{"id":10978,"date":"2022-03-22T14:01:45","date_gmt":"2022-03-22T13:01:45","guid":{"rendered":"https:\/\/www.ibi-systems.de\/?p=10978"},"modified":"2026-04-07T09:31:24","modified_gmt":"2026-04-07T07:31:24","slug":"vait-inhalte-und-umsetzung","status":"publish","type":"post","link":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/","title":{"rendered":"VAIT \u2013 Inhalt und Umsetzung"},"content":{"rendered":"\n<h2><span style=\"font-size:large\"><strong>Kerninhalte der Versicherungsaufsichtlichen Anforderungen an die IT (VAIT)<\/strong><\/span><\/h2>\n\n\n\n<p>Die&nbsp;Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen&nbsp;f\u00fcr die sichere Ausgestaltung der&nbsp;IT-Systeme in der Versicherungsbranche. Diese ziehen&nbsp;die zugeh\u00f6rigen Prozesse und die in diesem Zusammenhang stehenden Anforderungen an die IT-Governance mit ein. Die VAIT wurden von der Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht (BaFin)&nbsp;mit dem Rundschreiben 10\/2018 (VA) vom 02. Juli 2018 ver\u00f6ffentlicht und danach im M\u00e4rz 2019 erstmals aktualisiert.<\/p>\n\n\n\n<p>In den VAIT ist ein Rahmen f\u00fcr die technisch-organisatorische Ausstattung der Unternehmen formuliert. Hierbei wird insbesondere auf das Management der IT-Ressourcen und das IT-Risikomanagement n\u00e4her eingegangen. Da die Versicherungsgesellschaften mit zunehmender H\u00e4ufigkeit IT-Dienstleistungen beziehen, fordert die&nbsp;VAIT&nbsp;nun unabh\u00e4ngig vom Umfang der Dienstleistung (als Teil der Hauptdienstleistung) beispielsweise vorab zwingend eine Risikoanalyse.<\/p>\n\n\n\n<p>Ebenso wird durch die VAIT&nbsp;in der&nbsp;Informationssicherheit gefordert, dass&nbsp;mindestens&nbsp;der aktuelle Stand der Technik&nbsp;umzusetzen ist.<\/p>\n\n\n\n<h2><span style=\"font-size:large\"><strong>Neuerungen der VAIT-Novelle vom 03. M\u00e4rz 2022<\/strong><\/span><\/h2>\n\n\n\n<p>Die neuen&nbsp;VAIT sind mit dem Rundschreiben vom 03. M\u00e4rz 2022&nbsp;direkt in Kraft getreten. Die vorherige Version des Rundschreibens vom 20. M\u00e4rz 2019 tritt damit gleichzeitig au\u00dfer Kraft.<\/p>\n\n\n\n<p>\u00dcbergangsfristen sind nicht erforderlich, da in die neue&nbsp;VAIT-Novelle keine grundlegend neuen Anforderungen aufgenommen, sondern lediglich bereits zuvor bestehende Anforderung pr\u00e4zisiert wurden.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><a href=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Versicherungsaufsichtliche-Anforderungen-an-die-IT-VAIT-Inhalte.png\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Versicherungsaufsichtliche-Anforderungen-an-die-IT-VAIT-Inhalte.png\" alt=\"\" class=\"wp-image-11030\" width=\"751\" height=\"751\"\/><\/a><figcaption>Versicherungsaufsichtliche Anforderungen an die IT (VAIT) &#8211; Inhalte<\/figcaption><\/figure>\n\n\n\n<p>Insbesondere die operative Informationssicherheit und das IT-Notfallmanagement wurden zusammen mit den anderen Kapitel weiter konkretisiert und finden sich nun in jeweils einem eigenen Kapitel wieder. <\/p>\n\n\n\n<h3><span style=\"font-size:medium\"><strong>Operative Informationssicherheit<\/strong><\/span><\/h3>\n\n\n\n<p>Im Bereich Operative Informationssicherheit wird weiter spezifiziert, was konkret darunter zu verstehen ist. Es wird insbesondere erl\u00e4utert, was bei Informationssicherheitsma\u00dfnahmen, -prozessen und -vorf\u00e4llen zu ber\u00fccksichtigen ist. Erw\u00e4hnt und erl\u00e4utert ist hier unter anderem die Wichtigkeit des <em>Schwachstellenmanagement<\/em>s, der <em>Dokumentation und Reaktion auf Sicherheitsvorf\u00e4lle<\/em> und der <em>Abweichungsanalysen (Gap-Analyse)<\/em>. Letztere sollten f\u00fcr kritische Systeme im Sinne der \u00dcberpr\u00fcfung mindestens j\u00e4hrlich erfolgen. Der Turnus sollte sich dabei insbesondere am tats\u00e4chlichen Schutzbedarf orientieren.