IT Procurement für Finance, Insurance & regulierte Unternehmen

Zwei Branchenschwerpunkte, in denen regulatorische Anforderungen und kommerzielle IT-Beschaffung eng zusammenhängen.

Financial Services & Insurance

Erfahrung mit DORA-relevanten Anforderungen (Digital Operational Resilience Act) in der IT-Beschaffung

IT Procurement in Finanzunternehmen ist Teil der operativen Resilienz. Bei kritischen IKT-Dienstleistungen müssen kommerzielle Ziele mit regulatorischen Anforderungen an Drittparteiensteuerung verbunden werden.

Typical Challenges

  • Regulatorische Anforderungen treffen auf kommerzielle Kostenziele
  • Kritische IKT-Dienstleister erfordern belastbare Exit- und Kontrollrechte
  • Vertragsgestaltung muss Third-Party-Risk-Vorgaben erfüllen

Relevant Procurement Topics

  • DORA
  • ICT Third-Party Risk
  • Exit
  • Contractual Controls
  • Vendor Governance
  • Procurement Processes

How I Support

  • DORA-relevante Anforderungen früh in RFX und Vertrag integrieren
  • Vertrags-Gap-Analyse und Remediation
  • Abstimmung mit Legal, Risk, Security und Fachbereich

Pharma & Regulated Industries

Erfahrung mit GMP-relevanten Anforderungen (Good Manufacturing Practice) in der IT-Beschaffung

In GMP- und qualitätskritischen Umfeldern kann eine kommerziell attraktive IT-Lösung nur beschafft werden, wenn Validierungs- und Dokumentationsanforderungen von Beginn an berücksichtigt werden.

Typical Challenges

  • Validierungs- und Dokumentationsanforderungen bei jedem Lieferantenwechsel
  • Change Control darf kommerzielle Flexibilität nicht ausbremsen
  • Qualitäts- und Risikofunktionen müssen früh eingebunden werden

Relevant Procurement Topics

  • GMP
  • Change Control
  • Validation Requirements
  • Supplier Governance
  • Quality & Compliance

How I Support

  • Sourcing-Prozesse mit Einkauf, IT, Quality und Legal abstimmen
  • Nachweis- und Verantwortlichkeitsanforderungen in Ausschreibung und Vertrag verankern
  • Wettbewerb trotz Compliance-Anforderungen erhalten