HUG-Team

Wichtig ist wie kritisch – nur „ohne Zeit“

Wichtig ist wie kritisch – nur „ohne Zeit“ Kritische oder wichtige Funktion (DORA): Warum die Business Impact Analyse geeignet ist – wenn man sie richtig liest. Die Verordnung (EU) 2022/2554 (DORA) etabliert mit der kritischen oder wichtigen Funktion (kwF) einen zentralen Steuerungsbegriff für das IKT-Risikomanagement von Finanzunternehmen. Die zugrunde liegende Definition vereint jedoch unterschiedliche Arten […]

Wichtig ist wie kritisch – nur „ohne Zeit“ Weiterlesen »

Die Prozesslandkarte richtig aufbauen

Die Prozesslandkarte richtig aufbauen Prozesslandkarten sind keine Kunstwerke, sondern Steuerungsinstrumente Viele Organisationen haben irgendwo eine Prozesslandkarte. Aber ist sie wirklich nutzbar oder nur dekorativ?   Wer Prozesse nicht nur dokumentieren, sondern wirklich steuern will, braucht mehr als Icons, Farben und Pfeile. Er braucht eine Prozesslandkarte, die Orientierung gibt, Verantwortlichkeiten sichtbar macht und sauber an Organisation,

Die Prozesslandkarte richtig aufbauen Weiterlesen »

Die ODER-Falle der Aufsicht

Die ODER-Falle der Aufsicht Das „Pest-oder-Cholera“-Szenario, wenn kritische und wichtige Funktionen „richtig“ ermittelt werden Gestern fand die BaFin-Veranstaltung „IT-Aufsicht im Finanzsektor – das erste Jahr DORA“ statt. Die Aufsicht nutzte die Bühne, um einige der drängendsten Fragen rund um DORA zu adressieren – zumindest war dies der Anspruch.   Doch beim genaueren Hinsehen stellt sich

Die ODER-Falle der Aufsicht Weiterlesen »

Energieversorger zwischen Pflicht und Praxis

Energieversorger zwischen Pflicht und Praxis NIS2 im Fokus Mit NIS2 verschiebt die EU den Schwerpunkt der Cybersicherheit weg von technischen Mindeststandards hin zu einer verpflichtenden, organisationsweiten Steuerungsaufgabe. Für Energieversorger ist das besonders relevant: Kaum eine Branche hängt stärker von digitalisierten Prozessen, automatisierter Leittechnik und komplexen Lieferketten ab. Die Richtlinie zwingt Energieunternehmen dazu, die technische Realität

Energieversorger zwischen Pflicht und Praxis Weiterlesen »

Das Phantom im Informationsregister nach DORA

Das Phantom im Informationsregister nach DORA DORA will „die Großen“. Bekommen hat man sie angeblich noch nicht. Es rumort. Man hört, die Aufsicht vermisst die großen IKT-Dienstleister. Im Informationsregister nach DORA – Fehlanzeige.   Aus Gesprächen mit vielen unserer Kunden zeigt sich ein überraschend einheitliches Bild: Eine erhebliche Zahl von Instituten hat Hyperscaler und die

Das Phantom im Informationsregister nach DORA Weiterlesen »

IKS ist alles

IKS ist alles Und genau das ist das Problem Kaum ein Begriff wird im Bankenumfeld so selbstverständlich verwendet und gleichzeitig so missverstanden wie das „Interne Kontrollsystem“ (IKS).   Wenn Bankenaufsicht, Wirtschaftsprüfer und Verantwortliche in Instituten über das IKS sprechen, scheint auf den ersten Blick alles klar. Doch tatsächlich reden sie zumeist über etwas anderes.  

IKS ist alles Weiterlesen »

Wie sich DORA- und NIS2-Meldepflichten verzahnen lassen

Wie sich DORA- und NIS2-Meldepflichten verzahnen lassen Praktische Tipps für Unternehmen mit Doppelverantwortung Die regulatorischen Anforderungen an Cybersicherheit steigen – und mit ihnen die Komplexität der Meldepflichten. Wer gleichzeitig unter die EU-Verordnung DORA und die NIS2-Richtlinie fällt, steht vor einer besonderen Herausforderung: Fristen, Meldewege und Empfänger unterscheiden sich teils erheblich.   Wie lassen sich diese

Wie sich DORA- und NIS2-Meldepflichten verzahnen lassen Weiterlesen »

Vom Prüfen zum Zusammenwirken

Vom Prüfen zum Zusammenwirken Prozesse, IKS und Interne Revision in der integrierten Governance Das klassische „Three Lines of Defense“-Modell wurde schon vor einer Weile durch das modernisierte „Three Lines Model“des IIA ersetzt. Diese Änderung wirkt auf den ersten Blick wie eine sprachliche Anpassung, steht aber tatsächlich für einen grundlegenden Perspektivwechsel.   Die Verteidigungslogik tritt in

Vom Prüfen zum Zusammenwirken Weiterlesen »

Die bankfachliche Prozesslandkarte

Die bankfachliche Prozesslandkarte Grundlage für integrierte Steuerung In den vergangenen Monaten haben wir bei der HUG GmbH den Auftrag eines großen Dienstleisters innerhalb der GFG übernommen, eine bankfachliche Prozesslandkarte (PLK) grundlegend weiterzuentwickeln. Ausgangspunkt war das bisherige PLK-Muster der Genossenschaftsbanken – ein Ansatz, der mit Blick auf Governance-Anforderungen und eine klare prozessuale Steuerungslogik bis dato Luft

Die bankfachliche Prozesslandkarte Weiterlesen »

Drei operative Problemfelder

Drei operative Problemfelder, die Unternehmen jetzt im Blick haben müssen Zwei Regelwerke, eine wachsende Unsicherheit – NIS2 und DORA Die NIS2-Richtlinie gilt auf EU-Ebene seit Januar 2023. In Deutschland liegt der Entwurf für das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz seit dem 23. Juni 2025 vor. Die Verabschiedung verzögert sich – Sommerpause, offene politische Prioritäten.   DORA gilt

Drei operative Problemfelder Weiterlesen »

Nach oben scrollen