Für Informationssicherheit, ISB und CISO

KI-Anwendungen in Ihre Sicherheitsarchitektur einordnen.

Wir machen Datenflüsse, Schnittstellen und Modellzugänge der vorgesehenen Anwendung sichtbar. Gemeinsam mit ISB, CISO und IT legen wir passende Zugriffe und Verantwortlichkeiten fest. So lässt sich der Einsatz anhand der konkreten Systemumgebung beurteilen.

Gemeinsame Basis. Individueller Ausbau.
FachanwendungenIhre WorkflowsSchnittstellen
Gemeinsames DatenmodellDaten · Rollen · Berechtigungen
AI FoundationKI-Funktionen in der Anwendung

Plattformprinzip; der konkrete Umfang wird vereinbart.

Im Arbeitsalltag

Die Anwendung in den IKT-Kontext einordnen

Für Informationssicherheitsverantwortliche und die Beteiligten an der IKT-Anbieterprüfung.

DORA verbindet IKT-Risikomanagement, Vorfallmeldungen, Resilienztests und Drittparteienrisiken. Für die technische Prüfung einer Anwendung ist daher der vollständige Daten- und Betriebsweg relevant. Die Bezeichnung einer Stelle als ISB oder CISO allein legt ihre internen Entscheidungsrechte nicht fest.

Blick auf die AnwendungZu klärendes ErgebnisEinzubeziehende Zuständigkeit
Daten und SchnittstellenDatenfluss mit Quellen, Empfängern und ZugriffsländernFachbereich, IT, Datenschutz und Informationssicherheit
Berechtigungen und KIErlaubte Datenzugriffe und AssistentenaktionenFachlich verantwortliche Stelle und Systemadministration
Betrieb und StörungenBetreiber, Kontaktweg, Wiederanlauf und ÜbergabeBetrieb, Dienstleistersteuerung und Fachverantwortung
Überblick

Berechtigungen mit einem echten Arbeitsfall prüfen

Die T-NEX-Plattform verwaltet Rollen und Berechtigungen für Funktionen und Auswertungen. Im Einführungsprojekt wird geprüft, welche Daten ein Benutzer lesen, bearbeiten oder freigeben darf. Die Prüfung umfasst auch direkte Funktionsaufrufe und die zugrunde liegenden Objekte.

Ein geeigneter Fall ist der Wechsel einer Person vom Bearbeiten zur reinen Lesefunktion. Danach werden die benötigten Ansichten und unzulässigen Änderungen geprüft. Für technische Konten und Supportzugriffe werden eigene Aufgaben und Zugriffswege festgelegt.

Überblick

Jeden KI-Arbeitsschritt nach seinem Datenbedarf beurteilen

Die Erzeugung von Reporting-Logik anhand eines Schemas verarbeitet andere Informationen als eine inhaltliche Dokumentenanalyse. Deshalb erfassen wir je Funktion den verwendeten Anbieter, Modellzugang, Informationsumfang und die erlaubten Systemaktionen.

KI-Anbindungen und erlaubte Assistentenfunktionen werden für Ihre Umgebung konfiguriert. Dabei prüfen wir auch die Datenwege sowie Support- und Modellzugriffe. Der Betriebsstandort ist ein Teil dieser Betrachtung.

Überblick

Anbieterunterlagen auf die geplante Leistung beziehen

Vor der Freigabe werden Vertragspartner, beteiligte Einheiten, Zugriffsländer und Leistungen zusammengeführt. Datenschutzunterlagen wie AVV und TOMs sowie gegebenenfalls Transferregelungen müssen zur tatsächlichen Konstellation passen. Ihre projektspezifische Bereitstellung und Prüfung werden im Vorhaben abgestimmt.

Technische Funktionen, Sicherheitsnachweise und Betriebsleistungen werden für den konkreten Auftrag zusammengestellt. So lässt sich prüfen, welche Anforderungen Ihre Installation erfüllen muss und wer dafür verantwortlich ist.

Überblick

Abnahme an Zugriff, Änderung und Störung ausrichten

Für den technischen Prüfumfang legen wir gemeinsam fest, welche Befunde vor Inbetriebnahme geklärt sein müssen und wer die Ergebnisse abnimmt.

  • Datenweg und effektive Rechte anhand einer repräsentativen Fachaufgabe prüfen.
  • Fehlenden Modellzugang, unzulässigen Zugriff und eine fehlerhafte Lieferung gezielt erproben.
  • Änderungsweg, Protokollzugriff und Verantwortlichkeit für Korrekturen benennen.
  • Sicherung, Wiederanlauf, Datenexport und Übergabe gemäß dem vereinbarten Betriebsumfang prüfen.
FAQ

Häufige Fragen zum Thema

Bedeutet Hosting in Deutschland, dass alle Zugriffe aus Deutschland erfolgen?

Das ergibt sich daraus nicht. Hosting, Entwicklung, Support und KI-Verarbeitung haben eigene Datenwege. Zugriffsländer und Beteiligte werden für den konkreten Auftrag betrachtet.

Sind AVV, TOMs und Transferunterlagen öffentlich verfügbar?

Die öffentliche Seite stellt technische Funktionsnachweise und Themen der Anbieterprüfung bereit. Vertrags- und Datenschutzunterlagen werden auf die tatsächliche Leistung bezogen und im Vorhaben abgestimmt.

Liefert T-NEX hier ein fertiges DORA-Informationsregister oder ein SOC?

Diese Seite beschreibt die Prüfung einer T-NEX-Fachanwendung. Ein vollständiges Informationsregister, ein Security Operations Center oder eine Vorfallmeldeplattform wird hier nicht als fertiger Produktumfang zugesagt.

Weitere Möglichkeiten

Das könnte Sie ebenfalls interessieren.

T-NEX Banking Platform: Verwaltungsbereich auswählen

T-NEX Banking Platform

Eine Banking-Plattform für Controlling, Reporting, Compliance, Risiko, PPM und Fraud Detection. Gemeinsames Datenmodell, KI im Kern, individuell kombinierbar.

Mehr erfahren

Welche Aufgabe möchten Sie als Nächstes lösen?

Bringen Sie eine konkrete Aufgabe mit. Wir klären gemeinsam, was die Anwendung leisten soll.

Technischen Prüfumfang abstimmen