Verzeichnis
Stichwörter von M bis Q
30 Stichwörter von MaGo bis Qvestcon, mit den zugehörigen Leistungen, Fristen, Antworten und Meldungen.
#MaGo
Leistungen
FAQ
#Mandantenfähigkeit
FAQ
- Woran erkennt Ihr Haus, ob ein System für Governance, Risiko und Compliance mehrere Konzerneinheiten wirklich trennt?
- Wie gelingt die Trennung der Datensphären, wenn Auftraggeber, Auftragnehmer und Erbringer verschiedenen Konzerneinheiten angehören?
- Woran erkennt Ihr Haus, dass ein neues Steuerungstool im Alltag trägt?
#MaRisk
Leistungen
Fristen
FAQ
- Was regeln die MaRisk und was hat die Neufassung geändert?
- Was verlangt das Gesetz von der Compliance-Funktion bei Banken und bei Versicherern?
- Ist jede IKT-Dienstleistung zugleich eine Auslagerung oder Ausgliederung?
Meldungen
#Marktrisiko
Fristen
#MarkusJunge
Leistungen
Meldungen
- BaFin veröffentlicht ab Oktober 2026 Übersicht zu ESA- und AMLA-Leitlinien statt Rundschreiben
- BaFin-Rundschreiben 13/2026: Neue Meldepflichten für Pensionskassen beim Arbeitgeber-Sicherungsfall
- Bürokratiekosten für Versicherer steigen laut Bundesbank auf zehn Prozent des Umsatzes
- DORA-Praxis: Tricept zeigt mit RIMAGO Lösungen für Drittparteien- und IKT-Risiken
- VSAAG beschlossen: Bafin erhält mehr Aufsichtsbefugnisse, Versicherer müssen Sanierungspläne erstellen
#Meldepflicht
FAQ
- Was regelt der Cyber Resilience Act und ab wann gelten seine Pflichten?
- Wann erfasst der Cyber Resilience Act Banken und Versicherer als Hersteller eigener Apps oder Geräte und welche Meldepflichten gelten seit dem 11. September 2026?
- Was müssen Unternehmen mit den Kontaktdaten ihres Datenschutzbeauftragten tun?
#Meldewesen
FAQ
Meldungen
#Minitab
Leistungen
#MVPPortal
Leistungen
#Nachweis
FAQ
- Was liefert Qvestcon für die Umsetzung von DORA und aufsichtlichen Anforderungen?
- Woran erkenne ich, dass eine Pflicht umgesetzt ist?
- Wie gelingt ein Beziehungsmodell für Dienstleisterdaten, in dem jede Rechtseinheit einzeln erkennbar bleibt?
- Wie bildet Ihr Haus einen Konzernvertrag ab, wenn eine Rechtseinheit unterschreibt und eine andere die Leistung erbringt?
- Woran erkennt Ihr Haus, ob ein System für Governance, Risiko und Compliance mehrere Konzerneinheiten wirklich trennt?
- Wie bildet Ihr Haus Personen mit mehreren Beschäftigungs- oder Organverhältnissen im Konzern ab?
- Wie verhindert Ihr Haus eine ungeprüfte Selbstfreigabe, wenn dieselbe Person mehrere Rollen im Freigabeprozess hat?
- Wie gelingt die Trennung der Datensphären, wenn Auftraggeber, Auftragnehmer und Erbringer verschiedenen Konzerneinheiten angehören?
- Woran erkennt Ihr Haus, dass eine Risikoanalyse mehr ist als eine Reihe von Ja-Nein-Feldern?
- Wie tief prüft Ihr Haus einen Anbieter und wann trägt ein Zertifikat?
- Welche Kontrollen setzt Ihr Haus nach Vertragsbeginn wirksam ein?
- Wann bewertet Ihr Haus eine bezogene Dienstleistung erneut?
- Welche Nachweise sammelt die laufende Dienstleistersteuerung in Ihrem Haus?
- Genügt ein ISO-Zertifikat als Nachweis für einen kritischen Dienst?
- Wie geht Ihr Haus mit einem schweren Verstoß gegen vereinbarte Leistungsziele um?
- Wie gelingt ein erster Exit-Test, ohne dass Ihr Haus den Dienstleister sofort wechselt?
- Was gehört zur geordneten Beendigung einer Dienstleistung?
- Woran erkennt Ihr Haus, ob ein Ausstiegsplan tatsächlich umsetzbar ist?
- Wie halten DORA-Meldung, Auslagerungsanzeige und interne Freigabe in Ihrem Haus zusammen, ohne durcheinanderzugeraten?
- Welche Datenfelder bereinigt ein Haus zuerst, damit die Register für Dienstleister belastbar werden?
- Wie pflegt Ihr Haus Dienstleisterdaten nur einmal, obwohl Einkauf, Vertragsverwaltung und Risikotool sie brauchen?
- Wie führt Ihr Haus ein neues Steuerungstool ein und übernimmt nur geprüfte Daten?
- Welche Verbesserungen bringen bei einem gewachsenen Bestand an Dienstleistern zuerst Nutzen?
- Wie bereitet ein Haus Register und Aufsichtsmeldungen verlässlich vor?
- Woran erkennt Ihr Haus, dass ein neues Steuerungstool im Alltag trägt?
