Hoppa till innehållet
Leistungen

Five areas, one principle:
Pragmatic implementation.

We work in five closely interlocked service areas. Many of our mandates combine several of them — a DORA project typically requires IT regulation, IT strategy and an executive briefing rolled into one.

01 / 05

Regulatorik

Aufsichtsrechtliche Begleitung in Bank-, Versicherungs- und Kapitalmarktregulierung.

  • MaRisk, CRR III, Solvency II, MiFID II, IDD
  • Auslagerungsmanagement und Drittparteienrisiko
  • Regulatorisches Reporting und Meldewesen
  • Aufsichtsgespräche und Prüfungsvorbereitung
  • Interne Leitlinien und Policy-Framework
02 / 05

IT-Regulatorik

BAIT, VAIT, KAIT, ZAIT und DORA — aufsichtliche IT-Anforderungen belastbar umgesetzt.

  • BAIT/VAIT/KAIT/ZAIT-Gap-Analyse
  • DORA-Readiness: IKT-Risikomanagement, Vorfallmeldungen, Drittparteien
  • Informationssicherheits-Management-System (ISMS)
  • Business Continuity und Notfallmanagement
  • Operative Resilience Tests
03 / 05

KI im regulatorischen Kontext

EU AI Act, Governance-Modelle, Risikoklassifizierung, Datenschutz — damit KI-Projekte aufsichtsfest sind.

  • EU AI Act Risikoklassifizierung und Gap-Analyse
  • KI-Nutzungsrichtlinien und Governance-Frameworks
  • Art. 22 DSGVO und automatisierte Entscheidungen
  • Dokumentationspflichten für Hochrisiko-KI-Systeme
  • Schulung nach Art. 4 EU AI Act (siehe Academy)
04 / 05

IT-Strategie

Zielbild, Sourcing, Transformation — IT-Strategien, die regulatorische Randbedingungen mitdenken.

  • IT-Zielbild und Architekturstrategie
  • Cloud-Migration und Exit-Strategien
  • Technologie-Due-Diligence bei M&A
  • IT-Transformationsprogramme
  • Sourcing-Entscheidungen im regulierten Umfeld
05 / 05

Executive Briefings

Maßgeschneiderte Briefings für Vorstände und Aufsichtsgremien — fundiert, verständlich, entscheidungsrelevant.

  • Top-down-Briefings zu regulatorischen Veränderungen
  • Board-Paper und Aufsichtsrats-Vorlagen
  • Workshops auf Executive-Ebene
  • Krisenkommunikation bei Aufsichtsvorfällen
  • Second-Opinion zu internen Reportings
Projekterfahrung

Anonymisierte Mandate

Five examples from our project work. We don't name client names for confidentiality reasons — we'll happily share them on request in a personal conversation.

Großbank

DORA-Readiness in acht Monaten

Aufbau eines vollständigen IKT-Risikomanagement-Frameworks inklusive Drittparteien-Register, Vorfallklassifizierung und operativer Resilience-Tests. Umsetzung in acht Monaten, termingerecht zum Geltungsbeginn 17. Januar 2025.

Versicherer

DORA-Gap-Analyse und Remediation

Vollständige Lücken-Analyse der DORA-Anforderungen, Priorisierung der Maßnahmen nach Risiko- und Aufsichtsrelevanz, Begleitung der Umsetzung über zwölf Monate bis zur nächsten Aufsichtsprüfung.

Mittelständisches Industrieunternehmen

EU-AI-Act-Einordnung der eingesetzten KI-Systeme

Inventarisierung aller KI-Anwendungen in Produktion, HR und Kundenservice, Einordnung in die Risikoklassen des EU AI Act und Ableitung konkreter Governance-Maßnahmen. Der Kunde hatte vorher keinen Überblick über die eigene KI-Landschaft.

Kapitalverwaltungsgesellschaft

KAIT-konformes Auslagerungsmanagement

Neuaufsetzung des Auslagerungsregisters, Überarbeitung aller Dienstleisterverträge nach KAIT-Mindestanforderungen, Etablierung eines laufenden Monitorings. Grundlage für die erfolgreiche BaFin-Sonderprüfung.

Börsennotierter Konzern

KI-Governance für den Vorstand

Entwicklung einer konzernweiten KI-Nutzungsrichtlinie, Schulung der ersten 50 Führungskräfte und Aufbau eines KI-Komitees auf Vorstandsebene. Begleitend: Executive Briefing zu EU AI Act, NIS-2 und DORA.

Sounds like a topic that affects you?

A first conversation is non-binding. We'll clarify in 30 minutes whether and how we can help — without sales pressure.