isms und it-risikomanagement

aufgabe

Nach einer §44-Prüfung, sollen die Compliance der IT-Governance mit den regulatorischen Anforderungen (insb. BAIT) in verschiedenen Bereichen verbessert und entsprechende Prüfungsfeststellungen im Rahmen eines umfangreichen Maßnahmenprogramms geschlossen werden. WIr haben die Verantwortung für die Handlungsstränge IT-Risikomanagement und ISMS übernommen.

vorgehen

  • Gestaltung einer IAM-spezifischen Ausprägung der Governance für den Kunden und Verankerung in der schriftlich fixierten Ordnung/sfO
  • Definition von Vorgaben für die Fachbereiche und die IT
  • Erstellung Rollenkatalog zur Definition der Verantwortlichkeiten, Aufgaben sowie des Zusammenspiels der Akteure im IAM
  • Definition und Umsetzung von Kontroll- und Überwachungsprozessen für das IKS in den Einheiten Informationssicherheit und Compliance

nutzen

  • Verbesserte Compliance mit regulatorischen Anforderungen
  • Etabliertes IT-Risikomanagement abgestimmt mit ISM-Methodik
  • Kataloge für Sollschutzmaßnahmen
  • Vervollständigtes Risikoinventar, verbesserte Transparenz über die IT-Risiken
  • Planung von Risikobehandlungsmaßnahmen
  • Vorbereitung auf erwartete aufsichtliche Prüfungen
  • Abgestimmte Methodiken von IT-Risiko und OpRisk-Management sowie durchgängiges Risikoreporting