Agent skill

Dora Ikt Vertragspruefung

by Klotzkette in Klotzkette/claude-fuer-deutsches-recht

Für DORA-IKT-Vertragsprüfung: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Tatbestands- oder Anspruchsmatrix.

Apache-2.0Auto-check passed

Install Dora Ikt Vertragspruefung

skills CLI
$ npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dora-ikt-vertragspruefung -a claude-code

Project install by default; add -g for ~/.claude/skills/.

GitHub CLI
$ gh skill install Klotzkette/claude-fuer-deutsches-recht dora-ikt-vertragspruefung --agent claude-code

Project scope by default; add --scope user for a personal install. Needs GitHub CLI 2.90.0 or later (public preview).

Manual copy
$ git clone --depth 1 https://github.com/Klotzkette/claude-fuer-deutsches-recht.git skills-src && mkdir -p .claude/skills && cp -r skills-src/regulatorisches-recht/skills/dora-ikt-vertragspruefung .claude/skills/dora-ikt-vertragspruefung && rm -rf skills-src

Use ~/.claude/skills/ instead of .claude/skills for a personal install. The folder must contain SKILL.md.

Claude Code skills documentation · loads skills from .claude/skills/

Facts

Skill name
dora-ikt-vertragspruefung
GitHub stars
1.7k
Token cost
~4.1k tokens
SKILL.md length
1,694 words
Files
3 (incl. references)
Skills in repo
12
Repo updated
First seen
Licence
Apache-2.0

At a glance

Für DORA-IKT-Vertragsprüfung: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Tatbestands- oder Anspruchsmatrix.

  • Works in 5 steps: Vertragsdokument (PDF/DOCX/MD) inkl.… → Klassifikation der Funktion (kritisch /… → Finanzunternehmens-Profil:… → …
  • SKILL.md covers Zweck, Eingaben, Rechtlicher Rahmen and Ablauf, plus 6 more sections
  • Instructions only: no scripts, shell commands, URLs or credentials in SKILL.md

What it does

Dora Ikt Vertragspruefung is an agent skill from Klotzkette/claude-fuer-deutsches-recht. Für DORA-IKT-Vertragsprüfung: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Tatbestands- oder Anspruchsmatrix.

Its SKILL.md is about 4.1k tokens, which your agent loads only when the skill is triggered. The skill folder holds 3 other files, including reference files (for example `references/dora-klauselmatrix.md` and `references/dora-rechtsquellen.md`).

The repository describes itself as: ⚠️ Experimentelle Skill-Sammlung für deutsches Recht (Arbeits-, Gesellschafts-, Insolvenz-, Datenschutz-, Prozessrecht u.a.) – inzwischen verbessert und im Alltag getestet, aber…. The licence is Apache-2.0.

Example prompts

  • “/dora-ikt-vertragspruefung”

Workflow steps

5 steps, taken from the first numbered list in SKILL.md.

  1. Vertragsdokument (PDF/DOCX/MD) inkl. aller Anlagen, SLAs, DPAs, Sub-Outsourcing-Listen.
  2. Klassifikation der Funktion (kritisch / wichtig / sonstige) gem. Art. 28 II DORA i. V. m. RTS (Delegierte VO (EU) 2024/1773).
  3. Finanzunternehmens-Profil: Aufsichtsregime (KWG, ZAG, KAGB, VAG, MiCAR), Größe (Art. 2 IV DORA – Verhältnismäßigkeitsklausel).
  4. Dienstart: Cloud (IaaS/PaaS/SaaS), Managed Service, Software-Lizenz, Datenanalyse, Konnektivität.
  5. Datenkategorien: personenbezogene Daten (DSGVO), Kundengeheimnis (§ 9 KWG / § 311 VAG), Berufsgeheimnis (§ 203 StGB).

What it can do on your machine

Read from SKILL.md and the folder at commit ab867cf. It shows what the files ask for, not the result of running them.

  • Tool permissions

    Pre-approves nothing: there is no allowed-tools line, so your agent's usual permission prompts apply.

    From allowed-tools in the SKILL.md frontmatter.

  • Runs code

    No scripts in the folder and no shell commands in SKILL.md (its code samples are jsonc).

    From the folder's file list and the shell code blocks in SKILL.md.

  • Network

    Links to these hosts (documentation or services it may open):

    • bafin.de
    • bundesanzeiger.de

    From URLs in SKILL.md, links to its own repository left out.

  • Credentials

    Names no API keys, tokens, secrets or passwords.

    From names ending in _API_KEY, _TOKEN, _SECRET, _KEY or _PASSWORD in SKILL.md.

