>  LEISTUNGEN > IT-Regulatorik

Was ist ein IT-Regulatorik?


Regulatorische und aufsichtliche Anforderungen an die IT haben in den vergangenen Jahren einen wesentlichen Zuwachs an Komplexität und Stringenz erfahren. Die Anforderungen der Kunden an die bereitgestellten Services steigen kontinuierlich und die IT-Systeme müssen diese Anforderungen umsetzen – IT-Systeme sind nicht nur relevanter geworden, sondern deren Komplexität steigt analog an.


Mit   der Novellierung der Bankenaufsichtlichen Anforderungen an die IT (BAIT) und ähnlicher regulatorischer Vorgaben sind umfangreiche Änderungen und Präzisierungen eingeführt worden, die einen bedeutenden Einfluss auf etablierte Prozesse in verschiedenen Branchen haben. Diese Veränderungen in der Regulatorik gehen oft über die bloße Informationstechnologie hinaus und betonen die verstärkte Verantwortung der Geschäftsleitung. Zudem wurden zusätzliche Anforderungen für Betreiber kritischer Infrastrukturen (KRITIS) in die Regelungen aufgenommen, um einen angemessenen Nachweis nach entsprechenden Gesetzen und Verordnungen zu ermöglichen.  


Der Einsatz von Cloud-Technologien wurden durch neue EBA-Empfehlungen und -Guidelines klar definiert, die EBA hat hierbei auch Krisenszenarien definiert, die durch Betreiber zu berücksichtigen sind. Nebenbei sind ebenfalls weitere Informationen definiert worden, die durch die Aufsicht eingefordert werden können, um die Angemessenheit und Effektivität (Test of Design und Test of Effectiveness) nachzuweisen, z.B. durchgeführte Risikoanalysen.


Neben notwendigen Änderungen an den bestehenden Geschäftsmodellen müssen auch IT-Landschaften und die darin enthaltenen Komponenten durch die Änderungen im regulatorischen Umfeld angepassten werden. Die Aufsichtsorgane in Deutschland und Europa erhöhen das notwendige Maß an Awareness in Entscheidungspositionen, und erwarten eine fristgerechte Umsetzung. Die fortlaufenden Anpassungen im regulatorischen Umfeld unterstreichen die Notwendigkeit, fachlich saubere Prozesse in der Compliance zu etablieren, um schnell auf Änderungen umzusetzen und die Dokumentation kontinuierlich zu aktualisieren.




 

Wie kann ADVISORI Sie bei Ihrer IT-Regulatorik unterstützen?


ADVISORI berät Kunden seit Jahren beim Thema IT-Regulatorik sowie einer für das jeweilige Unternehmen angemessenen Ausgestaltung. 

Unsere Services im Bereich IT-Regulatorik

Durchführung von Health Checks

Der Prozess zur Verbesserung und Sicherstellung der Qualität eines Systems oder einer Organisation beinhaltet mehrere wichtige Schritte.

Sie haben Fragen?

Dann schicken Sie uns eine E-Mail oder nutzen Sie das Kontaktformular. Wir freuen uns, von Ihnen zu lesen!
Scroll to Top