RegulatorikErstfassung: Aktualisiert:
NIS2 vs. DORA: Was gilt für Banken und ihre IT?
NIS2 und DORA für Banken: Anwendungsbereich, BSI-Registrierung, Meldefristen und IT-Dienstleister im Vergleich. Mit deutschen BSIG-Fundstellen.
Analysen und Praxisbeiträge der T-NEX Redaktion: Regulatorik, KI und Governance, Technologie und Betrieb sowie Praxis und Projekte. Die Beiträge nennen ihre Quellen und den jeweiligen Bearbeitungsstand. Herausgeber ist die T-NEX GmbH.
26 Beiträge

RegulatorikErstfassung: Aktualisiert:
NIS2 und DORA für Banken: Anwendungsbereich, BSI-Registrierung, Meldefristen und IT-Dienstleister im Vergleich. Mit deutschen BSIG-Fundstellen.

KI & GovernanceErstfassung: Aktualisiert:
Wie RAG-Chatbots auf Dokumente zugreifen und Antworten belegen. Prüfungen für Berechtigungen, Datenpflege und fachliche Antwortqualität.

KI & GovernanceErstfassung: Aktualisiert:
KI-Agenten im Institut: Aufgaben und Rechte begrenzen, Freigaben prüfen und Handlungen nachvollziehen. Einordnung nach MaRisk, DORA und AI Act.

KI & GovernanceErstfassung: Aktualisiert:
Der AI Act für Banken nach der Änderung vom Juli 2026: Hochrisiko-Einstufung, Transparenz und aktuelle Anwendungsfristen.

RegulatorikErstfassung: Aktualisiert:
AMLR ab 10.07.2027, gestufte AMLD6-Umsetzung und AMLA-Aufsicht: Was Institute bei Zuständigkeiten und Fristen prüfen müssen.

Technologie & BetriebErstfassung: Aktualisiert:
GRC-Software beurteilen: Funktionen, Vertragsanforderungen und Betriebsnachweise nach MaRisk und DORA. Mit Kriterien für die Auswahl.

RegulatorikErstfassung: Aktualisiert:
Wichtige Termine für Banken zu DORA, MaRisk, KI-Regulierung und Geldwäsche. Geltendes Recht und Planungsstände mit Quellen zuordnen.

RegulatorikErstfassung: Aktualisiert:
Die 9. MaRisk-Novelle gilt seit dem 30.06.2026. Änderungen gegenüber der bisherigen Fassung und Prüfpunkte für die Umsetzung im Institut.

RegulatorikErstfassung: Aktualisiert:
Die MaRisk nach Rundschreiben 06/2026: Anwendungsbereich, Aufbau und Verhältnis zu DORA. Mit begrenzter Übergangsfrist und WpI-Abgrenzung.

RegulatorikErstfassung: Aktualisiert:
Das DORA-Informationsregister: Verträge, Kennungen und Lieferketten korrekt erfassen. Anforderungen der EU-Vorlagen und der BaFin.

