DORA: IKT-Register und Meldewege
Verordnung (EU) 2022/2554
Das Informationsregister zu IKT-Drittdienstleistern aufbauen, Meldewege einrichten, Nachweise ablegen. Das Register trägt alle Meldungen.
Wir liefern
- IKT-Informationsregister
- Register der IKT-Drittdienstleister
- Meldungen über das MVP-Portal
Von VAIT, BAIT und KAIT zu DORA
VAIT und KAIT hat die BaFin mit Ablauf des 16. Januar 2025 aufgehoben. Die BAIT gelten für Institute ohne DORA-IKT-Risikomanagement bis Ablauf des 31. Dezember 2026.
Informationsverbund und IT-Nachweise für Konzerne und Einzelhäuser, dazu der Abgleich bestehender Umsetzungen von VAIT, BAIT und KAIT mit den Anforderungen von DORA.
Wir liefern
- Konzern-Informationsverbund
- Compliance-Check
- Umsetzungsnachweise
MaRisk und MaGo: Risikomanagement und Geschäftsorganisation
Mindestanforderungen an das Risikomanagement und an die Geschäftsorganisation
Governance- und Compliance-Check über operationelle Risiken, Notfallmanagement, IT-Grundschutz und Datenschutz.
Wir liefern
- Governance-Check
- Befundliste mit Maßnahmen
- Nachweisstruktur für Revision
Informationssicherheit: ISMS, NIS2, IT-Grundschutz
ISO 27001, BSI IT-Grundschutz, NIS2
Ein Informationssicherheits-Managementsystem aufbauen, betreiben und rezertifizieren lassen.
Wir liefern
- ISMS nach ISO 27001 oder BSI IT-Grundschutz
- Risikoanalyse
- Vorbereitung der Zertifizierung
Datenschutz nach DSGVO
Verordnung (EU) 2016/679
Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzung, Auftragsverarbeitung, Drittlandtransfer.
Wir liefern
- Verarbeitungsverzeichnis
- Datenschutz-Folgenabschätzung
- Auftragsverarbeitung: Vertragsübersicht und Klauselvorlagen zur Abstimmung mit Ihrer Rechtsabteilung
- Lösch- und Sperrkonzept
Notfall- und Betriebskontinuitätsmanagement
BSI-Standards zum Notfallmanagement
Kritische Geschäftsprozesse bestimmen, Wiederanlaufzeiten festlegen, Notfallpläne testen.
Wir liefern
- Business-Impact-Analyse
- Wiederanlaufzeiten (RTO, RPO)
- Notfallplan mit Testnachweis
Auslagerung, Ausgliederung und Third Party Management
Auslagerungs- und Drittparteienanforderungen: § 25b KWG, § 32 VAG, DORA Artikel 28
Zentrale Auslagerungssteuerung (ZAM) einrichten, Dienstleister und Drittparteien erfassen, Verträge und Kontrollen ordnen, Steuerung im Alltag verankern. Das gilt für Outsourcing und Ausgliederung ebenso wie für Nearshoring.
Wir liefern
- Zentrale Auslagerungssteuerung (ZAM) mit Rollen und Prozess
- Auslagerungs- und Dienstleisterübersicht
- Vertrags- und Kontrollmatrix
- Checkliste für Nearshoring- und Offshoring-Vorhaben: Vertrag, Kontrolle, Ausstieg
- Steuerungsprozess
Prozesse, Facharchitektur und GRC-Werkzeuge
BPMN 2.0, Prozesslandkarte Versicherung
Prozesse beschreiben, Facharchitektur aufbauen, Register und Nachweise im Werkzeug führen, das Ihr Haus einsetzt.
Wir liefern
- Prozesslandkarte
- Facharchitektur
- Register und Nachweise im GRC-Werkzeug