From bank-rechtsabteilung
Wenn es um DORA Artikel 16: Vereinfachter IKT-Rahmen in Bank-Rechtsabteilung geht: ordnet Sachverhalt, Norm, Beweislast, Gegenargumente und nächsten Schritt; liefert ein direkt nutzbares Arbeitsprodukt mit Prüfpunkten, Risiken und nächstem Schritt.
How this skill is triggered — by the user, by Claude, or both
Slash command
/bank-rechtsabteilung:dora-art16-vereinfachter-ikt-rahmenThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
- Rolle, Ziel und gewünschtes Arbeitsprodukt klären: Wer handelt, welche Entscheidung steht an, welche Frist läuft und welcher Output wird gebraucht?
| Frage | Wenn ja | Wenn nein |
|---|---|---|
| Fällt das Unternehmen überhaupt unter DORA? | Finanzsektor-Scope und Institutstyp bestimmen | NIS2/BSIG, DSGVO Art. 32, Vertrags- und Organpflichten prüfen |
| Ist Artikel 16 einschlägig? | vereinfachten Rahmen prüfen | regulären Rahmen nach Art. 5 bis 15 DORA prüfen |
| Gibt es kritische oder wichtige Funktionen? | Drittparteien, BCP, Exit und Tests vertiefen | Grundrahmen trotzdem dokumentieren |
| Ist ein IKT-Drittanbieter beteiligt? | Art. 28 bis 30 DORA plus Vertrag prüfen | interne IKT-Governance reicht nicht automatisch |
| Baustein | Was der Skill abfragt | Output |
|---|---|---|
| Governance | Leitungsorgan, Verantwortlichkeiten, Kontrollfunktionen, Ressourcen | Governance-Map und Beschlussbedarf |
| IKT-Risiko | Risikoidentifikation, Bewertung, Maßnahmen, Rest-Risiko | Risiko- und Maßnahmenregister |
| Assets | Systeme, Daten, Schnittstellen, Kritikalität, Eigentümer | Asset-Inventar-Lückenliste |
| Zugriff | Need-to-use, Adminrechte, Rezertifizierung, Segregation of Duties | IAM-Kontrollplan |
| Betrieb | Change, Patch, Schwachstellen, Logging, Backup | Betriebs-Checkliste |
| Kontinuität | Szenarien, Wiederanlauf, Tests, Krisenkommunikation | BCP/DR-Testplan |
| Drittparteien | Due Diligence, Vertrag, Subdienstleister, Monitoring, Exit | DORA-Klausel- und Registercheck |
| Nachweis | Protokolle, Reports, Schulungen, Vorfälle, Findings | Aufsichtsordner |
Prüfe mindestens:
Bei Bankauslagerungen marisk-auslagerungen-at9-dora zuschalten. Bei Cyber-Gesamtcompliance nis2-cybersecurity-compliance:dora-finanzsektor-abgrenzung oder nis2-cybersecurity-compliance:dora-art16-finanzunternehmen-simplified-framework verwenden.
npx claudepluginhub klotzkette/claude-fuer-deutsches-recht --plugin bank-rechtsabteilungWenn es um DORA Artikel 16 für Finanzunternehmen in NIS-2, Cybersecurity und IT-Sicherheits-Compliance geht: ordnet Sachverhalt, Norm, Beweislast, Gegenargumente und nächsten Schritt; liefert ein direkt nutzbares Arbeitsprodukt mit Prüfpunkten, Risiken und nächstem Schritt.
Structures DORA ICT contract and incident analysis for a bank's legal department: maps facts to norms, burden of proof, counterarguments, and next steps; produces a filing plan with form, portal, and evidence checks.
Checks ICT third-party contracts for DORA compliance (EU 2022/2554). Outputs gap analysis with clause proposals, compliance rating, and criticality score. Useful for onboarding, repapering, and BaFin audits.