Freitag, 30. Oktober 2020

Cloud-Services im IT-Risikomanagement

Quadratur des Kreises oder „Proof of Concept“?

Prof. Dr. Ralf Kühn, Wirtschaftsprüfer/CPA, Zusatzqualifikation CIA CISA, Geschäftsführender Gesellschafter Finance Audit GmbH Wirtschaftsprüfungsgesellschaft, Ettlingen.

 

I. Gleich zu Anfang 

 

Die Betonung scheint nötig: Es gibt für Cloud-Services kein bankenaufsichtliches Sonderrecht – aber natürlich besondere Merkmale und Rahmenbedingungen aufgrund des Betriebsmodells, der Marktbedingungen/Marktmacht zwischen Anbieter und Kunde sowie der oft internationalen Rechtsbeziehungen.

 

Die grundlegenden Mechanismen der IT-Steuerung, des Risikomanagements und der Dienstleistersteuerung gelten also uneingeschränkt. Sofern diese angemessen und funktionsfähig zur echten Risikosteuerung von IT-Risiken sind und nicht nur „formales Schaulaufen“ rund um Begriffe, sind sie auch in der Lage, Cloud-Services angemessen zu bewerten und einer Steuerung zuzuführen. In ihrem am 08.11.2018 veröffentlichten „Merkblatt – Orientierungshilfe zu Auslagerungen an Cloud-Anbieter“, mit dem die BaFin und die Deutsche Bundesbank ihre gemeinsame Einschätzung zur Auslagerung an Cloud-Anbieter mitteilten, schreiben sie denn auch: „Durch die Orientierungshilfe werden allerdings keine neuen Anforderungen gestellt, sondern die derzeitige aufsichtliche Praxis in solchen Auslagerungsfällen wiedergegeben.“

  [...]
Beitragsnummer: 6442

Weiterlesen?


Dies ist ein kostenloser Beitrag aus unserem Beitragsarchiv.

Um diese Beiträge lesen zu können, müssen Sie sich bei MeinFCH anmelden oder registrieren und danach auf Beitragsarchiv klicken.

Anmeldung/Registrierung

Wenn Sie angemeldet oder registriert sind, können Sie unter dem Menüpunkt "Beitragsarchiv" Ihre

Beiträge anschauen.

Beitrag teilen:

Beiträge zum Thema:

Beitragsicon
MaRisk 8.0: Weitere Fragestellungen zur Kreditwürdigkeitsprüfung

Im Mittelpunkt des Beitrages stehen die neuen Vorgaben der MaRisk 8.0 zur Kreditwürdigkeitsprüfung.

06.03.2024

Beitragsicon
CloudComputing & Regulatorik: Auf dem Weg zum wolkenlosen Cloud-Himmel

Aktuelle Entwicklungen im Bereich des Cloud Computings und Überwachung von Cloud-Dienstleistern unter DORA

26.04.2023

Beitragsicon
Kein Widerruf nach vollständiger Erfüllung eines Kreditvertrags

Ein Verbraucher kann sich nach vollständiger Erfüllung aller vertraglichen Verpflichtungen aus einem Kreditvertrag nicht mehr auf sein Widerrufsrecht berufen.

17.04.2024

Beitragsicon
Mind Change

Der Mind Change hilft uns neu und anders zu denken und lässt dadurch auch Produkte als Services auftreten und Kunden in vernetzten Plattformen wirken.

17.06.2022

Beitragsicon
DORA: Fokus auf die IKT-Dienstleister

Im ersten Schritt sollten alle Banken frühzeitig prüfen welche Auslagerungen, Fremdbezüge tatschlich IKT-relevant sind

10.03.2024

Um die Webseite so optimal und nutzerfreundlich wie möglich zu gestalten, werten wir mit Ihrer Einwilligung durch Klick auf „Annehmen“ Ihre Besucherdaten mit Google Analytics aus und speichern hierfür erforderliche Cookies auf Ihrem Gerät ab. Hierbei kommt es auch zu Datenübermittlungen an Google in den USA. Weitere Infos finden Sie in unseren Datenschutzhinweisen im Abschnitt zu den Datenauswertungen mit Google Analytics.