Interne Kontrollen im Rahmen eines IT-Compliance Managementsystems

Eine wesentliche Zielsetzung eines IT-Compliance Managementsystems ist es sicherzustellen, dass Anforderungen an die IT identifiziert, diese Anforderungen verständlich IT-Prozessen zugeordnet und schließlich umgesetzt werden. Aus der Nichterfüllung dieser Zielsetzung resultieren IT-Compliance Risiken, die mit Hilfe von Maßnahmen/Kontrollen gesteuert und überwacht werden können. Im Vortrag nehmen wir Sie mit auf die Reise von beispielhaften gesetzlichen/aufsichtsrechtlichen Anforderungen durch ein IT-Compliance Managementsystem und legen den Fokus auf die Bedeutung von Internen Kontrollen, um einen gewünschten Compliance Status zu erreichen.
 

 

Speaker

 

Oliver Dax
Oliver Dax , Certified Information Systems Auditor (CISA) ist als IT-Auditor in der Jahresabschlussprüfung von Volks- und Raiffeisenbanken tätig. Nach 16 Jahren Berufserfahrung in einer Primärbank, zuletzt als IT-Revisor, wechselte er in 2012 zum damaligen Rheinisch-Westfälischen Genossenschaftsverband (RWGV) und galt dort schon als Experte im Bereich der regulatorischen IT-Anforderungen nach MaRisk/BAIT. Nach dem Zusammenschluss der Verbände zum Genossenschaftsverband – Verband der Regionen e.V. führt er nun ebenfalls Prüfungen nach IDW Standard 951, 880 und 860 bundesweit durch. Weiterhin setzt er sich bei EZB beaufsichtigten Banken mit den SREP- und EBA-Guidelines auseinander und versucht diese in die allgemeine Prüfungspraxis zu übersetzen und anzuwenden. Dozententätigkeiten in den eigenen Geno-Akademien und bei freien Anbietern runden sein Profilbild ab.

Ioannis  Karamitros
Ioannis Karamitros • Aktuell: Geschäftsführer bei der compliance-net GmbH, eine Unternehmensberatung mit Sitz in Dreieich • Seit 2005 als Revisor tätig und führt bis heute Prüfungen im IT und Non-IT Bereich für unterschiedliche Mandanten und im Auftrag von WPs in unterschiedlichen Branchen durch • Schwerpunktmäßig als (IT-) Berater tätig im Bereich Umsetzung gesetzliche und aufsichtsrechtliche Anforderungen (z.B. BAIT, KAIT, Informationssicherheit), Weiterentwicklung Risikomanagementsysteme, Interne Kontrollsysteme und Themen wie Outsourcing in Banken, Versicherungen und Fintechs • Unterstützung von Unternehmen bei der Vorbereitung von PS951 und ähnlichen Prüfungen • Dozent an der dualen Hochschule Mannheim – Thema Risikomanagement in Versicherungsunternehmen • Leitung ISACA Fachgruppe IT Compliance



Bronze-Sponsoren

Advisori
IBS Schreiber
IT-Compliance Project

Medienpartner

IT-Governance

IT-GRC-Kongress Newsletter

Sie möchten über den IT-GRC-Kongress
auf dem Laufenden gehalten werden?

 

Anmelden