-
NIS 2: Warum die Schulung der Geschäftsleitung mehr sein muss als eine Pflichtveranstaltung
Mit der Umsetzung der NIS-2-Richtlinie in das BSI-Gesetz rückt Cybersicherheit endgültig auf die Ebene der Unternehmensleitung. Für wichtige und besonders wichtige Einrichtungen bedeutet das: Die Geschäftsleitung muss Risikomanagementmaßnahmen umsetzen und deren Umsetzung überwachen. Gleichzeitig besteht eine regelmäßige Schulungspflicht. Dabei geht es nicht darum, Geschäftsführer zu IT-Sicherheitsexperten auszubilden. Entscheidend ist vielmehr, dass sie Cyberrisiken als Geschäftsrisiken einordnen, die Angemessenheit von Maßnahmen…
-
AI Act und Shadow AI: Wissen Sie, welche KI Ihr Unternehmen nutzt?
Bevor Unternehmen über AI Act Compliance sprechen können, müssen sie eine wesentlich einfachere Frage beantworten: Welche KI setzen wir eigentlich ein? Das klingt selbstverständlich. In der Praxis ist es das häufig nicht. Mitarbeiter nutzen ChatGPT, Claude, Gemini oder Perplexity. Microsoft Copilot und andere KI-Funktionen werden über bestehende Softwarelizenzen verfügbar. Fachbereiche testen spezialisierte Anwendungen oder Dienstleister setzen KI innerhalb ausgelagerter Prozesse…
-
KI Governance in der Praxis: Von der Richtlinie zum funktionierenden Prozess
Ist bekannt, welche KI-Anwendungen ein Unternehmen nutzt und welche Anforderungen dafür gelten, beginnt die eigentliche Implementierungsarbeit. Denn eine KI-Richtlinie allein schafft noch keine wirksame Governance. Entscheidend ist, wie Verantwortlichkeiten, Risiken, Freigaben und Kontrollen in bestehende Unternehmensprozesse integriert werden. Keine regulatorische Parallelwelt für KI schaffen KI betrifft zahlreiche bereits vorhandene Strukturen. Ein externer KI-Anbieter gehört in das Third Party Risk Management.…
-
CSRD: Ein praxisorientierter Blick auf die anstehende Nachhaltigkeitsberichterstattung
CSRD: Ein praxisorientierter Blick auf die anstehende Nachhaltigkeitsberichterstattung Die Nachhaltigkeitsberichterstattung wurde erstmals 2014 für bestimmte Unternehmen von öffentlichem Interesse durch die Non Financial Reporting Directive (NFRD) in der EU verpflichtend. Im Jahr 2017 folgte die Umsetzung dieser EU-Richtlinie in nationales Recht durch das CSR-Richtlinie-Umsetzungsgesetz (CSR-RUG). Die Pflicht zur Nachhaltigkeitsberichterstattung wird mit der neuen Corporate Sustainability Reporting Directive (CSRD), welche im letzten Jahr in Kraft getreten…
-
ISACA Germany Chapter veröffentlicht Leitfaden zu IT-Compliance
Der ISACA ist der weltweit führende Berufsverband für die Themen IT-Revision und IT-Governance. Bekannt ist der ISACA vor allem durch sein international anerkanntes Framework COBIT. Neben COBIT veröffentlichen auch die ISACA Landesverbände immer wieder interessante und praxisorientierte Leitfäden durch ihre Fachgruppen. Im Januar 2021 hat die Fachgruppe „IT-Compliance“ des ISACA Germany Chapters mit Hilfe des dpunkt.Verlags den Leitfaden „IT-Compliance –…
-
Vermeidung von Reputationsrisiken durch Social Media: Compliance als Schutzschild
Die Kommunikation über die sozialen Medien ist für Unternehmen heute unverzichtbar. Neben Vorteilen wie Markenstärkung, höherer Reichweite oder direkter Kundenkommunikation, birgt die öffentliche Präsenz aber auch Herausforderungen und Risiken: Ein einziger unbedachter Post, eine nachlässige Antwort oder gar ein bewusster Angriff von außen können schnell zum Reputationsrisiko werden. Um dieser Gefahr entgegenzuwirken, ist ein umfassendes Compliance-Management für Social Media unerlässlich.…
-
Das neue Gesetz zur Stärkung der Finanzmarktintegrität (Finanzmarktintegritätsstärkungsgesetz–FISG) – wirklich zielführend als vertrauensbildende Maßnahme?
Bundesfinanzminister Scholz will mit dem neuen Gesetz zur Stärkung der Finanzmarktintegrität (Finanzmarktintegritätsstärkungsgesetz–FISG) auf die Vorgänge beim insolventen Zahlungsdienstleister Wirecard reagieren und das verloren gegangene Vertrauen in die deutschen Finanzmärkte wiederherstellen. Hierbei baut der Finanzminister im Kern auf „alt bewährte“ Arbeitsmittel – die Verschärfung von Sanktionen. Wesentliche Aspekte des geplanten Gesetzes zur Stärkung der Finanzmarktintegrität So sollen neben der Kompetenzerweiterung für…
-
ISO27001: Nach dem Audit ist vor dem Audit
Das Zertifizierungsaudit ist überstanden, vor einer Weile sind Report und Urkunde angekommen, die bestätigen, dass man ein funktionierendes Informationssicherheitsmanagement System besitzt (kurz „ISMS“). Nun lehnen sich viele zurück „endlich geschafft, nun können wir wieder arbeiten.“ Dieser vermeintlich harmlose Satz birgt allerdings jede Menge Sprengstoff in sich. Erst einmal ist der Satz ein Zeichen das Informationssicherheit und all die Prozesse, die…
-
Webinar: Neuerungen im Bereich Auslagerungsmanagement für Banken und Zahlungsdienstleister
Neuerungen im Bereich Auslagerungsmanagement für Banken und Zahlungsdienstleister – Grundlagen und Ansätze zur Umsetzung Die neue Leitlinie „EBA/GL/2019/02 zu Auslagerungen“ ist im Februar 2019 erschienen und trat zum 30.09.2019 in Kraft. In Deutschland werden die EBA Anforderungen in die MaRisk (Novelle 2021) integriert. Unternehmen stehen vor der Herausforderung, die verschärften Anforderungen in den bestehenden Prozessen zu berücksichtigen bzw. neu zu…
-
Quick – Check Auslagerungsmanagement für Banken und Zahlungsdienstleister
Compliance-Lücken identifizieren – Neuerungen im Bereich Auslagerungsmanagement für Banken und Zahlungsdienstleister Umsetzung der EBA/GL/2019/02 bzw. MaRisk Novelle (Schwerpunkt AT9) Sie möchten in einem ersten Schritt ihre Compliance-Lücken identifizieren? Sie bereiten sich auf die Umsetzung der neuen Anforderung vor und sind auf der Suche nach einer praxisorientierten und kompakten Schulung? Sie benötigen Vorlagen für die Erstellung einer neuen Policy, Auslagerungsregister oder…