Andreas Unruh ist Geschäftsführer der T-NEX GmbH und verantwortet Architektur und Entwicklung der T-NEX-Plattform. Vor seiner Tätigkeit bei T-NEX arbeitete er bei der Tricept Informationssysteme AG an GRC-Software, von der Softwareentwicklung über die Architektur bis zur fachlichen Konzeption. Seit 2010 gehörten die technische Leitung und die Architektur eines GRC-Systems zu seinen Aufgaben. Seine Arbeit umfasst Informationssicherheitsmanagement und Business Continuity Management sowie Datenschutzmanagement. Bei T-NEX verbindet er diese Erfahrung mit der Entwicklung KI-gestützter Fachanwendungen. Zu seinen technischen Arbeitsfeldern gehören .NET/C# und Java sowie relationale Datenbanken.
Schwerpunkte
- IT-GRC-Architektur
- Informationssicherheit (ISMS)
- Business Continuity Management
- Datenschutzmanagement
- KI-gestützte GRC-Lösungen
- GRC-Software für Banken
- DORA
Beiträge
Fachbeiträge von T-NEX zu diesen Themen
- NIS2 vs. DORA: Was gilt für Banken und ihre IT?Regulatorik · 9 Minuten Lesezeit
- RAG-Chatbots für Banken: Quellen und AntwortqualitätKI & Governance · Lesezeit: ca. 8 Minuten
- KI-Agenten in Banken: Einsatzgrenzen und KontrolleKI & Governance · Lesezeit: ca. 8 Minuten
- EU AI Act für Banken: Einordnung und PflichtenKI & Governance · Lesezeit: ca. 10 Minuten
- EU-Geldwäschepaket: AMLR, AMLD6 und AMLARegulatorik · Lesezeit: ca. 9 Minuten
- GRC-Software für Banken: AuswahlkriterienTechnologie & Betrieb · Lesezeit: ca. 13 Minuten
- Regulatorik-Fahrplan für Banken: Termine 2026 bis 2028Regulatorik · Lesezeit: ca. 13 Minuten
- 9. MaRisk-Novelle: Änderungen und UmsetzungRegulatorik · Lesezeit: ca. 12 Minuten
- MaRisk 2026: aktuelle Fassung und AnforderungenRegulatorik · Lesezeit: ca. 12 Minuten
- DORA-Informationsregister: Inhalt und EinreichungRegulatorik · Lesezeit: ca. 10 Minuten
- DORA für Finanzunternehmen: Pflichten und UmsetzungRegulatorik · Lesezeit: ca. 11 Minuten
- ICAAP und ILAAP in der BanksteuerungRegulatorik · 6 Min.
- P2R und P2G verständlich einordnenRegulatorik · 6 Min.
- MaRisk AT 9 und DORA im DienstleistermanagementRegulatorik · 7 Min.
- CRR III, Output Floor und FRTB richtig planenRegulatorik · 6 Min.
- IReF: Daten und Meldeprozesse frühzeitig vorbereitenRegulatorik · 6 Min.
- Welche EBA-Leitlinie gehört zu welcher Aufgabe?Regulatorik · 3 Min.
- GRC-Software einführen: Register und Nachweise aus Excel übernehmenRegulatorik · 3 Min.
- DORA TLPT: Wer muss testen und wie wird der Test vorbereitet?Regulatorik · 3 Min.
- ICAAP und SREP: Ablauf und Entscheidungsgrundlagen im ÜberblickRegulatorik · 3 Min.
- COREP und FINREP: Unterschiede und gemeinsame DatenbasisRegulatorik · 3 Min.
- Business Case für GRC-Software: Kosten und Nutzen berechnenRegulatorik · 3 Min.
- Solvency II: Kapitalanforderungen, ORSA und Berichte verstehenRegulatorik · 3 Min.
- AML-Sanktionsscreening: Treffer prüfen und Entscheidungen dokumentierenRegulatorik · 3 Min.
- ISO 27001 und IT-Grundschutz: Welcher Ansatz passt zu Ihrem ISMS?Regulatorik · 3 Min.
- DSGVO-Aufbewahrungsfristen in Banken: Unterlagen richtig einordnenRegulatorik · 3 Min.
