NEWVenvera spricht Ihre Sprache: die gesamte Plattform auf Englisch, Deutsch, Spanisch, Bulgarisch und Arabisch.Neuigkeiten ansehen
Für Versicherer

Solvency II und DORA, prüfungsbereit an einem Ort.

Versicherer tragen die Governance nach Solvency II Säule 2 und seit 2025 zusätzlich DORA: zwei Regime, ein Satz überlappender Kontrollen und Nachweise, verstreut über Risiko, IT und das Leitungsorgan. Venvera hält Governance-System, IKT-Risiko, Aufsicht über Dritte und Verantwortung des Leitungsorgans in einem Register. So wird eine Prüfung durch EIOPA oder die nationale Aufsicht zu einem Export.

Solvency IIDORANIS2ISO 27001DSGVOGovernance

Zwei Regime. Ein Kontrollsatz. Einmal belegen genügt.

Die Compliance-Last eines Versicherers besteht aus der Governance nach Solvency II Säule 2 und aus DORA, die auf dieselben zugrunde liegenden Kontrollen treffen, verantwortet von verschiedenen Teams und belegt an verschiedenen Orten. Das Governance-System, dessen Dokumentation die Aufsicht sehen will. Die Aufsicht über IKT-Risiko und Dritte, die DORA nun verlangt. Wo sie sich überschneiden, kostet der getrennte Nachweis Aufwand und erzeugt Lücken. Venvera ordnet die gemeinsamen Kontrollen einmal zu und hält Governance, IKT-Risiko und Aufsicht des Leitungsorgans gemeinsam prüfungsbereit.

 app.venvera.com
/ Solvency-II-Governance und DORA in einem Register
/ Solvency-II-Governance und DORA in einem Register
Säule 2
Governance-System, nachgewiesen
DORA
IKT-Risiko und Resilienz
Einmal
Gemeinsame Kontrollen ein einziges Mal belegt
1 Klick
Nachweisexport für die Aufsicht
IKT-Risiko für Versicherer

Jedes IKT-Risiko bewertet, wie DORA es erwartet.

Ein zentrales Risikoregister rund um DORA Article 6, mit versicherungsspezifischen Kategorien: Bestandsführung, Schadenbearbeitung, aktuarielle Modellierung und Rückversicherung. Automatisierte 5x5-Bewertung mit Brutto- und Restrisikoberechnung, Behandlungsverfolgung mit Zielterminen und Verantwortlichen für jedes Risiko. Jedes Risiko ist mit den Geschäftsfunktionen verknüpft, die es betrifft, sodass Ihre EIOPA-Einreichungen Ihre tatsächliche Risikolage abbilden.

  • Versicherungsspezifische Risikokategorien: Underwriting-Systeme, Schadenplattformen, aktuarielle Werkzeuge
  • Automatische Bewertung mit Brutto- und Restrisikoberechnung
  • Behandlungsverfolgung mit Zielterminen und Wirksamkeitsmessung
  • Zuordnung von Risiko zu Geschäftsfunktion mit vollständigem Prüfpfad für aufsichtliche Prüfungen
 app.venvera.com
/ RISIKO · Bewertung nach DORA Article 6, Toleranzüberschreitungen sichtbar
/ RISIKO · Bewertung nach DORA Article 6, Toleranzüberschreitungen sichtbar
Aufsicht über Dritte

Finden Sie die Dienstleisterkonzentration vor EIOPA.

Der Versicherungsbetrieb läuft auf spezialisierten IKT-Dienstleistern: Bestandsführungssysteme, Schadenplattformen, aktuarielle Werkzeuge, Rückversicherungsportale und Underwriting-Engines. Venvera bewertet jeden Dienstleister über fünf Risikodimensionen und markiert Konzentrationsrisiken, bevor daraus eine aufsichtliche Feststellung wird. Verfolgen Sie Unterauftragsketten, Vertragszustand, Ausstiegsstrategien und Ersetzbarkeit je kritischem Dienstleister auf einem Bildschirm.

  • Vorgefertigte Dienstleisterkategorien der Versicherung: Bestandsführung, Schaden, Aktuariat, Rückversicherung
  • Bewertung über fünf Dimensionen: Kritikalität, Geografie, Konzentration, Vertrag, Datensensibilität
  • Konzentrationswarnungen, wenn kritische Funktionen einen Dienstleister oder eine Region teilen
  • Ausstiegsstrategie und Ersetzbarkeit je kritischem Dienstleister dokumentiert
 app.venvera.com
/ DRITTPARTEIENRISIKO · Konzentration sichtbar, bevor sie zubeißt
/ DRITTPARTEIENRISIKO · Konzentration sichtbar, bevor sie zubeißt
Solvency II Säule 2

Ihr Governance-System, lebend und belegt.

Venvera deckt das Governance-System nach Solvency II (Richtlinie 2009/138/EG, Articles 40 bis 49) als Katalog von 45 Governance-Kontrollen ab: Verantwortung von Leitungsorgan und AMSB, das Set schriftlicher Leitlinien, das Risikomanagementsystem, die vier Schlüsselfunktionen, fachliche Eignung und Zuverlässigkeit, Vergütung und Ausgliederung. Der ORSA (Article 45) läuft als Governance-Prozess: Leitlinie, Freigabeablauf im Leitungsorgan, Dokumentation und Prüfrhythmus, ohne die Kapitalzahl. Der Umfang ist auf Säule 2 begrenzt, sodass er Ihre aktuarielle Engine ergänzt.

