DORA-compliant contracts
With Leno, you can automatically review contracts for the mandatory clauses required under DORA—ensuring audit-ready and efficient implementation of Articles 28–30.

Why DORA-compliant contracts become a challenge
- Mandatory clauses relating to audit rights, access rights, or exit strategies are missing or are unclearly defined
- Provisions on subcontracting are not consistently
- In some cases, contractual content contradicts regulatory requirements
- Mandatory clauses relating to audit rights, access rights, or exit strategies are missing or are unclearly defined
- Provisions on subcontracting are not consistently reflected
- In some cases, contractual content contradicts regulatory requirements
- Lack of evidence for DORA compliance of contracts
- Deviations are often only identified during audits
- The risk of regulatory findings increases
%201.png)
How Leno enables DORA-compliant contracts
- Audit and access rights
- Provisions on subcontracting
- Exit strategies, termination rights, and support services
- Requirements for information security and resilience
- Automatic analysis of contracts using generative AI
- Detection of missing or incomplete DORA mandatory clauses
- Identification of contradictions and regulatory deviations
- Structured documentation of all review results
- Clear evidence of contract compliance in accordance with DORA
- Support for supervisory authorities, internal audit, and external auditors
%20%202%20(1).png)
Why DORA-compliant contracts can be implemented more efficiently with Leno
Many institutions review contracts using manual checklists or individual solutions. These approaches are prone to errors, not scalable, and only offer limited audit readiness.
Other Tools







.png)
.png)
.png)
Key Questions Regarding DORA-Compliant Contracts
1. Was ist die Leno?
Leno ist eine modulare Plattform für Governance, Risk & Compliance (GRC), die Unternehmen bei der Automatisierung und Digitalisierung von Compliance- und Risikomanagement-Prozessen unterstützt. Mit Leno etablieren Sie Auslagerungsmanagement, Vertragsmanagement, Informationssicherheit und BCM etablieren.
2. Welche Module bietet Leno?
Leno ist modular, integriert und automatisiert.
Aktuell stehen folgende Module zur Verfügung:
- Leno TPRM – für Third Party Risk Management und Auslagerungsmanagement
- Information Security & Resilience (ISR) – für Informationssicherheitsmanagement und Business Continuity Management (BCM)
- Leno CLM – für Vertragsmanagement
Alle Module greifen nahtlos ineinander und bilden gemeinsam ein ganzheitliches Governance-, Risk- und Compliance-Management (GRC) ab.
3. Wie ist die Leno Plattform technisch aufgebaut?
Leno ist eine webbasierte Cloud-Plattform, entwickelt nach modernen Sicherheits- und Architekturstandards. Die Lösung ist skalierbar, mandantenfähig und kann flexibel an Ihre internen Strukturen, Prozesse und Berechtigungen angepasst werden.
4. Ist Leno sicher?
Ja. Sicherheit steht bei Leno an oberster Stelle. Die Plattform erfüllt höchste Anforderungen an Datenschutz, Informationssicherheit und Compliance. Alle Daten werden verschlüsselt gespeichert und übertragen, und das Hosting erfolgt in zertifizierten Rechenzentren innerhalb der EU.
5. Kann Leno in bestehende Systeme integriert werden?
Ja. Über standardisierte Schnittstellen (APIs) kann Leno problemlos in bestehende Systeme wie ERP-, GRC- oder CMS-Lösungen integriert werden. Damit lassen sich Daten für Dienstleister, Verträge und Risiken effizient synchronisieren.
6. Ist Leno mehrsprachig verfügbar?
Ja. Die Plattform unterstützt standardgemäß Deutsch und Englisch. Weitere Sprachen können auf Anfrage ergänzt werden.
7. Wie erfolgt die Benutzerverwaltung?
Kunden authentifizieren sich über Single Sign-On (SSO).Leno bietet eine rollenbasierte Benutzer- und Rechteverwaltung, mit der sichergestellt wird, dass Ihr Berechtigungskonzept automatisch abgebildet wird.
8. Welche Unterstützung bietet Leno beim Onboarding und Support?
Unsere Experten begleiten Sie von der Einführung bis zum produktiven Betrieb. Wir bieten Schulungen, technische Unterstützung und laufenden Support, um eine reibungslose Nutzung der Plattform sicherzustellen. Auf Wunsch übernehmen wir auch die initiale Datenmigration und Konfigurationen, sofern notwendig.
9. Wird Leno regelmäßig aktualisiert?
Ja. Leno wird kontinuierlich weiterentwickelt. Regulatorische Änderungen, Optimierungen und neue Funktionen werden regelmäßig bereitgestellt, sodass Sie immer auf dem neuesten Stand bleiben.
10. Welche Vorteile bietet Leno gegenüber anderen GRC-Plattformen?
- Hoher Automatisierungsgrad durch KI- Modularer Aufbau
und flexible Erweiterbarkeit
- Schnelle Implementierung und intuitive Benutzeroberfläche
- Regulatorische Expertise direkt in der Software abgebildet
- Hosting & Support aus Deutschland
DORA mandatory clauses are contractual provisions that financial institutions must agree with ICT third-party service providers in accordance with Articles 28–30 of DORA. These include, among others, audit and access rights, rules on subcontracting and exit strategies.
All contracts with ICT third-party providers that fall under the scope of DORA must be reviewed for compliance with DORA-mandated clauses—both existing and new contracts.
Leno uses generative AI to automatically analyze contracts. Missing clauses, contradictions, and deviations from DORA requirements are systematically identified and documented in a structured manner.
No. Leno supports legal and regulatory reviews but does not replace them. The AI serves as an efficient analysis and support tool to identify relevant gaps and risks.
All audit results are documented in a traceable manner and can be accessed at any time. This allows institutions to consistently and auditably demonstrate the DORA compliance of their contracts.
