IT-Regulatorik · Finanzdienstleister

Regulatorische
Anforderungen.Klar umgesetzt.

ARIKA Consulting berät Banken, Versicherungen und Finanzdienstleister bei der Implementierung von DORA, FiDA und EU-AI-Act — strukturiert, präzise, auditfest.

„Wir übersetzen regulatorische Pflichten in klare Prozesse, belastbare Systeme und entscheidungsfähige Governance.“

Amier Frahi · Gründer & Inhaber, ARIKA Consulting

10+
Jahre Erfahrung
20+
RTS & ITS Standards
EU-weit
Geltungsbereich
DORA ImplementierungIKT-RisikomanagementrahmenFiDAEU-AI-ActBaFin · EBA · EIOPATPRMIAMGap-AnalyseMaRisk · MaGoIncident ReportingTLPTDORA ImplementierungIKT-RisikomanagementrahmenFiDAEU-AI-ActBaFin · EBA · EIOPATPRMIAMGap-AnalyseMaRisk · MaGoIncident ReportingTLPT
Leistungen

Was wir
leisten

Spezialisiert auf den regulierten Finanzsektor — von der ersten Analyse bis zur vollständigen, auditfesten Implementierung.

01
DORA-Implementierung
Vollständige Begleitung bei der DORA-Umsetzung: Gap-Analyse, Zielarchitektur, Roadmap und Implementierung aller fünf Säulen — von IKT-Risikomanagementrahmen bis zum Drittanbieter-Register. Prüfungssicher und operativ tragfähig.
Gap-AnalyseRoadmapGo-LiveAlle 5 Säulen
02
IKT-Risikomanagementrahmen
Aufbau und Optimierung von IKT-Risikomanagementrahmen gemäß DORA. Policies, Verfahren, Governance-Strukturen und Vorstandsreporting — mit klarer Verantwortungsverteilung auf allen Ebenen.
IKSPoliciesBCDRGovernance
03
IKT-Drittanbieter-Management
DORA-konforme Prozesse für das Management kritischer IKT-Drittdienstleister: vollständiges Register, Risikoklassifizierung, Vertragsklauseln und Exit-Strategien nach RTS/ITS.
TPRMRegisterRTS/ITSCloud-Governance
04
Identity & Access Management
Implementierung und Optimierung von IAM-Lösungen (u.a. SailPoint, Tenfold) im regulatorischen Kontext. Rechtekontrolle, Rollenmodelle, Rezertifizierungen und Integration in bestehende GRC-Strukturen.
SailPointTenfoldRollenmodelleGRC-Integration
05
FiDA — Financial Data Access
Beratung zur EU-Verordnung über den Finanzdatenzugang: Anforderungsanalyse, Daten-Governance-Strukturen, Schnittstellen-Management und regulatorische Umsetzungsplanung für Institute und Asset Manager.
FiDAOpen FinanceData GovernanceAPI-Management
06
EU-AI-Act
Risikoklassifizierung von KI-Systemen, Aufbau von AI-Governance-Strukturen und Implementierungsroadmap — insbesondere für Hochrisiko-KI in Kreditvergabe, Bonitätsprüfung und Risikosteuerung.
AI-GovernanceRisikoklassifizierungGap-AnalyseCompliance
07
Aufsichtsrecht & BaFin-Compliance
Beratung zu MaRisk, MaGo sowie EBA- und EIOPA-Anforderungen. Begleitung von BaFin-Prüfungen nach §44 KWG, Mängelbeseitigung und nachhaltige Verankerung regulatorischer Vorgaben im Tagesgeschäft.
MaRiskMaGo§44 KWGEBA/EIOPA
08
Readiness-Assessment & Schulung
Strukturierte Bestandsaufnahme Ihrer IT-Governance mit priorisiertem Maßnahmenplan. Maßgeschneiderte Workshops für Vorstände, Aufsichtsräte und Compliance-Teams zu DORA, FiDA und EU-AI-Act.
AssessmentBoard-BriefingWorkshopsReporting
DORA im Fokus

Digital Operational
Resilience Act

Seit Januar 2025 verbindlich. DORA verlangt eine vollständige Neuausrichtung der digitalen Resilienz — strukturiert, nachweisbar, dauerhaft wirksam.

I
IKT-Risikomanagementrahmen & Governance
Ganzheitliches Rahmenwerk mit klar definierten Verantwortlichkeiten auf Vorstandsebene.
II
Incident Management & Meldewesen
Klassifizierung, Dokumentation und fristgerechte Meldung von IKT-Vorfällen gegenüber BaFin, EBA und EIOPA.
III
Digitale operationelle Resilienztests
Planung und Begleitung von TLPT sowie weiteren Resilienztests für systemrelevante Institute.
IV
IKT-Drittparteienrisiko
Register kritischer Dienstleister, konforme Vertragsklauseln und laufendes Monitoring gemäß RTS/ITS.
Jan '25
DORA verbindlich anwendbar seit
20+
Technische Regulierungsstandards (RTS & ITS)
~22.000
Betroffene Finanzinstitute EU-weit

„DORA ist keine Compliance-Pflicht. Es ist die Chance, digitale Resilienz zum strategischen Wettbewerbsvorteil zu machen.“

Amier Frahi
Amier Frahi
Gründer & Inhaber · ARIKA Consulting
Köln, Deutschland
Über mich

Experte für
IT-Regulatorik

Amier Frahi ist ein ausgewiesener Spezialist für IT-Regulatorik, Compliance und Governance mit mehr als zehn Jahren Beratungserfahrung in der Finanzdienstleistungsbranche. Sein Fokus liegt auf der praxisgerechten Umsetzung komplexer Aufsichtsanforderungen — von DORA und dem EU-AI-Act bis hin zu FiDA, MaRisk und MaGo.

Er steuert anspruchsvolle Transformationsprojekte ganzheitlich von der Konzeption bis zum Go-Live, verbindet tiefes regulatorisches Know-how mit betriebswirtschaftlichem Verständnis und berät Vorstände und Aufsichtsräte auf Augenhöhe — bei systemrelevanten Banken, Versicherern, Asset Managern und FinTechs europaweit.

Berufliche Stationen
2025 – heute
ARIKA Consulting
Gründer & Inhaber — Boutique-Beratung IT-Regulatorik
2022 – 2024
Deloitte GmbH
Senior Manager — IT-Compliance & Governance, FSI
2019 – 2022
PwC GmbH
Manager — Data Management & TPRM, FSI
2017 – 2019
ifb AG
Consultant — Business Risk & Regulatory Management
2016 – 2017
Warth & Klein Grant Thornton
Associate — Wirtschaftsprüfung & IKS
Unser Team

Expertise,
die trägt

AF
Amier Frahi
Gründer & Inhaber
IT-Regulatorik, DORA-Implementierung, EU-AI-Act, FiDA, Vorstandsberatung und regulatorische Programmleitung.
DORAEU-AI-ActFiDAMaRisk
CL
Cedric Längin
Senior Consultant
Spezialist für DORA-Umsetzung, EU-AI-Act Compliance und Third-Party Risk Management. Tiefe Expertise in der operativen Implementierung regulatorischer Anforderungen bei Banken und Versicherungen.
DORAAI-ActTPRM
SM
Stanislaw Marmuta
Senior Consultant
IAM-Experte mit umfassender Implementierungserfahrung in führenden Identity-&-Access-Plattformen. Schwerpunkt auf regulatorisch konformer Rechtevergabe, Rollenmodellen und GRC-Integration.
SailPointTenfoldIAMGRC
Kunden, die wir beraten haben
Deutsche Bank
Postbank
ERGO Group AG
AXA Konzern AG
Generali Versicherung
ÖRAG Versicherung
BarmeniaGothaer
Janitos Versicherung AG
Deutsche Börse AG
IBB – Investitionsbank Berlin
ISB Rheinland-Pfalz
NBank Niedersachsen
Investitionsbank Brandenburg
VVDE Köln
Deutsche Bank
Postbank
ERGO Group AG
AXA Konzern AG
Generali Versicherung
ÖRAG Versicherung
BarmeniaGothaer
Janitos Versicherung AG
Deutsche Börse AG
IBB – Investitionsbank Berlin
ISB Rheinland-Pfalz
NBank Niedersachsen
Investitionsbank Brandenburg
VVDE Köln
Insights

Perspektiven zur
IT-Regulatorik

Einblicke aus der Praxis — zu DORA, FiDA, EU-AI-Act und der Zukunft digitaler Resilienz im Finanzsektor.

DORA · Analyse
Was Finanzdienstleister bei der DORA-Implementierung systematisch unterschätzen
Die technischen Regulierungsstandards (RTS) konkretisieren DORA erheblich. Viele Institute konzentrieren sich auf die Level-1-Verordnung und unterschätzen die operativen Anforderungen der nachgelagerten Standards — mit direkten Auswirkungen auf Zeitplanung und Budget.
Mehr erfahren →
EU-AI-Act
KI im Finanzsektor: Was der EU-AI-Act jetzt bedeutet
Hochrisiko-KI in Kreditvergabe und Risikosteuerung unterliegt strengen Anforderungen. Wer heute handelt, sichert Compliance und Wettbewerbsvorteil.
Lesen →
FiDA
Open Finance: FiDA als regulatorische Chance
Die EU-Verordnung über den Finanzdatenzugang schafft neue Pflichten — und strategische Chancen für Institute, die frühzeitig handeln.
Lesen →
Kontakt

Lassen Sie
uns sprechen.

Unverbindliches Erstgespräch — per Telefon, Video oder persönlich in Köln.

Telefon
+49 (0) 221 56906547
Adresse
Gottesweg 42 · 50969 Köln
Schwerpunkte
DORA · FiDA · EU-AI-Act · IAM · MaRisk