{"product_id":"dora-ikt-leverantorsavtal-compliance-mallpaket-2026","title":"DORA IKT-Drittanbietervertrag \u0026 Compliance-Vorlagenpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDORA IKT-Drittanbietervertrag \u0026amp; Compliance-Vorlagenpaket 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eEin vollständiges DORA-Paket für Finanzunternehmen, die IKT-Drittanbieter gemäß der Verordnung (EU) 2022\/2554 regeln, bewerten und überwachen müssen.\u003c\/strong\u003e Das Paket kombiniert Vertragsmuster, Risikobewertungen, Exit-Pläne und ein praktisches Excel-Register für Anbieter, Verträge, Unterauftragnehmerketten, kritische\/wichtige Funktionen sowie DORA-Maßnahmen.\u003c\/p\u003e\n\n\u003cp\u003eDORA ist seit dem \u003cstrong\u003e17. Januar 2025\u003c\/strong\u003e anwendbar und stellt unter anderem Anforderungen an das Management von IKT-Drittparteienrisiken, Informationsregister, Vertragsbedingungen, Konzentrationsrisiken, Due Diligence, Unterauftragnehmer und Exit-Strategien. Das Vorlagenpaket ist rechtlich auf dem Stand vom \u003cstrong\u003e3. Oktober 2026\u003c\/strong\u003e geprüft und berücksichtigt zudem die ergänzenden technischen Standards von 2024–2025.\u003c\/p\u003e\n\n\u003ch3\u003eDas ist enthalten – 9 Dateien\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDORA IKT-Drittanbietervertrag \/ Vertragszusatz 2026 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eAnhang für kritische\/wichtige Funktionen \u0026amp; SLA – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eAnbieterrisiko \u0026amp; Due Diligence – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eDORA-Exitplan für IKT-Dienste – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eDORA IKT-Anbieterregister, Risiko- und Exit-Tool – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eDORA IKT-Drittanbietervertrag\u003c\/h3\u003e\n\u003cp\u003eDie Hauptvorlage ist als Ergänzung zu einem bestehenden IKT-, SaaS-, Cloud-, Betriebs- oder Outsourcing-Vertrag konzipiert. Sie deckt die zentralen vertraglichen Anforderungen gemäß DORA Artikel 30 ab, darunter:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003evollständige Beschreibung der Funktionen und IKT-Dienste\u003c\/li\u003e\n\n\u003cli\u003eKlassifizierung kritischer oder wichtiger Funktionen\u003c\/li\u003e\n\n\u003cli\u003eService- und Datenspeicherorte\u003c\/li\u003e\n\n\u003cli\u003eVerfügbarkeit, Authentizität, Integrität und Vertraulichkeit\u003c\/li\u003e\n\n\u003cli\u003eZugriff, Wiederherstellung und Rückgabe von Daten\u003c\/li\u003e\n\n\u003cli\u003eService-Level und SLAs\u003c\/li\u003e\n\n\u003cli\u003eUnterstützung bei Vorfällen und aufsichtsrechtliche Meldepflichten\u003c\/li\u003e\n\n\u003cli\u003eZusammenarbeit mit zuständigen Behörden und Abwicklungsbehörden\u003c\/li\u003e\n\n\u003cli\u003eUnterauftragnehmerketten und wesentliche Änderungen\u003c\/li\u003e\n\n\u003cli\u003eAudit-, Inspektions- und Zugangsrechte\u003c\/li\u003e\n\n\u003cli\u003eKontinuität, Sicherheit und Tests\u003c\/li\u003e\n\n\u003cli\u003eKündigung, Übergangsdienste und Exit\u003c\/li\u003e\n\n\u003cli\u003eGrundlagen für das Informationsregister\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eFür kritische und wichtige Funktionen\u003c\/h3\u003e\n\u003cp\u003eWenn ein IKT-Dienst eine kritische oder wichtige Funktion unterstützt, gelten verschärfte DORA-Anforderungen. Der separate SLA-Anhang enthält Felder für messbare qualitative und quantitative Ziele, RTO\/RPO, Vorfall-Level, Kontinuitätstests, Audit-Pläne, Unterauftragnehmer und Meldepflichten.