openPR Recherche & Suche
Presseinformation

Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung, 7. März 2022 ONLINE

Bild: Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung, 7. März 2022 ONLINE

(openPR) Neue MaRisk-/BAIT-/ICT-Anforderungen an Cloud-Nutzung und Cyber-Sicherheit – Umsetzungsanforderungen in der Praxis – Prüfungserfahrungen – Anforderungen an Cloud-Service-Dienstleister

Die Anforderungen an IT-Auslagerungen und die Nutzung von Cloud-Dienstleister sind durch die neuen MaRisk/BAIT deutlich konkretisiert und erweitert worden. Die teilweise direkt anzuwendenden Vorgaben aus den EBA-Outsourcing- bzw. EBA-ICT-Leitlinien führen zu deutlich erweiterten Anforderungen an das IT-Auslagerungsmanagement, die IT-Governance und das IT-Risikomanagement in den Banken, Sparkassen und Versicherungen. Die Interne Revision hat diese Neuerungen in der Prüfungsplanung entsprechend zu berücksichtigen und insbesondere die Risiken aus der Auslagerung und Weiterverlagerung an externe IT-Dienstleister und Cloud-Service-Provider detaillierter zu prüfen.

In vielen Fällen besteht in den Instituten aber kein einheitlicher Prozess hinsichtlich der Vorgehensweise bei Abschluss neuer IT-Auslagerungsvereinbarungen und entsprechender Service-Level-Agreements (SLAs). Häufige Mängel bestehen auch bei der Aktualisierung bestehender Auslagerungsverträge (z.B. im Rahmen von Anpassungen an neue Vorgaben – MaRisk, BAIT, Datenschutz etc.). In vielen Fällen sind die Auslagerungsvereinbarungen unvollständig bzgl. messbarer Leistungs- und Qualitätsvorgaben sowie der konkreten Festlegung von ISM-/BCMVorgaben, IT-Notfallplanung oder Prüfrechten.

Im Online-Seminar setzen sich die Referenten mit aktuellen Auslegungs- und Umsetzungsfragen auseinander und geben wertvolle Hinweise und Praxistipps zur risikoorientierten und prüfungssicheren Ausgestaltung von IT-Auslagerungen und Cloud-Nutzungen.

Folgende Themen werden schwerpunktartig behandelt: 

  • Neue BAIT: Anforderungen an IT-Auslagerungen und Cloud-Nutzung
  • Besondere Prüfungshandlungen bei wesentlichen IT-Auslagerungen & Weiterverlagerungen
  • Zunehmende Komplexität der Dienstleister(über)Prüfungen
  • Prüfung der IT-Notfallkonzepte (auch beim Dienstleister!)
  • Prüfung von Risiken (in) der Cloud
  • Besonderheiten in der Vertragsgestaltung bei Auslagerungen
  • Praxis- und Prüfungstipps für ein risikoorientiertes Auslagerungsmanagement und aufsichtskonforme Prüfungsdokumentation

Weitere Information erhalten Sie unter: Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung | AH Akademie für Fortbildung Heidelberg GmbH (akademie-heidelberg.de)

Verantwortlich für diese Pressemeldung:

