Neuerungen – Klarstellungen – Umsetzung

  • Wesentliche Änderungen und Erwartungen der Aufsicht
  • Neue Vorgaben für Revision, Fachbereiche und Beauftragte
  • IT-Auslagerungen & Umgang mit Cloud-Dienstleistern
  • Informationsrisikomanagement & IT-Sicherheit
  • Notfallmanagement & Business Continuity Management (BCM)
  • Operationalisierung der neuen BAIT-Vorgaben

Die neuen BAIT gehen mit deutlich erhöhten Anforderungen an die Institute und deren Informations-Risikomanagement einher. Zunehmend schwerwiegendere Feststellungen in den Bereichen Auslagerungsmanagement und Notfallmanagement sowie eine starke Zunahme der Cyber-Risiken haben zu deutlich erweiterten Anforderungen an die Dienstleister-Steuerung im Bereich der IT-Auslagerungen, an die Schutzbedarfs- & Risikoanalysen, das (IT-)Notfallmanagement sowie allgemein an die IT-Strategie & IT-Governance für alle Institute geführt. Die Aufsicht prüft genau, wie die IT-Konzepte in der Praxis implementiert wurden und wie diese funktionieren – insbesondere in den Bereichen IT-Notfall- und IT-Auslagerungsmanagement.

Zudem sind IT- und Cyber-Risiken erklärte Prüfungsschwerpunkte der Aufsicht und können bei jeder Prüfung – unabhängig vom jeweiligen Bereich bzw. Schwerpunkt – mit geprüft werden. Somit steigt die Verantwortung der Vorstände und Führungskräfte, einerseits was die eigenen IT-Kenntnisse betrifft, andererseits was die Kenntnisse des IT-Risikos im verantworteten Bereich/ Ressort angeht.

Das Seminar beantwortet aktuelle Prüfungs- & Praxisfragen der neuen BAIT und gibt wertvolle Handlungsempfehlungen und Praxistipps.

Referenten

Markus Wietzke
Teamkoordinator Zentrales Auslagerungsmanagement
Sparkasse Hannover
Hannover
Prof. Dr. Ralf Kühn, CIA, CISA
Wirtschaftsprüfer, CPA, Steuerberater
Finance Audit GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft
Ettlingen