HanseMerkur vereint Datenschutz, Informationssicherheit und ihr internes Kontrollsystem mit NEXIS GRC
Mit NEXIS GRC hat die HanseMerkur ein umfassendes Managementsystem aufgebaut, das Datenschutz, Informationssicherheit und das interne Kontrollsystem (IKS) „all in one“ zusammenführt. Damit werden die aufsichtsrechtlichen IT-Anforderungen der BaFin konsistent abgebildet, ursprünglich unter VAIT und heute unter DORA.
Über HanseMerkur
Die HanseMerkur ist eine unabhängige, mittelständische Versicherungsgruppe mit Sitz in Hamburg. Sie bietet Versicherungsschutz für Gesundheit, Pflege, Leben, Risiko- und Altersvorsorge, Reise und Freizeit, Sach- und Unfall sowie betriebliche Zusatzversicherungen.
Als Versicherungsverein auf Gegenseitigkeit ist die HanseMerkur ausschließlich ihren Kunden und Mitarbeitern verpflichtet, nicht Aktionären oder Investoren. Sie ist die einzige eigenständige und konzernunabhängige Versicherungsgruppe am Finanzplatz Hamburg, die bundesweit tätig ist. Das hanseatische Prinzip des Ehrbaren Kaufmanns und die Leitidee „Hand in Hand ist HanseMerkur“ prägen die Unternehmenskultur und ihre klare Haltung gegenüber gesetzlichen Vorgaben und internen Regeln.
- Standort: Hamburg
- Rechtsform: Versicherungsverein auf Gegenseitigkeit
- Fokus: Unabhängige, mittelständische Personenversicherung
- Geschäftstätigkeit: Bundesweit (Deutschland)
- Geschäftsfelder: Gesundheit, Pflege, Leben, Vorsorge, Reise und Freizeit, Sach- und Unfall
Mit NEXIS GRC konnte die HanseMerkur
Datenschutz, Informationssicherheit und das interne Kontrollsystem auf einer integrierten Plattform vereinen.
IT-Strategie, IT-Governance und Informationsrisikomanagement im Einklang mit den aufsichtsrechtlichen Vorgaben, von VAIT bis zur heutigen DORA, abbilden.
Die erforderlichen Maßnahmen entlang gängiger internationaler Standards steuern, überwachen und weiterentwickeln.
Vertraulichkeit, Integrität, Verfügbarkeit und Datenschutzrelevanz bewerten, überwachen und evaluieren.
Verantwortungsvolles Handeln durch eine lückenlose Historie und kontinuierliche Dokumentation belegen.
Informationssicherheit, Datenschutz und das IKS in einem einzigen Bewertungsverfahren beurteilen.
Die Herausforderung
- Datenschutz nach EU-DSGVO vollständig integriert neben den Standard-ISMS-Modulen abbilden
- Ein vollständiges internes Kontrollsystem (IKS) als Standard etablieren
- Abteilungs- und prozessübergreifende Sichten ermöglichen
- Daten für das Informationssicherheitsrisikomanagement benutzerfreundlich und ressourcenschonend konsolidieren und auswerten
- Einen Partner mit langjähriger Erfahrung und Referenzen in großen Sicherheits- und Datenschutzprojekten gewinnen
Das Ergebnis
Mit NEXIS GRC verfügt die HanseMerkur über deutlich mehr Transparenz über potenzielle Risiken und deren Auswirkungen. Das Unternehmen entwickelt geeignete Maßnahmen, um seinen Reifegrad über alle Anforderungen aus Datenschutz, Informationssicherheit, IKS-Kontrollen und den aufsichtsrechtlichen IT-Vorgaben (heute DORA) effizient zu verbessern.
- Datenschutz, Informationssicherheit und IKS in einem System: „all in one“ auf einer integrierten Plattform
- Aufsichtsrechtskonform, von VAIT bis DORA: Die aufsichtsrechtlichen IT-Anforderungen sind abgebildet und steuerbar
- Mehr Transparenz über Risiken: Schutzbedarfe und Risiken werden effizient bewertet, überwacht und gesteuert
- Prüfungs- und revisionssicher: Eine lückenlose Historie und kontinuierliche Dokumentation für Audits und BaFin-Prüfungen
- Ein Bewertungsverfahren für Fachbereiche: Informationssicherheit, Datenschutz und das IKS gemeinsam bewertet
- Steuerbarer Reifegrad: Geeignete Maßnahmen zur kontinuierlichen Weiterentwicklung des Reifegrades