Steuerbare Finanz-& IT-Zusammenarbeit in einem DORA-regulierten Umfeld

Ausgangssituation

In regulierten Konzernumfeldern werden Finanz- und IT-Dienstleistungen zunehmend gemeinsam erbracht – häufig unter Einbindung interner Einheiten sowie Servicepartner. Gleichzeitig steigen die regulatorischen Anforderungen an Steuerbarkeit, Kontrolle und Nachweisführung deutlich, insbesondere durch Vorgaben wie DORA, MaRisk und ISO.

Im konkreten Projektumfeld waren Verantwortlichkeiten, Kontrollen und Nachweise über mehrere Rollen, Teams und Servicepartner verteilt. Verträge regelten zwar das „Was“, jedoch nicht ausreichend das „Wie“ der Steuerung, Dokumentation und Prüfung. Risiko-, Kontroll- und Nachweisprozesse waren stark personengetrieben und nur begrenzt strukturbasiert.


Zielbild

Ziel war der Aufbau einer einheitlichen, auditierbaren und steuerbaren Kooperations- und Kontrollarchitektur zwischen Finanzfunktion und IT – über Domänen, Systeme und Servicepartner hinweg.



Ergebnis

Revisionssichere Zusammenarbeit zwischen Bank-/Finanzfunktion und IT

–> deutlich geringer Abstimmungsaufwand und reduzierte Audit-Risiken

Prüfbare Verantwortlichkeiten und Entscheidungswege

–> verkürzte Freigabezyklen

DORA-konforme Kontroll- und Incident-Durchführung

–> hohe regulatorische SIcherheit

Stabile Governance über Third-Party-Services hinweg

–> zukunftssichere Struktur für wachsende Serviceketten

Gerne sprechen wir mit Ihnen über vergleichbare Fragestellungen in Ihrem Umfeld.