Verzeichnis
Stichwörter von R bis U
28 Stichwörter von Regulatorik bis Untervergabe, mit den zugehörigen Leistungen, Fristen, Antworten und Meldungen.
#Regulatorik
Meldungen
#Relevanz
FAQ
#Resilienztests
FAQ
#RiMaGo
Leistungen
- Prozesse, Facharchitektur und GRC-Werkzeuge
- Werkzeuge, mit denen wir arbeiten
- Schwerpunkte von Markus Junge
- Neutrale Unterstützung bei der Anbieterauswahl
FAQ
#Risikoanalyse
FAQ
- Wie hängen Schutzbedarfsfeststellung, Business-Impact-Analyse und Risikoanalyse zusammen?
- Was macht eine Leistung innerhalb der Gruppe tragfähig: Vertrag und Risikobeurteilung je empfangender Rechtseinheit?
- Wie bewertet Ihr Haus eine gemeinsame Plattform, die mehrere Rechtseinheiten und Prozesse trägt?
- Wie gelingt der Start, wenn Verträge, Bestellungen und Risiken in verschiedenen Systemen liegen?
- Wie gelingt ein Vorab-Check bei jedem neuen Fremdbezug, ohne jedes Mal die volle Prüfung zu durchlaufen?
- Welche Risikoanalyse steht vor der Unterschrift, damit sie den Vertrag wirklich prägt?
- Woran erkennt Ihr Haus, dass eine Risikoanalyse mehr ist als eine Reihe von Ja-Nein-Feldern?
- Wann bewertet Ihr Haus eine bezogene Dienstleistung erneut?
- Was prüft eine zentrale Steuerungsfunktion, wenn der Fachbereich die Risikoanalyse erstellt?
- Wie geht Ihr Haus mit einem schweren Verstoß gegen vereinbarte Leistungsziele um?
- Für welche Dienstleistungen braucht Ihr Haus einen Ausstiegsplan und was verlangt die Aufsicht dafür?
- Was gilt, wenn ein Dienstleister einen wesentlichen Unterauftragnehmer austauschen will?
- Wird ein Unterauftragnehmer automatisch kritisch, weil die bezogene Leistung eine kritische oder wichtige Funktion unterstützt?
- Wie schließt Ihr Haus festgestellte Sicherheitslücken so, dass am Ende ein belastbarer Nachweis steht?
#Risikomanagement
Fristen
FAQ
- Was regeln die MaRisk und was hat die Neufassung geändert?
- Was bedeutet ordnungsgemäße Geschäftsorganisation bei Banken nach § 25a KWG und bei Versicherern nach § 23 VAG?
- Was verlangt das Gesetz von der Compliance-Funktion bei Banken und bei Versicherern?
- Wie gelingt ein Beziehungsmodell für Dienstleisterdaten, in dem jede Rechtseinheit einzeln erkennbar bleibt?
- Woran erkennt Ihr Haus, ob ein System für Governance, Risiko und Compliance mehrere Konzerneinheiten wirklich trennt?
- Wie verhindert Ihr Haus eine ungeprüfte Selbstfreigabe, wenn dieselbe Person mehrere Rollen im Freigabeprozess hat?
- Woran erkennt Ihr Haus, ob eine unterstützte Funktion kritisch oder wichtig ist?
- Woran erkennt Ihr Haus, dass eine Risikoanalyse mehr ist als eine Reihe von Ja-Nein-Feldern?
- Welche Kontrollen setzt Ihr Haus nach Vertragsbeginn wirksam ein?
- Was prüft eine zentrale Steuerungsfunktion, wenn der Fachbereich die Risikoanalyse erstellt?
- Genügt ein ISO-Zertifikat als Nachweis für einen kritischen Dienst?
- Wie gelingt ein erster Exit-Test, ohne dass Ihr Haus den Dienstleister sofort wechselt?
- Woran erkennt Ihr Haus, ob ein Ausstiegsplan tatsächlich umsetzbar ist?
- Wie pflegt Ihr Haus Dienstleisterdaten nur einmal, obwohl Einkauf, Vertragsverwaltung und Risikotool sie brauchen?
- Wie führt Ihr Haus ein neues Steuerungstool ein und übernimmt nur geprüfte Daten?
- Welche Verbesserungen bringen bei einem gewachsenen Bestand an Dienstleistern zuerst Nutzen?
- Wie klärt Ihr Haus widersprüchliche Angaben zwischen Vertrag, Einkauf und Fachbereich?
- Wie geht Ihr Haus vor, wenn ein geerbter Schutzbedarf nicht zur Anwendung passt?
