---
adresse: "https://qvestcon.com/dora-experte-markus-junge/markus-junge-nachweis-maengelbeseitigung-bafin_e03fcc05/"
titel: "Markus Junge: nachweis maengelbeseitigung bafin"
beschreibung: "Zum Ablauf des 16. Januar 2025 hebt die BaFin drei IT-Rundschreiben auf: die Versicherungsaufsichtlichen…"
sprache: "de-DE"
stand: "2026-10-11"
---

FAQ · Regelwerke im Überblick

# Welche IT-Vorgaben der BaFin entfallen für Versicherer und weitere BaFin-regulierte Unternehmen und ab wann?

Freigegebene Antwort von Qvestcon mit Fundstellen.

## Antwort

Zum Ablauf des 16. Januar 2025 hebt die BaFin drei IT-Rundschreiben auf: die Ver­si­che­rungs­auf­sicht­li­chen Anforderungen an die IT (VAIT), die Kapi­tal­ver­wal­tungs­auf­sicht­li­chen Anforderungen an die IT (KAIT) und die Zah­lungs­diens­te­auf­sicht­li­chen Anforderungen an die IT (ZAIT). Seit dem 17. Januar 2025 gilt stattdessen DORA, das Finanz­un­ter­neh­men aus allen Branchen anwenden. Die Aufhebung soll Dop­pel­re­gu­lie­rung vermeiden.

Für Aus­glie­de­run­gen und Auslagerungen bleiben die Regeln des jeweiligen Auf­sichts­rechts daneben anwendbar. Das IKT-Dritt­par­tei­en­ri­si­ko­ma­nage­ment nach DORA ergänzt sie, beide Regelwerke sind grundsätzlich parallel zu beachten.

Erste Handlung: Die für IKT-Risiken ver­ant­wort­li­che Person stellt die bisherige Umsetzung des aufgehobenen Rund­schrei­bens dem Risi­ko­ma­nage­ment­rah­men von DORA gegenüber (Pra­xis­emp­feh­lung der Qvestcon). Die BaFin sieht große Schnittmengen. Wer die Rundschreiben vollständig umgesetzt hat, ist meistens gut aufgestellt. Aus den Unterschieden ergibt sich der Hand­lungs­be­darf. Nachweis: die Gegen­über­stel­lung mit einer Maß­nah­men­liste. Frist: DORA gilt bereits.

## Belege

- [DORA kommt: Änderungen bei den auf­sicht­li­chen Anforderungen an die IT, Aufhebung, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Meldung/2025/meldung_2025_01_09_DORA.html)
- [DORA kommt: KAIT und VAIT, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Meldung/2025/meldung_2025_01_09_DORA.html)
- [IT- und Cyber­si­cher­heit, DORA-Überblick, BaFin](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/ueberblick/ueberblick_node.html)
- [DORA kommt: Änderungen bei den auf­sicht­li­chen Anforderungen an die IT, Dop­pel­re­gu­lie­rung, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Meldung/2025/meldung_2025_01_09_DORA.html)
- [BaFin, FAQs zu DORA, Management des IKT-Dritt­par­tei­en­ri­si­kos](https://www.bafin.de/DE/unternehmen-maerkte/aufsicht/alle-unternehmen/dora/Management_IKT_Drittparteienrisikos/FAQ/FAQ_node.html)
- [Machen Sie sich jetzt startklar für DORA, Interview, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2024/fa_bj_0805_Interview_DORA.html)
- [Machen Sie sich jetzt startklar für DORA, Hand­lungs­be­darf, BaFin](https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Fachartikel/2024/fa_bj_0805_Interview_DORA.html)

- [#DORA](https://qvestcon.com/stichwoerter/d/#dora)
- [#VAIT](https://qvestcon.com/stichwoerter/v-z/#vait)
- [#KAIT](https://qvestcon.com/stichwoerter/i-l/#kait)
- [#BaFin](https://qvestcon.com/stichwoerter/b/#bafin)

## Weiterlesen

[Alle Fragen zu Regelwerke im Überblick](https://qvestcon.com/faq/regeln/) [Alle Rubriken der FAQ](https://qvestcon.com/faq/)
