Skip to content
Innopulse Consulting
Stadt Frankfurt

SaaS-Entwicklung in Frankfurt

Aktualisiert: 2026-10

Kurz gesagt

Wer SaaS an Banken, Versicherer oder Zahlungsdienstleister verkauft, wird seit Januar 2025 nach der DORA geprüft: Finanzunternehmen müssen das Risiko ihrer IKT-Drittdienstleister steuern und vertraglich absichern. Wir bauen FinTech-SaaS so, dass es diese Anforderungen technisch erfüllt — mit Protokollierung, Ausfallsicherheit, Datenexport und einer belastbaren Exit-Strategie.

Ihr Einzugsgebiet: Frankfurt

Die Verordnung über die digitale operationale Resilienz gilt seit dem 17. Januar 2025. Sie verpflichtet Finanzunternehmen, Verträge mit IKT-Dienstleistern um bestimmte Inhalte zu ergänzen: Standorte der Datenverarbeitung, Zugangs- und Prüfrechte, Unterstützung bei Vorfällen, Kündigungs- und Ausstiegsregelungen. Für SaaS-Anbieter am Finanzplatz Frankfurt heisst das: Diese Fragen kommen im Einkauf, und das Produkt muss sie beantworten können.

Technisch bedeutet das vor allem nachvollziehbare Protokolle, getestete Wiederherstellung, einen vollständigen Datenexport für den Ausstiegsfall und klare Angaben zu Unterauftragnehmern. Wir arbeiten remote von Zug aus und kommen für Workshops nach Frankfurt.

Wie wir liefern

Exit-fähig gebaut

Vollständiger, dokumentierter Datenexport, damit Kunden ihre Ausstiegsstrategie belegen können.

Protokolle und Vorfälle

Lückenlose Protokollierung und ein Ablauf, um Kunden bei Vorfällen fristgerecht zu unterstützen.

Wiederherstellung getestet

Backups, deren Wiederherstellung regelmässig geprüft und dokumentiert wird.

Unterauftragnehmer transparent

Vollständige Liste mit Standorten, die in Verträge übernommen werden kann.

Warum Innopulse

  • —Eigene SaaS-Produkte in Betrieb.
  • —Erfahrung mit prüffähiger Dokumentation.
  • —Remote von Zug aus, Workshops vor Ort nach Vereinbarung.

Übergeordnete Leistung: SaaS-Produktentwicklung

Häufige Fragen

Gilt die DORA direkt für uns als SaaS-Anbieter?

Die Pflichten treffen in erster Linie die Finanzunternehmen. Diese geben die Anforderungen über Verträge an ihre IKT-Dienstleister weiter. Für als kritisch eingestufte Drittdienstleister gibt es zusätzlich eine direkte Aufsicht.

Was ist eine Exit-Strategie im Sinne der DORA?

Ein Plan, wie ein Finanzunternehmen einen Dienstleister wechseln oder einen Dienst zurückholen kann, ohne den Betrieb zu gefährden. Ein vollständiger Datenexport ist dafür die technische Voraussetzung.

Dürfen Banken Daten in der Schweiz verarbeiten lassen?

Datenschutzrechtlich ja, dank Angemessenheitsbeschluss. Aufsichtsrechtliche Anforderungen an Standorte und Prüfrechte sind zusätzlich zu berücksichtigen.

LM
Fachlich verantwortet von
Founder & CEO · MSc Innovation Management (FFHS) · Autor von «Identity Over Discipline»
Arbeiten Sie an etwas Ähnlichem?

SaaS-Entwicklung in Frankfurt