Regulatorische Anforderungen umsetzen, nicht nur dokumentieren.

    Als Compliance- oder Risk-Verantwortlicher übersetzen Sie regulatorische Anforderungen in operative Realität. Wir helfen Ihnen, DORA, FINMA, EU AI Act und nDSG in auditfähige Microsoft-365-Konfigurationen zu überführen, konkret, nachweisbar und ohne Interpretationsspielraum.

    Vertrauen, das auf Nachweisen beruht

    Microsoft Regional Director

    Roger Haueter ist Microsoft Regional Director, mit direktem Zugang zu Microsoft-Produktteams. Zuvor 9 Jahre in Folge als Microsoft MVP ausgezeichnet.

    Regulatorische Tiefe

    DORA, FINMA, EU AI Act, nDSG, wir kennen die Anforderungen und übersetzen sie in konkrete Microsoft-365-Konfigurationen. Kein Interpretationsspielraum, keine Umwege.

    Schweizer Beratungspraxis

    Vertraulich, lokal und auf den Schweizer Regulierungs- und Datenschutzkontext ausgerichtet. Wir verstehen regulierte Branchen.

    Unabhängig & ohne Interessenkonflikt

    Kein Produktverkauf, keine Lizenzprovisionen. Unsere Empfehlungen folgen ausschliesslich Ihren Compliance-Anforderungen.

    Was Compliance-Verantwortliche heute beschäftigt

    Regulatorische Anforderungen in IT übersetzen

    DORA, FINMA und EU AI Act stellen konkrete Anforderungen an IT-Systeme, aber die Lücke zwischen regulatorischem Text und technischer Umsetzung in Microsoft 365 bleibt häufig ungeschlossen. Wir schliessen sie.

    KI-Governance und EU AI Act

    KI-Systeme müssen klassifiziert, dokumentiert und kontrolliert werden. Welche Ihrer Anwendungen fallen unter Hochrisiko? Welche Pflichten entstehen? Und wie werden sie in Microsoft 365 nachweisbar umgesetzt?

    Nachweisbarkeit gegenüber Revision und Aufsicht

    Compliance bedeutet nicht nur Umsetzung, sondern Nachweis. Konfigurationen, Kontrollen und Ausnahmen müssen lückenlos dokumentiert, versioniert und für Prüfungen abrufbar sein.

    Laufende Regulatorik-Veränderungen

    DORA, EU AI Act und nDSG entwickeln sich weiter. Neue Anforderungen, neue Guidance, neue Fristen. Den Überblick zu behalten und Konsequenzen für die eigene IT-Umgebung einzuordnen, kostet täglich Kapazität.

    Was Sie als Compliance-Verantwortlicher mitnehmen

    • Auditfähige Konfiguration in Microsoft 365, dokumentiert, versioniert, nachweisbar
    • Klares Mapping Ihrer regulatorischen Anforderungen auf konkrete IT-Kontrollen
    • KI-Systeme klassifiziert und governance-konform dokumentiert (EU AI Act)
    • Laufende Regulatorik-Updates, ohne eigenen Monitoring-Aufwand
    • Befundberichte und Nachweisstrukturen, die vor Revision und Aufsicht standhalten
    • Einen unabhängigen Partner ohne Interessenkonflikt, nur Ihr Compliance-Ziel zählt

    Die relevanten Rahmenwerke, konkret umgesetzt

    DORA, seit Januar 2025 in Kraft

    ICT-Risikomanagement, Incident-Meldepflicht, Third-Party-Risk-Management und Resilience Testing. Wir übersetzen alle DORA-Anforderungen in auditfähige Microsoft-365-Konfigurationen.

    FINMA, IT-Governance und Outsourcing

    FINMA-Rundschreiben zu Cloud-Nutzung, Outsourcing (2018/3) und Cyber-Risiken. Wir konfigurieren Microsoft 365 nach FINMA-Anforderungen und dokumentieren revisionssicher.

    EU AI Act, Hochrisiko-KI ab August 2026

    Klassifizierung, Dokumentation und Kontrollpflichten für KI-Systeme. Wir beurteilen Ihr KI-Portfolio und erstellen die notwendige Dokumentationsstruktur.

    nDSG, Datenschutz in der Praxis

    Technische und organisatorische Massnahmen nach nDSG, besonders schützenswerte Daten, Bearbeitungsverzeichnis und Datenschutz-Folgenabschätzung in Microsoft-Umgebungen.

    Von der Anforderung zur nachweisbaren Kontrolle

    01

    Regulatorik-Mapping

    Anforderungen aus DORA, FINMA, EU AI Act und nDSG systematisch auf bestehende IT-Kontrollen mappen. Lücken identifizieren.

    02

    Risikobewertung & Priorisierung

    Kritische Lücken priorisieren, Massnahmenplan erstellen, Quick Wins und mittelfristige Umsetzung definieren.

    03

    Umsetzung & Dokumentation

    Konfiguration in Microsoft 365, Nachweis-Dokumentation, Richtlinienwerk und Kontrollstruktur für Revision und Aufsicht.

    04

    Laufende Compliance-Sicherung

    Jährliche Compliance-Prüfung, Regulatorik-Monitoring, Retainer für laufende Updates und Ad-hoc-Fragen.

    Compliance ist kein Projekt mit Enddatum.

    Regulatorische Anforderungen entwickeln sich weiter. Unsere wiederkehrenden Services halten Ihre IT-Governance dauerhaft auf dem erforderlichen Stand.

    Jährliche IT-Compliance-Prüfung

    Strukturierte Prüfung der IT-Governance gegen DORA, FINMA und nDSG, mit Arbeitspapieren, Befundbericht und Massnahmenplan für Revision und Aufsicht.

    Jährlich

    Compliance Monitoring Retainer

    Laufende Überwachung der M365-Compliance-Posture, Regulatorik-Updates, Drift-Erkennung und quartalsweises Reporting für Geschäftsleitung und Revision.

    Monatlich oder quartalsweise

    Was Compliance-Verantwortliche uns oft fragen

    Regulatorische Anforderungen warten nicht auf den nächsten Audit-Zyklus.