Swiss Life
Von KAIT zu DORA: Governance wirksam weiterentwickeln.

Von KAIT zu DORA: Governance wirksam weiterentwickeln.
In meiner Tätigkeit bei Swiss Life Asset Managers Deutschland verbinde ich Governance mit regulatorischer Umsetzung. Der Übergang von KAIT zu DORA steht dabei für eine umfassende Aufgabe: Anforderungen zusammenführen, Verantwortlichkeiten schärfen und digitale operationelle Resilienz in der Organisation verankern.
KAIT → DORA
Bestehende Governance mit digitaler operationaler Resilienz verbinden.
Vom Regelwerk zur Umsetzung
IKT-Risiken
Verantwortlichkeiten, Kontrollen und Nachweise zusammenführen.
Strukturierte Steuerung
Governance
Anforderungen in belastbare Prozesse und Entscheidungen übersetzen.
Wirksam im Arbeitsalltag
Ausgangslage
Regulatorische Anforderungen entfalten ihren Nutzen erst dann, wenn sie im Arbeitsalltag klar zugeordnet und verlässlich umgesetzt werden. Der Übergang von KAIT zu DORA bietet die Gelegenheit, etablierte IT-Governance mit einem umfassenderen Blick auf digitale operationale Resilienz zu verbinden.
Im Mittelpunkt stehen nachvollziehbare Verantwortlichkeiten, ein konsistentes IKT-Risikomanagement und Kontrollen, deren Wirksamkeit sich durch belastbare Nachweise beurteilen lässt.
Mein Ansatz
Als Senior Governance & Regulation Manager bei Swiss Life Asset Managers Deutschland beschäftige ich mich mit der Übersetzung regulatorischer Anforderungen in praktikable Steuerungsstrukturen. Mein Ansatz verbindet die fachliche Einordnung mit Prozessen, Rollen und einer nachvollziehbaren Dokumentation.
Anforderungen werden nicht isoliert betrachtet: Schnittstellen zwischen Governance, Informationssicherheit, Risikomanagement und den verantwortlichen Fachbereichen stehen ebenso im Fokus wie eine verständliche Kommunikation.
Umsetzungsschwerpunkte
- Bestehende Regelungen und Kontrollen gegenüber den DORA-Anforderungen einordnen.
- Verantwortlichkeiten und Schnittstellen im IKT-Risikomanagement klar beschreiben.
- Nachweise, Kontrollbeschreibungen und Maßnahmen konsistent zusammenführen.
- Drittparteienrisiken und die Zusammenarbeit mit IKT-Dienstleistern in der Governance berücksichtigen.
- Regulatorische Änderungen in eine nachvollziehbare Weiterentwicklung übersetzen.
Angestrebter Mehrwert
Der Anspruch ist eine Governance, die Anforderungen verständlich macht und ihre Umsetzung im Alltag unterstützt. Ein gemeinsamer Orientierungsrahmen soll helfen, Entscheidungen, Risiken und Kontrollen konsistent zu verbinden.
So steht nicht die Menge an Dokumenten im Vordergrund, sondern ihre Aussagekraft: Wer verantwortet eine Anforderung? Wie wird sie umgesetzt? Woran lässt sich die Wirksamkeit erkennen? Diese Fragen geben der Weiterentwicklung Richtung und Substanz.
Bleiben wir in Kontakt.
Sie möchten sich zu diesen Themen austauschen?

