Einhaltung der DORA-Vorschriften mit Docusign: Sicherstellung der digitalen operationalen Resilienz für Finanzdienstleistungen
In diesem Blog erfahren Sie, was DORA beinhaltet und wie die Lösungen und Services von Docusign dabei unterstützen, DORA-Anforderungen insbesondere im Vertragsmanagement und beim Management von IKT-Drittdienstleistern zu adressieren.

In einer zunehmend vernetzten Welt ist die Resilienz von Informations- und Kommunikationstechnologie (IKT) für Unternehmen im Finanzsektor von entscheidender Bedeutung. Der Digital Operational Resilience Act (DORA wird in einem neuen Tab geöffnet) gilt seit dem 17. Januar 2025 verbindlich. Für Finanzunternehmen geht es heute daher nicht mehr nur um die Umsetzung, sondern darum, bestehende Prozesse kontinuierlich zu überprüfen, mögliche Lücken zu schließen und die Einhaltung der Anforderungen nachvollziehbar zu dokumentieren.
Dass hier weiterhin Handlungsbedarf besteht, zeigt die Deloitte European Survey 2026*: Von 50 befragten Finanzunternehmen in 13 europäischen Ländern gaben nur 7 % an, vollständig DORA-compliant zu sein. Besonders beim Management von IKT-Drittrisiken und bei Resilienztests bestehen weiterhin Reifegradlücken.
Was ist DORA?
Die DORA-Verordnung zielt darauf ab, die digitale operationale Resilienz von Finanzinstituten in der gesamten EU zu stärken.
Sie gilt für ein breites Spektrum von Finanzunternehmen, darunter Banken, Zahlungsdienstleister und Versicherungen. Darüber hinaus stellt DORA konkrete Anforderungen an den Umgang mit IKT-Drittdienstleistern; als kritisch eingestufte IKT-Drittdienstleister unterliegen einem besonderen europäischen Aufsichtsrahmen.
Die DORA-Verordnung der EU konzentriert sich auf die Sicherstellung, dass diese Organisationen bei IKT-bezogenen Vorfällen, wie z. B. Cyberangriffen, Systemausfällen oder Verstößen durch Dritte, ihren Betrieb aufrechterhalten können. Zu den Kernsäulen gehört Folgendes:
IKT-Risikomanagement
Behandlung und Berichterstattung von Vorfällen
Testen der digitalen operationalen Resilienz
Management des IKT-Drittparteienrisikos
Austausch von Informationen
So kann Docusign Ihnen bei der DORA-Compliance helfen
Docusign bietet verschiedene Lösungen, die Finanzunternehmen dabei unterstützen können, DORA-relevante Anforderungen insbesondere im Vertragsmanagement zu adressieren.
1. Docusign Intelligent Agreement Management (IAM): Management des IKT-Drittparteienrisikos
DORA legt großen Wert auf das Management des IKT-Drittparteienrisikos und verlangt von Finanzinstituten, die mit ihren IKT-Dienstleistern verbundenen Risiken zu bewerten und zu behandeln. Die Intelligent Agreement Management-Plattform (IAM) von Docusign kann Unternehmen dabei unterstützen, DORA-relevante Vertragsprozesse rund um IKT-Drittdienstleister effizienter zu steuern.
Mit Docusign IAM Agreement Manager erhalten Unternehmen folgende Möglichkeiten:
Klassifizieren und Identifizieren von Verträgen im Geltungsbereich: KI-Funktionen können Unternehmen dabei unterstützen, die Verträge von IKT-Dienstleistern, die in den Geltungsbereich von DORA fallen, effizient zu identifizieren und zu kategorisieren. Auf diese Weise können Teams gezielt Verträge mit IKT-Drittdienstleistern prüfen, insbesondere wenn deren Services kritische oder wichtige Funktionen unterstützen.
Anpassung bestehender Vereinbarungen: Unternehmen können Verträge mit Handlungsbedarf identifizieren und erforderliche Änderungen mithilfe standardisierter Klauseln und Workflows effizienter umsetzen.
Aktualisierung der Vertragsstandards für neue Vereinbarungen: Unternehmen können Vertragsvorlagen und -standards aktualisieren, um relevante DORA-Anforderungen künftig konsistenter in neuen Vereinbarungen mit IKT-Drittdienstleistern zu berücksichtigen.
Zentrale Erfassung der Vertragsinformationen: Agreement Manager kann dabei unterstützen, relevante Vertragsinformationen zentral zu erfassen und mithilfe von KI zu extrahieren. Diese Informationen können als Datenbasis für die Pflege des nach DORA erforderlichen Informationsregisters dienen.
Durch die Automatisierung von Vertragsanalyse, Änderungen und Genehmigungsprozessen kann Docusign IAM dazu beitragen, DORA-relevante Vertragsprozesse effizienter zu gestalten.
2. Docusign Monitor: Transparenz über Aktivitäten in Ihrem Docusign-Konto
IKT-Risikomanagement und Berichterstattung von Vorfällen sind grundlegende Elemente der DORA-Compliance. Unternehmen müssen über robuste Systeme zum Erkennen, Verwalten und Melden IKT-bezogener Vorfälle verfügen, um ihre allgemeine Cybersicherheit zu verbessern.
Docusign Monitor ermöglicht eine nahezu Echtzeitüberwachung von Aktivitäten rund um Ihre Docusign-Vereinbarungen und -Prozesse und bietet Einblick in potenziell ungewöhnliche oder nicht autorisierte Aktivitäten.
3. Docusign Trust Center: Informationen zur Bewertung von Docusign als IKT-Dienstleister
DORA stellt auch Anforderungen an das Management von IKT-Drittdienstleistern. Finanzunternehmen müssen Risiken im Zusammenhang mit ihren Dienstleistern bewerten und angemessen steuern.
