Skip to main content

MaRisk como proceso de referencia contra el que comparar.

La circular 06/2024 de BaFin (8.ª enmienda de MaRisk) convertida en un proceso objetivo documentado de 13 módulos y 31 controles fundamentados — del ICAAP y la externalización al IRRBB. Con el fin de BAIT y el solapamiento con DORA señalados en lugar de omitidos.

31
controles fundamentados
13
módulos de proceso
2026
derogación de BAIT · 31 dic
MaRisk (RS 06/2024) & BAIT
Base jurídica
RS 06/2024 (BA) · 29 de mayo de 2024
Estado de BAIT
Solo entidades fuera de DORA · derogada el 31.12.2026
9.ª enmienda
En consulta (02/2026) — no en vigor
Controles
31 (referencias a nivel de módulo)
Fundamentación
Módulo AT/BTO/BTR/BT + fuente en cada paso
Map & Gap

Del proceso objetivo a una lista priorizada de brechas.

01

Proceso objetivo (referencia)

El blueprint expone el proceso objetivo documentado en sus módulos — cada paso anclado al artículo o cláusula del que se deriva.

02

Comparar su situación actual

Compare sus procesos existentes módulo a módulo — sistema de registro, responsables, última revisión.

03

Ver las brechas

Cada módulo arroja un estado de brecha (ausente · parcial · cumplido) con gravedad, una acción de remediación concreta y una fecha objetivo.

04

Evidencia, no opinión

El escáner determinista evalúa los controles; el asesor especialista ayuda con la comparación — fundamentado en el reglamento, listo para la auditoría.

Proceso objetivo

13 módulos, cada control cubierto exactamente una vez.

El proceso de referencia agrupa los 31 controles de MaRisk & BAIT en 13 módulos — de la responsabilidad del órgano de dirección al informe global de riesgos trimestral.

AT 3 / AT 5 / AT 6

Responsabilidad general, directrices organizativas y documentación

Todos los miembros de la dirección responden de la organización adecuada del negocio; directrices organizativas escritas y documentación comprensible y conservada.

AT 4.1

Capacidad de asunción de riesgos (ICAAP) y planificación de capital

Riesgos materiales cubiertos continuamente por el potencial de cobertura — perspectiva normativa y económica incl. ESG — más planificación de capital plurianual.

AT 4.2 / AT 8

Estrategias y procesos de adaptación (NPP)

Estrategia de negocio y de riesgos coherente incl. ESG, proceso de nuevos productos y análisis de impacto antes de cambios materiales o fusiones.

AT 4.3.1 / 4.3.2

Sistema de control interno: estructura y procesos de riesgo

Segregación de funciones incompatibles hasta el nivel de dirección y procesos para identificar, evaluar, tratar, supervisar y comunicar todos los riesgos materiales.

AT 4.3.3 - 4.3.5

Pruebas de estrés, datos de riesgo y modelos

Pruebas de estrés periódicas incl. escenarios ESG, agregación de datos de riesgo tipo BCBS 239 y modelos validados.

AT 4.4 / BT 2

Funciones de control: riesgos, cumplimiento, auditoría

Función independiente de control de riesgos, función de cumplimiento MaRisk con informe anual y auditoría interna orientada al riesgo.

AT 7 / BAIT

Recursos: personal, TI y continuidad (fin de BAIT)

Dotación de personal adecuada, TI según estándares establecidos y concepto de contingencia — con la senda de transición de BAIT para entidades fuera de DORA hasta el 31.12.2026.

AT 9

Externalización

Análisis de riesgos antes de cada externalización material, derechos contractuales de auditoría/rescisión, gestión centralizada con registro y estrategias de salida.

BTO 1

Negocio crediticio

Separación front/back office con doble voto, seguimiento intensivo, gestión de préstamos problemáticos y provisiones oportunas.

BTO 2 / BTO 3

Negocio de negociación e inmobiliario

Segregación en la negociación con controles de conformidad de mercado y reglas de teletrabajo, más procesos y valoración independiente del inmobiliario propio.

BTR 1 / BTR 2

Riesgo de contraparte y de mercado (IRRBB/CSRBB)

Sistemas de límites y vigilancia de concentraciones más gestión del IRRBB y evaluación del CSRBB según la 8.ª enmienda.

BTR 3 / BTR 4

Riesgo de liquidez y operacional

Solvencia en todo momento con escenarios de estrés y plan de financiación de contingencia, más evaluación anual del riesgo operacional y análisis de eventos de pérdida.

BT 3

Informes de riesgos

Informes de riesgos comprensibles y oportunos con elementos prospectivos y el informe global al menos trimestral a la dirección.

Accuracy first

Referencias a nivel de módulo, señaladas con honestidad.

Los controles referencian los módulos AT/BTO/BTR/BT verificados de la RS 06/2024 — no las Textziffern individuales, que exigirían una verificación línea a línea. La 9.ª enmienda es solo un borrador en consulta (02/2026) y aún no cambia nada. BAIT se aplica únicamente a entidades fuera de DORA hasta el 31.12.2026, y cada control de TI afectado por el solapamiento con DORA está señalado en lugar de contado dos veces. El texto de la circular nunca se mezcla con nuestra opinión de proceso.

Solicitar demo

Configuremos juntos su blueprint MaRisk.

30 minutos con nuestro equipo: recorremos el proceso objetivo, lo comparamos con su situación actual y mostramos el camino hacia una lista priorizada de brechas — sin bucle comercial.