Context cost

Dora Ikt Vertragspruefung loads about 4.1k tokens when it runs, and up to ~6.3k if it reads all its reference files. Until then it costs about 36 tokens; SKILL.md has 1,694 words of instructions outside code blocks.

Always · name and description, kept in context so the agent knows when to use it
~36
When it runs · the whole SKILL.md, loaded when a task matches
~4.1k
With references · SKILL.md plus every file in references/, read only if the agent opens them
~6.3k

Estimates: characters ÷ 4, the usual rule of thumb; real counts depend on the model's tokenizer. Scripts and assets cost tokens only if the agent reads them.

Safety

Auto-check passed

The automated check found no risky patterns in SKILL.md.

Automated static check — not a guarantee. Review scripts before installing. It scans the text of SKILL.md for risky patterns (piping downloads into a shell, reading credential files, hidden Unicode, destructive commands); files beside SKILL.md are not scanned.

SKILL.md

The full file from Klotzkette/claude-fuer-deutsches-recht at commit ab867cf, republished under its Apache-2.0 licence (© Klotzkette). 1,694 words, ~4,115 tokens.

Download SKILL.mdSave it as .claude/skills/dora-ikt-vertragspruefung/SKILL.md (or your agent's skills folder). This skill also uses 2 other files; get the full folder from GitHub.
name
dora-ikt-vertragspruefung
description
Für DORA-IKT-Vertragsprüfung: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Tatbestands- oder Anspruchsmatrix.

DORA-IKT-Vertragsprüfung

Zweck

Prüft Verträge mit IKT-Drittdienstleistern, die ein Finanzunternehmen i. S. v. Art. 2 DORA (Kreditinstitute, Zahlungs-/E-Geld-Institute, Wertpapierfirmen, Versicherer, Verwalter alternativer Investmentfonds, KVGen, OGAW, Zentralverwahrer, ZGP, Handelsplätze, Krypto-Dienstleister u. a.) abgeschlossen hat oder abschließen will, auf die Anforderungen der Verordnung (EU) 2022/2554 (Digital Operational Resilience Act – "DORA") sowie der dazu erlassenen RTS/ITS und EBA-/ESA-Leitlinien.

Ergebnis ist eine tabellarische Lückenanalyse mit:

  • Klauseltext (Ist),
  • DORA-Anker (Soll),
  • Lückenbewertung (konform / teilkonform / nicht konform / fehlt),
  • konkretem Verbesserungsvorschlag inkl. Klausel-Entwurf,
  • Kritikalitäts-Score (1 = niedrig … 5 = "kritisch oder wichtig" i. S. v. Art. 28 III DORA, § 28 BaFin-Auslegungshilfe).

Anwendungsfälle: Vertragsanbindung eines neuen IKT-Dienstleisters; Re-Papering bestehender Cloud-/SaaS-/Outsourcing-Verträge zum Geltungsbeginn 17. Januar 2025; ad-hoc-Prüfung im Rahmen einer BaFin-Sonderprüfung nach § 44 KWG / § 306 VAG.

Eingaben

  1. Vertragsdokument (PDF/DOCX/MD) inkl. aller Anlagen, SLAs, DPAs, Sub-Outsourcing-Listen.
  2. Klassifikation der Funktion (kritisch / wichtig / sonstige) gem. Art. 28 II DORA i. V. m. RTS (Delegierte VO (EU) 2024/1773).
  3. Finanzunternehmens-Profil: Aufsichtsregime (KWG, ZAG, KAGB, VAG, MiCAR), Größe (Art. 2 IV DORA – Verhältnismäßigkeitsklausel).
  4. Dienstart: Cloud (IaaS/PaaS/SaaS), Managed Service, Software-Lizenz, Datenanalyse, Konnektivität.
  5. Datenkategorien: personenbezogene Daten (DSGVO), Kundengeheimnis (§ 9 KWG / § 311 VAG), Berufsgeheimnis (§ 203 StGB).

