Der Feind im Nachbarhaus
Die aufwändige Absicherung der Informationssicherheit im eigenen Haus ist wenig zielführend, wenn bei IT-Dienstleistern die Türen weit offen stehen.
Lesen Sie meinen aktuellen Beitrag zu IT-Risiken im Outsourcing auf 3GRC.
Die aufwändige Absicherung der Informationssicherheit im eigenen Haus ist wenig zielführend, wenn bei IT-Dienstleistern die Türen weit offen stehen.
Lesen Sie meinen aktuellen Beitrag zu IT-Risiken im Outsourcing auf 3GRC.
Auslagern lässt sich Vieles, nicht jedoch die Verantwortung. Wer dies beachtet, kann sich Ärger ersparen. Weiterlesen…
Der bekannte Stofftier-Hersteller Steiff will seine teilweise nach China ausgelagerte Fertigung bis 2010 zurück nach Deutschland holen.
Begründung: “Qualitätsprobleme und lange Lieferzeiten” so Steiff-Geschäftsführer Martin Frechen in den Stuttgarter Nachrichten.
Das BaFin hat den zweiten Entwurf der neuen Outsourcing Regelungen im Rahmen der MaRisk am 13. August veröffentlicht.
Bezüglich des Notfallmanagements gibt es zwei Änderungen:
1. Im Gegensatz zum ersten Entwurf wird die Notwendigkeit von Vorsorgekonzepten auf zeitkritische Aktivitäten und Prozesse eingeschränkt.
2. im Falle der Auslagerung zeitkritischer Aktivitäten und Prozesse haben das auslagernde Institut und das Auslagerungsunternehmen über aufeinander abgestimmte Notfallkonzepte zu verfügen (zuvor: “über ein abgestimmtes Notfallkonzept”). Weiterlesen…
Die Mindestanforderungen an das Risikomanagement (MaRisk) des BaFin befinden sich derzeit in der Konsultationsphase für die Überarbeitung der Outsourcing Regelungen in AT 9.
Die Entwurfsfassung sieht auch Änderungen im Teil Notfallmanagement (AT 7.3) vor. Nach der Entwurfsfassung müssen im Rahmen des Outsourcings die Notfallpläne aufeinander abgestimmt werden.