2002

Risikoanalyse für ein BaFin-Reportingtool

  Jede Bank ist verpflichtet, der Bundesanstalt für Finanzdienst-
leistungsaufsicht (BaFin) regelmäßig u.a. Handelsgegenstände und Handelsvolumen zu melden. Kommt sie dem nicht nach,
kann ihr die Handelslizenz entzogen werden.

Auf der Basis der bisherigen Erfahrungen optimiert die Bank
das Verfahren und erweitert ihr BaFin-Reporting-Tool. Um die notwendigen Sicherheitsmaßnahmen festlegen zu können, beginnt sie in der Designphase eine Risikoanalyse zu erstellen.

Damit dem Geschäftsprozess dienliche Reports erzeugt werden können, integriert die Bank ein Marktanalyseinstitut in das System. Die Fachabteilungen liefern ihre Daten über das Intranet. Das BaFin erhält einen konsolidierten Report, die Fachabteilungen erhalten dedizierte Reports mit Marktvergleichen.
Tätigkeiten
  • In Zusammenarbeit mit der Fachabteilung Clustern der Informationen und Einstufung des Schadenspotenzials hinsichtlich der Sicherheitsziele
  • Bestimmung der Bedrohungen und Schwachstellen, die für die Ressourcen relevant sind. Daraus werden Risikoszenarien für die Ressourcen entwickelt.
  • Identifikation und Bewertung der Risiken für die Ressourcen
  • Minimieren der Risiken mittels angemessener Maßnahmen, um ein von allen akzeptiertes Risiko zu erreichen
  • Dokumentation der Risikoanalyse
  • Begleitung des Abnahmeprozesses durch Fachabteilung und IT
  • Unterstützung bei der Erstellung des Sicherheitskonzeptes
Aufwände ca. 10 Personentage
tl_files/images/linie.gifzurück