Finanzdienstleister · Banken · Versicherungen
DORA, FINMA und AI Act, umgesetzt in Microsoft 365.
Regulatorische Anforderungen im Finanzsektor sind komplex und konkret. Wir übersetzen DORA, FINMA-Rundschreiben und EU AI Act in auditfähige Microsoft-365-Konfigurationen, ohne Interpretationsspielraum, ohne Umwege.
Regulatorischer Kontext
Die regulatorische Realität im Finanzsektor 2026
Drei Regulierungen prägen die IT-Agenda jedes Schweizer Finanzinstituts. Wir liefern die Übersetzung in konkrete Microsoft-Konfigurationen.
DORA, in Kraft seit Januar 2025
Digital Operational Resilience Act: ICT-Risikomanagement, Incident-Reporting-Pflicht, Third-Party-Risiko-Management, Penetration-Tests. Wir prüfen Ihre M365-Umgebung gegen alle DORA-Anforderungen.
FINMA-Anforderungen IT & Cloud
FINMA-Rundschreiben zu Cloud-Nutzung, Outsourcing und IT-Risikomanagement stellen konkrete Anforderungen an Konfiguration und Dokumentation. Wir übersetzen sie in umsetzbare Massnahmen.
EU AI Act, Hochrisiko-KI im Finanzsektor
Kreditentscheide, Risikomodelle und Scoring-Systeme sind potenzielle Hochrisiko-KI-Anwendungen. Ab August 2026 gelten strenge Dokumentationspflichten. Wir beurteilen Ihr KI-Portfolio.
Leistungen
Leistungen für Finanzdienstleister
Sechs aufeinander abgestimmte Leistungen, vom Readiness Assessment bis zum laufenden Advisory.
Festpreis
DORA Readiness Assessment
Strukturierte Prüfung aller DORA-Anforderungen gegen Ihre M365- und Azure-Umgebung. Gap-Analyse, priorisierter Massnahmenplan, Bericht für CISO und Revision. Festpreis CHF 18 bis 35k.
Compliance
FINMA-Compliance in Microsoft 365
Konfiguration und Dokumentation Ihrer M365-Umgebung nach FINMA-Anforderungen: Datenschutz, Cloud-Nutzung, Zugriffskontrolle, Audit-Trails.
KI-Governance
EU AI Act Readiness für Finanzinstitute
Klassifizierung Ihrer KI-Anwendungen, Dokumentationsstruktur, Risikobeurteilung und Massnahmenplan für die FINMA-Aufsicht.
Security
Zero Trust für regulierte Umgebungen
Zero-Trust-Architektur nach DORA-Anforderungen: Identity, Device, Data, Network. Dokumentiert und auditierbar.
Wiederkehrend
Jährliche DORA-Compliance-Prüfung
Jährliche Überprüfung der DORA-Konformität Ihrer M365-Umgebung. Mit Befundbericht für interne Revision und FINMA-Aufsicht.
Wiederkehrend
Security Advisory Retainer
Laufendes vCISO-Advisory für Finanzinstitute: monatliches Briefing, Incident-Support, Regulatorik-Monitoring.
Referenzrahmen
Mandate aus dem Finanzsektor
Anonymisierte Einblicke in typische Mandate. Konkrete Referenzen besprechen wir vertraulich im Erstgespräch.
Regionalbank, 300 Mitarbeitende
DORA-Readiness-Assessment der gesamten M365- und Azure-Umgebung mit anschliessender Umsetzungsbegleitung über zwölf Monate.
Versicherungsgruppe, international tätig
EU-AI-Act-Mapping für Underwriting-Algorithmen, inklusive Risikoklassifizierung und Dokumentationsstruktur für die Aufsicht.
Vermögensverwalter, FINMA-bewilligt
FINMA-konforme Konfiguration von Microsoft Purview, Conditional Access und Audit-Trails mit revisionsfähiger Nachweisstruktur.
Vorgehen
In drei Phasen zur belastbaren Compliance
Strukturiert, pragmatisch und auf Aufsicht und Revision ausgerichtet.
Regulatorische Bestandsaufnahme
Mapping Ihrer IT-Landschaft gegen DORA, FINMA und EU AI Act. Klare Sicht auf Lücken, Risiken und Prioritäten.
Umsetzung in Microsoft 365
Konfiguration, Dokumentation und Nachweisstruktur, abgestimmt auf interne Revision und externe Aufsicht.
Laufende Compliance-Sicherung
Jährliches Audit, Retainer-Monitoring und Regulatorik-Updates. Compliance bleibt belastbar, auch bei neuen Anforderungen.
DORA ist seit Januar 2025 in Kraft. Sind Sie bereit?
Wir prüfen Ihre Microsoft-Umgebung gegen alle DORA-Anforderungen und liefern eine klare Sicht auf Lücken, Prioritäten und nächste Schritte.
DORA-Assessment anfragen