- Wie klärt Ihr Haus widersprüchliche Angaben zwischen Vertrag, Einkauf und Fachbereich?
- Wie geht Ihr Haus vor, wenn ein geerbter Schutzbedarf nicht zur Anwendung passt?
- Wie schließt Ihr Haus festgestellte Sicherheitslücken so, dass am Ende ein belastbarer Nachweis steht?
- Wie ordnet Ihr Haus Informationen so zu, dass die Schutzbedarfsfeststellung belastbar wird?
- Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teilaktivitäten sichtbar bleiben?
- Wie vererbt sich der Schutzbedarf von Informationen und Prozessen auf Anwendungen und Systeme?
- Auf welchen Ebenen stellt Ihr Haus den Schutzbedarf eigenständig fest?
- Wann übernimmt Ihr Haus einen geerbten Schutzbedarf unverändert und wann braucht es eine neue Freigabe?
- Wer erstellt, prüft und gibt eine Schutzbedarfsfeststellung frei?
- Wie verbindet Ihr Haus erlaubte Tätigkeiten mit allen Elementen des Informationsverbunds?
- Was prüft Ihr Haus neu, wenn sich Erlaubnis, Prozessmodell oder Leistungskette ändern?
#Nearshoring
Leistungen
FAQ
#Newsflow
FAQ
#NIS2
Leistungen
FAQ
- Was ist NIS2 und wie steht sie zu DORA?
- Was verlangt das BSI-Gesetz nach NIS2 von Geschäftsleitungen und gilt das für Banken und Versicherer unter DORA?
- Wann erfasst der Cyber Resilience Act Banken und Versicherer als Hersteller eigener Apps oder Geräte und welche Meldepflichten gelten seit dem 11. September 2026?
#Notfallmanagement
Leistungen
FAQ
#ÖffentlicheVersicherung
Leistungen
#OpenAI
Leistungen
FAQ
#OperationalResilience
Leistungen
#OperationelleRisiken
Leistungen
#ORSA
Fristen
#OutputFloor
Fristen
#Outsourcing
Leistungen
Fristen
FAQ
- Was ist die zentrale Auslagerungssteuerung?
- Was ist Third Party Management und was verlangt DORA dazu?
- Gelten für Nearshoring andere Regeln als für Outsourcing?
- Wann ist eine Auslagerung bei einer Bank wesentlich und was folgt daraus?
- Wann ist eine Ausgliederung bei einem Versicherer wichtig und was folgt daraus?
- Auslagerung, Ausgliederung, kritische oder wichtige Funktion: Welcher Begriff gilt für Banken, welcher für Versicherer und welcher nach DORA?
- Wer bleibt für ausgelagerte Funktionen verantwortlich?
- Was verlangt die BaFin bei Auslagerungen an Cloud-Anbieter?
- Gelten Auslagerungen innerhalb der Gruppe als Auslagerung?
- Was muss ein Vertrag zur Auftragsverarbeitung regeln?
- Was macht eine Leistung innerhalb der Gruppe tragfähig: Vertrag und Risikobeurteilung je empfangender Rechtseinheit?
- Was gehört zur geordneten Beendigung einer Dienstleistung?
Meldungen
#Pensionskassen
Leistungen
FAQ
#Produktsicherheit
Fristen
#Proportionalität
Fristen
#Prozessmanagement
Leistungen
#Prüfungsplanung
Meldungen
- BaFin veröffentlicht ab Oktober 2026 Übersicht zu ESA- und AMLA-Leitlinien statt Rundschreiben
- BaFin-Rundschreiben 13/2026: Neue Meldepflichten für Pensionskassen beim Arbeitgeber-Sicherungsfall
- Bürokratiekosten für Versicherer steigen laut Bundesbank auf zehn Prozent des Umsatzes
- DORA-Praxis: Tricept zeigt mit RIMAGO Lösungen für Drittparteien- und IKT-Risiken
- VSAAG beschlossen: Bafin erhält mehr Aufsichtsbefugnisse, Versicherer müssen Sanierungspläne erstellen
- Kritische Schwachstellen in Citrix NetScaler: Korrigierte Versionen verfügbar
- Europäische Bankenaufsicht konsultiert Änderungen an gemeinsamen Kapital- und Liquiditätsentscheidungen
#Quellen
FAQ
#Quick-Check
FAQ
#QuickCheck
FAQ
#Qvestcon
Meldungen
- BaFin veröffentlicht ab Oktober 2026 Übersicht zu ESA- und AMLA-Leitlinien statt Rundschreiben
- BaFin-Rundschreiben 13/2026: Neue Meldepflichten für Pensionskassen beim Arbeitgeber-Sicherungsfall
- Bürokratiekosten für Versicherer steigen laut Bundesbank auf zehn Prozent des Umsatzes
- DORA-Praxis: Tricept zeigt mit RIMAGO Lösungen für Drittparteien- und IKT-Risiken
- VSAAG beschlossen: Bafin erhält mehr Aufsichtsbefugnisse, Versicherer müssen Sanierungspläne erstellen
- EU-Aufsicht warnt vor externen Abhängigkeiten und wachsenden Cyberrisiken
- ESMA setzt ab 2027 einen Aufsichtsschwerpunkt auf KI und Tokenisierung
