Analyse › Risikobewertung › Operationelles Risiko · Privatkundengeschäft
Bewertete Prozesse148
Identifizierte Risiken412
Über dem Appetit9
Jährlicher erwarteter Verlust1,8 Mio. €
Eine Risikokarte, die CRO und CISO gleich lesen
Exportieren ↓
ProzessRisikoGeschäftsfeldKontrolleStufe
Zahlungen und ÜberweisungenBetrug bei EchtzeitzahlungenPrivatkundengeschäftAntibetrugs-EngineHoch
Online-Banking und AppNichtverfügbarkeit des KanalsPrivatkundengeschäftHochverfügbarkeitKritisch
Treasury und MärkteFehler bei der OrderausführungGroßkundengeschäftDoppelte FreigabeHoch
KreditvergabeVerzerrung des Scoring-ModellsPrivatkundengeschäftUnabhängige ValidierungMittel
Regulatorisches ReportingVerspätete MeldungKonzernKalender mit WarnungenNiedrig
Dritte › DORA › Informationsregister der IKT-Anbieter
IKT-Anbieter214
Wesentliche Funktionen37
Register vollständig92%
Neu zu verhandelnde Verträge11
Anbieter, die wesentliche Funktionen tragen
EBA-Vorlage exportieren ↓ ↓
AnbieterGetragene FunktionUnterauftragRTOKritikalität
Cloud-Anbieter des KernsystemsKernbanksystemStufe 22 hKritisch
ZahlungsabwicklerZahlungen und KartenStufe 11 hKritisch
Scoring-PlattformRisikovergabeKein Unterauftrag8 hHoch
Dienst für digitale SignaturOnline-AbschlussStufe 24 hHoch
DokumentenmanagementOnboarding und KYCStufe 124 hMittel
Compliance › Multinorm-Matrix · eine Kontrolle, mehrere Pflichten
Aktive Kontrollen417
Zwischen Frameworks wiederverwendet68%
Verwaiste Kontrollen12
Aktive Frameworks6
Abdeckung nach Domäne und Framework
Exportieren ↓
DomäneDORANIS2ISO 27001Status
Governance und Verantwortlichkeiten100%96%100%Konform
Management der IKT-Dritten92%88%90%Konform
Kontinuität und Wiederherstellung89%91%95%Konform
Meldung von Vorfällen74%70%86%Teilweise
Modelle und automatisierte Entscheidungenn/vn/v64%Lücke
Kontinuität › Business-Impact-Analyse (BIA)
Kritische Prozesse28
Dieses Jahr getestete Pläne21/28
RTO-Lücken3
Letzter Test05/2026
Wiederherstellungsfenster pro Prozess
Exportieren ↓
ProzessZiel-RTONachgewiesenes RTOLetzter TestStatus
Zahlungen und Überweisungen1 h0,8 h05/2026Konform
Online-Banking und App2 h1,6 h04/2026Konform
Treasury und Märkte4 h5,2 h03/2026Abgewichen
Kreditvergabe8 h9 h02/2026Abgewichen
Regulatorisches Reporting24 h31 h01/2026Abgewichen
AI for Compliance › Lückenanalyse · DORA-Verordnung
Wir haben Ihre Dokumentation und die Norm gelesen
142 Dokumente analysiert · 64 Artikel zugeordnet · 3 Min. 12 s
Ihre Richtlinie zum Vorfallmanagement deckt Klassifizierung und Eskalation ab, legt aber nicht die von Artikel 19 geforderte Erstmeldefrist von vier Stunden fest. Wir schlagen Ihnen den Klauseltext und den zugehörigen Genehmigungsablauf vor.
LÜCKEArt. 19 · Erstmeldefrist nicht dokumentiertKlausel generieren
TEILWEISEArt. 28 · Ausstiegsstrategie eines kritischen Anbieters ohne RückführungsplanNachweise anzeigen
ABGEDECKTArt. 24 · Programm für Tests der digitalen Resilienz7 Nachweise
ABGEDECKTArt. 5 · Governance-Rahmen und Verantwortung des Leitungsorgans12 Nachweise
Jeder KI-Vorschlag wird mit seiner Quelle, seinem Prüfer und seinem Genehmigungsdatum registriert. Sie entscheiden; wir hinterlassen die Spur.