TPRM nach EBA-Richtlinien
Vertragsregister mit 19 EBA-Pflichtfeldern, Subunternehmer-Ketten, automatische Vertragsanalyse, Konzentrationsrisiko-Heatmap, Exit-Strategien. Auslagerungsregister auf Knopfdruck.
DORA verlangt seit Januar 2025 belastbare IKT-Resilienz mit dokumentiertem TPRM und Konzentrationsrisiko-Analyse. OdySecure, die Sicherheitsplattform von Cybervize, liefert das entlang des EBA-Entwurfs CP/2025/12 (nicht final) aus einer Datenbasis und mappt parallel auf NIS-2, BAIT und MaRisk.
DORA-Einordnung buchenVier Bereiche, in denen Finanzdienstleister doppelte Arbeit vermeiden, weil die Plattform die Standards parallel bedient.
Vertragsregister mit 19 EBA-Pflichtfeldern, Subunternehmer-Ketten, automatische Vertragsanalyse, Konzentrationsrisiko-Heatmap, Exit-Strategien. Auslagerungsregister auf Knopfdruck.
IKT-Risikomanagement-Rahmen, Vorfall-Klassifizierung, Resilience-Tests, kritische Funktionen, Lieferanten-Auswirkungs-Analyse. Aus dem ISMS- und TPRM-Modul abgedeckt.
Aufsichts-Vorlagen für BaFin-Meldungen, dokumentierte Geschäftsführungs-Beteiligung, Compliance-Status zu MaRisk- und BAIT-Anforderungen. Konsolidiert auf Konzern-, Standort- und Mandanten-Ebene.
Anlage 1 BSIG erfasst aus dem Finanzsektor Kreditinstitute, Handelsplätze und zentrale Gegenparteien, und die unterliegen in aller Regel zugleich DORA. § 28 Abs. 6 Nr. 1 BSIG nimmt sie von benannten Pflichten aus, nicht vom Status; § 33 BSIG steht nicht in der Ausnahmeliste. Versicherer und Zahlungsinstitute werden umgekehrt nicht allein wegen DORA zu Anlage-1-Einrichtungen. Geprüft wird je juristischer Person, nicht auf Gruppenebene: Eine ausgegliederte IT- oder SOC-Gesellschaft trägt ihre eigene Einstufung. Die Plattform bedient beide Regelwerke aus einem Kontroll-Mapping.
Vier Argumente aus dem regulierten Finanzkontext.
Branchen-Erfahrung in Finanzdienstleistungen aus Partner-Mandaten bei PwC und Director-Mandaten bei Deloitte. CISO-Vakanzvertretungen in DAX-Banken und Versicherungen sind Teil der Methodik.
ISO 27001 Lead Auditor seit 2006 und BSI IT-Grundschutz Auditor. Die Plattform-Nachweise sind auf die Prüfsituation hin gebaut: Zeitstempel, Bearbeiter und Versionsstand an jedem Eintrag.
Vertragsregister mit 19 EBA-Pflichtfeldern, Subunternehmer-Ketten, dokumentierte Due-Diligence, Konzentrationsrisiko und Exit-Strategien. Auslagerungsregister auf Knopfdruck.
Lokale LLMs für Vertragsanalyse und Maßnahmen-Generierung. Im Sovereign-Modus, dem Standard, keine Datenweitergabe an externe Modellanbieter; BYOK und Managed stehen als Alternativen zur Wahl. DSGVO-konform, Hosting in Deutschland.
Finanzdienstleister starten typischerweise mit einem fokussierten Erstgespräch zur DORA- und NIS-2-Lage.
Kostenloses Erstgespräch: DORA-Scope, EBA-Auslagerungs-Pflichten, Meldewege an die BaFin und Pfad-Empfehlung.
Mehr erfahrenISMS, Compliance und Nachweisführung aus einer Plattform. Multi-Entity, Multi-Country, mehrsprachig.