News-ID: 1225066
 488

Pressebericht „Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung, 7. März 2022 ONLINE“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Elektronischer Kontoauszug in SAP: CAMT.053 verändert Verarbeitung von BankdatenBild: Elektronischer Kontoauszug in SAP: CAMT.053 verändert Verarbeitung von Bankdaten
Elektronischer Kontoauszug in SAP: CAMT.053 verändert Verarbeitung von Bankdaten
Die Migration auf ISO-20022-basierte Zahlungsverkehrsformate verändert derzeit zahlreiche Prozesse im Finanzwesen von Unternehmen. Eine wichtige Rolle spielt dabei der elektronische Kontoauszug in SAP auf Basis des XML-Formats CAMT.053. Mit der zunehmenden Nutzung strukturierter Bankdaten steigen die Anforderungen an eine automatisierte Verarbeitung von Kontoauszügen sowie an die Konfiguration der zugrunde liegenden Finanzprozesse. Elektronischer Kontoauszug in SAP im Wandel Der elektronische Kontoauszug in SAP ermöglicht es, Banktransaktio…
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
Digitale Resilienz oder Kontrollverlust – warum Informationssicherheit jetzt zur Führungsaufgabe wird Viele Banken haben in den vergangenen Jahren umfangreiche Informationssicherheitsstrukturen aufgebaut. Richtlinien existieren, Risikoanalysen werden durchgeführt und Sicherheitsmaßnahmen dokumentiert. Doch genau hier liegt ein wachsendes Problem: Die tatsächliche Wirksamkeit dieser Strukturen wird zunehmend infrage gestellt. Aufsichtliche Prüfungen zeigen immer häufiger, dass Informationssicherheits- und IKT-Risikomanagement zwar formal vorh…

Das könnte Sie auch interessieren:

