---
adresse: "https://qvestcon.com/dora-experte-markus-junge/markus-junge-ikt-dienstleister-pruefungsfeststellung_c9bfa34a/"
titel: "Markus Junge: ikt dienstleister – Dora"
beschreibung: "Finanzunternehmen aus allen Branchen müssen DORA, die EU-Verordnung über die digitale operationale Resilienz im…"
sprache: "de-DE"
stand: "2026-10-04"
---

FAQ · Regelwerke im Überblick

# Seit wann gilt DORA und wen betrifft sie?

Freigegebene Antwort von Qvestcon mit Fundstellen.

## Antwort

Finanz­un­ter­neh­men aus allen Branchen müssen DORA, die EU-Verordnung über die digitale operationale Resilienz im Finanzsektor, seit dem 17. Januar 2025 anwenden. Wer im Einzelnen erfasst ist, regelt Artikel 2 Absatz 1. Die europäische Ver­si­che­rungs­auf­sicht nennt Banken und Ver­si­che­rungs­un­ter­neh­men ausdrücklich. Für Versicherer galten bis dahin die Ver­si­che­rungs­auf­sicht­li­chen Anforderungen an die IT (VAIT). Um Dop­pel­re­gu­lie­rung zu vermeiden, hob die BaFin dieses Rundschreiben mit Ablauf des 16. Januar 2025 auf.

Die Verordnung betrifft mittelbar auch Dienstleister. Die IKT-Dritt­dienst­leis­ter treffen die Regeln nur indirekt, weil die Finanz­un­ter­neh­men, für die sie arbeiten, bei der Ver­trags­ge­stal­tung bestimmte Anforderungen berück­sich­ti­gen müssen.

Das Finanz­markt­di­gi­ta­li­sie­rungs­ge­setz hat § 1a Absatz 2 des Kre­dit­we­sen­ge­set­zes neu gefasst. Danach müssen ab dem 1. Januar 2027 weitere Unternehmen DORA anwenden.

## Belege

- [IT- und Cyber­si­cher­heit, DORA-Überblick, BaFin](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/ueberblick/ueberblick_node.html)
- [FAQs zu DORA, Anwen­dungs­be­reich, BaFin](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/Management_IKT_Drittparteienrisikos/FAQ/FAQ_node.html)
- [FAQs zu DORA, Über­wa­chungs­rah­men­werk, BaFin](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/Management_IKT_Drittparteienrisikos/FAQ/FAQ_node.html)
- [DORA kommt: Änderungen bei den auf­sicht­li­chen Anforderungen an die IT, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Meldung/2025/meldung_2025_01_09_DORA.html)
- [Digital Operational Resilience Act (DORA), EIOPA](https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en)
- [DORA kommt: Änderungen bei den auf­sicht­li­chen Anforderungen an die IT, VAIT, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Meldung/2025/meldung_2025_01_09_DORA.html)
- [DORA kommt: Änderungen bei den auf­sicht­li­chen Anforderungen an die IT, Dop­pel­re­gu­lie­rung, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Meldung/2025/meldung_2025_01_09_DORA.html)
- [DORA kommt: Änderungen bei den auf­sicht­li­chen Anforderungen an die IT, Aufhebung, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Meldung/2025/meldung_2025_01_09_DORA.html)

- [#DORA](https://qvestcon.com/stichwoerter/d/#dora)
- [#KWG](https://qvestcon.com/stichwoerter/i-l/#kwg)
- [#Third­Par­ty­Ma­nage­ment](https://qvestcon.com/stichwoerter/r-u/#thirdpartymanagement)
- [#Versicherer](https://qvestcon.com/stichwoerter/v-z/#versicherer)

## Weiterlesen

[Alle Fragen zu Regelwerke im Überblick](https://qvestcon.com/faq/regeln/) [Alle Rubriken der FAQ](https://qvestcon.com/faq/)
