Wissensdatenbank — IT-Compliance-Audits (NIS2, DORA, DSGVO, ISO 27001)
Praxisnahe Leitfäden zu IT-Sicherheits- und Compliance-Audits — verfasst von Audit-Praktikern bei Virtline.
NIS2-Audit — wer betroffen ist, welche Pflichten gelten und wie Sie sich vorbereiten
NIS2-Audit: Wer betroffen ist, welche Pflichten gelten, wie Sie eine Gap-Analyse durchführen und einen vorstandstauglichen Compliance-Bericht erstellen.
Lesen →DORA-Audit — IKT-Anforderungen, Drittparteienrisiko und die richtige Vorbereitung
DORA-Audit (EU 2022/2554): die Säulen der Verordnung, IKT-Risikomanagement, das Informationsregister, Resilienztests und die Vorbereitung des Prüfberichts.
Lesen →DSGVO-Audit — Sicherheit der Verarbeitung (Art. 32), DSFA, Verarbeitungsverzeichnis und die 72-Stunden-Meldung
DSGVO-Audit (EU 2016/679): Sicherheit der Verarbeitung (Art. 32), Datenschutz-Folgenabschätzung, Verarbeitungsverzeichnis, 72-Stunden-Meldung und Vorbereitung.
Lesen →Offline-Compliance-Audit (On-Premise) — die volle Datenkontrolle behalten
Offline-/On-Premise-Compliance-Audits: Warum Banken Daten im Haus behalten, wann der Modus erforderlich ist und wie der Bank Mode von Audnexa Daten vor Ort hält.
Lesen →DORA-Compliance für Prüfungsgesellschaften — Methodik, Gap-Analyse und ein Bericht, mit dem die Geschäftsleitung arbeiten kann
So liefern Prüfungsgesellschaften DORA-Mandate für Finanzkunden: Methodik, Gap-Analyse des IKT-Risikomanagements, Evidenz und ein Bericht an die Geschäftsleitung.
Lesen →DORA-Informationsregister — IKT-Dienstleister, Meldung an die Aufsicht und häufige Fehler
DORA-Informationsregister: Was das Register über IKT-Dienstleister enthalten muss, wer es an Aufsicht und ESAs meldet — und die häufigsten Fehler.
Lesen →