Bild: Angemessenheitsprüfung zur Steuerung & Überwachung von IT-Risiken, 25. April 2022 ONLINEBild: Angemessenheitsprüfung zur Steuerung & Überwachung von IT-Risiken, 25. April 2022 ONLINE
Angemessenheitsprüfung zur Steuerung & Überwachung von IT-Risiken, 25. April 2022 ONLINE
Neue Aufsichts-Anforderungen an die Risikodaten und Prozesse im IT-Risikomanagement – Besonderheiten im Risikoinventur-Prozess bei IT-Risiken – Nutzung von IT-Risk-Self-AssessmentsDie neue MaRisk, neuen BAIT sowie die EBA-ICT-Leitlinien und die geplanten "DORA"-Vorgaben rücken die Steuerung und Überwachung von IT-Risiken sowie die damit zusammenhängenden …
Bild: Einführung TIMENSION Cloud bei BOSAL – eine leicht verständliche, reibungslose und bedienerfreundliche LösungBild: Einführung TIMENSION Cloud bei BOSAL – eine leicht verständliche, reibungslose und bedienerfreundliche Lösung
Einführung TIMENSION Cloud bei BOSAL – eine leicht verständliche, reibungslose und bedienerfreundliche Lösung
… die dazu gehörigen Transponder. Professionelle Schulung spart Zeit und Geld Zusätzlich zu der Einführung der TIMENSION Cloud wurde eine persönliche Schulung mittels eines Teamviewer-Zugangs online durchgeführt, sodass die Anwender beim Schulen des Systems im direkten Dialog mit dem Kunden-Support standen. Da die relevantesten Fragen bereits zu Beginn …
Bild: Excel-Anwendungen und IDV im Fokus der Aufsicht, 10. Mai 2022 ONLINE Bild: Excel-Anwendungen und IDV im Fokus der Aufsicht, 10. Mai 2022 ONLINE
Excel-Anwendungen und IDV im Fokus der Aufsicht, 10. Mai 2022 ONLINE
Erweiterte Anforderungen aus neuer MaRisk & neuer BAIT – Verankerung der IDV-Richtlinie in den Arbeitsanweisungen – Testen und Genehmigung neu entwickelter/veränderte Anwendungen Zunehmend wesentliche Feststellungen im Bereich der Informationssicherheit und des Datenmanagements zwingt die Banken, sich mehr mit den Themen Individuelle Datenverarbeitung (IDV) und Excel zu beschäftigen. Schlechte Ergebnisse der Aufsichts-Prüfungen bei Instituten und Rechenzentren haben dazu geführt, dass verschärfte Anforderungen an Excel-Anwendungen und IDV in…
Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCMBild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM
Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM
… – inklusive realistischer Simulationen und konsequenter Maßnahmenverfolgung. Wer hier nur Mindestanforderungen erfüllt, riskiert erhebliche Feststellungen.Das Online-Seminar „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ am 20. April 2026 greift diese Herausforderungen praxisnah auf. Dr. Jens Gampe, BWV, ehemaliger BaFin-Referent …
Bild: Prüfung DORA & DORA-Umsetzung am 22. und 23. Oktober 2025Bild: Prüfung DORA & DORA-Umsetzung am 22. und 23. Oktober 2025
Prüfung DORA & DORA-Umsetzung am 22. und 23. Oktober 2025
… Randprobleme mehr, sondern zentrale Prüfungsfelder. Institute, die hier nicht nachbessern, riskieren nicht nur Feststellungen, sondern auch empfindliche Auflagen bzw. SREP-Zuschläge.Das zweitägige Online-Seminar „Prüfung DORA & DORA-Umsetzung“ am 22. und 23. Oktober 2025 bietet genau hier konkrete Unterstützung. Hochrangige Referenten aus der Bundesbank, …
Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2025Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2025
Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2025
… oder Ransomware-Angriffen zeigt sich dann, dass das BCM nicht robust genug ist, um den Geschäftsbetrieb tatsächlich aufrechtzuerhalten.Das Online-Seminar „Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM“ am 21. Oktober 2025 greift diese Schwachstellen gezielt auf. Drei hochkarätige Referenten zeigen, worauf es jetzt ankommt: …
Bild: KI-Governance: (Aufsichts-)Anforderungen an den Einsatz von Künstlicher Intelligenz (KI)Bild: KI-Governance: (Aufsichts-)Anforderungen an den Einsatz von Künstlicher Intelligenz (KI)
KI-Governance: (Aufsichts-)Anforderungen an den Einsatz von Künstlicher Intelligenz (KI)
… nicht frühzeitig sauber aufsetzen, riskieren regulatorische Konflikte und Reputationsschäden. Dieses Seminar zeigt, wie KI-Einsatz strategisch, sicher und prüfbar gestaltet werden kann. Weitere Informationen und Anmeldung unter:https://www.akademie-heidelberg.de/seminar/ki-governance-aufsichts-anforderungen-den-einsatz-von-kuenstlicher-intelligenz-ki
Bild: Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung am 27. Januar 2026Bild: Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung am 27. Januar 2026
Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung am 27. Januar 2026
… Dienstleistersteuerung ein eng verzahntes Zusammenspiel aller Beteiligten – nicht nur dokumentiert, sondern im Alltag gelebter Standard.Das Fachseminar „Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung“ am 27. Januar 2026 setzt genau dort an. Die Referierenden zeigen, wie moderne Dienstleistersteuerung heute aussehen muss, …
Bild: DORA-Anforderungen an die Nutzung von „Software as a Service" (SaaS) & Cloud-DienstenBild: DORA-Anforderungen an die Nutzung von „Software as a Service" (SaaS) & Cloud-Diensten
DORA-Anforderungen an die Nutzung von „Software as a Service" (SaaS) & Cloud-Diensten
… und zugleich praktikabel gestaltet werden. Dr. Markus Held (BSI) beleuchtet die besonderen Aufsichtsanforderungen an Informationssicherheit, Risikoanalysen und Notfallmanagement im Kontext von Cloud-Nutzung. Dr. Christoph Krück (SKW Schwarz) legt dar, wie Verträge mit SaaS- und Cloud-Anbietern gestaltet sein müssen, damit sie sowohl zivilrechtlich als …
Bild: Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung, 22. September 2025Bild: Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung, 22. September 2025
Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung, 22. September 2025
… Änderungsbedarf überprüft und ggf. neu ausgestaltet werden – mit klaren Regelungen zu Leistungsgüte, Kündigungsrechten, Risikoanalysen und Exit-Strategien.Das Online-Seminar „Praxis-Umsetzung aktueller DORA- und Aufsichts-Anforderungen in der DL-Steuerung“ am 22. September 2025 ist daher weit mehr als ein weiteres Fortbildungsangebot – es ist ein Pflichttermin für …
Sie lesen gerade: Cloud-Nutzung: Aufsichts-Anforderungen & Praxis-Umsetzung, 7. März 2022 ONLINE