\u003c\/p\u003e\n\n\u003ch3\u003eUnterauftragnehmer – aktualisiert gemäß EU 2025\/532\u003c\/h3\u003e\n\u003cp\u003eDas Vorlagenpaket berücksichtigt die Delegierte Verordnung (EU) 2025\/532 der Kommission zu Unterauftragnehmern für IKT-Dienste, die kritische oder wichtige Funktionen unterstützen. Der Vertragsteil enthält daher unter anderem:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eFestlegung, welche IKT-Dienste untervergeben werden dürfen\u003c\/li\u003e\n\n\u003cli\u003eVerantwortung des Anbieters für Unterauftragnehmer\u003c\/li\u003e\n\n\u003cli\u003eAnforderungen an laufende Überwachung und Berichterstattung\u003c\/li\u003e\n\n\u003cli\u003eService- und Datenspeicherorte von Unterauftragnehmern\u003c\/li\u003e\n\n\u003cli\u003eWeitergabe von Sicherheits-, Kontinuitäts-, Audit- und Zugangsrechten\u003c\/li\u003e\n\n\u003cli\u003eVorabmeldung bei wesentlichen Änderungen\u003c\/li\u003e\n\n\u003cli\u003eEinspruchsprozess und Kündigungsrecht in relevanten Situationen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eAnbieterrisiko \u0026amp; Due Diligence\u003c\/h3\u003e\n\u003cp\u003eDie separate Risikovorlage unterstützt die Bewertung vor Vertragsabschluss und bei größeren Änderungen. Sie umfasst unter anderem Geschäftsruf, finanzielle Stabilität, Informationssicherheit, BCP\/DR, Vorfallmanagement, Datenschutz, aufsichtsrechtliche Zusammenarbeit, Assurance, Steuerung von Unterauftragnehmern, Konzentrationsrisiko, Substituierbarkeit, Drittländer, Insolvenz und geopolitische Risiken.\u003c\/p\u003e\n\n\u003ch3\u003eKonzentrationsrisiko und Substituierbarkeit\u003c\/h3\u003e\n\u003cp\u003eDORA verlangt von Finanzunternehmen, Abhängigkeiten von Anbietern, die nicht leicht ersetzt werden können, sowie Situationen zu bewerten, in denen mehrere kritische oder wichtige Vereinbarungen bei denselben oder verbundenen Anbietern konzentriert sind. Das Paket enthält daher spezifische Felder für technische Lock-in-Effekte, gemeinsame zugrunde liegende Cloud-Infrastruktur, alternative Anbieter, Migrationszeit und Wechselkosten.\u003c\/p\u003e\n\n\u003ch3\u003eDORA-Exitplan\u003c\/h3\u003e\n\u003cp\u003eFür IKT-Dienste, die kritische oder wichtige Funktionen unterstützen, müssen Exit-Strategien dokumentiert und testbar sein. Der Exit-Plan umfasst:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eExit-Trigger\u003c\/li\u003e\n\n\u003cli\u003eMigration zu einem neuen Anbieter oder Insourcing\u003c\/li\u003e\n\n\u003cli\u003eDaten- und Bestandsinventur\u003c\/li\u003e\n\n\u003cli\u003eExportformate und Validierung\u003c\/li\u003e\n\n\u003cli\u003eWissenstransfer\u003c\/li\u003e\n\n\u003cli\u003eÜbergangszeitraum und Übergangsdienste\u003c\/li\u003e\n\n\u003cli\u003eParallelbetrieb und Cut-over\u003c\/li\u003e\n\n\u003cli\u003eSichere Löschung und Löschbescheinigungen\u003c\/li\u003e\n\n\u003cli\u003eRisiken während des Exits\u003c\/li\u003e\n\n\u003cli\u003eTabletop- und technische Tests\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eExcel – Anbieterregister, Risiko und Exit\u003c\/h3\u003e\n\u003cp\u003eDas Excel-Tool enthält separate Blätter für:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eVertragsregister\u003c\/li\u003e\n\n\u003cli\u003eIKT-Anbieter\u003c\/li\u003e\n\n\u003cli\u003eUnterauftragnehmerkette\u003c\/li\u003e\n\n\u003cli\u003eKritische\/wichtige Funktionen\u003c\/li\u003e\n\n\u003cli\u003eDue Diligence und Risikobewertung\u003c\/li\u003e\n\n\u003cli\u003eExit-Pläne und Tests\u003c\/li\u003e\n\n\u003cli\u003eDORA-Maßnahmen\u003c\/li\u003e\n\n\u003cli\u003eMapping zum Informationsregister\u003c\/li\u003e\n\n\u003cli\u003eRechtsquellen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eDie Arbeitsmappe ist auf zentrale Teile der Durchführungsverordnung (EU) 2024\/2956 gemappt, u. a. B_02.01\/B_02.02, B_05.01\/B_05.02, B_06.01 und B_07.01. Sie dient als interne Arbeits- und Registergrundlage und sollte nicht als fertige behördliche Datei zur direkten Übermittlung ohne Prüfung gegenüber den aktuellen Berichtsformaten der schwedischen Finanzaufsichtsbehörde (Finansinspektionen) beschrieben werden.