programm zur it-compliance nach §44 prüfung

aufgabe

Nach einer Prüfung gemäß § 44 KWG wurden bislang isolierte Projektinitiativen des Kreditinstituts zu einem übergreifenden Programm transformiert mit dem Ziel, die Transparenz über IT-Risiken zu erhöhen, die IT-Risikomanagement-Prozesse zu optimieren und die Vorgaben zum IT-Risikomanagement zu präzisieren sowie deren Einhaltung systematischer zu verfolgen.

vorgehen

  • Das 16 Einzelprojekte umfassende und zentral gesteuerte Programm fokussierte sich auf die Umsetzung risikoreduzierender Maßnahmen
  • Durch die Einbettung in die bestehende Linienorganisation wurden die Nachhaltigkeit der umgesetzten Verbesserungen sowie die dauerhafte Nutzung der im Programm entwickelten Lösungen und des aufgebauten Know-How sichergestellt.

nutzen

  • Feststellungen aus der Prüfung in den folgenden Bereichen wurden erfolgreich geschlossen:
    • IT-Strategie, ISMS, OpRisk/IKS, Berechtigungsmanagement/IAM (inkl. Privileged Account Management), Logging und Monitoring, EUC, BMA, IT-SCM, Asset Repositories, Auslagerungsmanagement, Incidentmanagment, RZ-Sicherheit und Perimeterschutz, Verschlüsselung und schließlich IT-Risikomanagement
  • Darüber hinaus wurden die Organisationsstruktur und die Prozesse nachhaltig auf die IT Compliance ausgerichtet