Für Compliance & Risk
Regulatorische Anforderungen umsetzen, nicht nur dokumentieren.
Als Compliance- oder Risk-Verantwortlicher übersetzen Sie regulatorische Anforderungen in operative Realität. Wir helfen Ihnen, DORA, FINMA, EU AI Act und nDSG in auditfähige Microsoft-365-Konfigurationen zu überführen, konkret, nachweisbar und ohne Interpretationsspielraum.
Warum techtask
Vertrauen, das auf Nachweisen beruht
Microsoft Regional Director
Roger Haueter ist Microsoft Regional Director, mit direktem Zugang zu Microsoft-Produktteams. Zuvor 9 Jahre in Folge als Microsoft MVP ausgezeichnet.
Regulatorische Tiefe
DORA, FINMA, EU AI Act, nDSG, wir kennen die Anforderungen und übersetzen sie in konkrete Microsoft-365-Konfigurationen. Kein Interpretationsspielraum, keine Umwege.
Schweizer Beratungspraxis
Vertraulich, lokal und auf den Schweizer Regulierungs- und Datenschutzkontext ausgerichtet. Wir verstehen regulierte Branchen.
Unabhängig & ohne Interessenkonflikt
Kein Produktverkauf, keine Lizenzprovisionen. Unsere Empfehlungen folgen ausschliesslich Ihren Compliance-Anforderungen.
Herausforderungen
Was Compliance-Verantwortliche heute beschäftigt
Regulatorische Anforderungen in IT übersetzen
DORA, FINMA und EU AI Act stellen konkrete Anforderungen an IT-Systeme, aber die Lücke zwischen regulatorischem Text und technischer Umsetzung in Microsoft 365 bleibt häufig ungeschlossen. Wir schliessen sie.
KI-Governance und EU AI Act
KI-Systeme müssen klassifiziert, dokumentiert und kontrolliert werden. Welche Ihrer Anwendungen fallen unter Hochrisiko? Welche Pflichten entstehen? Und wie werden sie in Microsoft 365 nachweisbar umgesetzt?
Nachweisbarkeit gegenüber Revision und Aufsicht
Compliance bedeutet nicht nur Umsetzung, sondern Nachweis. Konfigurationen, Kontrollen und Ausnahmen müssen lückenlos dokumentiert, versioniert und für Prüfungen abrufbar sein.
Laufende Regulatorik-Veränderungen
DORA, EU AI Act und nDSG entwickeln sich weiter. Neue Anforderungen, neue Guidance, neue Fristen. Den Überblick zu behalten und Konsequenzen für die eigene IT-Umgebung einzuordnen, kostet täglich Kapazität.
Gewünschter Nutzen
Was Sie als Compliance-Verantwortlicher mitnehmen
- Auditfähige Konfiguration in Microsoft 365, dokumentiert, versioniert, nachweisbar
- Klares Mapping Ihrer regulatorischen Anforderungen auf konkrete IT-Kontrollen
- KI-Systeme klassifiziert und governance-konform dokumentiert (EU AI Act)
- Laufende Regulatorik-Updates, ohne eigenen Monitoring-Aufwand
- Befundberichte und Nachweisstrukturen, die vor Revision und Aufsicht standhalten
- Einen unabhängigen Partner ohne Interessenkonflikt, nur Ihr Compliance-Ziel zählt
Beratungsleistungen
Relevante Leistungen für Compliance & Risk
Regulatorisches Compliance-Mapping
Systematische Übersetzung von DORA, FINMA, EU AI Act und nDSG in konkrete Microsoft-365-Kontrollmassnahmen, mit Mapping-Dokument, Nachweis-Struktur und Lückenanalyse.
Mehr erfahrenEU AI Act Readiness Assessment
Klassifizierung Ihrer KI-Systeme nach Risikoklassen, Gap-Analyse, Dokumentationsstruktur und Massnahmenplan, verwertbar für FINMA-Aufsicht und interne Revision.