<\/p>\n\n\n\n<h3><span style=\"font-size:medium\"><strong>IT-Notfallmanagement<\/strong><\/span><\/h3>\n\n\n\n<p>Im Bereich IT-Notfallmanagement wird konkretisiert, welche <em>Szenarien im IT-Notfallkonzept<\/em> mindestens ber\u00fccksichtigt werden m\u00fcssen, welche Inhalte <em>IT-Notfallpl\u00e4ne<\/em> enthalten sollen und wie <em>Risikoanalysen<\/em> (hinsichtlich IT-Prozessen, Systeme und Ressourcen) auf das IT-Notfallmanagement Einfluss nehmen. IT-Notfallpl\u00e4ne umfassen demnach u. a. Wiederanlauf- und Wiederherstellungspl\u00e4ne sowie alle erforderlichen Informationen f\u00fcr eine effektive Kommunikation im Notfall. Die Risikoanalyse soll bei der Erstellung der IT-Notfallpl\u00e4ne ber\u00fccksichtigt werden und die Entwicklung geeigneter Ma\u00dfnahmen erm\u00f6glichen, die entweder der Risikoreduzierung oder der Wiederherstellung der Prozesse dienen.<\/p>\n\n\n\n<h3><span style=\"font-size:medium\"><strong>Informationsrisikomanagement und Informationssicherheitsmanagement<\/strong><\/span><\/h3>\n\n\n\n<p id=\"block-9ea0bb65-8894-499d-822c-7c41a72f7691\">Der Bereich Informationsrisikomanagement wurde um folgende Aussage erg\u00e4nzt: &#8222;Die Risikokriterien ber\u00fccksichtigen die Kritikalit\u00e4t der Gesch\u00e4ftsprozesse und -aktivit\u00e4ten sowie bekannte Gef\u00e4hrdungen und Vorf\u00e4lle, welche das Unternehmen bereits in der Vergangenheit beeinflusst haben.&#8220; Der Fokus des Risikomanagements wird demzufolge noch st\u00e4rker auf die Darstellung der Gesamtzusammenh\u00e4nge sowie der historischen Risikobetrachtung gerichtet. Neben der reinen Risikoanalyse ist es hierbei insbesondere relevant, die dem Risiko zugrundeliegenden bzw. das Risiko beeinflussenden Prozesse, Vorf\u00e4lle und Gef\u00e4hrdungen zu ber\u00fccksichtigen.<\/p>\n\n\n\n<h2><span style=\"font-size:large\"><strong>Umsetzung mit der Software ibi systems iris<\/strong><\/span><\/h2>\n\n\n\n<p id=\"block-9ea0bb65-8894-499d-822c-7c41a72f7691\">Die Software ibi systems iris unterst\u00fctzt Sie auch in der neuen Fassung der VAIT vollumf\u00e4nglich bei der Umsetzung der im vorangegangenen Kapitel erl\u00e4uterten Anforderungen. Im Folgenden sind diese Bereiche in der Grafik hervorgehoben, kurz beschrieben und in Form von Screenshots weiter veranschaulicht.<\/p>\n\n\n\n<figure class=\"wp-block-image aligncenter size-full is-resized\"><a href=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Versicherungsaufsichtliche-Anforderungen-an-die-IT-VAIT-Umsetzung-mit-der-Software-ibi-systems-iris.png\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Versicherungsaufsichtliche-Anforderungen-an-die-IT-VAIT-Umsetzung-mit-der-Software-ibi-systems-iris.png\" alt=\"Versicherungsaufsichtliche Anforderungen an die IT (VAIT) - Umsetzung mit der Software ibi systems iris\" class=\"wp-image-11051\" width=\"751\" height=\"751\"\/><\/a><figcaption>Versicherungsaufsichtliche Anforderungen an die IT (VAIT) &#8211; Umsetzung mit ibi systems iris<\/figcaption><\/figure>\n\n\n\n<h3><span style=\"font-size:medium\"><strong>Operative Informationssicherheit<\/strong><\/span><\/h3>\n\n\n\n<p>Zur Umsetzung der VAIT aus dem Bereich Operative Informationssicherheit unterst\u00fctzt die ISMS Software ibi systems iris etwa bei der Durchf\u00fchrung einer <em>Abweichungsanalyse (Gap-Analyse) <\/em>und dem <em>Management der identifizierten Schwachstellen<\/em>. Gap-Analysen (siehe Screenshot 1) werden mit Hilfe von individuell gestaltbaren Pr\u00fcfungen durchgef\u00fchrt. Mit der durch die Software angebotenen Flexibilit\u00e4t kann jede beliebige Checkliste softwaregest\u00fctzt durchlaufen werden. Im Rahmen der Pr\u00fcfungsdurchf\u00fchrung k\u00f6nnen bei Bedarf eine (oder mehrere) Schwachstelle(n) an die jeweilige Kontrolle hinterlegt werden. Im n\u00e4chsten Schritt erfolgen Definition und Umsetzung von Ma\u00dfnahmen zur Schlie\u00dfung dieser Schwachstellen. Abh\u00e4ngig davon wird schlie\u00dflich der Status der Schwachstelle angepasst (z. B. Offen, Geschlossen).