- Wie schließt Ihr Haus festgestellte Sicherheitslücken so, dass am Ende ein belastbarer Nachweis steht?
- Wie ordnet Ihr Haus Informationen so zu, dass die Schutzbedarfsfeststellung belastbar wird?
- Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teilaktivitäten sichtbar bleiben?
- Wie vererbt sich der Schutzbedarf von Informationen und Prozessen auf Anwendungen und Systeme?
- Auf welchen Ebenen stellt Ihr Haus den Schutzbedarf eigenständig fest?
- Wann übernimmt Ihr Haus einen geerbten Schutzbedarf unverändert und wann braucht es eine neue Freigabe?
- Wer erstellt, prüft und gibt eine Schutzbedarfsfeststellung frei?
- Wie verbindet Ihr Haus jede erlaubte Tätigkeit mit den Prozessen, die sie tragen?
- Wie verbindet Ihr Haus erlaubte Tätigkeiten mit allen Elementen des Informationsverbunds?
- Was prüft Ihr Haus neu, wenn sich Erlaubnis, Prozessmodell oder Leistungskette ändern?
Meldungen
#Rollenmodell
FAQ
#Sanierungsplanung
Fristen
#SAP
Leistungen
#Schutzbedarf
FAQ
- Wie hängen Schutzbedarfsfeststellung, Business-Impact-Analyse und Risikoanalyse zusammen?
- Wie bewertet Ihr Haus eine gemeinsame Plattform, die mehrere Rechtseinheiten und Prozesse trägt?
- Was gehört in einen frühen Sourcing-Check, damit Anforderungen vor der Anbieterauswahl feststehen?
- Wie tief prüft Ihr Haus einen Anbieter und wann trägt ein Zertifikat?
- Wie verbindet Ihr Haus Geschäftsprozess, Informationen, Anwendung und Dienstleister zu einer Abhängigkeitskarte?
- Wie geht Ihr Haus vor, wenn ein geerbter Schutzbedarf nicht zur Anwendung passt?
- Wie schließt Ihr Haus festgestellte Sicherheitslücken so, dass am Ende ein belastbarer Nachweis steht?
- Wie ordnet Ihr Haus Informationen so zu, dass die Schutzbedarfsfeststellung belastbar wird?
- Auf welcher Prozessebene legt Ihr Haus den Schutzbedarf fest, damit kritische Teilaktivitäten sichtbar bleiben?
- Wie vererbt sich der Schutzbedarf von Informationen und Prozessen auf Anwendungen und Systeme?
- Auf welchen Ebenen stellt Ihr Haus den Schutzbedarf eigenständig fest?
- Wann übernimmt Ihr Haus einen geerbten Schutzbedarf unverändert und wann braucht es eine neue Freigabe?
- Wer erstellt, prüft und gibt eine Schutzbedarfsfeststellung frei?
- Wie verbindet Ihr Haus erlaubte Tätigkeiten mit allen Elementen des Informationsverbunds?
- Was prüft Ihr Haus neu, wenn sich Erlaubnis, Prozessmodell oder Leistungskette ändern?
#Schwachstelle
Meldungen
- BIS-Institut: Aufsicht prüft bei Banken operative und strategische Resilienz im KI-Umfeld
- Version 1.0: Check Point - Angreifer nutzen Schwachstellen seit Sommer aus
- Version 1.0: F5 BIG-IP APM - Aktive Ausnutzug einer Zero-Day Schwachstelle
- Version 1.0: Cisco Secure Email Gateway - Aktive Ausnutzung einer Zero-Day-Schwachstelle
- Version 1.0: GitLab - Schwachstellen bereits kurz nach Veröffentlichung im Fokus von Angreifern
- Cyber Resilience Act: Meldepflicht startet
- Version 1.0: SAP - Kritische Schwachstellen bedrohen verschiedene Anwendungen
- Version 1.0: SonicWall SMA1000 - Schwachstellen werden aktiv ausgenutzt
- Version 1.2: SonicWall SMA1000 - Zero-Day Schwachstellen aktiv ausgenutzt
- Version 1.1: WordPress - Schwachstellen erlauben Remote Code Execution
#Scrum
Leistungen
#ServiceNow
Leistungen
#SimonPlus
Leistungen
#SixSigma
Leistungen
#SolvencyII
Fristen
#Sourcing
FAQ
#Standardprozessmodell
Leistungen
#Stundensatz
FAQ
#T1
Fristen
#ThirdPartyManagement
Leistungen
Fristen
FAQ
- Seit wann gilt DORA und wen betrifft sie?