  • 45 Governance-Kontrollen, zugeordnet zu den Articles 40 bis 49 und den EIOPA-Leitlinien
  • Die vier Schlüsselfunktionen nativ verwaltet: Risiko, Compliance (Art 46), interne Revision (Art 47), Aktuariat (Art 48)
  • ORSA (Art 45) als Governance-Prozess: Leitlinie, AMSB-Freigabe, Dokumentation, Prüfrhythmus
  • Nur Säule 2: ohne SCR oder MCR, ohne versicherungstechnische Rückstellungen, ohne QRT oder XBRL-Einreichung der Säule 3
 app.venvera.com
/ GOVERNANCE · Articles 40 bis 49, auf Anfrage belegt
/ GOVERNANCE · Articles 40 bis 49, auf Anfrage belegt
Gemeinsame Kontrollen einmal belegen

Solvency II, DORA und NIS2 einmal zuordnen, jede Anforderung einmal belegen.

Versicherer fallen sowohl unter DORA (EIOPA-Aufsicht) als auch unter NIS2, und rund 76 % der Anforderungen überschneiden sich. Der Control Crosswalk ordnet jede gemeinsame Anforderung zu, sodass Sie einmal umsetzen und beiden Aufsichten gegenüber nachweisen. Governance-Nachweise, die für DORA oder ISO 27001 erfasst wurden, erfüllen die entsprechende Solvency-II-Kontrolle automatisch, während versicherungsspezifische Pflichten wie ORSA und Aktuariat nativ bleiben und direkt belegt werden, niemals über generische Nachweise.

  • 16 Governance-Kontrollen der Säule 2 automatisch erfüllt aus vorhandenen Nachweisen zu DORA und ISO 27001
  • Artikelzuordnung nebeneinander: DORA und NIS2 neben Solvency II Articles 41, 44, 45, 48 und 49
  • Versicherungsspezifische Kontrollen bleiben nativ: ORSA, die vier Schlüsselfunktionen, fachliche Eignung, Vergütung
  • Gap-Analyse über DORA, NIS2 und Solvency-II-Governance in einer Ansicht
 app.venvera.com
/ CROSSWALK · gemeinsame Kontrollen einmal belegt, Lücken sichtbar
/ CROSSWALK · gemeinsame Kontrollen einmal belegt, Lücken sichtbar
Berichte für das Leitungsorgan

Ein sitzungsreifer Bericht für das Leitungsorgan auf Knopfdruck.

DORA Article 5(2) legt die letzte Verantwortung für IKT-Risiken beim Leitungsorgan. Erzeugen Sie sitzungsreife Berichte auf Knopfdruck: Konformitätswerte zu DORA und NIS2, IKT-Risiko-Heatmap, Übersicht der Dienstleisterrisiken, Fortschritt der Resilienztests und eine Zusammenfassung mit empfohlenen Maßnahmen. Exportieren Sie als DOCX oder Excel, statt vor Sitzungen tagelang Daten zusammenzutragen.

  • DOCX auf Knopfdruck mit eingebetteten KPIs, Heatmaps und Zusammenfassung
  • Versicherungsspezifische Kennzahlen: Dienstleisterkonzentration, abgeschlossene Resilienztests, Zahl der Lücken
  • Verfolgung der Verantwortung des Leitungsorgans nach DORA Art. 5(2)
  • Quartalsvergleich mit Trendanzeigen und Excel-Export über mehrere Blätter
 app.venvera.com
/ LEITUNGSORGAN · die gesamte Lage in einem Export
/ LEITUNGSORGAN · die gesamte Lage in einem Export
Warum wechseln

Die Tabelle oder Venvera.

Tabellen über Teams verteilt
Venvera
Versicherungsfokus
Generische GRC für Banken, für Versicherer angepasst
Versicherungsspezifische Dienstleisterkategorien, Risikovorlagen und Richtlinien
DORA und NIS2
Getrennte Module ohne Crosswalk
76 % Überschneidung erkannt, einmal umsetzen für beide Rahmenwerke
Resilienztests
Manuelle Verfolgung in Tabellen
Strukturierter Tracker mit TLPT-, Schwachstellen- und Szenariokategorien
EIOPA-Meldewesen
Manuelle Formatierung nötig
EIOPA-fertige xBRL-CSV- und DOCX-Exporte integriert
Kosten
Enterprise-Preise, oft sechsstellig
399 EUR/Monat, alle Rahmenwerke inklusive

Fragen der Versicherungsbranche, beantwortet.

Zwei Regime, ein prüfungsbereites Register.

Starten Sie mit einem kostenlosen Compliance-Check: Ihre Abdeckung bei Solvency II und DORA in Minuten.

In jedem kostenpflichtigen Plan: in 90 Tagen auditbereit oder Sie erhalten Ihr Geld zurück*

10 Minuten · ohne E-Mail zum Start · ohne Kreditkarte · bleibt Ihnen erhalten