RegulatorikErstfassung: Aktualisiert:
DORA seit dem 17.01.2025: Anwendungsbereich, IKT-Risiken, Vorfallmeldung und Drittparteien. Mit Rechtsquellen und konkreten Prüfpunkten.
RegulatorikErstfassung: Aktualisiert:
ICAAP und ILAAP für deutsche Banken: normative und ökonomische Perspektive, Rechenbeispiel, SREP und die EZB-Klarstellungen vom Juli 2026.
RegulatorikErstfassung: Aktualisiert:
P2R und P2G unterscheiden: Verbindlichkeit, CET1-Anteil, MDA und SREP-Zuschlag. Mit Rechenbeispiel sowie Änderungen für EZB-Banken und deutsche LSIs 2026.
RegulatorikErstfassung: Aktualisiert:
Auslagerung und IKT-Drittparteien richtig einordnen: MaRisk AT 9, DORA Art. 28–30, Register, Verträge und ein praktischer Ansatz für Exit-Tests.
RegulatorikErstfassung: Aktualisiert:
CRR III seit 2025: Output Floor von 55 % im Jahr 2026 bis 72,5 % ab 2030. Mit Rechenbeispiel und Einordnung der FRTB-Übergangsmaßnahmen 2027–2029.
RegulatorikErstfassung: Aktualisiert:
IReF für Banken: geplanter Pilot ab Q2 2030, erste offizielle Meldung ab Q2 2031. Abgrenzung zu BIRD, AnaCredit und Aufsichtsmeldungen sowie Datenvorbereitung.
RegulatorikErstfassung: Aktualisiert:
Eine kuratierte Landkarte verbindet Leitliniennummer, Fachthema und deutsche Aufsichtspraxis. Grundlage ist die Umsetzungsliste der MaRisk vom 30. Juni 2026.
RegulatorikErstfassung: Aktualisiert:
Eine GRC-Migration beginnt bei Feldern, Verantwortlichkeiten und Datenqualität. Dieser Ablauf führt von der vorhandenen Arbeitsmappe über den Probelauf bis zur fachlichen Abnahme.
RegulatorikErstfassung: Aktualisiert:
TLPT ist die vertiefte Teststufe für von der Aufsicht identifizierte Finanzunternehmen. Die Auswahl folgt DORA und der Delegierten Verordnung (EU) 2025/1190.
RegulatorikErstfassung: Aktualisiert:
Der SREP verbindet Geschäftsmodell, Governance, Kapital- und Liquiditätsrisiken. Für die Bank zählt ein konsistentes Bild ihrer Zahlen, Annahmen, Entscheidungen und offenen Maßnahmen.
RegulatorikErstfassung: Aktualisiert:
COREP beschreibt insbesondere aufsichtsrechtliche Risiken und Eigenmittel. FINREP liefert standardisierte Finanzinformationen. Für verlässliche Meldungen müssen Abgrenzungen, Quellen und Überleitungen zusammenpassen.
RegulatorikErstfassung: Aktualisiert:
Ein belastbarer Business Case vergleicht den heutigen Betrieb mit konkreten Alternativen. Er zeigt Einführungsaufwand, laufende Kosten und belegbare Entlastung über denselben Zeitraum.
RegulatorikErstfassung: Aktualisiert:
Solvency II verbindet quantitative Kapitalanforderungen mit Governance und Berichterstattung. Der Überblick erklärt SCR und MCR sowie die Verbindung des ORSA zur Unternehmenssteuerung.
RegulatorikErstfassung: Aktualisiert:
Sanktionsscreening braucht aktuelle Rechts- und Listendaten, passende Prüflogik und nachvollziehbare Trefferbearbeitung. Ein ähnlicher Name ist der Beginn einer Prüfung.
RegulatorikErstfassung: Aktualisiert:
ISO/IEC 27001 beschreibt Anforderungen an ein Informationssicherheitsmanagementsystem. IT-Grundschutz ergänzt eine konkrete Methodik und Bausteine. Die Wahl beginnt beim Geltungsbereich und benötigten Nachweis.
RegulatorikErstfassung: Aktualisiert:
Für Bankdaten gibt es keine einheitliche Aufbewahrungsdauer. Ein Löschkonzept verbindet Dokumentart, Rechtsgrundlage, Fristbeginn und begründete Ausnahmen mit dem tatsächlichen Datenbestand.
Regulatorik heißt hier: DORA, MaRisk, BAIT und die europäische Aufsichtspraxis, erklärt aus Primärquellen. Jeder Beitrag nennt Rechtsakt, Artikel und Fundstelle, damit jede Aussage prüfbar bleibt und direkt in die eigene Umsetzung übernommen werden kann.
KI und Governance behandelt den Einsatz von Sprachmodellen in Banken: Kontrollrahmen, Nachvollziehbarkeit, Quellenbindung und die Frage, wann eine KI-Antwort revisionsfest ist. Der Maßstab ist die Aufsichtserwartung, nicht das technisch Machbare.
Technologie und Betrieb zeigt, wie KI-Systeme in Bankumgebungen tatsächlich laufen: Architektur, Hosting in der EU, Betriebsmodelle und Auslagerungsfragen, so konkret beschrieben, dass IT, Fachbereich und Revision dieselbe Sprache sprechen.
Praxisbeiträge erklären einzelne Arbeitsschritte und Entscheidungen aus dokumentierten Vorhaben. Messwerte werden ihrem Test- oder Betriebsstand zugeordnet.