programmsteuerung zur it-governance gemäß bait

aufgabe

Aufsetzung, Steuerung und integrierte Umsetzung eines Programms aus 17 Teilprojekten zur Herstellung der aufsichtsrechtlichen Compliance des IT-Bereichs und angrenzender Governance-Funktionen.

vorgehen

  • Überarbeitung IT-Strategie unter Berücksichtigung der Anforderungen von BAIT und MaRisk
  • Erarbeitung Governance für das IT-Auslagerungsmanagement
  • Integration des IT-Risikomanagement mit ISMS, BCM, IT-Auslagerungs-Mgmt., Datenschutz, OpRisk
  • Etablierung Business Continuity Management und ITSCM
  • Erarbeitung Governance für IDV inklusive Inventar und Vorgaben zur Entwicklung, Testen und Risikoanalyse
  • Optimierung Incident- und Problem-Management-Prozesse inkl. Sicherheitsvorfälle
  • Einführung des Change-Managements nach ITIL
  • Etablierung Testmanagement und Vorgaben zur Anwendungsbereitstellung
  • Rahmen für ein BAIT-konformes Berechtigungsmanagement

nutzen

  • BAIT-Compliance und Verstärkung der IT-Governance-Funktionen zur Umsetzung der BAIT-Anforderungen
  • Einheitliche Steuerung von IT-Risiken aus verschiedenen Disziplinen (ISM, BCM, DSM…) und der OpRisk-Inventur
  • Bankweite rollenbasierte Steuerung des Berechtigungsmanagements und Einführung einer IAM-Lösung
  • Neukonzeption des ISMS und des Notfallmanagements ausgerichtet an den Geschäftsprozessen und Informationswerten, basierend auf Standards (ISO 27001, ISO 23001)
  • Ganzheitliche Behebung bestehender aufsichtlicher Feststellungen zur IT-Governance
  • Projektbegleitende kontinuierliche Messung des Fortschritts in der BAIT-Kompatibilität
  • Begleitendes Coaching und Sensibilisierung der internen Mitarbeiter zur nachhaltigen Sicherung des Transfers
  • Vorbereitung auf zu erwartende aufsichtliche IT-Prüfungen nach § 44 KWG