<\/p>\n\n\n\n<p>Auch <em>Sicherheitsvorf\u00e4lle<\/em> k\u00f6nnen umfassend im Tool dokumentiert und angemessene Reaktionen (durch Ma\u00dfnahmen) definiert werden. Zudem k\u00f6nnen sowohl aus Feststellungen wie auch aus Vorf\u00e4llen neue Risiken abgeleitet bzw. bestehende Risiken verkn\u00fcpft werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><a href=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Screenshot-1_Gap-Analyse.png\"><img decoding=\"async\" src=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Screenshot-1_Gap-Analyse.png\" alt=\"\" class=\"wp-image-11071\"\/><\/a><figcaption>Screenshot 1: Gap-Analyse<\/figcaption><\/figure>\n\n\n\n<h3><span style=\"font-size:medium\"><strong>IT-Notfallmanagement<\/strong><\/span><\/h3>\n\n\n\n<p>Im Sinne des IT-Notfallmanagement k\u00f6nnen f\u00fcr alle Prozesse und Assets in ibi systems iris Wiederanlauf- und Wiederherstellungspl\u00e4ne sowie alle erforderlichen Informationen f\u00fcr eine effektive Kommunikation im Notfall angegeben werden. Auf Knopfdruck kann ein komplettes Notfallhandbuch als PDF-Report erstellt werden.<\/p>\n\n\n\n<p>Ein Notfallszenario, welches nach VAIT mindestens betrachtet werden sollte, ist der &#8222;Ausfall von Dienstleistern (z. B. Zulieferer, Stromversorger)&#8220;. F\u00fcr diesen Anwendungsfall k\u00f6nnen neben den Verkn\u00fcpfungen zu direkt betroffenen Assets und Prozessen auch Prozess- und Asset-unabh\u00e4ngige Aktivit\u00e4ten im Notfall festgelegt werden. Sobald dieses Szenario tats\u00e4chlich eintritt, kann direkt aus dem Szenario heraus ein konkretes Notfallereignis mit detaillierter Beschreibung angelegt werden. Schlie\u00dflich folgt die Verkn\u00fcpfung von Ma\u00dfnahmen um auf das Ereignis angemessen zu reagieren und dieses zu behandeln.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Screenshot-2_Notfallszenario.png\"><img decoding=\"async\" src=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Screenshot-2_Notfallszenario.png\" alt=\"\" class=\"wp-image-11078\"\/><\/a><figcaption>Screenshot 2: Notfallszenario<\/figcaption><\/figure>\n\n\n\n<h3><span style=\"font-size:medium\"><strong>Informationsrisikomanagement und Informationssicherheitsmanagement<\/strong><\/span><\/h3>\n\n\n\n<p id=\"block-9ea0bb65-8894-499d-822c-7c41a72f7691\">Hinsichtlich der VAIT zum Informationsrisikomanagement bzw. Informationssicherheitsmanagement gilt anzumerken, dass mithilfe der Software ibi systems iris Risiken umfangreich beschrieben, bewertet und behandelt werden k\u00f6nnen und dabei auch vergangene Vorf\u00e4lle Einfluss auf diesen Prozess nehmen.