf BAIT/VAIT Compliance.

ISAE 3402 (Type I & II)ISAE 3000ISO 27001 CertificeringCybersecurity Audits+11
RSM Ebner Stolz
Stuttgart500+ Mitarbeiter

RSM Ebner Stolz ist eine der groessten unabhaengigen Wirtschaftspruefungsgesellschaften Deutschlands mit IT-Audit, ISAE 3402 und IDW PS 951.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+15
TUEV Rheinland
Koeln500+ Mitarbeiter

TUEV Rheinland bietet ISO 27001, TISAX, BSI IT-Grundschutz und IT Security Audit als weltweit fuehrender Pruefdienstleister.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)Penetratietests & Ethical Hacking+10
Deloitte Deutschland
Frankfurt am Main500+ Mitarbeiter

Deloitte Deutschland bietet IT-Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC mit globaler Methodik und lokaler Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+26
EY Deutschland
Frankfurt am Main500+ Mitarbeiter

EY Deutschland bietet umfassende IT-Audit- und Assurance-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
KPMG Deutschland
Frankfurt am Main500+ Mitarbeiter

KPMG Deutschland gehoert zu den groessten Wirtschaftspruefungsgesellschaften und bietet IT-Audit, ISAE 3402, BSI C5, TISAX und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
PwC Deutschland
Frankfurt am Main500+ Mitarbeiter

PwC Deutschland ist eine der fuehrenden Wirtschaftspruefungsgesellschaften und bietet umfassende IT-Audit-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+28

Hilfe bei der Auswahl?

Fordern Sie ein kostenloses Angebot an und wir helfen Ihnen, den richtigen Auditor zu finden.

Wat is een DORA compliance audit?

DORA (Digital Operational Resilience Act) is een Europese verordening die financiële instellingen verplicht om hun digitale operationele weerbaarheid te waarborgen. Een DORA audit toetst of uw organisatie voldoet aan deze vereisten.

DORA is van toepassing sinds januari 2025 en stelt eisen aan ICT-risicobeheer, incidentrapportage, digital operational resilience testing, ICT third-party risk management en informatie-uitwisseling.

Waarom is DORA compliance belangrijk?

DORA is een bindende Europese verordening. Niet-naleving kan leiden tot sancties van financiële toezichthouders zoals DNB en de AFM. De verordening is direct van toepassing zonder nationale implementatiewetgeving.

Financiële instellingen worden steeds afhankelijker van ICT. DORA zorgt ervoor dat de sector bestand is tegen cyberaanvallen, IT-storingen en andere digitale verstoringen.

Voor wie geldt DORA?

Banken en kredietinstellingen

Alle vergunninghoudende banken in de EU moeten aan DORA voldoen.

Verzekeraars

Verzekeringsmaatschappijen en herverzekeraars vallen onder het DORA-regime.

Beleggingsondernemingen

Vermogensbeheerders, pensioenfondsen en beleggingsinstellingen.

ICT-dienstverleners

Kritieke ICT-leveranciers aan de financiële sector worden direct gereguleerd onder DORA.

Hoe verloopt een DORA audit?

1

Gap analyse

Inventariseer het verschil tussen uw huidige situatie en de DORA-vereisten.

2

ICT-risicobeheer review

Beoordeling van uw ICT-risicomanagementkader, beleid en procedures.

3

Resilience testing

Toetsing van uw digital operational resilience testprogramma, inclusief threat-led penetration testing.

4

Third-party risk review

Beoordeling van uw beheer van ICT-risico's bij derde partijen en leveranciers.

Häufig gestellte Fragen zu DORA Compliance

Wanneer is DORA van kracht geworden?

DORA is op 17 januari 2025 van toepassing geworden. Financiële instellingen moeten sindsdien aan alle vereisten voldoen.

Geldt DORA ook voor kleine financiële instellingen?

Ja, maar er geldt een proportionaliteitsbeginsel. Kleinere instellingen mogen vereenvoudigde kaders hanteren.

Wat is het verschil tussen DORA en NIS2?

DORA is specifiek voor de financiële sector en gaat dieper in op ICT-risico's. NIS2 is breder en geldt voor meerdere sectoren. Financiële instellingen vallen primair onder DORA.

Verwandte IT-Audit-Dienstleistungen

Suchen Sie einen DORA Compliance-Spezialisten?

Vergleichen Sie Auditoren, lesen Sie Bewertungen und fordern Sie ein kostenloses Angebot über das IT-Audit Directory an.

Auditoren ansehen