Thème: Recht & Aufsicht
Qu'est-ce que BAIT ?
BAIT (Bankaufsichtliche Anforderungen an die IT) est une circulaire de la BaFin de 2017 (révisée en 2021 et 2024) qui précise les exigences informatiques applicables aux banques et prestataires de services financiers — en complément de MaRisk AT 7.
BAIT couvre des thèmes tels que la stratégie IT, la gouvernance IT, la gestion du risque informationnel, la gestion des identités et des habilitations, les projets IT et le développement applicatif, l'exploitation IT, l'externalisation et l'informatique utilisateur (IDV).
Les mandats de mise en œuvre BAIT exigent des cabinets IT dotés d'un track record bancaire. Les prestataires IT généralistes échouent souvent sur l'interprétation de l'interface avec MaRisk AT 7.
Termes liés
- MaRiskMaRisk (Mindestanforderungen an das Risikomanagement) est une circulaire de la BaFin qui encadre les exigences de gestion interne des risques des banques et prestataires de services financiers allemands — contraignante sur le fond depuis 2005, avec des révisions régulières.
- BaFinLa BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) est l'autorité allemande de surveillance des banques, assurances, marchés de titres et services de paiement — basée à Bonn et à Francfort-sur-le-Main, créée en 2002.
- DORADORA (Digital Operational Resilience Act) est un règlement européen applicable aux entités financières de l'UE depuis janvier 2025. Il encadre la résilience opérationnelle numérique — gestion du risque informatique, déclaration d'incidents, tests d'intrusion et risques liés aux tiers — et complète des cadres nationaux comme MaRisk et BAIT.
Dernière mise à jour: 2026-05-05