\u003c\/p\u003e\n\n\u003ch3\u003eDORA-Informationsregister\u003c\/h3\u003e\n\u003cp\u003eDORA Artikel 28.3 schreibt vor, dass Finanzunternehmen ein aktualisiertes Register aller vertraglichen Vereinbarungen über IKT-Dienste von Drittanbietern führen müssen. Die Durchführungsverordnung (EU) 2024\/2956 spezifiziert die Standardvorlagen für das Register. Das Paket unterstützt Unternehmen dabei, die zentralen Daten bereits während des Anbieter- und Vertragsprozesses strukturiert zu erfassen.\u003c\/p\u003e\n\n\u003ch3\u003eSchwedische Aufsicht\u003c\/h3\u003e\n\u003cp\u003eFür schwedische Unternehmen unter der Aufsicht der schwedischen Finanzaufsichtsbehörde (Finansinspektionen) wird DORA unter anderem durch FFFS 2024:20 zur Meldung von Vorfällen und Informationsregistern ergänzt. Finansinspektionen hat die DORA-Implementierung und die digitale operationelle Resilienz zudem ausdrücklich zu einem Aufsichtsschwerpunkt erklärt.\u003c\/p\u003e\n\n\u003ch3\u003eRechtsgrundlage\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eVerordnung (EU) 2022\/2554 – DORA, insbesondere die Artikel 28–30\u003c\/li\u003e\n\n\u003cli\u003eDelegierte Verordnung (EU) 2024\/1773 der Kommission\u003c\/li\u003e\n\n\u003cli\u003eDurchführungsverordnung (EU) 2024\/2956 der Kommission\u003c\/li\u003e\n\n\u003cli\u003eDelegierte Verordnung (EU) 2025\/532 der Kommission\u003c\/li\u003e\n\n\u003cli\u003eFFFS 2024:20, in den jeweils anwendbaren Teilen\u003c\/li\u003e\n\n\u003cli\u003eDSGVO und andere sektorspezifische Regelungen, sofern relevant\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eFür wen ist das Paket geeignet?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eBanken und Kreditinstitute\u003c\/li\u003e\n\n\u003cli\u003eZahlungsinstitute und E-Geld-Institute\u003c\/li\u003e\n\n\u003cli\u003eVersicherungs- und Rückversicherungsunternehmen\u003c\/li\u003e\n\n\u003cli\u003eWertpapierfirmen und Marktteilnehmer\u003c\/li\u003e\n\n\u003cli\u003eFondsgesellschaften und andere DORA-regulierte Finanzunternehmen\u003c\/li\u003e\n\n\u003cli\u003eCompliance-, Risiko-, Rechts-, Einkaufs- und IT-Sicherheitsabteilungen\u003c\/li\u003e\n\n\u003cli\u003eIKT-Anbieter, die DORA-Zusätze mit Finanzkunden aushandeln müssen\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBitte beachten\u003c\/h3\u003e\n\u003cp\u003eDie Anwendung und Proportionalität von DORA hängen von der Art der betroffenen Finanzeinheit, des Dienstes, der Funktion und des Risikoprofils ab. Die Vorlagen sind allgemeine professionelle Unterlagen und müssen an den Hauptvertrag, sektorspezifische Regeln, den aufsichtsrechtlichen Status, die technische Architektur des Dienstes und die Risikobereitschaft des Finanzunternehmens angepasst werden. Sie ersetzen keine individuelle Rechtsberatung.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSprache:\u003c\/strong\u003e Schwedisch\u003cbr\u003e\n\u003cstrong\u003eGerichtsbarkeit:\u003c\/strong\u003e Schweden \/ EU\u003cbr\u003e\n\u003cstrong\u003eAnzahl der Dateien:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 03.10.2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582028628310,"sku":"DORA-IKT-2026","price":299.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026.png?v=1790979372","url":"https:\/\/mallbutiken.se\/de\/products\/dora-ikt-leverantorsavtal-compliance-mallpaket-2026","provider":"Mallbutiken","version":"1.0","type":"link"}