- Was ist das IKT-Informationsregister nach DORA, was gehört hinein und wie gelangt es zur Aufsicht?
- Was ist Third Party Management und was verlangt DORA dazu?
- Gelten für Nearshoring andere Regeln als für Outsourcing?
- Welche IKT-Dienstleister gelten als kritisch und wer benennt sie?
- Wie hängen Fit and Proper und die Abhängigkeit von IKT-Dienstleistern zusammen?
- Was heißt Verhältnismäßigkeit unter DORA (Artikel 4) und wovon hängt der Umfang der Pflichten ab?
- Was verlangt DORA an Ausstiegsstrategien für IKT-Dienstleistungen?
- Was ist eine kritische oder wichtige Funktion und welche Folgen hat die Einstufung für Verträge und Register?
- Was schreibt DORA für Verträge mit IKT-Drittdienstleistern vor und wo stehen die Mindestinhalte (Artikel 30)?
- Was bedeutet Konzentrationsrisiko bei IKT-Dienstleistern und was verlangt DORA dazu?
- Wie groß darf die Abhängigkeit von einem einzelnen Dienstleister sein und was verlangt das Aufsichtsrecht zu Konzentration und Ausstieg?
- Wie gelingt der Start, wenn Verträge, Bestellungen und Risiken in verschiedenen Systemen liegen?
- Wie gelingt ein Vorab-Check bei jedem neuen Fremdbezug, ohne jedes Mal die volle Prüfung zu durchlaufen?
- Woran erkennt Ihr Haus, ob eine unterstützte Funktion kritisch oder wichtig ist?
- Was gehört in einen frühen Sourcing-Check, damit Anforderungen vor der Anbieterauswahl feststehen?
- Wie gelingt ein Anbietervergleich, ohne jedes Mal bei null anzufangen?
- Welche Risikoanalyse steht vor der Unterschrift, damit sie den Vertrag wirklich prägt?
- Woran erkennt Ihr Haus, dass eine Risikoanalyse mehr ist als eine Reihe von Ja-Nein-Feldern?
- Wie tief prüft Ihr Haus einen Anbieter und wann trägt ein Zertifikat?
- Ist eine kurze oder einmalige Beauftragung automatisch keine IKT-Dienstleistung?
- Wie behält Ihr Haus die Kette im Blick, wenn ein Anbieter weitere Dienstleister einsetzt?
- Welche Kontrollen setzt Ihr Haus nach Vertragsbeginn wirksam ein?
- Wann bewertet Ihr Haus eine bezogene Dienstleistung erneut?
- Welche Nachweise sammelt die laufende Dienstleistersteuerung in Ihrem Haus?
- Genügt ein ISO-Zertifikat als Nachweis für einen kritischen Dienst?
- Wie dokumentiert Ihr Haus Weiterverlagerungen über mehrere Stufen so, dass die Kette steuerbar bleibt?
- Wie bereitet ein Haus Register und Aufsichtsmeldungen verlässlich vor?
Meldungen
#ThirdPartyRiskManagement
Leistungen
#TLPT
FAQ
#Tokenisierung
Meldungen
#Umsetzung
FAQ
#Unterauftragnehmer
FAQ
- Wie behält Ihr Haus die Kette im Blick, wenn ein Anbieter weitere Dienstleister einsetzt?
- Wie dokumentiert Ihr Haus Weiterverlagerungen über mehrere Stufen so, dass die Kette steuerbar bleibt?
- Was gilt, wenn ein Dienstleister einen wesentlichen Unterauftragnehmer austauschen will?
- Wird ein Unterauftragnehmer automatisch kritisch, weil die bezogene Leistung eine kritische oder wichtige Funktion unterstützt?
#Untervergabe
FAQ
- Wie bildet Ihr Haus einen Konzernvertrag ab, wenn eine Rechtseinheit unterschreibt und eine andere die Leistung erbringt?
- Was gehört in einen frühen Sourcing-Check, damit Anforderungen vor der Anbieterauswahl feststehen?
- Wie gelingt ein Anbietervergleich, ohne jedes Mal bei null anzufangen?
- Welche Risikoanalyse steht vor der Unterschrift, damit sie den Vertrag wirklich prägt?
- Wie behält Ihr Haus die Kette im Blick, wenn ein Anbieter weitere Dienstleister einsetzt?
- Wie gelingt es, den Datenschutz schon in der Dienstleistersteuerung zu verankern bevor der Vertrag steht?
- Wie bereitet ein Haus Register und Aufsichtsmeldungen verlässlich vor?
- Woran erkennt Ihr Haus, dass ein neues Steuerungstool im Alltag trägt?
