Glossary term
Lead Overseer (DORA)
Also: Federführender Aufseher DORA, DORA Art. 32
Eine der drei europäischen Finanzaufsichts-Behörden (EBA, EIOPA, ESMA), die nach DORA Art. 32 für die direkte Aufsicht eines als kritisch eingestuften ICT-Drittanbieters zuständig ist. Wird vom Joint Committee der ESAs zugewiesen.
Der Lead Overseer übernimmt die kontinuierliche Aufsicht eines CTPP: jährlicher Aufsichts-Plan, Anforderung von Informationen, Vor-Ort-Inspektionen, Einsicht in technische Unterlagen, Befragung von Personal, Empfehlungen zur Risikominderung. Empfehlungen sind nicht direkt bindend, werden aber von den nationalen Aufsichten gegenüber Finanzunternehmen durchgesetzt.
Joint Examination Teams (JET) führen die operative Prüfung durch: Personal aus mehreren nationalen Aufsichten, koordiniert vom Lead Overseer. Sprachregelung: Englisch als Arbeitssprache der ESAs, nationale Sprachen für Vor-Ort-Audits.
Praxis-Relevanz: Finanzunternehmen müssen damit rechnen, dass Lead-Overseer-Empfehlungen indirekt durch BaFin, BAFin-Pendants oder EZB-SSM weitergegeben werden. Ein als kritisch eingestufter Anbieter ohne kooperative Lead-Overseer-Beziehung wird für regulierte Kunden faktisch unbrauchbar.
Related terms
DORA
EU-Verordnung 2022/2554 für digitale operationale Resilienz im Finanzsektor. Seit 17. Januar 2025 un…
Critical ICT Third-Party Provider (CTPP)
ICT-Drittanbieter, der von der EU-Kommission nach DORA Art. 31 als kritisch eingestuft wird und unte…
ICT Third-Party Risk
Sammelbegriff für Risiken aus dem Einsatz externer ICT-Lieferanten: Cloud-Provider, SaaS-Anbieter, M…
Lex Specialis
Rechtsgrundsatz, dass speziellere Regeln allgemeineren Regeln vorgehen. Im EU-Compliance-Kontext bed…
AI Act Konformitätsbewertung
Verfahren zur Feststellung, dass ein Hochrisiko-KI-System die Anforderungen des EU AI Act erfüllt, b…
AI Act Risikoklassen
Vier-stufige Klassifikation nach EU AI Act: verboten (Art. 5), Hochrisiko (Anhang I/III), begrenztes…
BaFin DORA-Aufsichtsmitteilung
Veröffentlichungen der BaFin zur Auslegung und Erwartung der DORA-Anwendung in Deutschland. Stand 20…
BAIT
Rundschreiben der BaFin, das die Anforderungen an die IT-Aufstellung von Kreditinstituten konkretisi…
