Verzeichnis
Stichwörter von B bis C
31 Stichwörter von BaFin bis Cybersicherheit, mit den zugehörigen Leistungen, Fristen, Antworten und Meldungen.
#BaFin
Leistungen
Fristen
- 9. MaRisk-Novelle: Ende der Übergangsfrist für zusätzliche Anforderungen
- Solvency-II-Review: neue Vorschriften gelten für Erstversicherer
- KI-Verordnung: Hochrisiko-Pflichten für Anhang-III-Systeme (Kreditwürdigkeit, Lebens- und Krankenversicherung) gelten
FAQ
- Arbeitet Qvestcon auch für Unternehmen in Österreich oder der Schweiz?
- Was ist das IKT-Informationsregister nach DORA, was gehört hinein und wie gelangt es zur Aufsicht?
- Was ist der EU AI Act und was bedeutet er für Banken und Versicherer?
- Was ist Third Party Management und was verlangt DORA dazu?
- Was kann die Aufsicht gegen einzelne Geschäftsleiter unternehmen?
- Muss die Aufsicht der Bestellung eines Vorstands zustimmen?
- Was muss ein Haus tun, wenn eine Person die Voraussetzungen für das Amt des Geschäftsleiters nicht erfüllt?
- Was macht die Aufsicht mit bestandskräftigen Maßnahmen und Bußgeldentscheidungen öffentlich?
- Welche IKT-Vorfälle muss ein Haus nach DORA melden, an wen und in welchen Fristen?
- Welche Tests der digitalen operationalen Resilienz verlangt DORA und wer muss bedrohungsorientierte Penetrationstests (TLPT) durchführen?
- Was schreibt DORA für Verträge mit IKT-Drittdienstleistern vor und wo stehen die Mindestinhalte (Artikel 30)?
- Wie verhalten sich VAIT, BAIT und KAIT zu DORA?
- Was bedeutet Konzentrationsrisiko bei IKT-Dienstleistern und was verlangt DORA dazu?
- Wer trägt in einer Bank oder einem Versicherer die Verantwortung für DORA?
- Was regeln die MaRisk und was hat die Neufassung geändert?
- Was regeln die MaGo für Versicherer und was hat die Neufassung geändert?
- Darf ein Haus den Geldwäschebeauftragten auslagern und wer bleibt verantwortlich?
- Was verlangt die BaFin bei Auslagerungen an Cloud-Anbieter?
- Wie gelingt ein Vorab-Check bei jedem neuen Fremdbezug, ohne jedes Mal die volle Prüfung zu durchlaufen?
- Genehmigt die BaFin eine kritische IKT-Dienstleistung oder wesentliche Auslagerung und was zeigt Ihr Haus ihr an?
- Wie bereitet ein Haus Register und Aufsichtsmeldungen verlässlich vor?
Meldungen
- Bafin informiert: MFSA ordnet Maßnahmen gegen Trive Financial Services Europe Limited an
- Raiffeisenbank Reute-Gaisbeuren eG: Bafin setzt Bußgeld fest
- Vivid Money S.A.: Bafin setzt Bußgeld fest
- Volksbank Düsseldorf Neuss eG: Bafin setzt Bußgelder fest
- Rundschreiben 12/2026 (WA) - Erlaubnisverfahren für AIF-Kapitalverwaltungsgesellschaften nach § 22 KAGB
- Konzernrechnungsunterlagen 2024 nicht eingereicht: Ordnungsgeld gegen die Accentro Real Estate AG
- Rundschreiben 10/2026 (BA) - Bestellung von Verwaltern des Refinanzierungsregisters gemäß §§ 22e ff. KWG
- Konzernrechnungsunterlagen 2023 nicht eingereicht: Ordnungsgeld gegen die Accentro Real Estate AG
- Rechnungslegungsunterlagen 2023 nicht eingereicht: Ordnungsgeld gegen die Accentro Real Estate AG
- Rundschreiben 11/2026 (BA) - Bestellung von Treuhändern bei einer Pfandbriefbank gemäß §§ 7ff. PfandBG
#BAIT
Leistungen
FAQ
#Bank
Leistungen
#Banken
Leistungen
FAQ
- Was macht eine Leistung innerhalb der Gruppe tragfähig: Vertrag und Risikobeurteilung je empfangender Rechtseinheit?
