IT Procurement für Finance, Insurance & regulierte Unternehmen
Zwei Branchenschwerpunkte, in denen regulatorische Anforderungen und kommerzielle IT-Beschaffung eng zusammenhängen.
Erfahrung mit DORA-relevanten Anforderungen (Digital Operational Resilience Act) in der IT-Beschaffung
IT Procurement in Finanzunternehmen ist Teil der operativen Resilienz. Bei kritischen IKT-Dienstleistungen müssen kommerzielle Ziele mit regulatorischen Anforderungen an Drittparteiensteuerung verbunden werden.
Typical Challenges
- Regulatorische Anforderungen treffen auf kommerzielle Kostenziele
- Kritische IKT-Dienstleister erfordern belastbare Exit- und Kontrollrechte
- Vertragsgestaltung muss Third-Party-Risk-Vorgaben erfüllen
Relevant Procurement Topics
- DORA
- ICT Third-Party Risk
- Exit
- Contractual Controls
- Vendor Governance
- Procurement Processes
How I Support
- DORA-relevante Anforderungen früh in RFX und Vertrag integrieren
- Vertrags-Gap-Analyse und Remediation
- Abstimmung mit Legal, Risk, Security und Fachbereich
Erfahrung mit GMP-relevanten Anforderungen (Good Manufacturing Practice) in der IT-Beschaffung
In GMP- und qualitätskritischen Umfeldern kann eine kommerziell attraktive IT-Lösung nur beschafft werden, wenn Validierungs- und Dokumentationsanforderungen von Beginn an berücksichtigt werden.
Typical Challenges
- Validierungs- und Dokumentationsanforderungen bei jedem Lieferantenwechsel
- Change Control darf kommerzielle Flexibilität nicht ausbremsen
- Qualitäts- und Risikofunktionen müssen früh eingebunden werden
Relevant Procurement Topics
- GMP
- Change Control
- Validation Requirements
- Supplier Governance
- Quality & Compliance
How I Support
- Sourcing-Prozesse mit Einkauf, IT, Quality und Legal abstimmen
- Nachweis- und Verantwortlichkeitsanforderungen in Ausschreibung und Vertrag verankern
- Wettbewerb trotz Compliance-Anforderungen erhalten