Rechtlicher Rahmen

Primärrecht
  • DORA-Verordnung: VO (EU) 2022/2554 v. 14.12.2022, ABl. L 333/1; Geltungsbeginn 17.01.2025 (Art. 64 II).
  • DORA-Änderungs-RL: RL (EU) 2022/2556 (Anpassung sektoraler Rechtsakte).
  • Art. 28 DORA – allgemeine Grundsätze für Vertragsvereinbarungen mit IKT-Drittdienstleistern.
  • Art. 29 DORA – Vorabbewertung des IKT-Konzentrationsrisikos.
  • Art. 30 DORA – Pflichtinhalte des IKT-Drittdienstleistervertrags.
  • Art. 30 III DORA – verschärfte Pflichtinhalte bei kritischen oder wichtigen Funktionen.
  • Art. 31–44 DORA – Aufsichtsrahmen kritischer Drittdienstleister (Lead Overseer ESA).
Tertiärrecht / RTS / ITS
  • Delegierte VO (EU) 2024/1773 v. 13.03.2024 (RTS zu Subunternehmer-Ketten, Art. 30 V DORA).
  • Delegierte VO (EU) 2024/1772 (RTS Klassifizierung schwerwiegender IKT-Vorfälle).
  • Delegierte VO (EU) 2024/1505 (ergänzende RTS-Pakete der ESAs).
  • DurchführungsVO (EU) 2024/2956 (ITS zum Informationsregister).
  • Vollständiger RTS-/ITS-Bestand siehe references/dora-rechtsquellen.md und Live-Abruf via EUR-Lex-Connector.
Soft Law
  • ESA Joint Final Reports zu RTS/ITS DORA (JC 2023/Y).
  • BaFin-Merkblatt "DORA – Hinweise zur Anwendung", Stand 2024 (laufend aktualisiert).
  • EBA Outsourcing Guidelines EBA/GL/2019/02 (für CRR-Institute; durch DORA überlagert, aber Auslegungshilfe).
  • EIOPA Outsourcing Guidelines (Versicherungen).
  • BaFin BAIT/VAIT/KAIT/ZAIT – soweit nicht durch DORA verdrängt (Stand: BaFin-Konsultation zur Aufhebung 2024/2025).
Deutsches Aufsichtsrecht (flankierend)
  • § 25b KWG (Auslagerung; weiterhin Auffanglinie für Nicht-IKT-Auslagerungen).
  • § 24 ZAG; § 32 VAG; § 36 KAGB.
  • FISG 2021 (Verschärfung Auslagerungsrecht).
  • Datenschutz: Art. 28 DSGVO AVV, § 11 BDSG.
Leitentscheidungen / Auslegung / Aktualität

Stand 05/2026. DORA ist seit dem 17.01.2025 voll anwendbar. Wichtigste Entwicklungen seit Geltungsbeginn:

  • Liste kritischer IKT-Drittdienstleister: Die ESAs (EBA, EIOPA, ESMA) haben im November 2025 erstmals 19 kritische IKT-Drittdienstleister benannt (u. a. Amazon, Microsoft, Google). Für diese werden ab 2026 Joint Examination Teams (JET) eingerichtet und Lead Overseers benannt. Aktuelle Liste über die ESA-Webseiten (EBA, ESMA, EIOPA) verifizieren.
  • BaFin DORA-Informationsregister: Erste Meldefrist 11.04.2025; folgende reguläre Frist BaFin 09.–30.03.2026; Pflichtfelder nach DurchführungsVO (EU) 2024/2956. Aktualität über bafin.de/DORA.
  • BaFin-Auslegungshinweise: Fachartikel "Im Aufsichtsfokus: Wenn Konzentrationen zum Risiko werden" (BaFin 07.01.2025) und nachfolgende Hinweise zum vereinfachten IKT-Risikomanagementrahmen und Drittparteienrisiken. Live über bafin.de prüfen.

Literatur nur mit Nutzerquelle oder lizenziertem Live-Zugriff. Rechtsprechung im Mandat live verifizieren — keine Aktenzeichen aus Modellwissen.

Ablauf

  1. Dokumentenaufnahme. Vertrag, Anlagen, DPA, SLA, Sub-Listen einlesen; Funktionsklassifikation (kritisch/wichtig vs. sonstige) festhalten.
  2. Konnektor aufrufen. EUR-Lex-Connector: aktuellste konsolidierte Fassung VO 2022/2554 inkl. aller Anhänge + delegierter RTS/ITS abrufen (siehe Abschnitt "Konnektor & Datenquellen"). Versionsstand im Output dokumentieren.
  3. Pflichtklausel-Matrix anwenden. Jede Pflicht aus Art. 30 II DORA (alle Verträge) und Art. 30 III DORA (kritische/wichtige Funktionen) sowie aus den RTS gegen den Vertrag mappen. Vorlage in references/dora-klauselmatrix.md.
  4. Lücken markieren. Für jede Pflicht: zitierte Vertragsstelle (Klausel-Nr., Wortlaut) oder "fehlt"; Bewertung; Kritikalitätsstufe.
  5. Verbesserungsvorschläge formulieren. Pro Lücke konkreter Klauselentwurf (DE), bei Bedarf EN-Übersetzung; Berücksichtigung Verhältnismäßigkeit Art. 4 DORA.
  6. Sekundärthemen prüfen. Datenschutz (Art. 28 DSGVO, § 203 III StGB Berufsgeheimnis-Klausel), AGB-Kontrolle (§§ 305 ff. BGB, B2B-Strahlwirkung), § 9 KWG Kundengeheimnis, Exit-/Wiederherstellbarkeit, Subunternehmer-Kette gemäß RTS 2024/1773.
  7. Konzentrationsrisiko (Art. 29). Wenn Lead-Overseer-Kandidat oder erheblicher Marktanteil: gesonderter Abschnitt mit Konzentrationsanalyse, Multi-Vendor-Empfehlung.
  8. Output erzeugen. Tabular Review (siehe unten) + Executive Summary für die Geschäftsleitung + Klausel-Patch-Liste für Rechtsabteilung/Procurement.
  9. Aufnahme in Informationsregister. Hinweis: Pflichtfelder gem. DurchführungsVO 2024/2956 (Register of Information) im Output identifizieren und mappen.