<\/p>\n\n\n\n<p id=\"block-9ea0bb65-8894-499d-822c-7c41a72f7691\">Zur Beschreibung eines Risikos gilt es grundlegende Angaben zu machen und u.a. die Verkn\u00fcpfungen zu Bedrohungen, Schwachstellen und Assets und\/oder Prozessen anzugeben. Danach erfolgt die Bewertung des Risikos hinsichtlich Schadenauswirkung und Eintrittswahrscheinlichkeit, wobei dem Anwender hierbei f\u00fcr die Bewertung verschiedene Optionen zur Verf\u00fcgung stehen. Beispielsweise kann bei Durchf\u00fchrung der Bewertung (je nach konfigurierter Einstellung) die Anzahl und die Schadensumme der Vorf\u00e4lle aufgelistet werden, die direkt mit dem Risiko verkn\u00fcpft sind. Diese Informationen stehen dann dem Anwender anschaulich als Bewertungshilfe f\u00fcr die durchzuf\u00fchrende  IST- Bewertung des Risikos zur Verf\u00fcgung. Im n\u00e4chsten Schritt erfolgen die Angabe und die Definition einer konkreten Risikobehandlungsstrategie inklusive zugeh\u00f6riger Ma\u00dfnahmen und einer angestrebten SOLL-Bewertung. Das Risiko kann danach im Zeitverlauf durch eine Iteration des beschriebenen Ablaufs gemanaged werden, bis es akzeptiert werden kann oder nicht mehr existiert. <\/p>\n\n\n\n<p id=\"block-9ea0bb65-8894-499d-822c-7c41a72f7691\">Das Risiko verbleibt auf diese Art und Weise perfekt dokumentiert im Tool. Der Umgang in der Vergangenheit mit einzelnen Risiken als auch die aktuelle Risikolage k\u00f6nnen jederzeit in ibi systems iris eingesehen und nachvollzogen werden.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><a href=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Screenshot-3_Risikomanagement.png\"><img decoding=\"async\" src=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Screenshot-3_Risikomanagement.png\" alt=\"\" class=\"wp-image-11084\"\/><\/a><figcaption>Screenshot 3: Risikomanagement<\/figcaption><\/figure>\n\n\n\n<h2><span style=\"font-size:large\"><strong>Fazit zur VAIT mit ibi systems iris<\/strong><\/span><\/h2>\n\n\n\n<p>Eine Besonderheit der ISMS Software ibi systems iris ist die Darstellungen eines gesamtheitlichen Zusammenhangs zwischen den relevanten Elementen der Informationssicherheit in nur einem Tool. Zudem kann der Pfad einer Verkn\u00fcpfung zu jeder Zeit eingesehen und nachverfolgt werden.<\/p>\n\n\n\n<p>&nbsp;<\/p>\n\n\n\n<div  class='av_promobox av-40c2i4-bd76b5d3d7439c603069cd64b47ea3aa avia-button-yes  avia-builder-el-0  avia-builder-el-no-sibling '><div class='avia-promocontent'><p>Haben wir Ihr Interesse geweckt?<\/p>\n<\/div><div  class='avia-button-wrap av-40c2i4-3b7d587830ab56290d47e09542f9126d-wrap avia-button-right '><a href='\/kontakt\/'  class='avia-button av-40c2i4-3b7d587830ab56290d47e09542f9126d av-link-btn avia-icon_select-no avia-size-large avia-position-right avia-color-theme-color'   aria-label=\"Kontaktieren Sie uns!\"><span class='avia_iconbox_title' >Kontaktieren Sie uns!<\/span><\/a><\/div><\/div>\n\n\n\n<p>&nbsp;<\/p>\n\n\n\n<p id=\"block-13be0b41-392f-46f2-802b-1d8a6b7fc616\"><a href=\"https:\/\/www.ibi-systems.de\/de\/blog\/\"><strong>Zur\u00fcck zur \u00dcbersicht<\/strong><\/a><\/p>\n\n\n\n<p id=\"block-295e5ba6-4c2d-44e6-9915-633afc325f15\">____________________<\/p>\n<div class=\"shariff shariff-align-flex-end shariff-widget-align-flex-start\"><ul class=\"shariff-buttons theme-round orientation-horizontal buttonsize-medium\"><li class=\"shariff-button printer shariff-nocustomcolor\" style=\"background-color:#a8a8a8;border-radius:20%\"><a href=\"javascript:window.print()\" title=\"drucken\" aria-label=\"drucken\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\";border-radius:20%; background-color:#999; color:#fff\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 30 32\"><path fill=\"#999\" d=\"M6.8 27.4h16v-4.6h-16v4.6zM6.8 16h16v-6.8h-2.8q-0.7 0-1.2-0.5t-0.5-1.2v-2.8h-11.4v11.4zM27.4 17.2q0-0.5-0.3-0.8t-0.8-0.4-0.8 0.4-0.3 0.8 0.3 0.8 0.8 0.3 0.8-0.3 0.3-0.8zM29.7 17.2v7.4q0 0.2-0.2 0.4t-0.4 0.2h-4v2.8q0 0.7-0.5 1.2t-1.2 0.5h-17.2q-0.7 0-1.2-0.5t-0.5-1.2v-2.8h-4q-0.2 0-0.4-0.2t-0.2-0.4v-7.4q0-1.4 1-2.4t2.4-1h1.2v-9.7q0-0.7 0.5-1.2t1.2-0.5h12q0.7 0 1.6 0.4t1.3 0.8l2.7 2.7q0.5 0.5 0.9 1.4t0.4 1.6v4.6h1.1q1.4 0 2.4 1t1 