- Ist jede IKT-Dienstleistung zugleich eine Auslagerung oder Ausgliederung?
- Woran erkennt Ihr Haus, ob eine unterstützte Funktion kritisch oder wichtig ist?
- Wie bringt Ihr Haus regulatorische Anforderungen rechtzeitig in Verträge mit IKT-Dienstleistern?
- Für welche Dienstleistungen braucht Ihr Haus einen Ausstiegsplan und was verlangt die Aufsicht dafür?
- Was gehört zur geordneten Beendigung einer Dienstleistung?
- Woran erkennt Ihr Haus, ob ein Ausstiegsplan tatsächlich umsetzbar ist?
- Wie dokumentiert Ihr Haus Weiterverlagerungen über mehrere Stufen so, dass die Kette steuerbar bleibt?
- Was gilt, wenn ein Dienstleister einen wesentlichen Unterauftragnehmer austauschen will?
- Wird ein Unterauftragnehmer automatisch kritisch, weil die bezogene Leistung eine kritische oder wichtige Funktion unterstützt?
- Genehmigt die BaFin eine kritische IKT-Dienstleistung oder wesentliche Auslagerung und was zeigt Ihr Haus ihr an?
- Wie halten DORA-Meldung, Auslagerungsanzeige und interne Freigabe in Ihrem Haus zusammen, ohne durcheinanderzugeraten?
- Wie verbindet Ihr Haus jede erlaubte Tätigkeit mit den Prozessen, die sie tragen?
Meldungen
- BaFin veröffentlicht ab Oktober 2026 Übersicht zu ESA- und AMLA-Leitlinien statt Rundschreiben
- BaFin-Rundschreiben 13/2026: Neue Meldepflichten für Pensionskassen beim Arbeitgeber-Sicherungsfall
- Bürokratiekosten für Versicherer steigen laut Bundesbank auf zehn Prozent des Umsatzes
- DORA-Praxis: Tricept zeigt mit RIMAGO Lösungen für Drittparteien- und IKT-Risiken
- VSAAG beschlossen: Bafin erhält mehr Aufsichtsbefugnisse, Versicherer müssen Sanierungspläne erstellen
- Kritische Schwachstellen in Citrix NetScaler: Korrigierte Versionen verfügbar
- Europäische Bankenaufsicht konsultiert Änderungen an gemeinsamen Kapital- und Liquiditätsentscheidungen
#Bankenaufsicht
Fristen
#Bankenregulierung
Fristen
#Basel3
Fristen
#BCM
Leistungen
FAQ
#BDSG
FAQ
#Berechtigungen
FAQ
- Woran erkennt Ihr Haus, ob ein System für Governance, Risiko und Compliance mehrere Konzerneinheiten wirklich trennt?
- Wie bildet Ihr Haus Personen mit mehreren Beschäftigungs- oder Organverhältnissen im Konzern ab?
- Wie verhindert Ihr Haus eine ungeprüfte Selbstfreigabe, wenn dieselbe Person mehrere Rollen im Freigabeprozess hat?
#BIA
Leistungen
#BIC
Leistungen
- Prozesse, Facharchitektur und GRC-Werkzeuge
- Werkzeuge, mit denen wir arbeiten
- Neutrale Unterstützung bei der Anbieterauswahl
FAQ
#BiPRO
Leistungen
Meldungen
#Bitkom
Meldungen
#BPMN
Leistungen
- Prozesse, Facharchitektur und GRC-Werkzeuge
- Werkzeuge, mit denen wir arbeiten
- Schwerpunkte von Markus Junge
- Neutrale Unterstützung bei der Anbieterauswahl
FAQ
#BSI
FAQ
- Was ist ein Informationssicherheits-Managementsystem und was bietet der IT-Grundschutz des BSI dafür?
- Was regelt der BSI-Standard zum Notfallmanagement und was sind Business-Impact-Analyse und Wiederanlaufzeit?
- Wie hängen Schutzbedarfsfeststellung, Business-Impact-Analyse und Risikoanalyse zusammen?