Konnektor & Datenquellen

QuelleZweckAufruf
EUR-LexKonsolidierte Fassung VO (EU) 2022/2554 + Anhängeeur-lex://celex/02022R2554-<DATUM>
EUR-LexDelegierte VOen 2024/1773, 2024/1772, 2024/1505, 2024/2956eur-lex://celex/32024R1773 etc.
ESA-WebseitenFinal Reports / Q&Ahttps://www.eba.europa.eu, www.esma.europa.eu, www.eiopa.europa.eu
BaFin-Newsroomnationale Auslegungshilfen, FAQ DORAhttps://www.bafin.de/dora
Bundesanzeigernationale Umsetzungsakte FISG/DORA-DurchfGhttps://www.bundesanzeiger.de

Empfohlene MCP-Konnektoren (s. CONNECTORS.md):

jsonc
{
 "mcpServers": {
 "eur-lex": { "command": "node", "args": ["./mcp/eur-lex.js"] },
 "bafin": { "command": "node", "args": ["./mcp/bafin.js"] },
 "esa-feeds": { "command": "node", "args": ["./mcp/esa-feeds.js"] }
 }
}

Vor jeder Prüfung: immer konsolidierte Fassung der DORA-VO frisch abrufen, Versions-/Stand-Datum in der Output-Kopfzeile mitführen.

Pflichtklausel-Matrix (Auszug Art. 30 DORA)

#DORA-AnkerPflichtinhalt (Soll)Geltung
1Art. 30 II lit. aVollständige und genaue Beschreibung aller Funktionen und Dienste, inkl. Sub-Funktionenalle Verträge
2Art. 30 II lit. bStandorte (Region/Land) der Erbringung und Datenverarbeitungalle
3Art. 30 II lit. cVerfügbarkeit, Authentizität, Integrität und Vertraulichkeit der Datenalle
4Art. 30 II lit. dZugriff, Wiederherstellung und Rückgabe (Exit) personenbezogener und nicht-personenbezogener Datenalle
5Art. 30 II lit. eService Level mit klaren Leistungszielenalle
6Art. 30 II lit. fUnterstützung bei IKT-Vorfällen (mit/ohne Zusatzkosten)alle
7Art. 30 II lit. gVolle Mitwirkung gegenüber zuständigen Behörden und Resolution Authorityalle
8Art. 30 II lit. hKündigungsrechte und Mindestkündigungsfristenalle
9Art. 30 II lit. iTeilnahme an IKT-Sicherheits-Awareness/Trainings (soweit relevant)alle
10Art. 30 III lit. aAusführliche Beschreibung Service-Level inkl. Updates, Versionennur kritisch/wichtig
11Art. 30 III lit. bKündigungsfristen + Berichtspflichten zugunsten der Aufsichtnur kritisch/wichtig
12Art. 30 III lit. cRecht zur Überwachung der Leistung des Dienstleisters fortlaufendnur kritisch/wichtig
13Art. 30 III lit. dOperational and IKT-Sicherheitsanforderungen + Schulungnur kritisch/wichtig
14Art. 30 III lit. eBeteiligung an TLPT (Threat-Led Penetration Testing) gem. Art. 26/27 DORAkritisch/wichtig
15Art. 30 III lit. fUneingeschränkte Audit-/Einsichtsrechte für Institut, externe Auditoren und zuständige Behörden, inkl. Lead Overseerkritisch/wichtig
16Art. 30 III lit. gExit-Strategie mit angemessenem Übergangszeitraum, Datenmigration, keine Schlechterstellungkritisch/wichtig
17Art. 30 III lit. hNotfallpläne, Business Continuity, Wiederanlaufkritisch/wichtig
18Art. 30 II lit. j + RTS 2024/1773Vorgaben für Subunternehmer-Kette inkl. Genehmigungs-/Anzeigepflichtennach Risiko
19Art. 28 VII DORAKeine vertragliche Verkürzung der Aufsichts-/Resolution-Rechtealle
20DurchfVO 2024/2956Datenpunkte für Informationsregister identifizierbaralle

Die vollständige Matrix mit allen Unterpunkten und Bewertungsschemata liegt in references/dora-klauselmatrix.md.

