openPR Recherche & Suche
Presseinformation

OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE

Bild: OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE

(openPR) Identifizierung, Bewertung, Steuerung und Überwachung von IT-Risiken

Die Neuen BAIT konkretisieren die neuen MaRisk und gehen mit deutlich erhöhten Anforderungen an die Institute und deren IT-Risikosteuerung einher – OHNE UMSETZUNGSFRIST! Zunehmend schwerwiegendere Feststellungen bei Aufsichts-, Revisions- und Abschluss-Prüfungen in den Bereichen IT-Risiko sowie eine starke Zunahme der Cloud- und Cyber-Risiken haben zu weitreichenden Aufsichtsmaßnahmen geführt und sind erklärte Prüfungsschwerpunkte der BaFin.

Das IT-Risikomanagement muss aktuelle IT-Risikotrends wie Cyberrisiken, IT-Auslagerungs- Risiken oder IT-Projektrisiken erkennen und in die OpRisk-Steuerung überleiten. Die Identifizierung und Quantifizierung von IT-Risiken wird daher zu einer Kernaufgabe in der Risiksteuerung, da auch der neue Standardansatz zur Messung des OpRisk für viele Institute mit einer komplexeren Berechnung der OpRisk-Anforderungen einhergeht.

Somit ergeben sich auch besondere Herausforderungen bei der (IT-)Risikoinventur. IT-Dienstleiter-Abhängigkeiten sind bei der Analyse und Bewertung von IT-Risiken ebenfalls einzubeziehen.

Die Interne Revision / IT-Revision hat diese Entwicklungen in ihrer Prüfungsplanung und in den jeweiligen Prüffeldern zu berücksichtigen.

Im Seminar erhalten Sie wertvolle Praxihinweise und Umsetzungstipps zur richtigen Beurteilung von IT-Risiken im OpRisk.

Folgende Themen werden schwerpunktartig behandelt:

  • Aufsichtliche Erwartungen aus neuen MaRisk & BAIT
  • Ermittlung, Quantifizierung und Beurteilung der IT-Risiken
  • Überleitung in die OpRisk-Steuerung
  • Anforderungen aus dem neuen OpRisk-Standardansatz
  • Überwachung im von IT-Risiken im OpRisk-Controlling

Weitere Informationen finden Sie unter: OpRisk: IT-Risiken im Fokus der Aufsicht | AH Akademie für Fortbildung Heidelberg GmbH (akademie-heidelberg.de)

Verantwortlich für diese Pressemeldung:

AH Akademie für Fortbildung Heidelberg GmbH

AH Akademie für Fortbildung Heidelberg GmbH
+49 (0) 6221 / 65033-44
+49 (0) 6221 / 65033-25
b.wehling@akademie-heidelberg.de

Maaßstr. 28
D-69123 Heidelberg
Deutschland

News-ID: 1227455
 627

Pressebericht „OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikorahmen zwingt Banken zum Umdenken bei der IKT-Risikosteuerung Viele Institute gehen davon aus, dass ihre bestehenden IT-Governance- und Risikomanagementstrukturen bereits weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender BA…
Bild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwendenBild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
Die Migration von SAP ERP (ECC) auf SAP S/4HANA verändert die Anlagenbuchhaltung grundlegend. Neue Datenarchitektur, geänderte FI-AA-Prozesse, Fiori-Oberflächen und organisatorische Anpassungen stellen Unternehmen vor erhebliche fachliche und prozessuale Herausforderungen. Viele Verantwortliche fragen sich, wie vertraute ECC-Abläufe künftig funktionieren und welche Auswirkungen die Umstellung auf Abschreibung, Periodenabschluss und Reporting hat. Um hier Klarheit und Handlungssicherheit zu schaffen, veranstaltet die AH Akademie für Fortbildu…

Das könnte Sie auch interessieren:

Bild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-RisikenBild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
IKT-Risikosteuerung unter verschärfter DORA-Aufsicht – warum viele Banken ihre Risiko-Überwachungs-Prozesse jetzt nachschärfen müssenDie Steuerung und Überwachung von IKT-Risiken rückt zunehmend in den Mittelpunkt aufsichtlicher Prüfungen. Viele Banken haben zwar Risikoprozesse etabliert, doch in der Praxis zeigen sich deutliche Schwächen: Risikodaten …
Bild: Prüfung und Begleitung von IT-Projekten, 22. Oktober 2025 (9:00 bis 12:00 Uhr)Bild: Prüfung und Begleitung von IT-Projekten, 22. Oktober 2025 (9:00 bis 12:00 Uhr)
Prüfung und Begleitung von IT-Projekten, 22. Oktober 2025 (9:00 bis 12:00 Uhr)
… Banken und Finanzdienstleister vor einer gewaltigen Herausforderung: IT-Projekte müssen nicht nur innovativ und effizient sein, sondern auch den stetig wachsenden aufsichtsrechtlichen Anforderungen genügen. Wer hier unzureichend plant oder dokumentiert, riskiert nicht nur den Projekterfolg, sondern gleich die aufsichtsrechtliche Schlagseite des gesamten …
Bild: BAIT Spezial: Informationssicherheit & IT-Risikomanagement im Fokus der Aufsicht, 11. Mai 2022 ONLINEBild: BAIT Spezial: Informationssicherheit & IT-Risikomanagement im Fokus der Aufsicht, 11. Mai 2022 ONLINE
BAIT Spezial: Informationssicherheit & IT-Risikomanagement im Fokus der Aufsicht, 11. Mai 2022 ONLINE
… Online-Veranstaltung gibt wertvolle Umsetzungs-Tipps zu Praxisproblemen und Hinweise zur Umsetzung für ein aufsichtskonformes Management von Informations- und IT-Risiken. Folgende Themen werden schwerpunktartig behandelt: Aufsichtsrechtliche Anforderungen an das Management von Informationsrisiken & IT-Risiken aus neuen MaRisk/neuen BAIT(IT-)Auslagerungen …
Bild: Aufbau eines aufsichtskonformen und revisionssicheren Internen Kontrollsystems (IKS) am 23. und 24. April 2026Bild: Aufbau eines aufsichtskonformen und revisionssicheren Internen Kontrollsystems (IKS) am 23. und 24. April 2026
Aufbau eines aufsichtskonformen und revisionssicheren Internen Kontrollsystems (IKS) am 23. und 24. April 2026
… entstehen Parallelwelten, die zwar umfangreiche Dokumentation produzieren, aber kein konsistentes Risikobild liefern. Genau diese Brüche geraten zunehmend in den Fokus der Aufsicht.Auch der Umgang mit Kontrollen selbst ist problematisch. Viele Institute definieren zu viele Einzelkontrollen, ohne deren Wirksamkeit oder Wirtschaftlichkeit kritisch zu hinterfragen. …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… Chancen bieten, sondern zusätzliche Risiken schaffen: Intransparente Subdienstleister, fehlende Protokollierungen und mangelhafte Berechtigungsverwaltung sind in vielen Prüfungen Standard-Feststellungen. Die Aufsicht ist alarmiert und macht deutlich: DORA und die geplanten neuen MaRisk verschärfen die Anforderungen massiv. Wer sein IKT-Risikomanagement …
Bild: IT-Auslagerungen & Cloud-Dienstleistungen im Fokus der Aufsicht, 1. Februar 2022 ONLINEBild: IT-Auslagerungen & Cloud-Dienstleistungen im Fokus der Aufsicht, 1. Februar 2022 ONLINE
IT-Auslagerungen & Cloud-Dienstleistungen im Fokus der Aufsicht, 1. Februar 2022 ONLINE
Aufsichtliche Anforderungen – Aktuelle Prüfungserfahrungen – Identifizierte MängelNeuen BAIT: Anforderungen an IT-Auslagerungen und Cloud-NutzungBesondere Prüfungshandlungen bei wesentlichen IT-Auslagerungen & WeiterverlagerungenZunehmende Komplexität der Dienstleister(über)PrüfungenPrüfung der IT-Notfallkonzepte (auch beim Dienstleister!)Prüfung …
Bild: IT-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 27. April 2026Bild: IT-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 27. April 2026
IT-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 27. April 2026
… Risikomanagement.Auch organisatorisch geraten viele Institute unter Druck. Die neue IKT-Risikokontrollfunktion muss mit Informationssicherheitsbeauftragten, Datenschutz, Revision und OpRisk zusammenarbeiten. In der Praxis fehlen jedoch klare Schnittstellen, abgestimmte Bewertungsmethoden oder einheitliche Dokumentationsstandards. Schutzbedarfsermittlungen werden …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… auf die neuen Anforderungen abgestimmt – und riskieren damit, dass IKT-Risiken nicht nur zum Reputations-, sondern zum Existenzrisiko werden.In vielen Häusern sind IT-Risiken noch immer eine Blackbox. Die Risikoinventur erfolgt unsystematisch, Frühwarnindikatoren fehlen, und Sicherheitskonzepte sind veraltet. Hinzu kommt, dass die Ablösung der BAIT durch …
Bild: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026Bild: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
… immer isoliert betrachtet – als IT-Thema statt als integraler Bestandteil des Non-Financial-Risk-Managements. Genau diese Trennung rückt zunehmend in den Fokus der Aufsicht.In Prüfungen zeigt sich ein wiederkehrendes Muster: IKT-Risiken sind zwar dokumentiert, aber nicht konsequent quantifiziert oder in die OpRisk-Steuerung überführt. Sicherheitsvorfälle …
Bild: CRR III-Umsetzung im Fokus: Aufsicht & Praxis am 7. November 2025Bild: CRR III-Umsetzung im Fokus: Aufsicht & Praxis am 7. November 2025
CRR III-Umsetzung im Fokus: Aufsicht & Praxis am 7. November 2025
… Fehler in der Datenqualität unmittelbare Auswirkungen auf die Eigenmittelunterlegung haben – und damit direkt die Kapitalausstattung und Geschäftsfähigkeit eines Instituts gefährden können.Die Aufsicht hat unmissverständlich klargemacht: Bei der Umsetzung von CRR III gibt es keinen Spielraum für Schlamperei. Prüfungen legen den Finger auf Schwachstellen, …
Sie lesen gerade: OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE