Compliance mit der BAIT

aufgabe

Zur Erfüllung der anstehenden Anforderungen der MaRisk-/BAIT-Novelle wurde in einer Analyse und Bewertung möglicher Gaps in den Themenfeldern Informationssicherheits- und Informationsrisikomanagement sowie IT-Betrieb durchgeführt und anschließend Maßnahmen abgeleitet und die Organisation operativ bei der Umsetzung unterstützt.

vorgehen

  • Prüfung/Sichtung der bereitgestellten Unterlagen
  • Bewertung der BAIT-Compliance (Kap. 3, 4 und 8)
  • Formulierung wesentlicher Gaps nach Unterlagen-sichtung und Durchführung von Interviews
  • Identifizierung von Maßnahmen zur Schließung der Gaps
  • Priorisierung der Maßnahmen und Erstellung einer groben Aufwands- und Zeitplanung
  • Operative Unterstützung (Sollmaßnahmenkatalog, Datensicherungskonzept, Service-Katalog)

nutzen

  • Übersicht zu notwendigen Maßnahmen zur Steigerung der Compliance unter Berücksichtigung des Proportionalitätsgrundsatzes
  • Wirksame Aufstellung für die Vorbereitung und Begleitung einer aufsichtlichen Prüfung
  • Erfüllung regulatorischer Anforderungen aus der MaRisk-/BAIT-Novelle