Ausgabeformat

Show full SKILL.md (699 more words)Show less
A. Tabular Review (CSV/Markdown-Tabelle)
Pflicht-#DORA-AnkerSollKlausel (Ist)BewertungKritikalität (1–5)VerbesserungsvorschlagKlausel-Entwurf
4Art. 30 II lit. dVollständige Rückgabe und Löschung der Daten in maschinenlesbarem Format binnen 30 Tagen§ 14.3 ("Daten werden auf Wunsch zurückgegeben")teilkonform4Fristen, Format und Löschnachweis fehlen"Der Auftragnehmer übergibt … binnen 30 Kalendertagen nach Vertragsbeendigung in einem branchenüblichen, maschinenlesbaren, nicht-proprietären Format und löscht alle Kopien einschließlich Backups innerhalb von 90 Tagen; die Löschung ist durch ein qualifiziertes Löschprotokoll nachzuweisen."
15Art. 30 III lit. fAudit-/Einsichtsrechte inkl. Lead Overseer, ohne Kostenbeteiligung des Instituts§ 17 ("Audit einmal jährlich, Selbstkosten anteilig")nicht konform5Erweiterung auf Behörden + Lead Overseer; Kostenklausel anpassen"Der Auftragnehmer gewährt dem Auftraggeber, von ihm benannten externen Prüfern sowie der zuständigen Aufsichts- und Resolution-Behörde einschließlich des Lead Overseers im Sinne von Art. 31 ff. DORA … uneingeschränkte und kostenfreie Audit- und Einsichtsrechte …"
B. Executive Summary (Memo, max. 1 Seite)
  • Gesamtbewertung (Ampel + Score-Mittelwert)
  • Top-3-Lücken (Kritikalität 5)
  • Re-Papering-Aufwand (Schätzung)
  • Empfehlung: vertraglich nachverhandelbar / Exit-/Alternativen-Prüfung notwendig
  • Hinweis auf Aufnahme ins Informationsregister
  • Quellenkopf mit Versionsstand der DORA-VO
C. Klausel-Patch-Liste (DOCX/Markdown)

Pro Verbesserungsvorschlag ein Patch-Block mit:

  • Klauselnummer alt / neu
  • Diff (alt → neu)
  • Keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen zitieren. Literatur nur nutzen, wenn der Nutzer die Quelle bereitstellt oder ein lizenzierter Live-Zugriff sie verifiziert.
  • Verhandlungsschwere (1–3)
<!-- BEGIN ausformulierungspflicht (autogen) -->

Ausformulierungspflicht und Formatstandard. Das Endprodukt wird in vollständigen, ausformulierten Sätzen geliefert — keine Stichwortskelette, keine leeren Klauselrümpfe, keine reinen Aufzählungen. Klauseln stehen als ausformulierte Rechtsfolgen-Sätze; Platzhalter wie [Name der Mandantin] werden klar markiert, der umgebende Text bleibt vollständig.

Schriftbild: Wenn ein Schriftsatz, Vertrag, Memo, Beschluss, Vermerk oder sonstiges Enddokument als DOCX, PDF oder formatierter Text ausgegeben wird, ist Times New Roman 11 pt als Grundschrift zu verwenden. Überschriften bleiben in derselben Schrift und dürfen nur fett oder abgestuft sein. Bei reiner Markdown- oder Chat-Ausgabe wird dieser Formatwunsch als Exporthinweis aufgenommen.

Nummerierung: Gliederung ausschließlich dezimal (1, 1.1, 1.1.1 und so weiter). Keine römischen Ziffern, keine Buchstaben- oder Mischgliederung.

<!-- END ausformulierungspflicht (autogen) -->

Beispiel (Auszug Memo)

Mandat: Prüfung des Master Services Agreement zwischen X-Bank AG (CRR-Institut, BaFin-Aufsicht) und CloudCo Inc. (SaaS, Kernbanken-Modul). Funktionsklassifikation: kritisch oder wichtig i. S. v. Art. 28 II DORA.