Mehr erfahrenDie Plattform, dauerhafte CISO-Funktion zubuchbar. Für Unternehmen ohne eigenen CISO.
Mehr erfahrenFür Einrichtungen, auf die § 28 Abs. 6 Nr. 1 BSIG nicht anwendbar ist: Gap-Assessment, Roadmap, Implementierung über die Plattform. Festpreis ab 4.500 Euro.
Mehr erfahrenSelbst-Check verfügbar
Kostenfrei, ohne Anmeldung, etwa 5 Minuten. Detail-Auswertung optional per Email.
Cybervize-Methodik basiert auf 25 Jahren ISMS-Praxis bei PwC, Deloitte und KPMG mit Schwerpunkt Finanzdienstleistungen. Plus ein TPRM-Modul entlang des EBA-Entwurfs CP/2025/12 (nicht final), das die 19 Pflichtfelder im Auslagerungsregister abbildet.
Ja, aber nicht mit einem zweiten Managementsystem. § 28 Abs. 6 Nr. 1 BSIG nimmt DORA-Finanzunternehmen von den §§ 30, 31, 32, 35, 36, 38 und 39 BSIG aus: IKT-Risikomanagement und Vorfallmeldungen laufen über DORA und die BaFin. Das ist gesetzliche Nichtanwendbarkeit, keine bloße inhaltliche Überdeckung, und der Status als Einrichtung bleibt davon unberührt. Deshalb bleibt die Registrierung beim BSI nach § 33 BSIG bestehen; § 33 steht nicht in der Ausnahmeliste. Auch die Verantwortung der Geschäftsleitung entfällt nicht: DORA weist sie dem Leitungsorgan selbst zu, samt regelmäßiger Schulungen zu IKT-Risiken. Die Plattform bedient DORA und NIS-2 aus einem Kontroll-Mapping, damit daneben kein zweites System entsteht.
Vertragsregister mit 19 EBA-Pflichtfeldern, Subunternehmer-Ketten, Vertragsanalyse mit KI-Unterstützung, Konzentrationsrisiko-Heatmap, dokumentierte Exit-Strategien. Auslagerungsregister auf Knopfdruck für die Aufsicht.
Multi-Entity-Architektur für Konzern-Strukturen, Tochtergesellschaften und Auslandsstandorte. Konsolidierter Aufsichts-Report auf Konzern-, Tochter- und Mandanten-Ebene. Die Methodik kommt aus Partner-Mandaten in DAX-Banken bei PwC, Deloitte und KPMG.
KI-Modelle werden im Sovereign-Modus selbst betrieben, ohne Datenweitergabe an externe Modellanbieter; alternativ BYOK oder Managed, wo Sie den Datenfluss festlegen. Eigene API-Keys möglich (OpenAI, Azure, Anthropic, Ollama) oder Managed Service mit deutscher Datenresidenz. DSGVO-konform mit Anonymisierung und terminierter Datenlöschung.
API-basierte Anbindung an bestehende GRC- und Reporting-Tools (RSA Archer, MetricStream, ServiceNow GRC). Drei Migrationsszenarien: Co-Existence, schrittweise Ablösung, vollständige Migration. In Aufsichts-Workflows können Reports automatisiert exportiert werden.
Kostenloses Erstgespräch mit indikativer Einordnung zu DORA-Scope, NIS-2-Betroffenheit, EBA-Auslagerungs-Pflichten und Pfad-Empfehlung. Idealerweise dabei: IT-Risikomanagement plus Compliance.
DORA-Einordnung buchenErfahrene Sicherheitsführung auf C-Level, 2 bis 6 Tage im Monat, mit der Plattform als Arbeitsgerät.
Mehr erfahrenSofortige Sicherheitsexpertise für Übergangsphasen und kritische Projekte.
Mehr erfahrenUmfassende Analyse Ihrer IT-Sicherheitslage mit konkretem Maßnahmenplan.
Mehr erfahren