Zum Inhalt springen

Regulatory Radar

Regulatory Impact Engine

Regulatorische Signale automatisch in betroffene Frameworks, Controls, Rollen, To-dos und Decision-Log-Einträge übersetzen.

Hinweis: Die Impact Engine analysiert Radar-Signale und schlägt Auswirkungen vor. Die endgültige Bewertung und Priorisierung obliegt der zuständigen Fachrolle.

Aktive Signale (8)

RADAR-2026-097 DORA hoch 2026-06-03

ESAs veröffentlichen ersten gemeinsamen Bericht über schwerwiegende IKT-Vorfälle im EU-Finanzsektor

Die Europäischen Aufsichtsbehörden (EBA, EIOPA, ESMA) haben am 3. Juni 2026 ihren ersten jährlichen Überblick über schwerwiegende IKT-Vorfälle im EU-Finanzsektor veröffentlicht, der auf dem Meldeverfa...

Details →

Betroffene Frameworks

EBA / EIOPA / ESMA DORA

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

RADAR-2026-067 EIOPA mittel 2026-05-26

EIOPA RFR Technical Documentation veröffentlicht (anwendbar ab 30. Januar 2027)

Die EIOPA hat am 26. Mai 2026 die technische Dokumentation zum Risk-Free Rate (RFR) veröffentlicht, die ab dem 30. Januar 2027 anwendbar ist. Die Dokumentation legt die Methode zur Bestimmung der risi...

Details →

Betroffene Frameworks

EIOPA EIOPA

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

RADAR-2026-072 MaRisk hoch 2026-04-01

9. MaRisk-Novelle — Konsultationsfassung vom 1. April 2026

BaFin und Deutsche Bundesbank haben am 1. April 2026 den Entwurf der 9. Novelle der Mindestanforderungen an das Risikomanagement (MaRisk) zur Konsultation gestellt. Die Novelle ist staerker prinzipien...

Details →

Betroffene Frameworks

BaFin / Deutsche Bundesbank MaRisk

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

RADAR-2025-001 DORA kritisch 2025-01-17

DORA Umsetzungspflichten ab 17. Januar 2025

Die Digital Operational Resilience Act (DORA) Verordnung ist am 17. Januar 2025 in Kraft getreten. Finanzinstitute müssen nun die regulatorischen Anforderungen umsetzen, einschließlich IKT-Risikomanag...

Details →

Betroffene Frameworks

European Union DORA

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

RADAR-2025-002 MaRisk hoch 2025-01-15

BaFin-Rundschreiben zu DORA-Umsetzung

Die BaFin erwartet von beaufsichtigten Instituten eine konsequente Umsetzung der DORA-Anforderungen im Rahmen bestehender MaRisk-Verpflichtungen. Besonderes Augenmerk liegt auf der Integration von IKT...

Details →

Betroffene Frameworks

BaFin MaRisk

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

RADAR-2025-003 TLPT mittel 2024-12-01

TIBER-EU für Threat-Led Penetration Tests

Die TIBER-EU (Threat Intelligence-based Ethical Red Teaming) Framework-Leitlinien werden für DORA-Resilienztests referenziert. Finanzinstitute müssen TLPT-Tests nachweisen koennen, sowohl intern als a...

Details →

Betroffene Frameworks

ECB / ENISA TLPT

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

RADAR-2025-004 ICT-Drittparteien hoch 2024-11-20

ESAs-Leitlinien zu kritischen ICT-Drittparteien

Die Europäischen Aufsichtsbehörden (EBA, EIOPA, ESMA) haben konsultierte Leitlinien zu kritischen ICT-Drittparteien (CTPPs) veröffentlicht. Die Leitlinien adressieren Due-Diligence, Vertragsanforderun...

Details →

Betroffene Frameworks

EBA / EIOPA / ESMA ICT-Drittparteien

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

RADAR-2025-005 NIS2 mittel 2024-10-17

NIS2-Umsetzung in Mitgliedstaaten

Die NIS2-Richtlinie muss von den EU-Mitgliedstaaten bis 17. Oktober 2024 in nationales Recht umgesetzt worden sein. Die Richtlinie erweitert den Sektor- und Entitaetskreis mit Cybersecurity-Anforderun...

Details →

Betroffene Frameworks

European Commission NIS2

Betroffene Rollen

Compliance, CISO

Handlungsbedarf

Prüfung und ggf. Maßnahmen ableiten

Impact Workflow

📡

1. Signal erkennen

Radar scannt Quellen

🔍

2. Impact analysieren

Frameworks + Controls betroffen?

📋

3. Aufgaben generieren

To-dos mit Owner + Due Date

4. Entscheiden

Human Gate + Decision Log

📦

5. Evidence packen

Nachweise ablegen