Leistung
IT-Governance, Risk und Compliance
Wir manövrieren Sie sicher durch unruhige Gewässer.
Zwischen Regulatorik und Digitalisierung
Mehr Sicherheit und Effizienz mit IT-GRC
Während die Digitalisierung in immer mehr Bereichen Einzug hält, nehmen die aufsichtsrechtlichen Anforderungen stetig zu. Zugleich lagern immer mehr Institute ihre IT-Dienstleistungen aus und müssen durch das dynamische Fahrwasser verschiedenster Anforderungen sicher und souverän navigieren.
Kommen Ihnen diese Herausforderungen bekannt vor? Wir zeigen Ihnen, wie Sie eine robuste Governance-Struktur in Ihrer Organisation etablieren.
Um eine Institution sicher durch unruhige Gewässer manövrieren zu können, bedarf es drei zentraler Elemente:
Für die IT sind diese Perspektiven besonders relevant. Dabei muss die IT-Governance auf die Gesamtorganisation abgestimmt sein. Es gilt die inhärenten Risiken, die mit dem Einsatz der Informationstechnologie verbunden sind, zu berücksichtigen und die Aktivitäten gemäß der Risiken zu priorisieren. Schließlich spielt die Sicherheit der prozessierten und verwahrten Informationen eine entscheidende Rolle für die Stakeholder der Organisation, u. a. für regulatorische Organe und vor allem die Kunden.
Investieren Sie in digitales Vertrauen
*State of Digital Trust Report von ISACA (2024): https://www.isaca.org/resources/reports/state-of-digital-trust-2024
Treiber für IT-Governance-Prozesse
Diese regulatorischen Anforderungen erfordern erweiterte Kontrollmechanismen
Trends und Veränderungen
die eine moderne IT-Governance-Struktur berücksichtigen sollte
Steigende Komplexität der Systemvernetzung
Erhöhte Menge an Daten, die produziert, ausgetauscht und gespeichert werden
Einsatz der Künstlichen Intelligenz
Mit uns bleiben Sie auf Kurs!
Erfahren Sie mehr über unsere angewendeten Technologien,
wie Security Information and Event Management (SIEM),
und unsere Kenntnisse und Methoden.
Wir nehmen uns die Zeit, um Ihre individuellen Wünsche zu besprechen.
Unser Angebot
für eine robuste Governance-Struktur in Ihrer Organisation
Control Compliance
-
Anforderungs- und Testmanagement
-
Anforderungsdefinition sowie Test- und Umsetzungskoordination
-
-
Projektmanagement und Project Management Office (PMO)
- Begleitung und Anbindung der IT-Assets an ein Zentrales Monitoringsystem sowie Verbesserung der Systeme
- Kontinuierliche Steuerung des Portfolios von IT-Asset-Beständen
- PMO im Kontext des Gesamtportfolios der IT-Assets im Projektscope
- Ergebnisdokumentation und -aufbereitung für Wirtschaftsprüfungszwecke und Abstimmung mit den Projektbeteiligten
IT-Sicherheit
-
Analytische und konzeptionelle Tätigkeiten
- Erstellung eines Informationssicherheitskonzepts in Anlehnung an den IT-Grundschutz
- Erstellung einer Risikoanalyse
- ISO 27005
- OWASP Top Ten
- IT-Grundschutz
- Abstimmung mit Stakeholdern (Entwickler, Datenschutzbeauftragte, Sicherheitsbeauftragte und Personalrat)
Lassen Sie uns gemeinsam dynamische IT-GRC-Strategien entwickeln, die heutigen Sicherheitsanforderungen gerecht werden und Ihre Organisation für zukünftige regulatorische Veränderungen und Risiken wappnen.
Ondřej Kotík | Management Consultant / Teamleiter
Über Ondřej Kotík
Erfahrungen im Bereich Projektmanagement für Banken
Minimierung der Risiken innerhalb der IT- und IS-Sicherheit zahlungsverkehrsrelevanter Applikationen bei einer deutschen Großbank
Mehr erfahren
Minimierung der Risiken innerhalb der IT- und IS-Sicherheit zahlungsverkehrsrelevanter Applikationen bei einer deutschen Großbank
Die Projektmitarbeiter:innen von Syncwork wurden im Projekt „Erhöhung der IT-/IS-Sicherheit bei zahlungsverkehrsrelevanten Applikationen“ im Projektmanagement eingesetzt. Die im Projekt identifizierten Applikationen waren neben branchenüblichen Standardlösungen auch Individualsoftware. Projektgegenstand war die Minimierung der Risiken innerhalb der IT- und IS-Sicherheit zahlungsverkehrsrelevanter Applikationen hinsichtlich Vertraulichkeit, Integrität und Verfügbarkeit.
