Unser Digital Operational Resilience Assessment von DataRata™ — Ihre digitale operationale Resilienz, objektiv bewertet.
Die digitale operationale Resilienz Ihres Unternehmens: sichtbar, vergleichbar und nachweisbar— transparent, an der DORA-Verordnung orientiert, auf Grundlage Ihrer eigenen Unterlagen.
6 Kategorien entlang der DORA-Verordnung – nachvollziehbar gewichtet
Heatmap mit Begründung je Kriterium und den wichtigsten Handlungsfeldern
Bericht als PDF, Verlauf über die Zeit
📋
Strukturierte Bewertung
Alle für Ihre Unternehmensart und Ihre kritischen Funktionen relevanten Pflichten der DORA-Verordnung werden systematisch erfasst und bewertet.
Analyse
Laden Sie Ihre Dokumente hoch – DORA™ bewertet daraus Ihren Resilienz-Reifegrad.
📊
Transparentes Rating
Ein nachvollziehbares Rating mit Heatmap und Detailbegründungen.
🛡️
DORA-orientiert
Alle Kriterien basieren auf der geltenden Verordnung (EU) 2022/2554 (DORA) und Best Practices.
Hinweis: Sie müssen eingeloggt sein, damit DORA™ sein gesamtes Können entfalten kann.Ohne Anmeldung können Sie sich dieansehen.
Schriftgröße
Schritt 1 von 8 – Unternehmensprofil
Unternehmensprofil
Diese Angaben fließen in die Analyse ein und ermöglichen eine unternehmensspezifische Bewertung.
Bitte vervollständigen Sie die markierten Felder, bevor Sie mit der Bewertung fortfahren.
Schriftgröße
Schritt 2 von 8 – Governance & IKT-Risikomanagementrahmen
Governance & IKT-Risikomanagementrahmen
Bewerte die Verantwortung des Leitungsorgans, den IKT-Risikomanagementrahmen und die Strategie für digitale operationale Resilienz, aktuelle Systeme, das Inventar der Funktionen und Assets, Schutz und Prävention sowie Lernen und Kommunikation nach Art. 5 bis 9, 13 und 14 der DORA-Verordnung.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 3 von 8 – Erkennung, Reaktion & Wiederherstellung
Erkennung, Reaktion & Wiederherstellung
Bewerte die Erkennung anormaler Aktivitäten, die Geschäftsfortführungsleitlinie mit Business-Impact-Analyse, Reaktions- und Wiederherstellungspläne, Datensicherung sowie Krisenkommunikation nach Art. 10 bis 12 und 14 der DORA-Verordnung.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 4 von 8 – IKT-Vorfallmanagement & Meldung
IKT-Vorfallmanagement & Meldung
Bewerte den Vorfallmanagement-Prozess, die Klassifizierung von Vorfällen, die Meldung schwerwiegender Vorfälle an die Aufsicht, die freiwillige Meldung von Cyberbedrohungen und die Information betroffener Kunden nach Art. 17 bis 19 der DORA-Verordnung.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 5 von 8 – Test der digitalen Resilienz
Test der digitalen Resilienz
Bewerte das Testprogramm, die Testarten, bedrohungsgeleitete Penetrationstests (TLPT) sowie die Behebung der Feststellungen und die Anforderungen an Tester nach Art. 24 bis 27 der DORA-Verordnung.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 6 von 8 – Management des IKT-Drittparteienrisikos
Management des IKT-Drittparteienrisikos
Bewerte Strategie, Informationsregister, Vorabbewertung und Konzentrationsrisiko, Vertragsklauseln, Ausstiegsstrategien und die laufende Steuerung von IKT-Drittdienstleistern nach Art. 28 bis 31 der DORA-Verordnung.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 7 von 8 – Proportionalität, Aufsicht & Informationsaustausch
Bewerte die Einordnung als Finanzunternehmen, die Verhältnismäßigkeit und den vereinfachten Rahmen, die Zusammenarbeit mit der Aufsicht, den Informationsaustausch über Cyberbedrohungen und die Weiterbildung nach Art. 2 bis 5, 13, 16, 45 und 46 der DORA-Verordnung.
Kategorie-Score:N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schriftgröße
Schritt 8 von 8 – Ergebnis
Resilienz-Rating
Gesamtergebnis
Resilienz-Rating
Die nachfolgende Auswertung fasst den ermittelten Resilienz-Reifegrad,
die regulatorische Einordnung und die Bewertung der einzelnen Kategorien strukturiert zusammen.
