openPR Recherche & Suche
Presseinformation

Fachtag IKT-Aufsicht, 10. November 2025

Bild: Fachtag IKT-Aufsicht, 10. November 2025

(openPR) IT-Aufsicht unter DORA – warum viele Banken die regulatorische Realität immer noch unterschätzen?
Die Digitalisierung der Finanzwelt hat eine zweite, weniger sichtbare Seite: den stetig steigenden Druck der Aufsicht auf IT- und IKT-Strukturen. Prüfungen decken immer wieder Sicherheitslücken, fehlende Notfallabstimmungen und mangelhafte Steuerung von Eigenentwicklungen auf.

Spätestens seit der Umsetzung der europäischen DORA-Verordnung steigt das Risiko, dass unzureichende Prozesse, veraltete Strukturen oder schlecht dokumentierte Verfahren nicht nur zu Beanstandungen, sondern zu ernsten betrieblichen Konsequenzen führen. Besonders kritisch sind die Bereiche IKT-Geschäftsfortführungsmanagement, IT-Infrastruktur und operative Abläufe sowie der Umgang mit Eigenentwicklungen (IDV) in den Fachbereichen. Wer hier nicht auf dem neuesten Stand ist, läuft Gefahr, regulatorisch ins Hintertreffen zu geraten – und im Ernstfall handlungsunfähig zu sein.

Der Fachtag IT-Aufsicht am 10. November 2025 bietet einen kompakten und praxisnahen Überblick über die aktuellen Anforderungen der Aufsicht – von MaRisk über EBA-Leitlinien bis hin zu den DORA-Vorgaben – und zeigt vor allem auf, wie Institute diese Themen umsetzen können, ohne in lähmende Bürokratie zu verfallen.

Den Auftakt macht Dirk Mühlhausen von der Deutschen Bundesbank mit einem tiefen Einblick in die Prüfungspraxis: Er beleuchtet, wie Business Impact Analysen, Notfall- und Wiederherstellungspläne sowie Tests tatsächlich aussehen müssen, um der Aufsicht standzuhalten, und welche Schwachstellen in Banken besonders häufig auftreten. Der Fokus liegt nicht nur auf der Theorie, sondern auf handfesten Beispielen aus der Prüfungspraxis – inklusive der besonderen Risiken bei Cloud-Service-Providern.

Anschließend bringt Pasquale Totaro von der DekaBank die Perspektive der Internen Revision ein. Er zeigt, wie sich IT-Infrastrukturen und operativer Betrieb unter DORA bewerten lassen, welche Stolpersteine bei Auslagerungen, Konfigurationsdatenbanken oder Cloud-Integrationen lauern und wie Privileged Access Management (PAM) sowie Schwachstellenmanagement so aufgesetzt werden, dass sie regulatorischen Prüfungen standhalten. Die Teilnehmer erhalten hier wertvolle Prüfungsansätze und konkrete Tipps, wie sich bestehende Prozesse gezielt verbessern lassen.

Zum Abschluss beleuchtet Manfred Stäbler von der LBBW ein oft unterschätztes Risiko: Eigenentwicklungen und Individualsoftware in den Fachbereichen. Er macht deutlich, wie wichtig zentrale IDV-Register, konsequente Schutzbedarfsfeststellungen und eine lückenlose Überwachung des gesamten Entwicklungszyklus sind – und zeigt, wie die DORA-Vorgaben hier konkret wirken. Praxisberichte aus Projekten und Prüfungen verdeutlichen, welche Mängel immer wieder auftreten und wie sie sich vermeiden lassen.

Das Besondere am Fachtag: Die Teilnehmenden erhalten nicht nur einen Überblick über die regulatorische Lage, sondern auch sofort anwendbare Lösungen – von der Verbesserung der IT-Governance über die Härtung kritischer Prozesse bis hin zur sicheren Einbindung externer Dienstleister. Durch den Austausch mit Aufsichtsvertretern und erfahrenen Praktikern können offene Fragen geklärt und individuelle Herausforderungen direkt diskutiert werden.

In einer Zeit, in der IT-Prüfungen immer tiefgehender und die regulatorischen Anforderungen stetig komplexer werden, ist der Fachtag IT-Aufsicht ein strategisches Pflichtprogramm für alle, die Verantwortung in IT, Informationssicherheit, BCM, Revision oder Auslagerungsmanagement tragen. Wer heute investiert, schützt nicht nur die Compliance, sondern die Handlungsfähigkeit des gesamten Instituts – im Regelbetrieb ebenso wie in der Krise.

Weitere Informationen und Anmeldung unter: https://www.akademie-heidelberg.de/termin/fachtag-it-aufsicht

Verantwortlich für diese Pressemeldung:

News-ID: 1289850
 546

Pressebericht „Fachtag IKT-Aufsicht, 10. November 2025“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Kartellrecht bei M&A-Transaktionen: Rechtliche Risiken bei Unternehmenskäufen frühzeitig einordnen
Kartellrecht bei M&A-Transaktionen: Rechtliche Risiken bei Unternehmenskäufen frühzeitig einordnen
Kartellrechtliche Anforderungen können M&A-Transaktionen bereits lange vor der eigentlichen Anmeldung bei einer Wettbewerbsbehörde beeinflussen. Informationsaustausch während der Due Diligence, Clean-Team-Strukturen, Vertragsregelungen im SPA sowie die Integrationsplanung zwischen Signing und Closing werfen eigenständige rechtliche Fragen auf. Hinzu kommen Fusionskontrolle, Investitionskontrolle und die Anforderungen der europäischen Foreign Subsidies Regulation (FSR). Ein Online-Seminar der Akademie Heidelberg am 10. September 2026 ordnet di…
Bild: Sale-and-Lease-back und Mietkauf: Wo Unternehmen bei der Leasingbilanzierung Risiken übersehen
Sale-and-Lease-back und Mietkauf: Wo Unternehmen bei der Leasingbilanzierung Risiken übersehen
Leasingverträge gehören in vielen Unternehmen zum betrieblichen Alltag. Gleichzeitig steigen die Anforderungen an eine rechtssichere bilanzielle und steuerliche Beurteilung komplexer Vertragsgestaltungen. Insbesondere bei Sale-and-Lease-back-Transaktionen, Mietkaufmodellen und anderen atypischen Leasingverträgen zeigt sich in Betriebsprüfungen regelmäßig, dass die wirtschaftliche Zuordnung eines Vermögensgegenstands nicht immer der zivilrechtlichen Gestaltung entspricht. Fehler bei der Bilanzierung können sich über Jahre fortsetzen und führen…

Das könnte Sie auch interessieren:

Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
… Häuser vor erhebliche Herausforderungen. Die Folgen sind nicht nur aufsichtsrechtliche Feststellungen, sondern auch steigende operationelle Risiken in zunehmend komplexen IT-Landschaften.Die „Fachtagung IKT-Aufsicht“ am 15. und 16. Juni 2026 mit Praxis- und Prüfungs-Berichten zu aktuellen Themen der IKT-Regulatorik greift genau diese Problemfelder auf …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssen Die letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft genau dort, wo die Verteidigungslinien schwach sind. Hinzu kommt, dass Cloud-Services und externe IT-Dienstleister nicht nur Chancen bieten, sondern zusätzliche Risiken schaffen: Intransparente…
Bild: Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Grunenberg & Comp. baut das Softwaregeschäft zum Geschäftsjahr 2025 aus
Das Beratungsunternehmen Grunenberg & Comp. baut sein Softwaregeschäft weiter aus. Zum 01. Januar 2025 erweiterte sich das Produktportfolio rund um das Prozessmanagement (u.a. IQProcess) um die IQThirdParty Suite für das IKT-Drittparteienmanagement. Folgende Mehrwerte liefert die Software den Finanzinstituten: DORA Informationsregister, Risikoanalyse IKT-Drittparteienrisiko, Vorstandsberichterstattung über Drittparteien und Messung von Konzentrationsrisiken inkl. 4th Party-Risk. Zusätzlich werden "etablierte" Features aus MaRisk, KWG und EBA …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
Wenn IKT-Risiken zum operationellen Risiko werden – oft unterschätzt, nicht erkannt und falsch gesteuert Cyberangriffe, Cloud-Ausfälle, Datenpannen – kaum ein Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den EBA-ICT-Leitlinien bestehen in der Praxis massive Lücken. Risiken werden zu spät erkannt, falsch bewertet oder gar nicht in die Gesamtsteuerung überführt. Besonders alarmierend: Zahlreiche Inst…
Bild: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026
Inwieweit bilden OpRisk-Modelle die Realität der IKT-Risiken im Non Financial Risk Management richtig ab? Cyberangriffe, Cloud-Abhängigkeiten und komplexe Dienstleisterketten verändern das operationelle Risikoprofil von Banken schneller als viele Steuerungsmodelle mithalten können. Während IKT-Risiken längst zu den größten operativen Bedrohungen zählen, werden sie in zahlreichen Instituten noch immer isoliert betrachtet – als IT-Thema statt als integraler Bestandteil des Non-Financial-Risk-Managements. Genau diese Trennung rückt zunehmend in…
Bild: DORA im Fokus von Aufsicht & Prüfern am 12. Mai 2026
DORA im Fokus von Aufsicht & Prüfern am 12. Mai 2026
DORA rückt in die harte Prüfungsphase – bei vielen Instituten zeigen sich jetzt die Bruchstellen Ein Jahr nach dem Start von DORA wird in vielen Banken deutlich, wo die eigentlichen Probleme liegen. Auf dem Papier sind Richtlinien ergänzt, Register aufgebaut und Prozesse beschrieben. In der Praxis offenbaren sich jedoch an vielen Stellen Lücken: unklare Verantwortlichkeiten, unzureichend verzahnte Kontrollprozesse, Schwächen im IKT-Risikomanagement und Unsicherheiten bei der Steuerung von Cloud- und sonstigen IKT-Dienstleistern. Genau diese …
Bild: Auslagerungen und IKT-Dienstleistungen im Fokus von Aufsicht, neuen MaRisk & DORA am 29. April 2026
Auslagerungen und IKT-Dienstleistungen im Fokus von Aufsicht, neuen MaRisk & DORA am 29. April 2026
Operative Dienstleistersteuerung nach MaRisk, DORA, EBA-GLs, KI-Verordnung: Was gilt für wen und wie wird gesteuert? Die Zeiten, in denen Auslagerungen als operative Nebenaufgabe behandelt wurden, sind vorbei. Neue MaRisk-Vorgaben, EBA-Guidelines und die zusätzlichen Anforderungen aus DORA sowie der KI-Verordnung haben das Auslagerungsmanagement in das Zentrum aufsichtlicher Prüfungen gerückt. Was viele Institute derzeit erleben, ist keine punktuelle Nachschärfung – sondern ein massiver Anstieg an Detailtiefe, Dokumentationspflichten und per…
Bild: DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
DORA-UpDate! – Aktueller Stand am 3. Dezember 2025
… Ralf Kühn (Finance Audit Wirtschaftsprüfungsgesellschaft) – beleuchten den Status quo der Aufsicht und geben konkrete Orientierung für die nächsten Umsetzungsschritte.Dr. Jens Gampe eröffnet den Fachtag mit einem kritischen Blick auf die Realität in den Instituten. Er legt dar, wo er derzeit die größten Defizite sieht – von unzureichender Governance …
Bild: IKT-Governance im Fokus der Aufsicht am 10. Februar 2026
IKT-Governance im Fokus der Aufsicht am 10. Februar 2026
IKT-Governance unter aufsichtlicher Beobachtung – warum in vielen Banken die IKT-Risiko-Steuerung noch nicht DORA-konform ist IT-Governance gilt in vielen Instituten als etabliert: Richtlinien existieren, Rollen sind definiert, Prozesse beschrieben. Doch Aufsichtsprüfungen und Sicherheitsvorfälle zeigen ein anderes Bild. Häufig fehlt es an einer durchgängigen Steuerung, die IT-Risiken, Informationssicherheit, Berechtigungsmanagement und Dienstleisterkontrolle wirklich zusammenführt. Stattdessen arbeiten viele Banken mit fragmentierten Ansätz…
Bild: Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfungen von Auslagerungen und IKT-Dienstleistungen – warum viele Institute bei Dienstleistersteuerung und Governance oft durchfallen Kaum ein Thema beschäftigt die Aufsicht derzeit so intensiv wie die Prüfung von Auslagerungen und IKT-Drittdienstleistungen. In nahezu jeder Sonderprüfung stoßen Prüfer auf dieselben Schwachstellen: veraltete Outsourcing-Strategien, unklare Verantwortlichkeiten, fehlende Risikoanalysen und unzureichend dokumentierte Entscheidungsprozesse. Die Folge sind schwerwiegende Feststellungen – und in vielen Fällen Nac…
Sie lesen gerade: Fachtag IKT-Aufsicht, 10. November 2025