Post

DORA in Versicherungen: Drittparteien- und IKT-Risiken wirksam steuern

DORA in Versicherungen: Drittparteien- und IKT-Risiken wirksam steuern

Source: Deutsche Nachrichten
Wie können Versicherungsunternehmen Drittparteien- und IKT-Risiken transparent erfassen und daraus konkrete Maßnahmen ableiten? Diese Frage steht im Mittelpunkt des Beitrags von TRICEPT beim Erfahrungsaustausch „DORA – Von Herausforderungen zu konkreten Lösungen“ am 30. September und 1. Oktober 2026 in Frankfurt am Main. Mit der GRC-Software RIMAGO bringt das Unternehmen Ansätze für eine vernetzte Risikosteuerung in die Diskussion ein.

Die praktische Umsetzung von DORA stellt Versicherer vor die Aufgabe, Informationen über Dienstleister, IKT-Assets und Geschäftsprozesse zusammenzuführen. Für eine fundierte Risikobewertung kommt es darauf an, Abhängigkeiten zu verstehen: Welche Funktionen hängen von welchen Anwendungen und Dienstleistern ab? Wo entstehen Risiken? Und welche Maßnahmen sollten priorisiert werden?

Diesen Fragen widmet sich Mark Vösgen, Vorstand der TRICEPT AG, in seinem Vortrag „Vom Restrisiko zur Risikosteuerung: Drittparteien- und IKT-Risiken unter DORA neu bewertet“. Der Beitrag findet am 30. September 2026 um 14:15 Uhr statt.

Im Fokus stehen drei Aspekte:

  • Drittparteien wirksam steuern und die damit verbundenen Risiken nachvollziehbar bewerten.
  • IKT-Risiken entlang des Assetregisters erfassen und Zusammenhänge sichtbar machen.
  • Kritische oder wichtige Funktionen klar erkennen und die Risikosteuerung auf das Wesentliche ausrichten.

„Ein Restrisiko, das niemand kennt, ist kein Risiko mehr – sondern ein blinder Fleck. DORA verlangt von Versicherern, Drittparteien- und IKT-Risiken nicht nur zu dokumentieren, sondern aktiv zu steuern“, erklärt Mark Vösgen.

Vernetzte Informationen als Grundlage für Entscheidungen

Eine zentrale Herausforderung liegt darin, die vorhandenen Informationen für die laufende Steuerung nutzbar zu machen. Werden Prozesse, Anwendungen, Infrastruktur, Verträge und Dienstleister miteinander verknüpft, lassen sich Risiken im jeweiligen Zusammenhang betrachten. Das erleichtert es, Handlungsbedarf zu erkennen und Maßnahmen gezielt abzuleiten.

Die GRC-Software RIMAGO von TRICEPT unterstützt diesen Ansatz durch die zentrale Abbildung und Verknüpfung relevanter Steuerungsbereiche. Versicherungsunternehmen erhalten damit eine Grundlage, um Informationssicherheit, Risiken und regulatorische Anforderungen strukturiert zu bearbeiten.

Der Erfahrungsaustausch der Versicherungsforen Leipzig bringt Fach- und Führungskräfte aus Risikomanagement, Compliance und IT zusammen. In den Design Offices in Frankfurt am Main diskutieren sie Herausforderungen der DORA-Umsetzung und teilen Lösungsansätze aus der Praxis.

Weitere Informationen zur Veranstaltung

MIL OSI