Im Fokus des Projekts standen das Access Management sowie Change Management und damit verbunden die Einhaltung und Erweiterung von Backup & Recovery- und Security & Monitoring-Anforderungen zu den identifizierten Anwendungen. Neben zahlungsverkehrsrelevanten Kontrollen, z. B. Doppelverarbeitungsprüfungen, wurden in diesem Projekt auch zusätzliche Anforderungen zur Sicherstellung der Hochverfügbarkeit kritischer Applikationen aufgenommen und umgesetzt.
Syncwork unterstützte in diesem Projekt maßgeblich bei der Planung und Steuerung, beim Aufbau eines applikationsübergreifenden JIRA-Projekts für die erkannten durchzuführenden Implementierungen, eines Management-Reporting-Systems sowie eines Kennzahlensystems zur Projektsteuerung für operative Planungs- und Umsetzungsrisiken. Die Projektabschlussberichte wurden anschließend von ihnen erstellt und das abschließende interne Audit Review zum Projekt von ihnen begleitet.
Unser Versprechen – Ihr Nutzen
- In der Anfangsphase der Zusammenarbeit bauen wir auf dem vorhandenen Risikosteuerungskonzept der Kundenorganisation auf. Dabei legen wir konstruktive Vorschläge zur kontinuierlichen Verbesserung des Risikomanagements vor. Sektor- und kundenspezifische Vorschriften und Governance-Anforderungen werden bei gemeinsamen Aktivitäten stets von uns beachtet.
- Die IT-GRC Prozesse werden aufgebaut unter Berücksichtigung der verfügbaren technologischen Grundlage (On-Premises, Cloud, Hybrid Cloud). Dabei reflektieren wir die Projektzielsetzung in Anlehnung an die Geschäftsstrategie bei jedem Schritt.
- Wir betreiben nicht nur kontinuierlichen Know-how-Transfer im Projekt, sondern bieten auch einen ganzheitlichen Beratungsansatz. Dabei unterstützen wir den gesamten Prozess beim Kunden, von der Vorbereitung über die Umsetzung bis zum kontinuierlichen Verbesserungsprozess.
- Wir bringen branchenspezifisches Know-how ein und berücksichtigen das Zusammenspiel von generellen und branchenspezifischen Regelungen (z. B. DORA im Finanzsektor).
Die Einhaltung und Umsetzung konkreter Compliance-Richtlinien sorgt nicht nur für Resilienz der IT-Systemlandschaft, sondern trägt aktiv zur Erreichung der Unternehmensziele bei.
Sam Niro | Consultant
Über Sam Niro
Unsere Leistungen zum Nachlesen
Das könnte Sie auch interessieren:
Entdecken Sie weitere Themen.
Unsere Leistungen für Banken und Finanzdienstleister
Sie möchten mehr über unsere Leistungen im Bereich Banking und Finance erfahren? Ob T-Governance, Risk und Compliance oder Projektmanagement – wir kennen die Herausforderungen der Branche und sind auf die Beratung von Banken, Sparkassen und Finanzdienstleistern spezialisiert. Lernen Sie uns kennen und verschaffen Sie sich einen Überblick.
Risikomanagementsystem (RMS)
Alle regulatorischen Anforderungen an Finanzdienstleister verlangen ständige Anpassungen und Erweiterungen von Geschäftsprozessen und IT-Systemen. Nutzen Sie diese Vorgaben als Chance für Innovationen. Wir helfen Ihnen dabei, Ihr Risikomanagement kontinuierlich zu verbessern.
Projektmanagement für Banken
Übernahmen, Fusionen, enge Zeitpläne und ständige Budgetrestriktionen erschweren das Projektmanagement im Banking-Umfeld. Darüber hinaus zwingen neue regulatorische Vorgaben wie DORA, BAIT, BCB239 oder ESG Institute dazu, flexibel zu bleiben. Wir bieten Ihnen Halt in diesem volatilen Marktumfeld und bringen Ihr Projekt unter Einhaltung der regulatorischen Anforderungen zum erfolgreichen Abschluss.

