openPR Recherche & Suche
Presseinformation

TPRM Spezial: Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 4. März 2026

Bild: TPRM Spezial: Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 4. März 2026

(openPR) Risiken aus Cloud, SaaS und Fremdsoftware – warum Banken ihr TPRM in diesen Bereichen besonders gut aufstellen müssen

Software as a Service und Cloud-Lösungen haben den Bankbetrieb grundlegend verändert. Anwendungen lassen sich schnell einführen, skalieren flexibel und entlasten interne IT-Strukturen. Doch genau diese Vorteile werden zunehmend zum Risiko. Viele Institute verlieren den Überblick darüber, welche kritischen Prozesse inzwischen von externen Software- und Cloud-Anbietern abhängen, wo diese kritische und wichtige Funktionen unterstützen und wie gut diese Abhängigkeiten tatsächlich gesteuert sind. Prüfungen zeigen immer wieder: Risiken werden unterschätzt, Verträge sind unklar, und Governance-Strukturen greifen nicht.

Ein zentrales Problem liegt im Third Party Risk Management (TPRM). SaaS- und Cloud-Dienste werden häufig als reiner Softwarebezug eingeordnet, obwohl sie faktisch zentrale Geschäfts- oder Steuerungsprozesse tragen. Die Folge sind unvollständige Risikoanalysen, fehlende Prüf- und Informationsrechte sowie eine mangelhafte Einbindung in Risikoberichtswesen und Notfallmanagement. Besonders kritisch wird es bei Release-Wechseln, Funktionsänderungen oder sicherheitsrelevanten Updates, die oft ohne ausreichende Kontrolle oder Freigabe erfolgen.

Hinzu kommen erhebliche Schwächen in der Vertragsgestaltung. Leistungsbeschreibungen bleiben vage, Service Levels sind nicht messbar, Exit-Regelungen kaum umsetzbar. Viele Banken stellen erst im Störungsfall fest, dass sie weder ausreichende Transparenz noch wirksame Durchgriffsrechte gegenüber ihren Anbietern haben. Gerade bei Cloud-Providern und internationalen SaaS-Anbietern führt das zu einer gefährlichen Asymmetrie zwischen Verantwortung und Kontrolle.

Das Online-Seminar „TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste“ am 4. März 2026 setzt genau an diesen Schwachstellen an.

Dr. Markus Held (BSI) zeigt, welche Anforderungen an Informationssicherheit, IKT-Governance und Risikoberichterstattung bei Cloud- und SaaS-Nutzung erfüllt werden müssen. Er macht deutlich, wo Institute regelmäßig falsche Annahmen treffen und welche Risiken besonders kritisch sind.

Dr. Christoph Krück (SKW Schwarz, Spezialist für SaaS-, Cloud-, Technologie- und IT-Verträge) beleuchtet die zivil- und aufsichtsrechtlichen Anforderungen an Cloud- und SaaS-Verträge. Er zeigt, wie Leistungsbeschreibungen, SLAs, Prüfungsrechte und Exit-Regelungen gestaltet sein müssen, damit sie nicht nur formal, sondern auch praktisch durchsetzbar sind.

Jochen Wurster (PSD Bank RheinNeckarSaar eG, Abteilungsleiter IT-Management,) ergänzt die rechtliche und aufsichtsrechtliche Sicht um konkrete Praxiserfahrungen aus der Einführung, Steuerung und Weiterentwicklung von Fremdsoftware und Cloud-Lösungen.

Im Fokus stehen realistische Risikoabgrenzungen, der Umgang mit Weiterverlagerungen, die Steuerung von Release-Wechseln sowie die Einbindung von SaaS- und Cloud-Diensten in Notfallmanagement und Governance. Die Teilnehmenden erhalten konkrete Ansätze, wie Cloud-Nutzung kontrollierbar bleibt – ohne Innovation auszubremsen.