2.4z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button mailto shariff-nocustomcolor\" style=\"background-color:#a8a8a8;border-radius:20%\"><a href=\"mailto:?body=https%3A%2F%2Fwww.ibi-systems.de%2Fde%2F2022%2F03%2Fvait-inhalte-und-umsetzung%2F&subject=VAIT%20%E2%80%93%20Inhalt%20und%20Umsetzung\" title=\"Per E-Mail versenden\" aria-label=\"Per E-Mail versenden\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\";border-radius:20%; background-color:#999; color:#fff\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 32 32\"><path fill=\"#999\" d=\"M32 12.7v14.2q0 1.2-0.8 2t-2 0.9h-26.3q-1.2 0-2-0.9t-0.8-2v-14.2q0.8 0.9 1.8 1.6 6.5 4.4 8.9 6.1 1 0.8 1.6 1.2t1.7 0.9 2 0.4h0.1q0.9 0 2-0.4t1.7-0.9 1.6-1.2q3-2.2 8.9-6.1 1-0.7 1.8-1.6zM32 7.4q0 1.4-0.9 2.7t-2.2 2.2q-6.7 4.7-8.4 5.8-0.2 0.1-0.7 0.5t-1 0.7-0.9 0.6-1.1 0.5-0.9 0.2h-0.1q-0.4 0-0.9-0.2t-1.1-0.5-0.9-0.6-1-0.7-0.7-0.5q-1.6-1.1-4.7-3.2t-3.6-2.6q-1.1-0.7-2.1-2t-1-2.5q0-1.4 0.7-2.3t2.1-0.9h26.3q1.2 0 2 0.8t0.9 2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf;border-radius:20%\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.ibi-systems.de%2Fde%2F2022%2F03%2Fvait-inhalte-und-umsetzung%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\";border-radius:20%; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a;border-radius:20%\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.ibi-systems.de%2Fde%2F2022%2F03%2Fvait-inhalte-und-umsetzung%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\";border-radius:20%; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8;border-radius:20%\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.ibi-systems.de%2Fde%2F2022%2F03%2Fvait-inhalte-und-umsetzung%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\";border-radius:20%; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959;border-radius:20%\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.ibi-systems.de%2Fde%2F2022%2F03%2Fvait-inhalte-und-umsetzung%2F&text=VAIT%20%E2%80%93%20Inhalt%20und%20Umsetzung\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\";border-radius:20%; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Kerninhalte der Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) Die&nbsp;Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen&nbsp;f\u00fcr die sichere Ausgestaltung der&nbsp;IT-Systeme in der Versicherungsbranche. Diese ziehen&nbsp;die zugeh\u00f6rigen Prozesse und die in diesem Zusammenhang stehenden Anforderungen an die IT-Governance mit ein. Die VAIT wurden von der Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht (BaFin)&nbsp;mit dem Rundschreiben 10\/2018 (VA) vom 02. Juli [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":16690,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11],"tags":[],"class_list":["post-10978","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-use-cases"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v26.9 (Yoast SEO v27.1.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>VAIT \u2013 Inhalt und Umsetzung - ibi systems GmbH<\/title>\n<meta name=\"description\" content=\"Die\u00a0Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen\u00a0f\u00fcr die sichere Ausgestaltung der\u00a0IT-Systeme.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"VAIT \u2013 Inhalt und Umsetzung\" \/>\n<meta property=\"og:description\" content=\"Die\u00a0Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen\u00a0f\u00fcr die sichere Ausgestaltung der\u00a0IT-Systeme.