Zum Inhalt springen

Trust Center · Board Pack

Board Pack

Management-Export für Geschäftsleitung und Steuerungsgremien

Hinweis: Diese Seite ist eine Umsetzungshilfe und ersetzt keine Rechtsberatung oder verbindliche aufsichtsrechtliche Auslegung.

Board Pack Generator

Wählen Sie den Berichtszeitraum und generieren Sie einen strukturierten Management-Report.

Management-Zusammenfassung

  • Der Board Pack fasst die aktuelle Risiko-, Service- und Entscheidungslage für die Geschäftsleitung zusammen.
  • Empfänger: Vorstand, Geschäftsleitung, Steuerungsgremien, Risikoausschuss.
  • Enthält: Top-Risiken, kritische Services, offene Entscheidungen, Toleranzverletzungen, Drittparteien-Konzentrationen.
  • Der Bericht wird auf Basis des aktuellen Datenstands generiert und kann als PDF exportiert werden.

Berichtsrhythmus

Monatlich

Operative Kennzahlen: Risikoscore, Vorfälle, Service-Verfügbarkeit

Quartalsweise

Taktische Steuerung: Entscheidungen, Toleranzverletzungen, Drittparteien

Jährlich

Strategische Gesamtschau: Reifegrad, Trendanalysen, Zielerreichung

ISO 27001 Verbindung

Der Board Pack operationalisiert die Berichtspflichten aus DORA, MaRisk und ISO 27001 für das Management.

  • DORA Art. 6: Governance- und Kontrollrahmen
  • ISO 27001 A.5.1: Management der Informationssicherheit
  • ISO 27001 A.5.36: Compliance mit Richtlinien und Standards
  • ISO 27001 A.5.37: Dokumentierte Informationen
  • MaRisk AT 4.3: Gesamtverantwortung der Geschäftsleitung

ISO/IEC 27001:2022 dient als Kontrollanker und Management-System-Referenz. Die Verbindung zu ISO 27001 unterstützt integrierte Resilienz- und Sicherheitsprogramme.

Reifegrad

  1. 1 Initial

    Ad-hoc-Ansätze, keine formalen Prozesse

  2. 2 Defined

    Formale Prozesse definiert, aber nicht durchgängig umgesetzt

  3. 3 Implemented

    Prozesse vollständig umgesetzt und dokumentiert

  4. 4 Monitored

    Prozesse werden überwacht und gemessen

  5. 5 Optimized

    Kontinuierliche Verbesserung und Anpassung