Die zentrale Botschaft ist klar: Cloud und SaaS entlasten nur dann, wenn Risiken aktiv gesteuert werden. Institute, die Fremdsoftware wie ein Randthema behandeln, laufen Gefahr, Kontrolle, Sicherheit und Handlungsfähigkeit zu verlieren. Dieses Seminar zeigt, wie Software- und Cloud-Nutzung transparent, prüfungssicher und belastbar organisiert wird.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/tprm-spezial-umgang-mit-software-service-saas-und-cloud-diensten-unter-dora

Verantwortlich für diese Pressemeldung:

News-ID: 1301913
 281

Pressebericht „TPRM Spezial: Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 4. März 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Aufbaukurs ChatGPT und Prompt Engineering für Jurist*innen am 19. März 2026Bild: Aufbaukurs ChatGPT und Prompt Engineering für Jurist*innen am 19. März 2026
Aufbaukurs ChatGPT und Prompt Engineering für Jurist*innen am 19. März 2026
Der Einsatz von Künstlicher Intelligenz verändert die juristische Arbeit grundlegend. Um Jurist_innen gezielt bei der professionellen und rechtssicheren Nutzung von ChatGPT zu unterstützen, bietet die Akademie Heidelberg den **„Aufbaukurs ChatGPT und Prompt Engineering für Jurist_innen“** als Online-Intensivseminar an. Das Seminar richtet sich an Teilnehmende mit ersten Erfahrungen im Umgang mit KI, die ihr Wissen vertiefen und konkrete Anwendungsszenarien für Kanzlei und Unternehmen entwickeln möchten. Vertiefung statt Grundlagen Im Mittelp…
Bild: M&A-Basics: Online-Intensivseminar für den erfolgreichen Einstieg in die Transaktionspraxis am 16. März 2026Bild: M&A-Basics: Online-Intensivseminar für den erfolgreichen Einstieg in die Transaktionspraxis am 16. März 2026
M&A-Basics: Online-Intensivseminar für den erfolgreichen Einstieg in die Transaktionspraxis am 16. März 2026
Unternehmenskäufe und -verkäufe gehören zu den anspruchsvollsten Vorgängen im Wirtschaftsleben. Um einen fundierten und praxisnahen Einstieg in dieses komplexe Themenfeld zu ermöglichen, veranstaltet die Akademie Heidelberg das Online-Intensivseminar „M&A-Basics – Der ideale Einstieg in Ihre Transaktionspraxis“. Das Seminar vermittelt die zentralen Strukturen, Abläufe und Vertragsmechanismen von M&A-Transaktionen und richtet sich insbesondere an Einsteiger_innen und Berufspraktiker_innen mit ersten Berührungspunkten im Transaktionsgeschäft. …

Das könnte Sie auch interessieren:

