From dora
Aufbau eines DORA-konformen IKT-Risikomanagement-Rahmens für Finanzunternehmen – Governance Art. 5, Risikomanagement-Rahmen Art. 6, IKT-Systeme Art. 7, Identifikation Art. 8, Schutz Art. 9, Erkennung Art. 10, Reaktion und Wiederherstellung Art. 11, Lernen Art. 13. Use when ein Finanzunternehmen die DORA-Governance aufsetzt oder eine Gap-Analyse zum bestehenden BAIT/MaRisk-Rahmen durchführt.
How this skill is triggered — by the user, by Claude, or both
Slash command
/dora:ict-risikomanagementThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
DORA ist die zentrale EU-Cyber-Resilienzverordnung für den Finanzsektor. Bestehende BAIT/MaRisk-Strukturen sind **nicht** automatisch DORA-konform — die Pflichten reichen tiefer (insb. Drittparteien-Register, TLPT, Incident Reporting). Dieser Skill liefert die Gap-Analyse + Roadmap.
DORA ist die zentrale EU-Cyber-Resilienzverordnung für den Finanzsektor. Bestehende BAIT/MaRisk-Strukturen sind nicht automatisch DORA-konform — die Pflichten reichen tiefer (insb. Drittparteien-Register, TLPT, Incident Reporting). Dieser Skill liefert die Gap-Analyse + Roadmap.
DORA gilt insbesondere für:
Sechs Säulen:
| Säule | Artikel | Inhalt |
|---|---|---|
| Strategie und Governance | Art. 5–6 | Top-down, mit Budget |
| Identifikation | Art. 8 | Inventar IKT-Vermögenswerte, Funktionsbedeutung |
| Schutz / Prävention | Art. 9 | Identitäts-/Zugriffsmanagement, Verschlüsselung, Patching, Backup |
| Erkennung | Art. 10 | Monitoring, Alarmierung, Eskalation |
| Reaktion & Wiederherstellung | Art. 11–12 | Business Continuity Plan, Recovery Time Objective |
| Lernen | Art. 13 | Post-Incident-Reviews, Verbesserungsmaßnahmen |
Freiwillige Vereinbarungen über Cyber-Bedrohungsinformationen unter Finanzunternehmen.
DORA IKT-RISIKOMANAGEMENT — Gap-Analyse — <Mandant> — <Datum>
I. Geltungsbereich (Art. 2) [Ja — Institutsklasse / Mikro nach Art. 16]
II. Verhältnis zu BAIT/MaRisk [bestehend / Gap-Liste]
III. Säulen-Reife
Governance Art. 5 [🟢 / 🟡 / 🔴]
Identifikation Art. 8 [🟢 / 🟡 / 🔴]
Schutz Art. 9 [🟢 / 🟡 / 🔴]
Erkennung Art. 10 [🟢 / 🟡 / 🔴]
Reaktion / Wiederherstellung Art. 11–12 [🟢 / 🟡 / 🔴]
Lernen Art. 13 [🟢 / 🟡 / 🔴]
IV. Vorfallsmanagement (Art. 17–23) [Reifegrad / Lücken]
V. Tests / TLPT (Art. 24–27) [Letzter / nächster Test]
VI. Drittparteien-Register (Art. 28) [vollständig / unvollständig]
Roadmap:
Q1: <…>
Q2: <…>
Bußgeldrisiko: Bei wesentlichen Verstößen — bis 1 % des durchschnittlichen Tagesumsatzes pro Tag.
Provides a checklist for code reviews covering functionality, security, performance, maintainability, tests, and quality. Use for pull requests, audits, team standards, and developer training.
npx claudepluginhub borghei/ai-skills-german-law --plugin dora