Meldungen
- Version 1.0: Check Point - Angreifer nutzen Schwachstellen seit Sommer aus
- Version 1.0: F5 BIG-IP APM - Aktive Ausnutzug einer Zero-Day Schwachstelle
- Version 1.0: Cisco Secure Email Gateway - Aktive Ausnutzung einer Zero-Day-Schwachstelle
- Version 1.0: GitLab - Schwachstellen bereits kurz nach Veröffentlichung im Fokus von Angreifern
- Cyber Resilience Act: Meldepflicht startet
- Version 1.0: SAP - Kritische Schwachstellen bedrohen verschiedene Anwendungen
- Version 1.0: Deutsche Institutionen über TerminalFix-Kampagne kompromittiert
- Version 1.0: SonicWall SMA1000 - Schwachstellen werden aktiv ausgenutzt
- Version 1.2: SonicWall SMA1000 - Zero-Day Schwachstellen aktiv ausgenutzt
- Version 1.1: WordPress - Schwachstellen erlauben Remote Code Execution
#BusinessContinuityManagement
Leistungen
#BusinessImpactAnalyse
FAQ
#Bußgeld
FAQ
- Was ist der EU AI Act und was bedeutet er für Banken und Versicherer?
- Wie hoch kann ein Bußgeld wegen Datenschutzverstößen ausfallen?
- Wann werden zu wenig Zeit oder eine zu hohe Zahl an Mandaten für einen Geschäftsleiter persönlich zum Bußgeld?
- Wann wird die Verletzung der Aufsichtspflicht im Unternehmen zur Ordnungswidrigkeit?
- Was macht die Aufsicht mit bestandskräftigen Maßnahmen und Bußgeldentscheidungen öffentlich?
- Welche Geldbuße droht, wenn eine vollziehbare Anordnung nach § 36 KWG oder § 303 VAG missachtet wird?
- Darf ein Haus den Geldwäschebeauftragten auslagern und wer bleibt verantwortlich?
- Was muss ein Vertrag zur Auftragsverarbeitung regeln?
Meldungen
#BVR
Meldungen
#Cloud
Fristen
Meldungen
#CMDB
Leistungen
#CMMI
Leistungen
#Compliance
Leistungen
Fristen
FAQ
- Wie lese ich den Fristenkalender nach Betroffenen, Zuständigkeit und Meldestelle?
- Was verlangt das Gesetz von der Compliance-Funktion bei Banken und bei Versicherern?
- Woran erkennt Ihr Haus, ob ein System für Governance, Risiko und Compliance mehrere Konzerneinheiten wirklich trennt?
- Wie bildet Ihr Haus Personen mit mehreren Beschäftigungs- oder Organverhältnissen im Konzern ab?
- Wie verhindert Ihr Haus eine ungeprüfte Selbstfreigabe, wenn dieselbe Person mehrere Rollen im Freigabeprozess hat?
- Wie gelingt die Trennung der Datensphären, wenn Auftraggeber, Auftragnehmer und Erbringer verschiedenen Konzerneinheiten angehören?
- Ist jede IKT-Dienstleistung zugleich eine Auslagerung oder Ausgliederung?
- Ist eine kurze oder einmalige Beauftragung automatisch keine IKT-Dienstleistung?
- Wie legt Ihr Haus die Verantwortung fest, wenn mehrere Funktionen an einer bezogenen Leistung beteiligt sind?
- Was geschieht, wenn ein Anbieter erforderliche Vertragsklauseln ablehnt?
- Welche Nachweise sammelt die laufende Dienstleistersteuerung in Ihrem Haus?
- Wie schließt Ihr Haus festgestellte Sicherheitslücken so, dass am Ende ein belastbarer Nachweis steht?
- Wer erstellt, prüft und gibt eine Schutzbedarfsfeststellung frei?
- Wie verbindet Ihr Haus jede erlaubte Tätigkeit mit den Prozessen, die sie tragen?
Meldungen
#Confluence
Leistungen
#CRA
Fristen
FAQ
- Was regelt der Cyber Resilience Act und ab wann gelten seine Pflichten?
- Wann erfasst der Cyber Resilience Act Banken und Versicherer als Hersteller eigener Apps oder Geräte und welche Meldepflichten gelten seit dem 11. September 2026?
