agentsclimarketplace

Dora art16 vereinfachter ikt rahmen

Skill Klotzkette/claude-fuer-deutsches-recht/bank-rechtsabteilung/skills/dora-art16-vereinfachter-ikt-rahmen

Wenn es um DORA Artikel 16: Vereinfachter IKT-Rahmen in Bank-Rechtsabteilung geht: ordnet Sachverhalt, Norm, Beweislast, Gegenargumente und nächsten Schritt; liefert ein direkt nutzbares Arbeitsprodukt mit Prüfpunkten, Risiken und nächstem Schritt.From its SKILL.md

Install
npx -y skills add Klotzkette/claude-fuer-deutsches-recht --skill dora-art16-vereinfachter-ikt-rahmen

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

SKILL.md

4.1 KB, ~1.2k tokens by cl100k_base, as published. Nobody here has run it

DORA Artikel 16: Vereinfachter IKT-Rahmen

Arbeitsweg

  • Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
  • Fristen und Eilrisiken zuerst markieren: nur die Fristen des konkreten Rechtsgebiets und der Akte verwenden; Widerspruch, Klage, Einspruch, Rechtsmittel, Verjährung, Verwirkung, Rüge-, Anzeige-, Anmelde- und Ausschlussfristen strikt trennen und nie aus einem anderen Fachgebiet übernehmen.
  • Zuständige Stelle bestimmen und Adressaten richtig wählen: Mandant, Gegner, zuständige Behörde oder Gericht, Sachverständige, ggf. EU-/internationale Stelle (siehe Skill-Detail).
  • Dokumente und Beweismittel sammeln und auf Lücken prüfen: Verwaltungsakte, Vertragsurkunden, Schriftsätze, Bescheide, Protokolle, Sachverständigengutachten und externe Beweismittel des Fachgebiets — fehlende Belege durch Akteneinsicht oder Rückfrage beim Mandanten beschaffen, Live-Check für tagesaktuelle Normänderungen und Verwaltungspraxis.

Erste Weiche

FrageWenn jaWenn nein
Fällt das Unternehmen überhaupt unter DORA?Finanzsektor-Scope und Institutstyp bestimmenNIS2/BSIG, DSGVO Art. 32, Vertrags- und Organpflichten prüfen
Ist Artikel 16 einschlägig?vereinfachten Rahmen prüfenregulären Rahmen nach Art. 5 bis 15 DORA prüfen
Gibt es kritische oder wichtige Funktionen?Drittparteien, BCP, Exit und Tests vertiefenGrundrahmen trotzdem dokumentieren
Ist ein IKT-Drittanbieter beteiligt?Art. 28 bis 30 DORA plus Vertrag prüfeninterne IKT-Governance reicht nicht automatisch

Prüfprogramm

BausteinWas der Skill abfragtOutput
GovernanceLeitungsorgan, Verantwortlichkeiten, Kontrollfunktionen, RessourcenGovernance-Map und Beschlussbedarf
IKT-RisikoRisikoidentifikation, Bewertung, Maßnahmen, Rest-RisikoRisiko- und Maßnahmenregister
AssetsSysteme, Daten, Schnittstellen, Kritikalität, EigentümerAsset-Inventar-Lückenliste
ZugriffNeed-to-use, Adminrechte, Rezertifizierung, Segregation of DutiesIAM-Kontrollplan
BetriebChange, Patch, Schwachstellen, Logging, BackupBetriebs-Checkliste
KontinuitätSzenarien, Wiederanlauf, Tests, KrisenkommunikationBCP/DR-Testplan
DrittparteienDue Diligence, Vertrag, Subdienstleister, Monitoring, ExitDORA-Klausel- und Registercheck
NachweisProtokolle, Reports, Schulungen, Vorfälle, FindingsAufsichtsordner

Vertragscheck IKT-Drittparteien

Prüfe mindestens:

  • Leistungsbeschreibung, Standorte, Datenarten, Kritikalität.
  • Sicherheitsanforderungen, Schwachstellenmanagement, Incident-Meldung, Unterstützungsfristen.
  • Audit-, Informations- und Zugangsrechte für Institut, Prüfer und Aufsicht.
  • Unterauslagerung/Subcontracting, Informationspflichten und Widerspruchs-/Kündigungsmechanik.
  • Exit, Datenrückgabe, Datenlöschung, Portabilität, Übergangsleistungen.
  • Register-of-Information-Fähigkeit: Vertrag muss die DORA-Registerdaten praktisch hergeben.

Typische Fehler

  • Das Unternehmen hat ein allgemeines ISMS, aber kein DORA-taugliches IKT-Risikobild.
  • Asset-Liste und Vertragsregister sprechen nicht dieselbe Sprache.
  • Cloud-Vertrag enthält schöne Security-Anhänge, aber keinen realistischen Exit.
  • Subdienstleister werden nur pauschal erlaubt.
  • Geschäftsleitung wird informiert, aber nicht entscheidungsfähig eingebunden.
  • Tests finden statt, aber Lessons Learned und Maßnahmenabschluss fehlen.

Anschluss

Bei Bankauslagerungen marisk-auslagerungen-at9-dora zuschalten. Bei Cyber-Gesamtcompliance nis2-cybersecurity-compliance:dora-finanzsektor-abgrenzung oder nis2-cybersecurity-compliance:dora-art16-finanzunternehmen-simplified-framework verwenden.

What ships with it

Read from the repository

Just SKILL.md. No reference files, no scripts.

Keep looking

Skills are one crate of 326,059. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.