DORA Artikel 16: Vereinfachter IKT-Rahmen

SkillAI & models

For DORA Article 16: Simplified ICT framework: maps the norm, burden of proof, and counterargument; output: an audit product with risk and next step.

Use DORA Artikel 16: Vereinfachter IKT-Rahmen in Claude, ChatGPT or Ahel Desktop

Free. Sign in, add DORA Artikel 16: Vereinfachter IKT-Rahmen and connect your AI. About a minute.

Also: Claude Code · Cursor · Codex

Then ask your AI: use the DORA Artikel 16: Vereinfachter IKT-Rahmen skill

Details

Instructions available. Your AI can read the instructions. Execution depends on the setup they require.

Add Ahel to your AI once: Claude, ChatGPT, Cursor, Claude Code or Codex. Then ask it to use this.

DORA Artikel 16: Vereinfachter IKT-RahmenStart free

What this skill tells your AI

The instructions your AI receives, as published by klotzkette/claude-fuer-deutsches-recht in bank-rechtsabteilung/skills/dora-art16-vereinfachter-ikt-rahmen/SKILL.md and read by Ahel’s review.

Arbeitsweg

  • Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
  • Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
  • Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
  • Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.

Erste Weiche

FrageWenn jaWenn nein
Fällt das Unternehmen überhaupt unter DORA?Finanzsektor-Scope und Institutstyp bestimmenNIS2/BSIG, DSGVO Art. 32, Vertrags- und Organpflichten prüfen
Ist Artikel 16 einschlägig?vereinfachten Rahmen prüfenregulären Rahmen nach Art. 5 bis 15 DORA prüfen
Gibt es kritische oder wichtige Funktionen?Drittparteien, BCP, Exit und Tests vertiefenGrundrahmen trotzdem dokumentieren
Ist ein IKT-Drittanbieter beteiligt?Art. 28 bis 30 DORA plus Vertrag prüfeninterne IKT-Governance reicht nicht automatisch

Prüfprogramm

BausteinWas der Skill abfragtOutput
GovernanceLeitungsorgan, Verantwortlichkeiten, Kontrollfunktionen, RessourcenGovernance-Map und Beschlussbedarf
IKT-RisikoRisikoidentifikation, Bewertung, Maßnahmen, Rest-RisikoRisiko- und Maßnahmenregister
AssetsSysteme, Daten, Schnittstellen, Kritikalität, EigentümerAsset-Inventar-Lückenliste
ZugriffNeed-to-use, Adminrechte, Rezertifizierung, Segregation of DutiesIAM-Kontrollplan
BetriebChange, Patch, Schwachstellen, Logging, BackupBetriebs-Checkliste
KontinuitätSzenarien, Wiederanlauf, Tests, KrisenkommunikationBCP/DR-Testplan
DrittparteienDue Diligence, Vertrag, Subdienstleister, Monitoring, ExitDORA-Klausel- und Registercheck
NachweisProtokolle, Reports, Schulungen, Vorfälle, FindingsAufsichtsordner

Vertragscheck IKT-Drittparteien

Prüfe mindestens:

  • Leistungsbeschreibung, Standorte, Datenarten, Kritikalität.
  • Sicherheitsanforderungen, Schwachstellenmanagement, Incident-Meldung, Unterstützungsfristen.
  • Audit-, Informations- und Zugangsrechte für Institut, Prüfer und Aufsicht.
  • Unterauslagerung/Subcontracting, Informationspflichten und Widerspruchs-/Kündigungsmechanik.
  • Exit, Datenrückgabe, Datenlöschung, Portabilität, Übergangsleistungen.
  • Register-of-Information-Fähigkeit: Vertrag muss die DORA-Registerdaten praktisch hergeben.

Typische Fehler

  • Das Unternehmen hat ein allgemeines ISMS, aber kein DORA-taugliches IKT-Risikobild.
  • Asset-Liste und Vertragsregister sprechen nicht dieselbe Sprache.
  • Cloud-Vertrag enthält schöne Security-Anhänge, aber keinen realistischen Exit.
  • Subdienstleister werden nur pauschal erlaubt.
  • Geschäftsleitung wird informiert, aber nicht entscheidungsfähig eingebunden.
  • Tests finden statt, aber Lessons Learned und Maßnahmenabschluss fehlen.

Anschluss

Bei Bankauslagerungen marisk-auslagerungen-at9-dora zuschalten. Bei Cyber-Gesamtcompliance nis2-cybersecurity-compliance:dora-finanzsektor-abgrenzung oder nis2-cybersecurity-compliance:dora-art16-finanzunternehmen-simplified-framework verwenden.

Signals

GitHub stars
2k
Forks
211
Last commit
Sep 2026
Advanced
Item type
skill
Key
dora-art16-vereinfachter-ikt-rahmen
Source
github.com/klotzkette/claude-fuer-deutsches-recht