EU Verordnung · Für Salesforce Kunden

DORA Checkliste für Ihre Salesforce Umgebung.

Über 20 konkrete Prüfpunkte, mit denen Finanzunternehmen ihre Salesforce Umgebung DORA konform aufstellen. Von Vertragsmanagement bis Audit Readiness. Kostenlos als PDF.

Checkliste jetzt kostenlos herunterladen Kostenlos · direkt per E Mail · sechs Kategorien mit Prüfpunkten
Salesforce Partner seit 2007
DORA Readiness Check
Salesforce Umgebung · Q1 2026
EU
0 von 22 Prüfpunkten 0 %
Salesforce Vertragsmanagement
IKT Risikomanagement und Resilienz
Backup und Recovery Tests
MFA und Zugriffskontrollen
Incident Detection Prozesse
Audit Trail Dokumentation
Seit Januar 2025 in Kraft. DORA gilt für alle Finanzunternehmen in der EU, ohne Übergangsfrist und ohne Ausnahmen.

Warum DORA gerade Salesforce Kunden betrifft.

Der Digital Operational Resilience Act veranlasst Finanzunternehmen dazu, nachzuweisen, dass ihre IT Systeme widerstandsfähig gegen Ausfälle, Cyberangriffe und Störungen sind.

Salesforce ist in den meisten Häusern zunächst als unkritisch einzustufen. Ob die Plattform im Sinne der Verordnung tatsächlich als kritischer IKT Drittanbieter gilt, hängt vom Einsatzzweck und der Datenlage ab. Bei dieser Einordnung unterstützt Sie z.B. unsere Checkliste.

Und die gute Nachricht: Es ist noch nicht zu spät. Die Themen kommen erst bei der nächsten aufsichtlichen Prüfung auf den Tisch. Jetzt handeln heißt vorbereitet sein, bevor BaFin oder EZB konkret nachfragen.

Geltung
EU Verordnung 2022/2554, verbindlich seit 17. Januar 2025
Betroffen
Banken, Versicherer, Asset Manager, KVGs, FinTechs
Aufsicht
BaFin, EZB, EIOPA prüfen aktiv, keine Übergangsfrist
Ziel
Nachweis der operationellen Resilienz gegenüber Ausfällen und Cyberangriffen
Was steht auf dem Spiel

Was passiert, wenn Sie nicht vorbereitet sind.

Fehlt der Nachweis, drohen konkrete Folgen. Und sie sind teurer als die Vorbereitung.

Bußgelder durch die Aufsicht

DORA sieht empfindliche Sanktionen bei Verstößen vor. Die Höhe orientiert sich am Umsatz und kann existenzbedrohend werden.

Reputationsschaden bei Anlegern

Öffentlich gewordene Compliance Mängel schlagen sich unmittelbar auf das Vertrauen von Investoren und Geschäftspartnern nieder.

Kostspielige Nacharbeiten

Feststellungen im Audit ziehen verpflichtende Maßnahmenpläne mit Fristen nach sich. Die Bereinigung unter Zeitdruck kostet ein Vielfaches der geplanten Vorbereitung.

Das erwartet Sie in der Checkliste

Sechs Kategorien, über 20 konkrete Prüfpunkte

Klicken Sie auf eine Kategorie für Beispiele.

1
Salesforce Vertragsmanagement
  • Kritikalität der Salesforce Nutzung bewertet
  • Dienstleisterverträge inkl. SLAs, Exit Strategien, Sub Prozessor Regelungen geprüft
  • Auftragsverarbeitungsvertrag mit Salesforce archiviert
2
IKT Risikomanagement und Resilienz
  • Salesforce in den Risikomanagement Prozess integriert
  • Business Continuity und Disaster Recovery Pläne definiert
  • Regelmäßige BCM und DR Tests durchgeführt
  • Backup System vorhanden und getestet
3
Technische und organisatorische Maßnahmen
  • MFA, IP Restriktionen und Rollenmodelle aktiviert
  • Salesforce Shield oder Event Monitoring im Einsatz
  • Platform Encryption und Field Audit Trail aktiv
  • Regelmäßige Überprüfung der Berechtigungskonzepte
4
Überwachung und Meldepflichten
  • Incident Detection und Response Prozesse definiert
  • Incidents DORA konform dokumentiert
  • Automatisierte Überwachung per SIEM Integration
  • Meldeprozesse an Aufsichtsbehörden definiert und getestet
5
Dokumentation und Prüfpfade
  • Systemarchitektur inkl. Salesforce dokumentiert
  • Zugriffs und Berechtigungskonzepte aktuell und rezertifiziert
  • Audit Trails regelmäßig überprüft und ausgewertet
  • Versionierte Dokumentation aller Änderungen
6
Datenhaltung und Subdienstleister
  • Salesforce Subdienstleister dokumentiert und bewertet
  • Rechenzentrumsstandorte bekannt und dokumentiert
  • Standardvertragsklauseln und Binding Corporate Rules geprüft
  • Änderungsprozesse bei Sub Processor List überwacht
0
Jahre Erfahrung mit Salesforce in der Finanzbranche
0
Kundenprojekte im regulierten Umfeld
0
Salesforce Partner seit
Kostenloser PDF Download

Sind sie DORA-ready?

Kurz Daten eintragen, das PDF landet sofort in Ihrem Postfach. Was Sie in unserem DORA-Infopaket erwartet:

  • Checkliste mit allen relevanten Pflichten - kompakt und sofort umsetzbar
  • Übersicht aller technischen und organisatorischen Maßnahmen
  • Direkter Zugriff auf die wichtigsten DORA-Quellen
PDF

DORA Checkliste herunterladen

Kurz Daten eintragen, das PDF kommt sofort per E Mail.

Wir behandeln Ihre Daten vertraulich gemäß unserer Datenschutzerklärung.