• Verschärfte Aufsichts-Vorgaben (u.a. DORA!) und zunehmend wesentlicher Feststellungen bei Auslagerungsprüfungen!
  • Aufgaben und Verantwortungsbereiche des neuen Auslagerungsbeauftragten (ZAB)
  • Anforderungen an die Risikoanalyse und Wesentlichkeitsbeurteilung
  • Abgrenzung von Auslagerungen und sonstigem (IT-)Fremdbezug
  • Umsetzung von «DORA» im zentralen Auslagerungsmanagement (ZAM)
  • Aktuelle Anforderungen an den Aufbau, die Ausgestaltung und die Pflege eines Auslagerungsregisters und Cloud-Registers
  • Neues Meldeverfahren für wesentliche Auslagerungen (MVP)

Die Aufgabenbereiche des Zentralen Auslagerungsmanagements (ZAM) sowie des neuen Zentralen Auslagerungs-Beauftragten (ZAB) bzgl. der risikoorientierten Steuerung der Auslagerungen und Fremdbezüge sind durch die Konkretisierungen von MaRisk, BAIT und DORA stärker in den Fokus von Aufsicht, Revision und Compliance gerückt. Die neuen Verweistechniken haben dazu geführt, dass Umfang und Detailgrad teilweise weit über die in den MaRisk bisher genannten Anforderungen hinausgehen.

Aber insbesondere bei IT-Dienstleistungen, Software- und Cloud-Nutzung ergeben sich Auslegungsfragen und Abgrenzungsschwie- rigkeiten in der Praxis und stellen dadurch die betroffenen Bereiche vor besondere Herausforderungen. In den Aufsichts- prüfungen werden vermehrt Schwachstellen und Mängel bei der Risikoanalyse und der Wesentlichkeitsbeurteilung identifiziert.

Die Institute sind nun verpflichtet, ein Auslagerungsregister bzw. Informationsregister und Cloud-Register zu führen sowie bestehende und sich anbahnende wesentliche Auslagerungen regelmäßig an die Aufsicht zu melden. Teilweise müssen die Institute das Auslagerungsmanagement und ihre Auslagerungsprozesse – auch an den Schnittstellen zu den Dienstleistern – neu strukturieren, um die neuen Anforderungen zu erfüllen. Mit demDigital Operational Resilience Act (DORA) strebt die Aufsicht auch einen (direkten) Prüfungszugriff auf die Dienstleister an.

Die Referenten berichten aus der Prüfungs- und Auslagerungspraxis und geben wertvolle Prüfungsansätze, Praxistipps und Abgrenzungshinweise.

Referenten

Daniel Schmidt
Prüfungsleiter Bankgeschäftliche Prüfungen
Deutsche Bundesbank
Hannover
Christian Wettlaufer
Auslagerungsbeauftragter Deka-Gruppe (stellv.), Zentrales Auslagerungsmanagement
DekaBank Deutsche Girozentrale
Frankfurt/Main
Carsten Hoeschel
Experte Outsourcing Governance
Deutsche Börse AG
Eschborn