openPR Recherche & Suche
Presseinformation

Fachtag IKT-Aufsicht, 10. November 2025

Bild: Fachtag IKT-Aufsicht, 10. November 2025

(openPR) IT-Aufsicht unter DORA – warum viele Banken die regulatorische Realität immer noch unterschätzen?
Die Digitalisierung der Finanzwelt hat eine zweite, weniger sichtbare Seite: den stetig steigenden Druck der Aufsicht auf IT- und IKT-Strukturen. Prüfungen decken immer wieder Sicherheitslücken, fehlende Notfallabstimmungen und mangelhafte Steuerung von Eigenentwicklungen auf.

Spätestens seit der Umsetzung der europäischen DORA-Verordnung steigt das Risiko, dass unzureichende Prozesse, veraltete Strukturen oder schlecht dokumentierte Verfahren nicht nur zu Beanstandungen, sondern zu ernsten betrieblichen Konsequenzen führen. Besonders kritisch sind die Bereiche IKT-Geschäftsfortführungsmanagement, IT-Infrastruktur und operative Abläufe sowie der Umgang mit Eigenentwicklungen (IDV) in den Fachbereichen. Wer hier nicht auf dem neuesten Stand ist, läuft Gefahr, regulatorisch ins Hintertreffen zu geraten – und im Ernstfall handlungsunfähig zu sein.

Der Fachtag IT-Aufsicht am 10. November 2025 bietet einen kompakten und praxisnahen Überblick über die aktuellen Anforderungen der Aufsicht – von MaRisk über EBA-Leitlinien bis hin zu den DORA-Vorgaben – und zeigt vor allem auf, wie Institute diese Themen umsetzen können, ohne in lähmende Bürokratie zu verfallen.

Den Auftakt macht Dirk Mühlhausen von der Deutschen Bundesbank mit einem tiefen Einblick in die Prüfungspraxis: Er beleuchtet, wie Business Impact Analysen, Notfall- und Wiederherstellungspläne sowie Tests tatsächlich aussehen müssen, um der Aufsicht standzuhalten, und welche Schwachstellen in Banken besonders häufig auftreten. Der Fokus liegt nicht nur auf der Theorie, sondern auf handfesten Beispielen aus der Prüfungspraxis – inklusive der besonderen Risiken bei Cloud-Service-Providern.

Anschließend bringt Pasquale Totaro von der DekaBank die Perspektive der Internen Revision ein. Er zeigt, wie sich IT-Infrastrukturen und operativer Betrieb unter DORA bewerten lassen, welche Stolpersteine bei Auslagerungen, Konfigurationsdatenbanken oder Cloud-Integrationen lauern und wie Privileged Access Management (PAM) sowie Schwachstellenmanagement so aufgesetzt werden, dass sie regulatorischen Prüfungen standhalten. Die Teilnehmer erhalten hier wertvolle Prüfungsansätze und konkrete Tipps, wie sich bestehende Prozesse gezielt verbessern lassen.

Zum Abschluss beleuchtet Manfred Stäbler von der LBBW ein oft unterschätztes Risiko: Eigenentwicklungen und Individualsoftware in den Fachbereichen. Er macht deutlich, wie wichtig zentrale IDV-Register, konsequente Schutzbedarfsfeststellungen und eine lückenlose Überwachung des gesamten Entwicklungszyklus sind – und zeigt, wie die DORA-Vorgaben hier konkret wirken. Praxisberichte aus Projekten und Prüfungen verdeutlichen, welche Mängel immer wieder auftreten und wie sie sich vermeiden lassen.

Das Besondere am Fachtag: Die Teilnehmenden erhalten nicht nur einen Überblick über die regulatorische Lage, sondern auch sofort anwendbare Lösungen – von der Verbesserung der IT-Governance über die Härtung kritischer Prozesse bis hin zur sicheren Einbindung externer Dienstleister. Durch den Austausch mit Aufsichtsvertretern und erfahrenen Praktikern können offene Fragen geklärt und individuelle Herausforderungen direkt diskutiert werden.