Kurzantwort: Der Vertrag ist in der aktuellen Fassung nicht DORA-konform. Von 20 Pflichtinhalten sind 7 vollständig, 9 teilkonform und 4 fehlend. Re-Papering bis 17.01.2025 erforderlich (Art. 64 II DORA).

Tragende Lücken: Quellenregel: Keine Kommentar-, Handbuch-, Aufsatz- oder Tabellenfundstellen aus Modellwissen; nur Nutzerquelle, amtliche/freie Quelle oder lizenzierte Live-Verifikation verwenden. 2. Sub-Outsourcing-Liste ist statisch, ohne Anzeige- und Genehmigungspflichten. Delegierte VO (EU) 2024/1773 verlangt Materialitätsschwellen und Ex-ante-Anzeige. 3. Exit-Strategie fehlt; § 18 MSA enthält nur eine Datenrückgabeklausel ohne Migrationsunterstützung – Verstoß gegen Art. 30 III lit. g DORA. Vgl. Zetzsche/Anker-Sørensen, EuZW 2023, 645 (648). 4. Beteiligung an TLPT-Tests nicht vereinbart (Art. 30 III lit. e i. V. m. Art. 26, 27 DORA).

Empfehlung: Klausel-Patch-Liste umsetzen (siehe Anlage); Eskalation bei CloudCo wegen Audit- und Exit-Klauseln; Aufnahme in Informationsregister (DurchfVO 2024/2956) vorbereiten.

Risiken und typische Fehler

  • Fehlende Funktionsklassifikation. Ohne Einstufung als "kritisch oder wichtig" werden Art.-30-III-Pflichten oft übersehen. Dokumentieren!
  • AGB-Übernahme. Standard-Cloud-AGB (Microsoft, AWS, GCP) sind regelmäßig nicht DORA-konform. Nachverhandlung über DORA-Addendum/SCC-ähnliche Anhänge erforderlich.
  • Sub-Out-Ketten. Mehrstufige Subunternehmer-Ketten müssen vollständig abgebildet werden (RTS 2024/1773). Materialitätsschwellen vereinbaren.
  • Berufsgeheimnis. § 203 III StGB-Klausel ("mitwirkende Personen") fehlt häufig – kritisch bei Daten, die unter § 203 StGB fallen (Banken: § 9 KWG; Versicherer: § 311 VAG; Rechtsanwälte: § 43a Abs. 2 BRAO).
  • Datenschutz. Art. 28 DSGVO AVV ist separat oder integriert, aber immer mitzuprüfen.
  • Kündigungsrechte. Art. 28 VII DORA setzt zwingende außerordentliche Kündigungsrechte voraus (z. B. behördliche Anordnung, schwerwiegende IKT-Vorfälle, Verstoß gegen anwendbares Recht).
  • Verhältnismäßigkeit. Art. 4 DORA – kleinere Institute (z. B. nach Art. 16 DORA "vereinfachter Rahmen") können geringere Anforderungen haben. Nicht überregulieren.
  • Aktualität. RTS/ITS-Pakete werden laufend nachgeschoben (ESA-Roadmap 2024–2026). Vor Audit immer EUR-Lex-Snapshot ziehen.
  • Halluzinationsrisiko. Bei jedem Klauselzitat: konkretes Aktenzeichen/Fundstelle prüfen.

Quellenpflicht

Jede juristische Aussage in der tabellarischen Auswertung wird belegt nach ../../../references/zitierweise.md. Mindestens:

  • DORA-Artikel mit Absatz/Buchstabe und Anhang (sofern Anhang einschlägig).
  • Einschlägige delegierte VO mit CELEX-Nr.
  • Mindestens ein BaFin- oder ESA-Verlautbarungs-Beleg, sofern vorhanden.
  • Quellenregel: Literatur nur mit Nutzerquelle oder lizenziertem Live-Zugriff; keine Kommentar-, Handbuch- oder Aufsatzfundstellen aus Modellwissen.

Reihenfolge der Belege: EU-Recht vor nationalem Recht; Verordnung vor Soft Law; Rspr. vor Literatur (Rspr. zur DORA selbst liegt nur vereinzelt vor – ausdrücklich kennzeichnen: "Rspr. zu DORA liegt soweit ersichtlich noch nicht vor, vgl. aber …").

© Klotzkette, Apache-2.0. Rendered from Markdown: HTML in the file is shown as text, images as links, and headings moved down two levels. Raw file

Files

SKILL.md and 2 other files (references) in regulatorisches-recht/skills/dora-ikt-vertragspruefung of Klotzkette/claude-fuer-deutsches-recht.

