Standards & Frameworks

Regulatorische Anforderungen verstehen, einordnen und umsetzen.

Der regulatorische Druck auf Unternehmen im Finanzsektor wächst stetig. Neue EU-Verordnungen wie DORA und NIS2, nationale Anforderungen der BaFin sowie internationale Standards wie ISO 27001 stellen hohe Ansprüche an Governance, IT-Sicherheit und Resilienz.

Wir schaffen Klarheit. Auf den folgenden Seiten erfahren Sie, was jeder Standard konkret fordert, wen er betrifft und wie wir Sie bei der Umsetzung unterstützen.

EU-Verordnungen & Richtlinien

  • DORA — Digital Operational Resilience Act: IT-Resilienz für den Finanzsektor
  • NIS2 — Network and Information Security Directive: Cybersicherheit für kritische Infrastrukturen
  • CRA — Cyber Resilience Act: Sicherheitsanforderungen für digitale Produkte
  • DSGVO — Datenschutz-Grundverordnung: Schutz personenbezogener Daten

Nationale Aufsichtsanforderungen

  • MaRisk & BAIT — Mindestanforderungen an das Risikomanagement und IT-Aufsicht der BaFin
  • EBA-Leitlinien — Europäische Bankenaufsicht: Outsourcing, ICT Risk, Governance

Internationale Normen & Standards

  • ISO 27001 — Informationssicherheits-Managementsystem (ISMS)
  • ISO 22301 — Business Continuity Management System (BCMS)
  • ISAE 3402 — Prüfungsstandard für Dienstleistungsorganisationen

„Unsicher, welche regulatorischen Anforderungen für Sie gelten?“

Jetzt Klarheit schaffen →