In einer Zeit, in der IT-Prüfungen immer tiefgehender und die regulatorischen Anforderungen stetig komplexer werden, ist der Fachtag IT-Aufsicht ein strategisches Pflichtprogramm für alle, die Verantwortung in IT, Informationssicherheit, BCM, Revision oder Auslagerungsmanagement tragen. Wer heute investiert, schützt nicht nur die Compliance, sondern die Handlungsfähigkeit des gesamten Instituts – im Regelbetrieb ebenso wie in der Krise.

Weitere Informationen und Anmeldung unter: https://www.akademie-heidelberg.de/termin/fachtag-it-aufsicht

Verantwortlich für diese Pressemeldung:

News-ID: 1289850
 438

Pressebericht „Fachtag IKT-Aufsicht, 10. November 2025“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikorahmen zwingt Banken zum Umdenken bei der IKT-Risikosteuerung Viele Institute gehen davon aus, dass ihre bestehenden IT-Governance- und Risikomanagementstrukturen bereits weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender BA…
Bild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwendenBild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
Die Migration von SAP ERP (ECC) auf SAP S/4HANA verändert die Anlagenbuchhaltung grundlegend. Neue Datenarchitektur, geänderte FI-AA-Prozesse, Fiori-Oberflächen und organisatorische Anpassungen stellen Unternehmen vor erhebliche fachliche und prozessuale Herausforderungen. Viele Verantwortliche fragen sich, wie vertraute ECC-Abläufe künftig funktionieren und welche Auswirkungen die Umstellung auf Abschreibung, Periodenabschluss und Reporting hat. Um hier Klarheit und Handlungssicherheit zu schaffen, veranstaltet die AH Akademie für Fortbildu…

Das könnte Sie auch interessieren:

Bild: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026Bild: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
Inwieweit bilden OpRisk-Modelle die Realität der IKT-Risiken im Non Financial Risk Management richtig ab? Cyberangriffe, Cloud-Abhängigkeiten und komplexe Dienstleisterketten verändern das operationelle Risikoprofil von Banken schneller als viele Steuerungsmodelle mithalten können. Während IKT-Risiken längst zu den größten operativen Bedrohungen zählen, werden sie in zahlreichen Instituten noch immer isoliert betrachtet – als IT-Thema statt als integraler Bestandteil des Non-Financial-Risk-Managements. Genau diese Trennung rückt zunehmend in…
Bild: DORA-UpDate! – Aktueller Stand am 3. Dezember 2025Bild: DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
… Ralf Kühn (Finance Audit Wirtschaftsprüfungsgesellschaft) – beleuchten den Status quo der Aufsicht und geben konkrete Orientierung für die nächsten Umsetzungsschritte.Dr. Jens Gampe eröffnet den Fachtag mit einem kritischen Blick auf die Realität in den Instituten. Er legt dar, wo er derzeit die größten Defizite sieht – von unzureichender Governance …
Bild: Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 ausBild: Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Das Beratungsunternehmen Grunenberg & Comp. baut sein Softwaregeschäft weiter aus. Zum 01. Januar 2025 erweiterte sich das Produktportfolio rund um das Prozessmanagement (u.a. IQProcess) um die IQThirdParty Suite für das IKT-Drittparteienmanagement. Folgende Mehrwerte liefert die Software den Finanzinstituten: DORA Informationsregister, Risikoanalyse IKT-Drittparteienrisiko, Vorstandsberichterstattung über Drittparteien und Messung von Konzentrationsrisiken inkl. 4th Party-Risk. Zusätzlich werden "etablierte" Features aus MaRisk, KWG und EBA …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssen Die letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft genau dort, wo die Verteidigungslinien schwach sind. Hinzu kommt, dass Cloud-Services und externe IT-Dienstleister nicht nur Chancen bieten, sondern zusätzliche Risiken schaffen: Intransparente…
Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November Bild: Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) vom 26. bis 28. November
Zertifizierter Auslagerungs-Manager (MaRisk) & IKT-Dienstleister-Steuerer (DORA) – warum Institute jetzt Profis für das neue Outsourcing-Zeitalter brauchen Kaum ein Bereich ist derzeit so unter Druck wie das Auslagerungsmanagement. Mit der Einführung von DORA steht fest: Die bisherige Trennung zwischen MaRisk-Auslagerungen und sonstigen IT-Dienstleistungen funktioniert nicht mehr. Die Grenzen verschwimmen, die Anforderungen steigen – und die Verantwortung wächst. Banken und Finanzdienstleister müssen plötzlich parallel zwei Regulierungsrahme…
Bild: Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025Bild: Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfungen von Auslagerungen und IKT-Dienstleistungen – warum viele Institute bei Dienstleistersteuerung und Governance oft durchfallen Kaum ein Thema beschäftigt die Aufsicht derzeit so intensiv wie die Prüfung von Auslagerungen und IKT-Drittdienstleistungen. In nahezu jeder Sonderprüfung stoßen Prüfer auf dieselben Schwachstellen: veraltete Outsourcing-Strategien, unklare Verantwortlichkeiten, fehlende Risikoanalysen und unzureichend dokumentierte Entscheidungsprozesse. Die Folge sind schwerwiegende Feststellungen – und in vielen Fällen Nac…
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
IKT-Risikomanagement im Wandel – wie DORA die Komfortzone der Banken sprengt Die Finanzwelt erlebt derzeit einen tiefen Umbruch im Umgang mit IT-Risiken. Mit dem Inkrafttreten von DORA hat sich die Perspektive der Aufsicht grundlegend verschoben: Informations- und Kommunikationstechnologien werden nicht länger als reine Unterstützungsfunktionen betrachtet, sondern als systemrelevante Grundlage des Geschäftsbetriebs. Doch viele Banken und Finanzdienstleister stehen damit vor einem gewaltigen Umsetzungsproblem. Was bisher in internen Richtlini…
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
Wenn IKT-Risiken zum operationellen Risiko werden – oft unterschätzt, nicht erkannt und falsch gesteuert Cyberangriffe, Cloud-Ausfälle, Datenpannen – kaum ein Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den EBA-ICT-Leitlinien bestehen in der Praxis massive Lücken. Risiken werden zu spät erkannt, falsch bewertet oder gar nicht in die Gesamtsteuerung überführt. Besonders alarmierend: Zahlreiche Inst…
Bild: IKT-Governance im Fokus der Aufsicht am 10. Februar 2026Bild: IKT-Governance im Fokus der Aufsicht am 10. Februar 2026
IKT-Governance im Fokus der Aufsicht am 10. Februar 2026
IKT-Governance unter aufsichtlicher Beobachtung – warum in vielen Banken die IKT-Risiko-Steuerung noch nicht DORA-konform ist IT-Governance gilt in vielen Instituten als etabliert: Richtlinien existieren, Rollen sind definiert, Prozesse beschrieben. Doch Aufsichtsprüfungen und Sicherheitsvorfälle zeigen ein anderes Bild. Häufig fehlt es an einer durchgängigen Steuerung, die IT-Risiken, Informationssicherheit, Berechtigungsmanagement und Dienstleisterkontrolle wirklich zusammenführt. Stattdessen arbeiten viele Banken mit fragmentierten Ansätz…
Bild: Prüfung DORA & DORA-Umsetzung am 22. und 23. Oktober 2025Bild: Prüfung DORA & DORA-Umsetzung am 22. und 23. Oktober 2025
Prüfung DORA & DORA-Umsetzung am 22. und 23. Oktober 2025
DORA-Umsetzung unter der Lupe – warum die ersten Aufsichts-Prüfungen zeigen, dass viele Banken noch lange nicht DORA-compliant sind Die ersten DORA-Umsetzungsprüfungen sind gelaufen – und die Ergebnisse sind ernüchternd. Zahlreiche Institute kämpfen mit denselben Schwächen: unklare Verantwortlichkeiten im IKT-Risikomanagement, fehlende Übersicht über Subdienstleister, mangelhafte Notfallübungen und unzureichend dokumentierte Prozesse. Besonders brisant ist der Wegfall der BAIT, der viele Häuser zusätzlich verunsichert: Welche Anforderungen b…
Sie lesen gerade: Fachtag IKT-Aufsicht, 10. November 2025