Vier erste „Trust in Cloud“-Zertifikate des SaaS-EcoSystem vergeben
Vier erste „Trust in Cloud“-Zertifikate des SaaS-EcoSystem vergeben
Mit der BEO GmbH, forcont business technology gmbh, TecArt Group und der Xsite GmbH haben jetzt die ersten vier Softwareanbieter das Qualitätszertifikat „Trust in Cloud“ für ihre SaaS-Lösungen erhalten. Im Frühjahr 2011 hatte der SaaS-EcoSystem e.V. „Trust in Cloud“ vorgestellt; das Qualitäts-Zertifikat für SaaS und Cloud-Lösungen soll Nutzern als Entscheidungshilfe …
Bild: Cloud Computing – Der IT Trend geht weiter…Bild: Cloud Computing – Der IT Trend geht weiter…
Cloud Computing – Der IT Trend geht weiter…
… für verschiedene Möglichkeiten, Dienste aus der Cloud zu nutzen. Man unterteilt dabei folgende Ansätze: • IaaS - Infrastructure as a Service • PaaS - Platform as a Service • SaaS - Software as a Service • DaaS - Desktop as a Service MyIT2Go bietet ihnen die Möglichkeit, die für Sie relevanten Techniken individuell für Sie zu einem Gesamtpaket zusammen …
Bild: DORA-Anforderungen an die Nutzung von „Software as a Service" (SaaS) & Cloud-DienstenBild: DORA-Anforderungen an die Nutzung von „Software as a Service" (SaaS) & Cloud-Diensten
DORA-Anforderungen an die Nutzung von „Software as a Service" (SaaS) & Cloud-Diensten
… Das Resultat: Intransparenz, Fehlsteuerung und aufsichtsrechtliche Risiken, die bei der nächsten Prüfung schonungslos ans Licht kommen können.Genau hier setzt das Online-Seminar „DORA-Anforderungen an die Nutzung von SaaS- und Cloud-Diensten“ am 24. September 2025 an. Hochkarätige Referenten aus BSI, IT-Rechtsberatung und Bankenpraxis zeigen, wie Cloud-Strategien …
Bild: Studie von SIBB und TU Berlin zeigt: Cloud Computing gehört die ZukunftBild: Studie von SIBB und TU Berlin zeigt: Cloud Computing gehört die Zukunft
Studie von SIBB und TU Berlin zeigt: Cloud Computing gehört die Zukunft
… Cloud-Nutzer an, dass sie die Sicherheitsvorkehrungen und -maßnahmen bei externen Anbietern höher einschätzen als bei sich selbst. 76 Prozent sind zudem überzeugt, dass Compliance-Anforderungen dem externen Bezug von Dienstleistungen nicht im Wege stehen. Mangel an Transparenz erschwert die Suche nach passenden Services Das starke Marktwachstum im Bereich der …
Bild: Cloud-Computing-Angebote von ANDTEK bieten einfachen Einstieg in die Welt der modernen KommunikationBild: Cloud-Computing-Angebote von ANDTEK bieten einfachen Einstieg in die Welt der modernen Kommunikation
Cloud-Computing-Angebote von ANDTEK bieten einfachen Einstieg in die Welt der modernen Kommunikation
… auch vermieten. Im Zuge der Weiterentwicklung der Cloud-Anwendungen bietet ANDTEK auch eine rein nutzungsbezogene Abrechnung an, die sich noch flexibler an die Anforderungen des Unternehmens anpassen. Das Servicemodell von ANDTEK bietet Unternehmen die Möglichkeit, Unified-Communications-Dienste als Software as a Service (SaaS) anzubieten und nutzt so …
Bild: Stärkere Modularisierung der midcom SaaS Software- Module mit Cloud ComputingBild: Stärkere Modularisierung der midcom SaaS Software- Module mit Cloud Computing
Stärkere Modularisierung der midcom SaaS Software- Module mit Cloud Computing
… somit eine langfristige Kostentransparenz zu schaffen). Durch die Ergänzung von Cloud Computing Modulen im gesamten Produktportfolio der midcom werden die von den Kunden individuell gestellten Anforderungen durch das SaaS-Modell nun noch dynamisch an den Bedarf angepasst und über das Netzwerk (die „Wolke“) schnell und einfach zur Verfügung gestellt. Die …
Bild: Software as a Service (SaaS) in der RechtspraxisBild: Software as a Service (SaaS) in der Rechtspraxis
Software as a Service (SaaS) in der Rechtspraxis
… in den letzten Jahren im Cloud Computing an Bedeutung gewonnen. Im Jahr 2018 werden deutsche Unternehmen voraussichtlich über 20 Milliarden Euro in die Cloud-Dienste investieren. Ein nicht unerheblicher Teil hiervon betrifft SaaS-Lösungen. SaaS Was ist Software as a Service (SaaS)? Unter SaaS wird prinzipiell die cloud- bzw. serverbasierte Bereitstellung …
optivo erhält als erstes Unternehmen das SaaS-Gütesiegel der europäischen Internet-Wirtschaft
optivo erhält als erstes Unternehmen das SaaS-Gütesiegel der europäischen Internet-Wirtschaft
… optivo® broadmail werden von den Unternehmen eingesetzt, um hohe Versandvolumina zu bewältigen und um von Spezial-Know-how zu profitieren. Die Kunden stellen deshalb höchste Anforderungen an die Seriosität der Anbieter sowie an Sicherheit, Verfügbarkeit und Zuverlässigkeit. Genau an dieser Stelle setzt die EuroCloud-Initiative an. Der Verband der Cloud …
Cisco erweitert sein SaaS-Angebot - Sichere Collaboration mit Cisco WebEx Collaboration Cloud
Cisco erweitert sein SaaS-Angebot - Sichere Collaboration mit Cisco WebEx Collaboration Cloud
… ASR 1000 bietet Anschluss an globale Collaboration Cloud München, 27. April 2009 - Cisco baut sein SaaS-Angebot weiter aus und erfüllt dabei die hohen Anforderungen für den Enterprise-Bereich. Mit der Cisco WebEx Collaboration Cloud, einem globalen Hochsicherheitsnetzwerk, in dem acht Rechenzentren von Cisco zusammengeschlossen sind, verbessert Cisco …
Demopoint »Cloud Workpad«
Demopoint »Cloud Workpad«
Mit dem »Cloud Workpad« schafft das Fraunhofer IAO eine Testplattform für die Erforschung aktueller Möglichkeiten und Grenzen von Cloud- und Software-as-a-Service-Technologien. Der Demopoint zeigt, wie Endnutzer über verschiedene Wege Cloud Services und die entsprechenden Dienste optimal nutzen können. Auf dem weltweiten IT-Markt gibt es zunehmend Angebote …
Sie lesen gerade: TPRM Spezial: Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 4. März 2026