  • SKILL.md
  • references/dora-klauselmatrix.md
  • references/dora-rechtsquellen.md

Open the folder on GitHubat commit ab867cf

Compare with similar skills

Dora Ikt Vertragspruefung next to the 5 skills that share the most tags, products or categories with it. Stars are the repository's; “used in” counts other GitHub owners with a copy.

Dora Ikt Vertragspruefung compared with similar skills
SkillStarsUsed inTokensAuto-checkLicenceRepo updated
Dora Ikt Vertragspruefung this skillKlotzkette/claude-fuer-deutsches-recht1.7k—~4.1kAutomated safety check: PassApache-2.0
DoraSushegaad/Claude-Skills-Governance-Risk-and-Compliance9461 repos~6.9kAutomated safety check: PassMIT
Platform Norm Profileraaron-he-zhu/aaron-marketing-skills2.9k—~3.1kAutomated safety check: PassApache-2.0
Mpk Development Normsmirage-project/mirage2.5k—~2.7kAutomated safety check: PassApache-2.0
Sentence Stimulus NormingNeuroAIHub/BrainPilot1.1k—~5.8kAutomated safety check: PassAGPL-3.0
Dora Compliance Expertborghei/Claude-Skills891—~1.9kAutomated safety check: PassMIT

Similar skills

  • Dora

    Sushegaad/Claude-Skills-Governance-Risk-and-Compliance

    Expert DORA (Regulation (EU) 2022/2554 — Digital Operational Resilience Act) compliance advisor for EU financial entities.

    946 GitHub starsUsed in 1 repo~6.9k tokens
    Legal & ComplianceAuto-check passed
  • Platform Norm Profiler

    aaron-he-zhu/aaron-marketing-skills

    A skill your agent uses when the user asks to "build the norm card for this platform", "what are the char limits and visible-fold cutoffs here", "is the LinkedIn link-in-first-comment thing…

    2.9k GitHub stars~3.1k tokensUpdated yesterday
    DevelopmentAuto-check passed
  • Mpk Development Norms

    mirage-project/mirage

    The MPK team's "where does a change belong + what a clean PR looks like" norms, extracted from mirage-project/mpk merged-PR history.

    2.5k GitHub stars~2.7k tokensUpdated 3 days ago
    Auto-check passed
  • Sentence Stimulus Norming

    NeuroAIHub/BrainPilot

    Specifies norming procedures for linguistic stimuli including cloze probability, plausibility ratings, acceptability judgments, and lexical controls

    1.1k GitHub stars~5.8k tokensUpdated 8 days ago
    Auto-check passed
  • Dora Compliance Expert

    borghei/Claude-Skills

    DORA (EU 2022/2554) digital operational resilience compliance for financial entities, covering all 5 pillars.

    891 GitHub stars~1.9k tokensUpdated 4 days ago
    Legal & ComplianceAuto-check passed
  • Dora Metrics

    athola/claude-night-market

    Computes DORA delivery-performance metrics from git and GitHub API.

    341 GitHub stars~1.2k tokensUpdated yesterday
    DevelopmentAuto-check passed

More from Klotzkette/claude-fuer-deutsches-recht

All 12 skills in this repo
  • Dsfa Art 35 Dsgvo Trigger Anwendungsbereich

    Klotzkette/claude-fuer-deutsches-recht

    Für DSFA Trigger und Anwendungsbereich nach Art. An agent skill from Klotzkette/claude-fuer-deutsches-recht.

    1.7k GitHub stars~1.5k tokensUpdated today
    Auto-check passed
  • Abmahnung Compliance Dokumentation Und Akte

    Klotzkette/claude-fuer-deutsches-recht

    Für Spezial: Abmahnung – Compliance-Dokumentation und Aktenführung: ordnet Akte, Belege und Lücken; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

    1.7k GitHub stars~2k tokensUpdated today
    Auto-check passed
  • Anleiter Pruefwarteschlange

    Klotzkette/claude-fuer-deutsches-recht

    Für Supervisoren-Prüfwarteschlange (Optional): ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

    1.7k GitHub stars~1.6k tokensUpdated today
    Auto-check passed
  • Aufsichts Feed Monitor

    Klotzkette/claude-fuer-deutsches-recht

    Für Regulatorischer Feed-Watcher: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Prüfprodukt mit Risiko und nächstem Schritt.

    1.7k GitHub stars~2.3k tokensUpdated today
    Auto-check passed
  • Compliance Mandantenkommunikation Entscheidungsvorlage

    Klotzkette/claude-fuer-deutsches-recht

    Für Spezial: Compliance – Mandantenkommunikation und Entscheidungsvorlage: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Mandantennachricht oder Entscheidungsvorlage.

