Verzeichnis
Stichwörter von I bis L
41 Stichwörter von Ibo bis Leitungsorgan, mit den zugehörigen Leistungen, Fristen, Antworten und Meldungen.
#Ibo
Leistungen
#IKT
FAQ
#IKTDienstleister
Leistungen
#IKTDrittparteienmanagement
Leistungen
#IKTRegister
Leistungen
FAQ
- Was ist das IKT-Informationsregister nach DORA, was gehört hinein und wie gelangt es zur Aufsicht?
- Was ist eine kritische oder wichtige Funktion und welche Folgen hat die Einstufung für Verträge und Register?
- Was bedeutet Konzentrationsrisiko bei IKT-Dienstleistern und was verlangt DORA dazu?
- Welche Register muss ein Haus für Auslagerungen führen und wie verhält sich das Auslagerungsregister zum Informationsregister nach DORA?
- Wie bildet Ihr Haus einen Konzernvertrag ab, wenn eine Rechtseinheit unterschreibt und eine andere die Leistung erbringt?
- Wie bewertet Ihr Haus eine gemeinsame Plattform, die mehrere Rechtseinheiten und Prozesse trägt?
- Wie gelingt ein Vorab-Check bei jedem neuen Fremdbezug, ohne jedes Mal die volle Prüfung zu durchlaufen?
- Wie behält Ihr Haus die Kette im Blick, wenn ein Anbieter weitere Dienstleister einsetzt?
- Wann bewertet Ihr Haus eine bezogene Dienstleistung erneut?
- Wie dokumentiert Ihr Haus Weiterverlagerungen über mehrere Stufen so, dass die Kette steuerbar bleibt?
- Wie gelingt der Abgleich von Auslagerungsregister und IKT-Informationsregister aus einem gemeinsamen Datenmodell?
- Welche Datenfelder bereinigt ein Haus zuerst, damit die Register für Dienstleister belastbar werden?
- Wie bereitet ein Haus Register und Aufsichtsmeldungen verlässlich vor?
#IKTRisikomanagement
Leistungen
#Informationsregister
Leistungen
#Informationssicherheit
Leistungen
FAQ
- Was ist ein Informationssicherheits-Managementsystem und was bietet der IT-Grundschutz des BSI dafür?
- Woran erkennt Ihr Haus, ob eine unterstützte Funktion kritisch oder wichtig ist?
- Welche Risikoanalyse steht vor der Unterschrift, damit sie den Vertrag wirklich prägt?
- Wie tief prüft Ihr Haus einen Anbieter und wann trägt ein Zertifikat?
- Welche Nachweise sammelt die laufende Dienstleistersteuerung in Ihrem Haus?
- Genügt ein ISO-Zertifikat als Nachweis für einen kritischen Dienst?
- Wie verbindet Ihr Haus Geschäftsprozess, Informationen, Anwendung und Dienstleister zu einer Abhängigkeitskarte?
- Wie geht Ihr Haus vor, wenn ein geerbter Schutzbedarf nicht zur Anwendung passt?
- Wie schließt Ihr Haus festgestellte Sicherheitslücken so, dass am Ende ein belastbarer Nachweis steht?
- Wie ordnet Ihr Haus Informationen so zu, dass die Schutzbedarfsfeststellung belastbar wird?
- Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teilaktivitäten sichtbar bleiben?
- Wie vererbt sich der Schutzbedarf von Informationen und Prozessen auf Anwendungen und Systeme?
- Auf welchen Ebenen stellt Ihr Haus den Schutzbedarf eigenständig fest?
- Wann übernimmt Ihr Haus einen geerbten Schutzbedarf unverändert und wann braucht es eine neue Freigabe?
- Wer erstellt, prüft und gibt eine Schutzbedarfsfeststellung frei?
#Informationssicherheitsmanagement
Leistungen
#Informationsverbund
FAQ
- Wie bewertet Ihr Haus eine gemeinsame Plattform, die mehrere Rechtseinheiten und Prozesse trägt?
- Wie verbindet Ihr Haus Geschäftsprozess, Informationen, Anwendung und Dienstleister zu einer Abhängigkeitskarte?
- Wie geht Ihr Haus vor, wenn ein geerbter Schutzbedarf nicht zur Anwendung passt?
- Wie ordnet Ihr Haus Informationen so zu, dass die Schutzbedarfsfeststellung belastbar wird?
- Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teilaktivitäten sichtbar bleiben?
- Wie vererbt sich der Schutzbedarf von Informationen und Prozessen auf Anwendungen und Systeme?
- Auf welchen Ebenen stellt Ihr Haus den Schutzbedarf eigenständig fest?
