Zum Inhalt springen

Bankenaufsicht

Aufsichtliche Arbeitsagenda 2026–2028

Orientierung für die Priorisierung im Institut. Die konkrete Relevanz wird im Institutsprofil und je regulatorischem Vorgang begründet.

Cybersecurity und IKT-Resilienz

Offene Schwachstellen, Angriffsszenarien, Wiederherstellungsfähigkeit und Wirksamkeitsnachweise priorisieren.

IKT-Drittparteienrisiko

Verträge, Leistungsketten, Konzentration, laufende Überwachung und Exit-Fähigkeit als zusammenhängenden Vorgang führen.

Incident Response

Klassifizierung, Managementeskalation, Meldung, Kommunikation und Lessons Learned durchgängig nachweisen.

TLPT und Resilienztests

Risikobasiertes Testprogramm, Findings, Remediation und unabhängige Abschlussbewertung verbinden.

Cloud-Abhängigkeit und Exit

Störung eines wesentlichen Cloud-Anbieters, Alternativen, Portabilität und ausreichend getestete Exit-Pläne bearbeiten.

IKT-Änderungsmanagement

Wesentliche Changes, Kontrollausnahmen, Vorfälle und Wirksamkeitsprüfung in einer Evidence Chain verbinden.

RDARR und Informationssysteme

Datenherkunft, Aggregation, Qualitätskontrollen, Ad-hoc-Fähigkeit und Managemententscheidungen dokumentieren.

Digitale und KI-bezogene Strategien

Geschäftsnutzen, Risiken, Governance, Daten, Modelle, Drittparteien und Human Gates gemeinsam bewerten.

Status: supervisory_expectation · Review 2026-08-01 · nächster Review 2026-11-01

EZB-Primärquelle öffnen