A – sehr gut (≥ 4,50)B – gut (≥ 4,00)C – befriedigend (≥ 3,50)D – ausreichend (≥ 3,00)E – mangelhaft (≥ 2,50)F – ungenügend (< 2,50)
Methodik
Methodik & Transparenz: Das Resilienz-Rating basiert auf den Angaben im Unternehmensprofil, den bewerteten Kriterien,
den zugehörigen Gewichtungen sowie den dokumentierten Auswertungen je Kriterium.
Rechtlicher Hinweis
DORA™ und das erstellte Resilienz-Rating sind eine softwaregestützte Bewertungs- und Orientierungshilfe auf Grundlage Ihrer Angaben, Unterlagen und systemseitigen Bewertungslogiken von DataRata™. Das Ergebnis stellt weder
eine Rechtsberatung noch ein verbindliches Rechtsgutachten, keine behördliche Bewertung, keine aufsichtsrechtliche Bewertung im Sinne der Verordnung (EU) 2022/2554 und keine verbindliche
Feststellung der Konformität mit DORA oder sonstigen Vorschriften dar. DORA™ liefert nur eine erste unverbindliche Einschätzung
des Resilienz-Reifegrads Ihres Unternehmens, basierend auf den dazu vorgelegten Dokumentationen, auf die aufgebaut werden kann. Die Ergebnisse ersetzen keine Prüfung des Einzelfalls
durch qualifizierte Rechtsberater, IKT-Risikobeauftragte, Prüfer oder zuständige Aufsichtsbehörden (z. B. die BaFin). Für Vollständigkeit, Richtigkeit,
Aktualität und insbesondere die rechtliche Verwertbarkeit der eingegebenen Informationen und der daraus abgeleiteten Bewertungen wird,
soweit gesetzlich zulässig, keine Gewähr übernommen.
Transparenz
Selbstbewertung vs. DORA™-Analyse
Unternehmensprofil
Rahmenbedingungen des Ratings
Für dieses Unternehmensprofil liegen bislang nur eingeschränkte Angaben vor.
Fachliche Einordnung
Regulatorische Einordnung
IKT-Risikomanagementrahmen
Vorfallbehandlung und Meldung
Tests der digitalen Resilienz
IKT-Drittparteienrisiko
Aufsicht und Informationsaustausch
Herleitung der Einordnung
DORA™ hat Ihre Angaben analysiert, bewertet und vor diesem Hintergrund Ihr individuelles Resilienz-Rating erstellt.
Heatmap
Bewertung nach Kategorien
Kompakte Übersicht der Kategorien mit Score und Reifegrad.
Kategorien im Überblick
Bewertung nach Kategorien
Die Kategorien werden nach Score und Reifegrad geordnet dargestellt.
Noch keine Kategoriebewertung vorhanden.
Optimierungen
Verbesserungsvorschläge je Kriterium
Aus den dokumentenbasierten Auswertungen der einzelnen Kriterien zusammengestellt.
Noch keine dokumentenbasierten Auswertungen vorhanden.
Konsolidierte Auswertung
Wichtigste Handlungsfelder
Über alle bewerteten Kriterien zusammengeführt: die dringlichsten Baustellen,
wiederkehrende Befunde und erkannte Widersprüche.
Wird geladen …
Verlauf
Veränderung seit dem letzten Lauf
Vergleich des aktuellen Scores je Kriterium mit dem letzten abweichenden Ergebnis.
Wird geladen …
Besondere Konstellationen
Erkannte Sonderregeln
Für dieses Unternehmensprofil wurden derzeit keine besonderen Ausnahmeregeln erkannt.
Schriftgröße
Dokumentenreview
Lassen Sie ein Dokument – z. B. Ihren Wiederherstellungsplan
oder ein Informationsregister – von DORA prüfen, ohne ein vollständiges Resilienz-Rating
zu starten. So bekommen Sie schnell eine Einschätzung zu einem einzelnen Dokument.
Wie möchten Sie vorgehen?
Dokument
Vorschlag von DORA
Dies ist die Bewertung eines Kriteriums. Das vollständige Resilienz-Rating ordnet es
zusätzlich in den Gesamtkontext Ihres Unternehmens ein.
