Standards & Frameworks
Regulatorische Anforderungen verstehen, einordnen und umsetzen.
Der regulatorische Druck auf Unternehmen im Finanzsektor wächst stetig. Neue EU-Verordnungen wie DORA und NIS2, nationale Anforderungen der BaFin sowie internationale Standards wie ISO 27001 stellen hohe Ansprüche an Governance, IT-Sicherheit und Resilienz.
Wir schaffen Klarheit. Auf den folgenden Seiten erfahren Sie, was jeder Standard konkret fordert, wen er betrifft und wie wir Sie bei der Umsetzung unterstützen.
EU-Verordnungen & Richtlinien
- DORA — Digital Operational Resilience Act: IT-Resilienz für den Finanzsektor
- NIS2 — Network and Information Security Directive: Cybersicherheit für kritische Infrastrukturen
- CRA — Cyber Resilience Act: Sicherheitsanforderungen für digitale Produkte
- DSGVO — Datenschutz-Grundverordnung: Schutz personenbezogener Daten
Nationale Aufsichtsanforderungen
- MaRisk & BAIT — Mindestanforderungen an das Risikomanagement und IT-Aufsicht der BaFin
- EBA-Leitlinien — Europäische Bankenaufsicht: Outsourcing, ICT Risk, Governance
Internationale Normen & Standards
- ISO 27001 — Informationssicherheits-Managementsystem (ISMS)
- ISO 22301 — Business Continuity Management System (BCMS)
- ISAE 3402 — Prüfungsstandard für Dienstleistungsorganisationen
„Unsicher, welche regulatorischen Anforderungen für Sie gelten?“