Das Docusign Trust Center bietet Ihnen Zugriff auf Informationen zu Sicherheit, Compliance, Datenschutz und Systemleistung von Docusign, die bei der Bewertung von Docusign als IKT-Drittdienstleister herangezogen werden können.
4. Docusign-Community: Informationsaustausch auf die einfache Art
Die DORA-Verordnung betont die Bedeutung des Informationsaustauschs rund um Cyberbedrohungen und digitale operationale Resilienz.
Die Docusign Community bietet Kunden, Partnern und Docusign-Experten eine Plattform, um Erfahrungen auszutauschen, Branchenthemen zu diskutieren und Best Practices rund um Docusign und Agreement Management zu teilen.
DORA im laufenden Betrieb: Compliance kontinuierlich weiterentwickeln
Auch nach dem DORA-Stichtag bleibt die Umsetzung eine laufende Aufgabe. Finanzunternehmen müssen Vertragsinformationen aktuell halten, Änderungen bei IKT-Drittdienstleistern nachvollziehen und ihre Prozesse kontinuierlich überprüfen. Docusign kann insbesondere bei der zentralen Verwaltung, Analyse und Aktualisierung relevanter Verträge unterstützen.
Im Jahr 2022 implementierte Docusign das Contract Lifecycle Management (CLM), Teil unserer IAM-Plattform, für einen globalen Finanzdatenanbieter, und heute unterstützen wir das Unternehmen bei DORA-relevanten Vertragsprozessen, indem wir Verträge mit seinen 250 größten IKT-Dienstleistern identifizieren und Schlüsseldaten für die Integration in sein Data Warehouse extrahieren. Tägliche Datenextraktions-Workflows unterstützen eine aktuelle Datenbasis und betriebliche Effizienz.
In ähnlicher Weise baut ein europäischer Pensionsfonds für den öffentlichen Verkehr, der CLM seit 2023 verwendet, eine Datenbank zur Unterstützung DORA-relevanter Anforderungen auf. Er nutzt Docusign CLM auch zur Aushandlung und Verwaltung DORA-spezifischer Nachträge mit seinen Lieferanten, um zwischen wichtigen und unverzichtbaren IKT-Dienstleistern zu unterscheiden und gleichzeitig die Zeit bis zu einer Einigung zu verkürzen.
DORA ist längst in Kraft – doch die Umsetzung ist für viele Finanzunternehmen noch nicht abgeschlossen. Entscheidend ist heute, bestehende Prozesse zu überprüfen, Vertragsinformationen aktuell zu halten, mögliche Lücken zu erkennen und bei Bedarf gezielt nachzubessern. Docusign IAM kann dabei unterstützen, Verträge mit IKT-Drittdienstleistern zentral zu verwalten, relevante Informationen mit KI zu identifizieren und Änderungen effizienter umzusetzen.
Erfahren Sie mehr darüber, wie Docusign IAM Sie bei DORA-relevanten Vertragsprozessen unterstützen kann.
Die Informationen auf dieser Website dienen ausschließlich zu allgemeinen Informationszwecken und sind nicht als Rechtsberatung gedacht. Gesetze, die den Sachverhalt regeln, können sich schnell ändern, sodass Docusign nicht garantieren kann, dass alle Informationen auf dieser Website aktuell oder korrekt sind. Sollten Sie spezifische rechtliche Fragen zu den Informationen auf dieser Website haben, sollten Sie sich an einen zugelassenen Anwalt in Ihrer Nähe wenden.
Quelle: Deloitte European Survey 2026 wird in einem neuen Tab geöffnet

Was haben Hochseesegeln und Führung in der digitalen Wirtschaft gemeinsam? Präzision, Teamarbeit und Resilienz. Prinzipien, die mich seit meiner Zeit im olympischen Segelsport begleiten und meinen Führungsstil bis heute prägen.
Seit Januar 2025 bin ich Managing Director für die DACH-Region bei Docusign. In dieser Funktion verantworte ich die strategische Weiterentwicklung des Unternehmens und baue Docusigns Rolle als Partner für digitale Transformation und effizientes Vertragsmanagement weiter aus.
Zuvor war ich Senior Vice President und Leiter des Vertriebsbereichs SAP Customer Experience für Mittel- und Osteuropa. Dort prägte ich die digitale Transformation zahlreicher Unternehmen und sammelte umfangreiche Erfahrungen in Vertrieb, Digitalisierung und Kundenmanagement.
Meine Wurzeln liegen im Leistungssport: ich war Mitglied des Deutschen Nationalen Segelteams für olympisches Segeln in der 470er Klasse sowie Teil der Sportfördergruppe der Bundeswehr. Auch heute noch nehme ich aktiv an Hochseeregatten auf der Nordsee teil und engagiere mich dafür, junge Talente an den Hochseesport heranzuführen.Diese Erfahrungen fließen direkt in meine Arbeit bei Docusign ein.
Ich freue mich darauf, die Zukunft von Docusign aktiv mitzugestalten und Unternehmen dabei zu unterstützen, ihre digitalen Prozesse effizienter, sicherer und nachhaltiger zu gestalten. Elektronische Signaturen sind dabei nur ein Baustein – mit unserer KI-basierten für Digitales Vertragsmanagement Intelligent Agreement Management (IAM) revolutionieren wir den gesamten Prozess der Vertragsverwaltung. Noch nie waren die Chancen für digitale Transformation und den Einsatz von KI so greifbar wie heute.
Ähnliche Beiträge
Docusign IAM ist die Vertragsplattform, die Ihr Unternehmen braucht