- Wann übernimmt Ihr Haus einen geerbten Schutzbedarf unverändert und wann braucht es eine neue Freigabe?
- Wie verbindet Ihr Haus jede erlaubte Tätigkeit mit den Prozessen, die sie tragen?
- Wie verbindet Ihr Haus erlaubte Tätigkeiten mit allen Elementen des Informationsverbunds?
- Was prüft Ihr Haus neu, wenn sich Erlaubnis, Prozessmodell oder Leistungskette ändern?
#Institut
Leistungen
#IRRD
Fristen
#ISMS
Leistungen
FAQ
#ISO27001
Leistungen
#ITGrundschutz
Leistungen
FAQ
#ITIL
Leistungen
#ITOutsourcing
Leistungen
#ITSCM
Leistungen
#ITSourcing
Leistungen
#JIRA
Leistungen
#KAIT
Leistungen
FAQ
#Kanban
Leistungen
#Kapitalmarkt
Fristen
#KI
FAQ
Meldungen
- Wirtschaft will Entlastung beim Datenschutz
- BIS-Institut: Aufsicht prüft bei Banken operative und strategische Resilienz im KI-Umfeld
- ESMA setzt ab 2027 einen Aufsichtsschwerpunkt auf KI und Tokenisierung
- Ray-Ban Meta AI Glasses - HmbBfDI legt technischen und datenschutzrechtlichen Prüfbericht vor
- Geopolitische und wirtschaftliche Verwundbarkeiten bleiben hinter dem starken Optimismus der Anleger verborgen
- KI aus China? Für die deutsche Wirtschaft praktisch kein Thema
- FSB-Vorsitzender warnt vor Risiken durch Frontier-KI-Modelle
- Deutsche Kreditwirtschaft: Europäische Cloud- und KI-Angebote fördern, ohne Anbieterwahlfreiheit einzuschränken
- Schreiben des FSB-Vorsitzenden an die G20-Finanzminister und Zentralbankgouverneure, August 2026
- Sicherer Umgang mit Patientendaten: Über 160 Praxen in Rheinland-Pfalz fortgebildet
#KICompliance
Leistungen
#KIGovernance
Leistungen
#KirchlicheInstitute
Leistungen
#KirchlicheVersicherung
Leistungen
FAQ
#KIVerordnung
Fristen
- KI-Verordnung: Ende der Übergangsfrist für die Kennzeichnung synthetischer Inhalte (Art. 50 Abs. 2)
- KI-Verordnung: Hochrisiko-Pflichten für Anhang-III-Systeme (Kreditwürdigkeit, Lebens- und Krankenversicherung) gelten
- KI-Verordnung: Hochrisiko-Pflichten für KI in Produkten nach Anhang I gelten
#Konzentrationsrisiko
FAQ
#Konzern
FAQ
- Wie gelingt ein Beziehungsmodell für Dienstleisterdaten, in dem jede Rechtseinheit einzeln erkennbar bleibt?
- Was macht eine Leistung innerhalb der Gruppe tragfähig: Vertrag und Risikobeurteilung je empfangender Rechtseinheit?
- Wie bildet Ihr Haus einen Konzernvertrag ab, wenn eine Rechtseinheit unterschreibt und eine andere die Leistung erbringt?
- Woran erkennt Ihr Haus, ob ein System für Governance, Risiko und Compliance mehrere Konzerneinheiten wirklich trennt?
- Wie bildet Ihr Haus Personen mit mehreren Beschäftigungs- oder Organverhältnissen im Konzern ab?
- Wie verhindert Ihr Haus eine ungeprüfte Selbstfreigabe, wenn dieselbe Person mehrere Rollen im Freigabeprozess hat?
- Wie bewertet Ihr Haus eine gemeinsame Plattform, die mehrere Rechtseinheiten und Prozesse trägt?
- Wie gelingt die Trennung der Datensphären, wenn Auftraggeber, Auftragnehmer und Erbringer verschiedenen Konzerneinheiten angehören?
#Kreditinstitute
Leistungen
FAQ
Meldungen
#Kreditwürdigkeitsprüfung
Fristen
#KRITIS
FAQ
- Was regelt das KRITIS-Dachgesetz?
- Gilt das KRITIS-Dachgesetz für Banken und Versicherer?
- Betrifft das KRITIS-Dachgesetz gesetzliche Krankenversicherungen?
- Haftet die Geschäftsleitung nach dem KRITIS-Dachgesetz persönlich und gilt das für Banken und Versicherer?
