---
adresse: "https://qvestcon.com/dora-experte-markus-junge/markus-junge-dora-kritikalitaetsbewertung-funktionen_d0936bc3/"
titel: "Markus Junge: dora kritikalitaetsbewertung"
beschreibung: "Die Einstufung gelingt an den Auswirkungen, nicht an einer einzelnen Kennzahl. Das Finanzunternehmen bewertet…"
sprache: "de-DE"
stand: "2026-10-04"
---

FAQ · Einordnung, Beschaffung und Risikoanalyse

# Woran erkennt Ihr Haus, ob eine unterstützte Funktion kritisch oder wichtig ist?

Freigegebene Antwort von Qvestcon mit Fundstellen.

## Antwort

Die Einstufung gelingt an den Auswirkungen, nicht an einer einzelnen Kennzahl. Das Finanz­un­ter­neh­men bewertet selbst, welche Funktionen kritisch oder wichtig sind. Die Definition in Artikel 3 Nummer 22 DORA bezieht sich auf die Auswirkungen eines Ausfalls und teilweise auf die Auswirkungen einer unter­bro­che­nen, fehlerhaften oder unter­blie­be­nen Leistung. Das ähnelt dem Schutzziel der Verfügbarkeit, ist aber damit nicht identisch, denn eine Funktion kann auch unter dem Aspekt der Ver­trau­lich­keit kritisch oder wichtig sein. Eine kurze Wie­der­an­lauf­zeit ist deshalb ein Signal für Verfügbarkeit. Die Definition erschöpft sich darin nicht.

Mit der Einstufung stehen die weiteren Schritte fest: Bei Dienst­leis­tun­gen zur Unterstützung kritischer oder wichtiger Funktionen ist eine Aus­stiegs­stra­te­gie nötig.

## In der Praxis

Lassen Sie Fachbereich und Risi­ko­funk­tio­nen gemeinsam auf die Prozess- und Abhän­gig­keits­karte schauen.

- Benennen Sie die betroffene Funktion samt Prozessen.
- Beurteilen Sie die Folgen von Ausfall, Fehler und Nicht­er­brin­gung.
- Dokumentieren Sie Entscheidung und Abhän­gig­kei­ten sowie spätere Änderungen.

**Nachweis:** Als Nachweis dient eine freigegebene Begründung der Funk­ti­ons­kri­ti­kali­tät.

## Belege

- [FAQ Management des IKT-Dritt­par­tei­en­ri­si­kos, Auswirkungen eines Ausfalls, BaFin](https://www.bafin.de/SharedDocs/FAQs/DE/DORA/Management_IKT_Drittparteirisikos/3_kritische_oder_wichtige_Funktion/02.html)
- [FAQ Management des IKT-Dritt­par­tei­en­ri­si­kos, Kriterien der Definition, BaFin](https://www.bafin.de/SharedDocs/FAQs/DE/DORA/Management_IKT_Drittparteirisikos/3_kritische_oder_wichtige_Funktion/02.html)
- [FAQs zu DORA, Schutzziel Ver­trau­lich­keit, BaFin](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/Management_IKT_Drittparteienrisikos/FAQ/FAQ_node.html)
- [FAQ Management des IKT-Dritt­par­tei­en­ri­si­kos, Bewertung durch das Finanz­un­ter­neh­men, BaFin](https://www.bafin.de/SharedDocs/FAQs/DE/DORA/Management_IKT_Drittparteirisikos/3_kritische_oder_wichtige_Funktion/01.html)
- [Management des IKT-Dritt­par­tei­en­ri­si­kos, Aus­stiegs­stra­te­gie, BaFin](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/Management_IKT_Drittparteienrisikos/Management_IKT_Drittparteirisikos_node.html)

- [#DORA](https://qvestcon.com/stichwoerter/d/#dora)
- [#Third­Par­ty­Ma­nage­ment](https://qvestcon.com/stichwoerter/r-u/#thirdpartymanagement)
- [#Exit](https://qvestcon.com/stichwoerter/e-h/#exit)
- [#Risi­ko­ma­nage­ment](https://qvestcon.com/stichwoerter/r-u/#risikomanagement)
- [#Infor­ma­ti­ons­si­cher­heit](https://qvestcon.com/stichwoerter/i-l/#informationssicherheit)
- [#Banken](https://qvestcon.com/stichwoerter/b-c/#banken)
- [#Versicherer](https://qvestcon.com/stichwoerter/v-z/#versicherer)

## Weiterlesen

[Alle Fragen zu Einordnung, Beschaffung und Risikoanalyse](https://qvestcon.com/faq/einordnung-beschaffung/) [Alle Rubriken der FAQ](https://qvestcon.com/faq/)
