Ein Kernpunkt ist das Management von IKT-Drittparteien, da viele IT-Störungen bei externen Dienstleistern entstehen. Das betrifft zum Beispiel kritische oder wichtige Funktionen wie Zahlungsverkehr oder Kernbankprozesse.
DORA verlangt, dass Finanzunternehmen sämtliche IKT-Dienstleistungen über ihren gesamten Lebenszyklus hinweg steuern. Schon vor Vertragsabschluss ist eine umfassende Ex-ante-Risikobewertung Pflicht – inklusive Analyse von Abhängigkeiten, Konzentrationsrisiken, Standort- und Datenschutzfragen. Kritische Funktionen erfordern besonders strenge Maßstäbe, etwa höchste Sicherheitsstandards, klare Audit- und Zugangsrechte und belastbare Ausstiegsstrategien.
Verträge müssen Mindestinhalte erfüllen, etwa Unterstützungszusagen bei IKT-Vorfällen und Mitwirkungspflichten gegenüber Aufsichtsbehörden. Sämtliche IKT-Vertragsbeziehungen sind in einem Informationsregister zu dokumentieren. Auch Unterauftragsketten sind transparent zu machen und zu bewerten.
Die Interne Revision spielt eine Schlüsselrolle: Sie muss ihre risikoorientierten Prüfungsansätze erweitern und Governance-Regeln, Due-Diligence-Prozesse, Vertragsmonitoring, Interessenkonflikte und Exit-Pläne überprüfen. Leitlinien zum IKT-Drittparteienmanagement sind mindestens jährlich zu aktualisieren und klar zu verantworten.
Einen ausführlichen Beitrag zu diesem Thema lesen Sie in der aktuellen Ausgabe der Zeitschrift Interne Revision (ZIR).
Handbuch Interne Kontrollsysteme (IKS)von Dr. Oliver BungartzZunehmende öffentliche und regulatorische Erwartungen und Anforderungen an die unternehmerische Transparenz rücken interne Kontrollen und Risikomanagement immer stärker in den Fokus. So gewinnen Interne Kontrollsysteme (IKS) nicht nur für die klassische Finanzberichterstattung, sondern auch für die Verlässlichkeit nicht-finanzieller Informationen an Bedeutung.
Ein einzigartiger Leitfaden mit mehr als 780 Beispielen zu Risiko-Kontroll-Kombinationen, über 200 Fraud-Indikatoren und 320 Kennzahlen zur Risikoidentifikation und Prozesssteuerung. |
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