    1.7k GitHub stars~1.9k tokensUpdated today
    Auto-check passed
  • Einstweilige Mandantenkommunikation Entscheidungsvorlage

    Klotzkette/claude-fuer-deutsches-recht

    Für Einstweilige Mandantenkommunikation Entscheidungsvorlage: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Mandantennachricht oder Entscheidungsvorlage.

    1.7k GitHub stars~1.7k tokensUpdated yesterday
    Auto-check passed

Questions about Dora Ikt Vertragspruefung

What does Dora Ikt Vertragspruefung do?

Für DORA-IKT-Vertragsprüfung: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Tatbestands- oder Anspruchsmatrix. Dora Ikt Vertragspruefung is an agent skill from Klotzkette/claude-fuer-deutsches-recht. Für DORA-IKT-Vertragsprüfung: ordnet Norm, Beweislast und Gegenargument; Ergebnis: Tatbestands- oder Anspruchsmatrix.

How do I install Dora Ikt Vertragspruefung in Claude Code?

Run `npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dora-ikt-vertragspruefung -a claude-code`. Or copy the skill folder (regulatorisches-recht/skills/dora-ikt-vertragspruefung in Klotzkette/claude-fuer-deutsches-recht) into .claude/skills/dora-ikt-vertragspruefung in your project. Claude Code loads it when a task matches its description.

How do I install Dora Ikt Vertragspruefung in Codex?

Run `npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dora-ikt-vertragspruefung -a codex`. Or copy the skill folder (regulatorisches-recht/skills/dora-ikt-vertragspruefung in Klotzkette/claude-fuer-deutsches-recht) into .agents/skills/dora-ikt-vertragspruefung in your project. Codex loads it when a task matches its description.

Can I use Dora Ikt Vertragspruefung in Cursor, Gemini CLI or GitHub Copilot?

Cursor, Gemini CLI, GitHub Copilot and OpenCode also load SKILL.md folders. With the skills CLI, run `npx skills add Klotzkette/claude-fuer-deutsches-recht --skill dora-ikt-vertragspruefung -a cursor` (or -a gemini-cli, github-copilot or opencode for the others). To copy it by hand, put the folder in .cursor/skills/dora-ikt-vertragspruefung, .gemini/skills/dora-ikt-vertragspruefung, .github/skills/dora-ikt-vertragspruefung and .opencode/skills/dora-ikt-vertragspruefung in your project.

What does Dora Ikt Vertragspruefung need to run?

SKILL.md names no scripts, command-line tools or credentials: Dora Ikt Vertragspruefung is instructions for the agent only.

Does Dora Ikt Vertragspruefung access the network?

SKILL.md names 2 domains. As links in the text: bafin.de and bundesanzeiger.de. This is read from the text; nothing was executed.

Is Dora Ikt Vertragspruefung safe to install?

Our automated static check of SKILL.md found no risky patterns, such as piping downloads into a shell, reading credential files or hidden Unicode. It is not a guarantee. Review the folder before installing.

What licence does Dora Ikt Vertragspruefung use?

Dora Ikt Vertragspruefung is published under the Apache-2.0 licence (the repository's licence). It allows redistribution, so the full SKILL.md is shown on this page.

How many tokens does Dora Ikt Vertragspruefung use?

About 4.1k tokens (SKILL.md is roughly 16k characters). Agents keep only the skill's name and description in context until a task matches; then they load SKILL.md in full. Its references folder adds about 2.2k tokens, read only when the agent opens those files.

What are the alternatives to Dora Ikt Vertragspruefung?

Skills that share tags, products or a category with Dora Ikt Vertragspruefung: Dora (Sushegaad/Claude-Skills-Governance-Risk-and-Compliance, 946 stars), Platform Norm Profiler (aaron-he-zhu/aaron-marketing-skills, 2.9k stars), Mpk Development Norms (mirage-project/mirage, 2.5k stars) and Sentence Stimulus Norming (NeuroAIHub/BrainPilot, 1.1k stars). The comparison table on this page puts their stars, adoption, token cost, safety result and licence side by side.

Who maintains Dora Ikt Vertragspruefung?

Klotzkette (a GitHub user) maintains it in Klotzkette/claude-fuer-deutsches-recht, which has 1,688 GitHub stars. The repository holds 12 skills in this directory. The repository was last updated on October 9, 2026.

Source: Klotzkette/claude-fuer-deutsches-recht on GitHub. Facts on this page come from the repository at the commit we read; the author's words are quoted as theirs.