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/\" \/>\n<meta property=\"og:site_name\" content=\"ibi systems GmbH\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/ibisystems\/\" \/>\n<meta property=\"article:published_time\" content=\"2022-03-22T13:01:45+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-04-07T07:31:24+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1600\" \/>\n\t<meta property=\"og:image:height\" content=\"811\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Teresa Geiger\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ibi_systems\" \/>\n<meta name=\"twitter:site\" content=\"@ibi_systems\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Teresa Geiger\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/\"},\"author\":{\"name\":\"Teresa Geiger\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/b20db905ae0c6bfb278b2278ed327691\"},\"headline\":\"VAIT \u2013 Inhalt und Umsetzung\",\"datePublished\":\"2022-03-22T13:01:45+00:00\",\"dateModified\":\"2026-04-07T07:31:24+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/\"},\"wordCount\":1189,\"image\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png\",\"articleSection\":[\"Use Cases\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/\",\"url\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/\",\"name\":\"VAIT \u2013 Inhalt und Umsetzung - ibi systems GmbH\",\"isPartOf\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png\",\"datePublished\":\"2022-03-22T13:01:45+00:00\",\"dateModified\":\"2026-04-07T07:31:24+00:00\",\"author\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/b20db905ae0c6bfb278b2278ed327691\"},\"description\":\"Die\u00a0Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen\u00a0f\u00fcr die sichere Ausgestaltung der\u00a0IT-Systeme.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage\",\"url\":\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png\",\"contentUrl\":\"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png\",\"width\":1600,\"height\":811},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.ibi-systems.de\/de\/home-2\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"VAIT \u2013 Inhalt und Umsetzung\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/#website\",\"url\":\"https:\/\/www.ibi-systems.de\/de\/\",\"name\":\"ibi systems GmbH\",\"description\":\"ISMS, GRC, RegTech und InsurTech - Software und Beratung\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.ibi-systems.de\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/b20db905ae0c6bfb278b2278ed327691\",\"name\":\"Teresa Geiger\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fa2cc53a7254c3232b9299de630b6ee4e179850b50c37f1b76ba3481aef8b872?s=96&d=retro&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fa2cc53a7254c3232b9299de630b6ee4e179850b50c37f1b76ba3481aef8b872?s=96&d=retro&r=g\",\"caption\":\"Teresa Geiger\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"VAIT \u2013 Inhalt und Umsetzung - ibi systems GmbH","description":"Die\u00a0Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen\u00a0f\u00fcr die sichere Ausgestaltung der\u00a0IT-Systeme.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/","og_locale":"de_DE","og_type":"article","og_title":"VAIT \u2013 Inhalt und Umsetzung","og_description":"Die\u00a0Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen\u00a0f\u00fcr die sichere Ausgestaltung der\u00a0IT-Systeme.","og_url":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/","og_site_name":"ibi systems GmbH","article_publisher":"https:\/\/www.facebook.com\/ibisystems\/","article_published_time":"2022-03-22T13:01:45+00:00","article_modified_time":"2026-04-07T07:31:24+00:00","og_image":[{"width":1600,"height":811,"url":"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png","type":"image\/png"}],"author":"Teresa