Vom Soll-Prozess zur priorisierten Lückenliste.
Soll-Prozess (Referenz)
Der Blueprint legt den dokumentierten Soll-Prozess über seine Bausteine offen — jeder Schritt am Artikel oder an der Textziffer verankert, aus der er sich ableitet.
Ist-Stand abgleichen
Gleichen Sie Ihre bestehenden Prozesse Baustein für Baustein ab — System of Record, Verantwortliche, letzte Prüfung.
Lücken sehen
Jeder Baustein liefert einen Gap-Status (fehlt · teilweise · erfüllt) mit Schweregrad, konkreter Maßnahme und Zieldatum.
Beleg statt Meinung
Der deterministische Scanner bewertet die Controls; der Fachadvisor unterstützt beim Abgleich — verankert in der Verordnung, bereit für die Prüfung.
13 Bausteine, jeder Control genau einmal abgedeckt.
Der Referenzprozess bündelt alle 31 MaRisk-&-BAIT-Controls in 13 Bausteinen — von der Gesamtverantwortung bis zum vierteljährlichen Gesamtrisikobericht.
Gesamtverantwortung, Organisationsrichtlinien & Dokumentation
Alle Geschäftsleiter tragen die Verantwortung für die ordnungsgemäße Geschäftsorganisation; schriftliche Organisationsrichtlinien und nachvollziehbare, aufbewahrte Dokumentation.
Risikotragfähigkeit (ICAAP) & Kapitalplanung
Wesentliche Risiken laufend durch Risikodeckungspotenzial gedeckt — normative und ökonomische Perspektive inkl. ESG — plus mehrjährige Kapitalplanung.
Strategien & Anpassungsprozesse (NPP)
Konsistente Geschäfts- und Risikostrategie inkl. ESG, Neu-Produkt-Prozess und Auswirkungsanalyse vor wesentlichen Änderungen oder Fusionen.
Internes Kontrollsystem: Aufbau & Risikoprozesse
Trennung unvereinbarer Tätigkeiten bis auf Geschäftsleitungsebene und Prozesse zur Identifikation, Beurteilung, Steuerung, Überwachung und Kommunikation aller wesentlichen Risiken.
Stresstests, Risikodaten & Modelle
Regelmäßige Stresstests inkl. ESG-Szenarien, BCBS-239-artige Risikodatenaggregation und validierte Modelle.
Kontrollfunktionen: Risikocontrolling, Compliance, Revision
Unabhängige Risikocontrolling-Funktion, MaRisk-Compliance-Funktion mit Jahresbericht und risikoorientierte Interne Revision.
Ressourcen: Personal, IT & Notfallmanagement (BAIT-Auslauf)
Angemessene Personalausstattung, IT nach gängigen Standards und Notfallkonzept — mit BAIT-Übergangspfad für Nicht-DORA-Institute bis 31.12.2026.
Auslagerungen
Risikoanalyse vor jeder wesentlichen Auslagerung, vertragliche Prüf-/Kündigungsrechte, zentrales Auslagerungsmanagement mit Register und Exit-Strategien.
Kreditgeschäft
Markt-/Marktfolge-Trennung mit zwei Voten, Intensivbetreuung, Problemkredit-Abwicklung und zeitnahe Risikovorsorge.
Handels- & Immobiliengeschäft
Funktionstrennung im Handel mit Marktgerechtigkeitskontrolle und Homeoffice-Regeln, plus Prozesse und unabhängige Wertermittlung für eigene Immobilien.
Adressenausfall- & Marktpreisrisiken (IRRBB/CSRBB)
Limitsysteme und Konzentrationsüberwachung plus IRRBB-Steuerung und CSRBB-Bewertung gemäß 8. Novelle.
Liquiditäts- & operationelle Risiken
Jederzeitige Zahlungsfähigkeit mit Stressszenarien und Notfallfinanzierungsplan, plus jährliche OpRisk-Beurteilung und Schadensfallanalyse.
Risikoberichterstattung
Nachvollziehbare, zeitnahe Risikoberichte mit zukunftsgerichteten Elementen und der mindestens vierteljährliche Gesamtrisikobericht an die Geschäftsleitung.
Modul-genaue Referenzen — ehrlich gekennzeichnet.
Die Controls referenzieren die verifizierten AT/BTO/BTR/BT-Module des RS 06/2024 — bewusst nicht einzelne Textziffern, die eine zeilengenaue Prüfung erfordern würden. Die 9. Novelle ist nur ein Konsultationsentwurf (02/2026) und ändert hier noch nichts. BAIT gilt ausschließlich für Nicht-DORA-Institute bis zum 31.12.2026, und jeder vom DORA-Overlap betroffene IT-Control ist gekennzeichnet statt doppelt gezählt. Der Rundschreiben-Text wird nie mit unserer Prozessmeinung vermischt.
Ihren MaRisk-Blueprint gemeinsam aufsetzen.
30 Minuten mit unserem Team: Wir gehen den Soll-Prozess durch, gleichen ihn mit Ihrem Ist-Stand ab und zeigen den Weg zur priorisierten Lückenliste — ohne Sales-Schleife.