Aufsichtliche Mindestanforderungen an das Risikomanagement von Banken.
Die MaRisk konkretisieren die Anforderungen des Kreditwesengesetzes an das Risikomanagement von Banken. Sie decken unter anderem Kreditgeschäft, interne Kontrollen, Notfallmanagement und die Steuerung von Auslagerungen ab. Für IT-Dienstleister ist das Kapitel AT 9 zur Auslagerung zentral: Es verlangt von Instituten eine Risikoanalyse, klare Verträge, laufende Überwachung und Ausstiegsstrategien für ausgelagerte Leistungen. Die IT-spezifischen Anforderungen sind mit DORA teils in das europäische Rahmenwerk übergegangen, MaRisk bleibt aber der übergreifende Rahmen fürs Risikomanagement.
Für IT-Dienstleister mit Bankkunden bedeutet MaRisk: Ihr Kunde muss Sie als Auslagerung sauber steuern und gibt diese Pflichten an Sie weiter. Das äußert sich in Fragebögen zu Sicherheit und Notfallvorsorge, in Nachweisforderungen und in vertraglich zugesicherten Prüf- und Kündigungsrechten. Diese Anforderungen wiederholen sich über Kunden hinweg und ähneln stark den DORA- und Auslagerungsanfragen. Wer sie schnell und belegbar bedient, wird als verlässlicher Partner im Bankenumfeld wahrgenommen.
Mit Tendry beantworten Sie MaRisk-getriebene Anfragen Ihrer Bankkunden aus einer geprüften, wiederverwendbaren Wissensbasis. Wie Institute ihr Auslagerungsmanagement auf der Buyer-Seite steuern, zeigt unsere Plattform Leno.