Mehr erfahrenPurview & DLP, Datenschutz-Umsetzung
Sensitivity Labels, DLP-Richtlinien und Zugriffskontrollen nach nDSG- und FINMA-Anforderungen, konfiguriert, dokumentiert und für Datenschutzbeauftragte nachvollziehbar.
Mehr erfahrenDORA Readiness Assessment
Strukturierte Prüfung Ihrer Microsoft-Umgebung gegen alle DORA-Anforderungen: ICT-Risikomanagement, Incident Reporting, Third-Party Risk. Mit Befundbericht und priorisiertem Massnahmenplan.
Mehr erfahrenKI-Governance Framework
Richtlinienwerk, Rollendefinitionen, Entscheidungsmatrix für KI-Tools und Copilot-Governance, strukturiert, VR-tauglich und an regulatorische Anforderungen angepasst.
Mehr erfahrenJährliche IT-Compliance-Prüfung
Strukturierte Jahresprüfung der IT-Governance gegen DORA, FINMA und nDSG, Arbeitspapiere, Befunde, Massnahmenplan und Nachweis-Dokumentation für Revision und Aufsicht.
Mehr erfahrenRegulatorik
Die relevanten Rahmenwerke, konkret umgesetzt
DORA, seit Januar 2025 in Kraft
ICT-Risikomanagement, Incident-Meldepflicht, Third-Party-Risk-Management und Resilience Testing. Wir übersetzen alle DORA-Anforderungen in auditfähige Microsoft-365-Konfigurationen.
FINMA, IT-Governance und Outsourcing
FINMA-Rundschreiben zu Cloud-Nutzung, Outsourcing (2018/3) und Cyber-Risiken. Wir konfigurieren Microsoft 365 nach FINMA-Anforderungen und dokumentieren revisionssicher.
EU AI Act, Hochrisiko-KI ab August 2026
Klassifizierung, Dokumentation und Kontrollpflichten für KI-Systeme. Wir beurteilen Ihr KI-Portfolio und erstellen die notwendige Dokumentationsstruktur.
nDSG, Datenschutz in der Praxis
Technische und organisatorische Massnahmen nach nDSG, besonders schützenswerte Daten, Bearbeitungsverzeichnis und Datenschutz-Folgenabschätzung in Microsoft-Umgebungen.
Vorgehen
Von der Anforderung zur nachweisbaren Kontrolle
Regulatorik-Mapping
Anforderungen aus DORA, FINMA, EU AI Act und nDSG systematisch auf bestehende IT-Kontrollen mappen. Lücken identifizieren.
Risikobewertung & Priorisierung
Kritische Lücken priorisieren, Massnahmenplan erstellen, Quick Wins und mittelfristige Umsetzung definieren.
Umsetzung & Dokumentation
Konfiguration in Microsoft 365, Nachweis-Dokumentation, Richtlinienwerk und Kontrollstruktur für Revision und Aufsicht.
Laufende Compliance-Sicherung
Jährliche Compliance-Prüfung, Regulatorik-Monitoring, Retainer für laufende Updates und Ad-hoc-Fragen.
Wiederkehrende Leistungen
Compliance ist kein Projekt mit Enddatum.
Regulatorische Anforderungen entwickeln sich weiter. Unsere wiederkehrenden Services halten Ihre IT-Governance dauerhaft auf dem erforderlichen Stand.
Jährliche IT-Compliance-Prüfung
Strukturierte Prüfung der IT-Governance gegen DORA, FINMA und nDSG, mit Arbeitspapieren, Befundbericht und Massnahmenplan für Revision und Aufsicht.
Jährlich
Compliance Monitoring Retainer
Laufende Überwachung der M365-Compliance-Posture, Regulatorik-Updates, Drift-Erkennung und quartalsweises Reporting für Geschäftsleitung und Revision.
Monatlich oder quartalsweise
Häufige Fragen
Was Compliance-Verantwortliche uns oft fragen
Regulatorische Anforderungen warten nicht auf den nächsten Audit-Zyklus.
Referenzen
Referenzen mit Bezug zur Compliance-Funktion
Projekte, in denen regulatorische Anforderungen in dokumentierte Vorgaben und Prozesse überführt wurden.