Geiger","twitter_card":"summary_large_image","twitter_creator":"@ibi_systems","twitter_site":"@ibi_systems","twitter_misc":{"Verfasst von":"Teresa Geiger","Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#article","isPartOf":{"@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/"},"author":{"name":"Teresa Geiger","@id":"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/b20db905ae0c6bfb278b2278ed327691"},"headline":"VAIT \u2013 Inhalt und Umsetzung","datePublished":"2022-03-22T13:01:45+00:00","dateModified":"2026-04-07T07:31:24+00:00","mainEntityOfPage":{"@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/"},"wordCount":1189,"image":{"@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png","articleSection":["Use Cases"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/","url":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/","name":"VAIT \u2013 Inhalt und Umsetzung - ibi systems GmbH","isPartOf":{"@id":"https:\/\/www.ibi-systems.de\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage"},"image":{"@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage"},"thumbnailUrl":"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png","datePublished":"2022-03-22T13:01:45+00:00","dateModified":"2026-04-07T07:31:24+00:00","author":{"@id":"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/b20db905ae0c6bfb278b2278ed327691"},"description":"Die\u00a0Versicherungsaufsichtlichen Anforderungen an die IT (VAIT) sind Verwaltungsanweisungen\u00a0f\u00fcr die sichere Ausgestaltung der\u00a0IT-Systeme.","breadcrumb":{"@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#primaryimage","url":"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png","contentUrl":"https:\/\/www.ibi-systems.de\/wp-content\/uploads\/2022\/03\/Use-Case_VAIT-Inhalte-und-Umsetzung-1.png","width":1600,"height":811},{"@type":"BreadcrumbList","@id":"https:\/\/www.ibi-systems.de\/de\/2022\/03\/vait-inhalte-und-umsetzung\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.ibi-systems.de\/de\/home-2\/"},{"@type":"ListItem","position":2,"name":"VAIT \u2013 Inhalt und Umsetzung"}]},{"@type":"WebSite","@id":"https:\/\/www.ibi-systems.de\/de\/#website","url":"https:\/\/www.ibi-systems.de\/de\/","name":"ibi systems GmbH","description":"ISMS, GRC, RegTech und InsurTech - Software und Beratung","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.ibi-systems.de\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/b20db905ae0c6bfb278b2278ed327691","name":"Teresa Geiger","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.ibi-systems.de\/de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fa2cc53a7254c3232b9299de630b6ee4e179850b50c37f1b76ba3481aef8b872?s=96&d=retro&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fa2cc53a7254c3232b9299de630b6ee4e179850b50c37f1b76ba3481aef8b872?s=96&d=retro&r=g","caption":"Teresa Geiger"}}]}},"_links":{"self":[{"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/posts\/10978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/comments?post=10978"}],"version-history":[{"count":1,"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/posts\/10978\/revisions"}],"predecessor-version":[{"id":16496,"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/posts\/10978\/revisions\/16496"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/media\/16690"}],"wp:attachment":[{"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/media?parent=10978"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/categories?post=10978"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ibi-systems.de\/de\/wp-json\/wp\/v2\/tags?post=10978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}