Die finalen EBA-Leitlinien zum Non-ICT-Drittparteirisiko erweitern die bisherige Auslagerungssteuerung zu einem lebenszyklusorientierten Steuerungsansatz. Finanzunternehmen sollten DORA- und EBA-Anforderungen in einem gemeinsamen Betriebsmodell verbinden, ohne die unterschiedlichen regulatorischen Regime zu vermischen.