SUCCESS STORY

Swiss Life

Von KAIT zu DORA: Governance wirksam weiterentwickeln.

Swiss Life
GOVERNANCE & REGULATORIK

Von KAIT zu DORA: Governance wirksam weiterentwickeln.

In meiner Tätigkeit bei Swiss Life Asset Managers Deutschland verbinde ich Governance mit regulatorischer Umsetzung. Der Übergang von KAIT zu DORA steht dabei für eine umfassende Aufgabe: Anforderungen zusammenführen, Verantwortlichkeiten schärfen und digitale operationelle Resilienz in der Organisation verankern.

KAIT → DORA

Bestehende Governance mit digitaler operationaler Resilienz verbinden.

Vom Regelwerk zur Umsetzung

IKT-Risiken

Verantwortlichkeiten, Kontrollen und Nachweise zusammenführen.

Strukturierte Steuerung

Governance

Anforderungen in belastbare Prozesse und Entscheidungen übersetzen.

Wirksam im Arbeitsalltag

Ausgangslage

Regulatorische Anforderungen entfalten ihren Nutzen erst dann, wenn sie im Arbeitsalltag klar zugeordnet und verlässlich umgesetzt werden. Der Übergang von KAIT zu DORA bietet die Gelegenheit, etablierte IT-Governance mit einem umfassenderen Blick auf digitale operationale Resilienz zu verbinden.

Im Mittelpunkt stehen nachvollziehbare Verantwortlichkeiten, ein konsistentes IKT-Risikomanagement und Kontrollen, deren Wirksamkeit sich durch belastbare Nachweise beurteilen lässt.

Mein Ansatz

Als Senior Governance & Regulation Manager bei Swiss Life Asset Managers Deutschland beschäftige ich mich mit der Übersetzung regulatorischer Anforderungen in praktikable Steuerungsstrukturen. Mein Ansatz verbindet die fachliche Einordnung mit Prozessen, Rollen und einer nachvollziehbaren Dokumentation.

Anforderungen werden nicht isoliert betrachtet: Schnittstellen zwischen Governance, Informationssicherheit, Risikomanagement und den verantwortlichen Fachbereichen stehen ebenso im Fokus wie eine verständliche Kommunikation.

Umsetzungsschwerpunkte

  • Bestehende Regelungen und Kontrollen gegenüber den DORA-Anforderungen einordnen.
  • Verantwortlichkeiten und Schnittstellen im IKT-Risikomanagement klar beschreiben.
  • Nachweise, Kontrollbeschreibungen und Maßnahmen konsistent zusammenführen.
  • Drittparteienrisiken und die Zusammenarbeit mit IKT-Dienstleistern in der Governance berücksichtigen.
  • Regulatorische Änderungen in eine nachvollziehbare Weiterentwicklung übersetzen.

Angestrebter Mehrwert

Der Anspruch ist eine Governance, die Anforderungen verständlich macht und ihre Umsetzung im Alltag unterstützt. Ein gemeinsamer Orientierungsrahmen soll helfen, Entscheidungen, Risiken und Kontrollen konsistent zu verbinden.

So steht nicht die Menge an Dokumenten im Vordergrund, sondern ihre Aussagekraft: Wer verantwortet eine Anforderung? Wie wird sie umgesetzt? Woran lässt sich die Wirksamkeit erkennen? Diese Fragen geben der Weiterentwicklung Richtung und Substanz.

Bleiben wir in Kontakt.

Sie möchten sich zu diesen Themen austauschen?

Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)