
#FitfürDORA
Die Webcast-Reihe zur digitalen Resilienz nach DORA
Mit unserer Webcast-Reihe #FitfürDORA begleiten wir Sie auf dem Weg zur erfolgreichen Umsetzung der Anforderungen der EU-Digital Operational Resilience Act (DORA). In kompakten Sessions von ca. 1 Stunde beleuchten wir zentrale Themen rund um DORA, teilen praxisnahe Einblicke und schaffen Raum für den Erfahrungsaustausch mit anderen Teilnehmenden.
IKT-Dienstleistermanagement
Freitag, 13. November 2026, 11 – 12 Uhr

Jeder Webcast bietet nicht nur fachlichen Input, sondern auch Gelegenheit für Austausch und Diskussion – damit Sie nicht nur DORA-konform, sondern auch fit für die kommenden Audits sind.
Die Themen in diesem Webcast:
DORA hat die Anforderungen an das IKT-Outsourcing- und IKT-Dienstleistermanagement deutlich verschärft und mit den Critical Third-Party Providers (CTPP) erstmals eine direkte europäische Aufsicht über besonders bedeutende IKT-Dienstleister eingeführt.
Der Webcast zeigt kompakt und praxisnah:
- Pflichten nach Art. 28 – 30 DORA: Risikoanalyse vor Vertragsschluss, Criticality Assessment, Mindestvertragsinhalte, Anforderungen an Sub-Outsourcing, Exit-Strategien und laufendes Monitoring.
- Aufsichtliche Erwartungshaltung und rechtliche Fallstricke: Typische Mängelbilder in IKT-Outsourcing-Setups.
- CTPP-Benennung und ihre Folgen: Wie sich die Einstufung einzelner IKT-Diensteanbieter als „Critical Third-Party Provider“ auf Prüfprozesse, Informationsrechte, Aufsichtsinteraktionen und das eigene Risiko- und Kontrollsystem auswirkt.
Über die Referentin
Josefine Spengler ist Partnerin und Fachanwältin für IT-Recht und Partnerin bei Annerton. Sie berät Unternehmen in der Finanz- und IT-Branche zu regulatorischen Anforderungen, insbesondere zu DORA, IT-Sicherheitsfragen und Datenschutz.
Registrierung und Teilnahme sind kostenfrei.
Informationen
Dauer: ca. 40-60 Minuten
Sprache: Deutsch
Plattform: Microsoft Teams
Ihre Referentin

Josefine Spengler
Rechtsanwältin, Partnerin
Fachanwältin für IT-Recht
Berlin