Meldungen
- BIS-Institut: Aufsicht prüft bei Banken operative und strategische Resilienz im KI-Umfeld
- Version 1.0: F5 BIG-IP APM - Aktive Ausnutzug einer Zero-Day Schwachstelle
- EBA veröffentlicht endgültige Leitlinien zum Management von Drittparteienrisiken: verhältnismäßiger, einheitlicher und auf DORA abgestimmt
- Version 1.0: GitLab - Schwachstellen bereits kurz nach Veröffentlichung im Fokus von Angreifern
- Version 1.0: SAP - Kritische Schwachstellen bedrohen verschiedene Anwendungen
- EBA, EIOPA und ESMA fordern stärkere Governance und einheitliche Aufsicht, um IKT-Risiken durch Frontier-KI-Modelle im EU-Finanzsektor zu begrenzen
- Version 1.1: WordPress - Schwachstellen erlauben Remote Code Execution
- Version 1.0: Microsoft SharePoint - Zero-Day und kritische Schwachstellen geschlossen
- Informationsfreiheit im Bund in Gefahr: Die Informationsfreiheits-beauftragten kritisieren Bundesregierung
- Informationsfreiheitsgesetz: Konferenz der Beauftragten lehnt geplante Einschränkung ab
#KRITISDachgesetz
FAQ
#KRONGAARD
Leistungen
#KWG
Fristen
FAQ
- Seit wann gilt DORA und wen betrifft sie?
- Was ist die zentrale Auslagerungssteuerung?
- Gelten für Nearshoring andere Regeln als für Outsourcing?
- Was kann die Aufsicht gegen einzelne Geschäftsleiter unternehmen?
- Muss die Aufsicht der Bestellung eines Vorstands zustimmen?
- Welche IKT-Dienstleister gelten als kritisch und wer benennt sie?
- Was verlangt das Gesetz von Geschäftsleitern einer Bank an Eignung und Zuverlässigkeit?
- Genügt es, wenn einzelne Geschäftsleiter die Hauptrisiken verstehen?
- Was muss ein Haus tun, wenn eine Person die Voraussetzungen für das Amt des Geschäftsleiters nicht erfüllt?
- Welche Sachkunde verlangt das Gesetz von Mitgliedern des Verwaltungs- oder Aufsichtsorgans?
- Wann werden zu wenig Zeit oder eine zu hohe Zahl an Mandaten für einen Geschäftsleiter persönlich zum Bußgeld?
- Was macht die Aufsicht mit bestandskräftigen Maßnahmen und Bußgeldentscheidungen öffentlich?
- Welche Geldbuße droht, wenn eine vollziehbare Anordnung nach § 36 KWG oder § 303 VAG missachtet wird?
- Welche Kenntnisse und Fortbildung zu IKT-Risiken verlangt das Aufsichtsrecht von Geschäftsleitern und Leitungsorganen?
- Wie ist DORA im deutschen Aufsichtsrecht verankert und was gilt für Häuser außerhalb des DORA-Geltungsbereichs?
- Was regeln die MaRisk und was hat die Neufassung geändert?
- Was bedeutet ordnungsgemäße Geschäftsorganisation bei Banken nach § 25a KWG und bei Versicherern nach § 23 VAG?
- Was verlangt das Gesetz von der Compliance-Funktion bei Banken und bei Versicherern?
- Wann ist eine Auslagerung bei einer Bank wesentlich und was folgt daraus?
- Auslagerung, Ausgliederung, kritische oder wichtige Funktion: Welcher Begriff gilt für Banken, welcher für Versicherer und welcher nach DORA?
- Welche Register muss ein Haus für Auslagerungen führen und wie verhält sich das Auslagerungsregister zum Informationsregister nach DORA?
- Wer bleibt für ausgelagerte Funktionen verantwortlich?
- Wie groß darf die Abhängigkeit von einem einzelnen Dienstleister sein und was verlangt das Aufsichtsrecht zu Konzentration und Ausstieg?
- Wie bringt Ihr Haus regulatorische Anforderungen rechtzeitig in Verträge mit IKT-Dienstleistern?
- Wie legt Ihr Haus die Verantwortung fest, wenn mehrere Funktionen an einer bezogenen Leistung beteiligt sind?
- Welche Kontrollen setzt Ihr Haus nach Vertragsbeginn wirksam ein?
- Was geschieht, wenn ein Anbieter erforderliche Vertragsklauseln ablehnt?
- Was prüft eine zentrale Steuerungsfunktion, wenn der Fachbereich die Risikoanalyse erstellt?
- Wie gelingt der Abgleich von Auslagerungsregister und IKT-Informationsregister aus einem gemeinsamen Datenmodell?
