Argomento: Recht & Aufsicht
Che cos'è BAIT?
BAIT (Bankaufsichtliche Anforderungen an die IT) è una circolare della BaFin del 2017 (con revisioni nel 2021 e 2024) che precisa i requisiti IT per banche e intermediari finanziari — a integrazione di MaRisk AT 7.
BAIT copre temi quali strategia IT, IT governance, gestione del rischio informativo, gestione di identità e autorizzazioni, progetti IT e sviluppo applicativo, IT operations, outsourcing ed end-user computing (IDV).
I mandati di implementazione BAIT richiedono società IT con track record bancario. Gli operatori IT generalisti si arenano spesso sull'interpretazione dell'interfaccia con MaRisk AT 7.
Termini correlati
- MaRiskMaRisk (Mindestanforderungen an das Risikomanagement) è una circolare della BaFin che disciplina i requisiti per la gestione interna dei rischi di banche e intermediari finanziari tedeschi — vincolante nella sostanza dal 2005, con revisioni periodiche.
- BaFinLa BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) è l'autorità di vigilanza tedesca su banche, assicurazioni, negoziazione di titoli e servizi di pagamento — con sede a Bonn e Francoforte sul Meno, istituita nel 2002.
- DORADORA (Digital Operational Resilience Act) è un regolamento UE che si applica agli enti finanziari dell'Unione da gennaio 2025. Disciplina la resilienza operativa digitale — gestione del rischio IT, segnalazione degli incidenti, penetration test e rischi di terze parti — e integra framework nazionali come MaRisk e BAIT.
Ultimo aggiornamento: 2026-05-05