Schriftgröße
Dashboard
Der aktuelle Stand Ihres Kontos auf einen Blick.
Lizenz & Team
Lädt …
Lädt …
Bewertungsstatus
Lädt …
Sicherheit & Nachvollziehbarkeit
Letzte sicherheitsrelevante Ereignisse
Lädt …
Hilfe
Hilfe & FAQ
Antworten zu Team-/Mandantenverwaltung, Lizenz, Datenschutz und mehr.
Zur Hilfe & FAQ →
Navigation
Hauptbereiche
Sitzung
Bewertungsskala 0–5
5 – Best Practice: sehr gut und umfassend umgesetzt.
3 – solide: einzelne Lücken, aber tragfähige Umsetzung.
2 – lückenhaft: grundlegende Elemente vorhanden, aber deutliche Defizite.
1 – stark defizitär: nur rudimentäre oder unzureichende Umsetzung.
0 – nicht vorhanden: kein erkennbares Konzept bzw. keine erkennbare Maßnahme.
Login
Registrieren
Einladung annehmen
Neues Passwort setzen
Demo-Zugang erhalten
Geben Sie Ihre E-Mail-Adresse ein und Sie bekommen sofort einen persönlichen,
einmaligen Zugangscode. Damit können Sie DORA bis zu drei Mal als Demo nutzen.
Ihr Zugangscode – bitte notieren, er wird nur einmal angezeigt:
Beispiel-Analyse
Spielwiese – keine echte DORA-Auswertung, keine echten Daten.Drei fiktive Firmenprofile. Stellen Sie einzelne Kriterien um und beobachten Sie, wie sich Score und Heatmap verändern.
Lädt…
Datenschutzerklärung
Lädt…
Einstellungen
Passwort ändern
Lizenz
Wird geladen …
Mandanten hinzubuchen
Die Zahlung erfolgt mit der in Ihrem Abo hinterlegten Zahlungsmethode. Für nachgebuchte Mandanten gilt: 1 Rating sofort, das zweite nach 6 Monaten ab Anlage des Mandanten.
Mandanten verringern ist nur zum Laufzeitende möglich (Kündigung bzw. Änderung über das Kundenportal oder über DataRata).
Team
Mitglieder Ihrer Firma
Lädt…
Einladungslink (bitte manuell weitergeben, es gibt noch keinen automatischen E-Mail-Versand):
Offene und bisherige Einladungen
Lädt…
Erscheinungsbild
Anzeigename, Akzentfarbe und Logo für Ihre Ansicht von DORA. Alles optional –
ohne Angaben gilt das Standard-Erscheinungsbild.
Zwei-Faktor-Anmeldung (2FA)
Wird geladen …
Zusätzlicher Schutz: nach dem Passwort verlangt DORA einen 6-stelligen
Code aus einer Authenticator-App (z. B. Aegis, Google Authenticator, 1Password).
1. Scannen Sie den QR-Code mit Ihrer Authenticator-App – oder geben Sie
den Schlüssel manuell ein.
Schlüssel (manuell):
Wiederherstellungscodes – jetzt sichern.Jeder Code
funktioniert einmal, falls Sie keinen Zugriff auf die App haben. Werden
nicht erneut angezeigt.
Daten & Datenschutz
Analyseergebnisse inkl. zitierter Dokumentauszüge werden in Ihrem Konto gespeichert.
Hochgeladene Dateien selbst werden nach der Auswertung nicht dauerhaft abgelegt.
Firma löschen
Entfernt die Firmaendgültig und unwiderruflich– alle Nutzerkonten,
Einladungen, Bewertungen und die Lizenz. Ein Datenexport zuvor wird empfohlen.
Sicherheitsrelevante Ereignisse
Lädt …
Konten
Übersicht
Lädt…
Archivierte Konten
Konto anlegen
Erscheinungsbild für alle Konten
Farbe und Logo des Hauptkontos auf alle Konten übertragen. Der Anzeigename jedes Kontos bleibt unverändert.
Erforderliche Dokumente
Kriterium:
um eine fundierte Analyse durchführen zu können.
Bestätigung
Bestätigung
DORA speichert nur technisch notwendige Daten in Ihrem Browser (Anmeldung, Anzeigeeinstellungen).
Kein Tracking, keine Werbe-Cookies. Näheres in derDatenschutzerklärung.