DORA, FINMA und AI Act, umgesetzt in Microsoft 365.

    Regulatorische Anforderungen im Finanzsektor sind komplex und konkret. Wir übersetzen DORA, FINMA-Rundschreiben und EU AI Act in auditfähige Microsoft-365-Konfigurationen, ohne Interpretationsspielraum, ohne Umwege.

    Die regulatorische Realität im Finanzsektor 2026

    Drei Regulierungen prägen die IT-Agenda jedes Schweizer Finanzinstituts. Wir liefern die Übersetzung in konkrete Microsoft-Konfigurationen.

    DORA, in Kraft seit Januar 2025

    Digital Operational Resilience Act: ICT-Risikomanagement, Incident-Reporting-Pflicht, Third-Party-Risiko-Management, Penetration-Tests. Wir prüfen Ihre M365-Umgebung gegen alle DORA-Anforderungen.

    FINMA-Anforderungen IT & Cloud

    FINMA-Rundschreiben zu Cloud-Nutzung, Outsourcing und IT-Risikomanagement stellen konkrete Anforderungen an Konfiguration und Dokumentation. Wir übersetzen sie in umsetzbare Massnahmen.

    EU AI Act, Hochrisiko-KI im Finanzsektor

    Kreditentscheide, Risikomodelle und Scoring-Systeme sind potenzielle Hochrisiko-KI-Anwendungen. Ab August 2026 gelten strenge Dokumentationspflichten. Wir beurteilen Ihr KI-Portfolio.

    Leistungen für Finanzdienstleister

    Sechs aufeinander abgestimmte Leistungen, vom Readiness Assessment bis zum laufenden Advisory.

    Festpreis

    DORA Readiness Assessment

    Strukturierte Prüfung aller DORA-Anforderungen gegen Ihre M365- und Azure-Umgebung. Gap-Analyse, priorisierter Massnahmenplan, Bericht für CISO und Revision. Festpreis CHF 18 bis 35k.

    Compliance

    FINMA-Compliance in Microsoft 365

    Konfiguration und Dokumentation Ihrer M365-Umgebung nach FINMA-Anforderungen: Datenschutz, Cloud-Nutzung, Zugriffskontrolle, Audit-Trails.

    KI-Governance

    EU AI Act Readiness für Finanzinstitute

    Klassifizierung Ihrer KI-Anwendungen, Dokumentationsstruktur, Risikobeurteilung und Massnahmenplan für die FINMA-Aufsicht.

    Security

    Zero Trust für regulierte Umgebungen

    Zero-Trust-Architektur nach DORA-Anforderungen: Identity, Device, Data, Network. Dokumentiert und auditierbar.

    Wiederkehrend

    Jährliche DORA-Compliance-Prüfung

    Jährliche Überprüfung der DORA-Konformität Ihrer M365-Umgebung. Mit Befundbericht für interne Revision und FINMA-Aufsicht.

    Wiederkehrend

    Security Advisory Retainer

    Laufendes vCISO-Advisory für Finanzinstitute: monatliches Briefing, Incident-Support, Regulatorik-Monitoring.

    Mandate aus dem Finanzsektor

    Anonymisierte Einblicke in typische Mandate. Konkrete Referenzen besprechen wir vertraulich im Erstgespräch.

    Regionalbank, 300 Mitarbeitende

    DORA-Readiness-Assessment der gesamten M365- und Azure-Umgebung mit anschliessender Umsetzungsbegleitung über zwölf Monate.

    Versicherungsgruppe, international tätig

    EU-AI-Act-Mapping für Underwriting-Algorithmen, inklusive Risikoklassifizierung und Dokumentationsstruktur für die Aufsicht.

    Vermögensverwalter, FINMA-bewilligt

    FINMA-konforme Konfiguration von Microsoft Purview, Conditional Access und Audit-Trails mit revisionsfähiger Nachweisstruktur.

    In drei Phasen zur belastbaren Compliance

    Strukturiert, pragmatisch und auf Aufsicht und Revision ausgerichtet.

    01

    Regulatorische Bestandsaufnahme

    Mapping Ihrer IT-Landschaft gegen DORA, FINMA und EU AI Act. Klare Sicht auf Lücken, Risiken und Prioritäten.

    02

    Umsetzung in Microsoft 365

    Konfiguration, Dokumentation und Nachweisstruktur, abgestimmt auf interne Revision und externe Aufsicht.

    03

    Laufende Compliance-Sicherung

    Jährliches Audit, Retainer-Monitoring und Regulatorik-Updates. Compliance bleibt belastbar, auch bei neuen Anforderungen.

    DORA ist seit Januar 2025 in Kraft. Sind Sie bereit?

    Wir prüfen Ihre Microsoft-Umgebung gegen alle DORA-Anforderungen und liefern eine klare Sicht auf Lücken, Prioritäten und nächste Schritte.

    DORA-Assessment anfragen