Sie verwenden eine veraltete Browser-Version. Dies kann unter Umständen zu Einschränkungen in der Funktion sowie Darstellung führen. Daher empfehlen wir Ihnen, einen aktuellen Browser wie z.B. Microsoft Edge zu verwenden.
Personal
Steuern
Finance
Immobilien
Controlling
Themen
Öffentlicher Dienst
Recht
Arbeitsschutz
Sozialwesen
Sustainability
Haufe.de
Shop
Service & Support
Newsletter
Kontakt & Feedback
Login

Personal Steuern Finance Immobilien Controlling Öffentlicher Dienst Recht Arbeitsschutz Sozialwesen
Immobilien
Controlling
Öffentlicher Dienst
Recht
Arbeitsschutz
Sozialwesen
Sustainability
Themen

Hannemann/Biewer/Kocatepe/Zaruk/Weigl, MaRisk AT 7 Resso ... / 1.2 Berücksichtigung weiterer Vorgaben

Dr. Ralf Hannemann
Anmelden und Beitrag in meinem Produkt lesen
 

Rz. 11

Bei der Umsetzung dieser Anforderungen sind zumindest bis zum 17. Januar 2025 die "Bankaufsichtlichen Anforderungen an die IT" (BAIT)[1] zu beachten, mit deren Hilfe die MaRisk in den relevanten Bereichen weiter konkretisiert werden. Mithilfe der BAIT wird den Instituten die Erwartungshaltung der deutschen Aufsicht zur sicheren Ausgestaltung der IT-Systeme und zugehörigen IT-Prozesse vor dem Hintergrund der Integrität, Verfügbarkeit, Authentizität sowie Vertraulichkeit der Daten sowie zu den diesbezüglichen Anforderungen an die IT-Governance transparent gemacht. Die Aufsicht erläutert darin, was sie unter einer angemessenen technisch-organisatorischen Ausstattung der IT-Systeme, unter besonderer Berücksichtigung der Anforderungen an die Informationssicherheit sowie eines angemessenen Notfallkonzeptes, versteht. Da die Institute zunehmend IT-Services, sowohl im Rahmen von Auslagerungen von IT-Dienstleistungen als auch durch den sonstigen Fremdbezug von IT-Dienstleistungen, von Dritten beziehen, werden auch die Anforderungen an Auslagerungen in diese Interpretation einbezogen. Insofern sind die MaRisk und die BAIT in einer Gesamtschau anzuwenden.[2] Die BAIT sollen auch dazu beitragen, das unternehmensweite IT-Risikobewusstsein in den Instituten und gegenüber den Auslagerungsunternehmen zu erhöhen.[3]

 

Rz. 12

Die BAIT wurden parallel zur sechsten MaRisk-Novelle überarbeitet, insbesondere um die Leitlinien der EBA für das Management von IKT- und Sicherheitsrisiken[4] umzusetzen. Nach Tz. 2.3 BAIT hat das Institut das Informationsrisikomanagement, das Informationssicherheitsma­nagement, den IT-Betrieb und die Anwendungsentwicklung quantitativ und qualitativ angemessen mit Ressourcen auszustatten. Das betrifft sowohl die personellen Ressourcen als auch die technisch-org...

Dieser Inhalt ist unter anderem im Mindestanfordungen an das Risikomanagement Kommentar enthalten. Sie wollen mehr?

Jetzt kostenlos 4 Wochen testen

Anmelden und Beitrag in meinem Produkt lesen


Top-Themen
Downloads
Shop
Produktempfehlung


Zum Thema haufe.de
Haufe Shop: Frauen können Finanzen
Frauen können Finanzen
Bild: Haufe Shop

Geld bewusst nutzen: Dani Parthum, die „Geldfrau“, zeigt dir, wie Geld zur Kraftquelle wird, du klug fürs Alter investierst und finanziell eigenständig bleibst – auch in der Partnerschaft. Ein Buch mit klarem Wissen, echten Fällen und persönlichen Reflexionen.


Haufe Fachmagazine
Themensuche
A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Haufe Group
Haufe People Operations Haufe Fachwissen Haufe HR-Software Haufe Digitale Personalakte Haufe Akademie Smartsteuer Semigator Enterprise Schäffer-Poeschel Lexoffice
Weiterführende Links
Haufe Group Karriere bei Haufe Haufe RSS Feeds FAQ Mediadaten Presse Newsletter Sitemap Editorial Code of Conduct Redaktionsrichtlinie zum KI-Einsatz
Kontakt
Kontakt & Feedback AGB Cookie-Einstellungen Compliance Datenschutz Impressum
Haufe Themenshops
Personal Software Steuern Software Rechnungswesen Produkte Anwaltssoftware Immobilien Lösungen Controlling Software Öffentlicher Dienst Produkte Unternehmensführung-Lösungen Haufe Shop Buchwelt Alle Produkte & Lösungen

    Weitere Produkte zum Thema:

    × Profitieren Sie von personalisierten Inhalten, Angeboten und Services!

    Unser Ziel ist es, Ihnen eine auf Ihre Bedürfnisse zugeschnittene Website anzubieten. Um Ihnen relevante und nützliche Inhalte, Angebote und Services präsentieren zu können, benötigen wir Ihre Einwilligung zur Nutzung Ihrer Daten. Wir nutzen den Service eines Drittanbieters, um Ihre Aktivitäten auf unserer Website zu analysieren.

    Mit Ihrer Einwilligung profitieren Sie von einem personalisierten Website-Erlebnis und Zugang zu spannenden Inhalten, die Sie informieren, inspirieren und bei Ihrer täglichen Arbeit unterstützen.

    Wir respektieren Ihre Privatsphäre und schützen Ihre Daten. Sie können sich jederzeit darüber informieren, welche Daten wir erheben und wie wir sie verwenden. Sie können Ihre Einwilligung jederzeit widerrufen. Passen Sie Ihre Präferenzen dafür in den Cookie-Einstellungen an.

    Mehr Informationen Nein, Danke Akzeptieren