Cybersecurity und IKT-Resilienz
Offene Schwachstellen, Angriffsszenarien, Wiederherstellungsfähigkeit und Wirksamkeitsnachweise priorisieren.
Bankenaufsicht
Orientierung für die Priorisierung im Institut. Die konkrete Relevanz wird im Institutsprofil und je regulatorischem Vorgang begründet.
Offene Schwachstellen, Angriffsszenarien, Wiederherstellungsfähigkeit und Wirksamkeitsnachweise priorisieren.
Verträge, Leistungsketten, Konzentration, laufende Überwachung und Exit-Fähigkeit als zusammenhängenden Vorgang führen.
Klassifizierung, Managementeskalation, Meldung, Kommunikation und Lessons Learned durchgängig nachweisen.
Risikobasiertes Testprogramm, Findings, Remediation und unabhängige Abschlussbewertung verbinden.
Störung eines wesentlichen Cloud-Anbieters, Alternativen, Portabilität und ausreichend getestete Exit-Pläne bearbeiten.
Wesentliche Changes, Kontrollausnahmen, Vorfälle und Wirksamkeitsprüfung in einer Evidence Chain verbinden.
Datenherkunft, Aggregation, Qualitätskontrollen, Ad-hoc-Fähigkeit und Managemententscheidungen dokumentieren.
Geschäftsnutzen, Risiken, Governance, Daten, Modelle, Drittparteien und Human Gates gemeinsam bewerten.
Status: supervisory_expectation · Review 2026-08-01 · nächster Review 2026-11-01
EZB-Primärquelle öffnen