Prüfung Besonderheiten EBA Draft Guidelines on the sound management of third-party risk

Kreditinstitute - Aufbaustufe

Beschreibung

Mit der 9. MaRisk Novelle Konsultation vom 01.04.2026 wird AT 9 künftig ausschließlich Non ICT Auslagerungen regeln und damit nur noch einen kleinen Teil des Third Party Risikos abdecken. Die neuen „EBA Draft Guidelines on the sound management of third party risk“ gelten dagegen für alle CRR Institute – nicht nur bedeutende – und setzen einen deutlich breiteren, funktionsorientierten Maßstab für das Management von Non ICT Drittparteien. Sie schaffen einen europäischen Rahmen für sämtliche Non ICT Drittparteienbeziehungen, strukturieren Register, Risikoanalyse, Due Diligence und Vertragsgestaltung neu und lösen sich vom klassischen Auslagerungsbegriff. IKT Drittparteien sind ausgenommen und fallen vollständig unter DORA. Damit entsteht ein klarer Ordnungsrahmen: DORA für ICT Risiken, künftige AT 9 für Non ICT Auslagerungen und die EBA Guidelines on the sound management of third party risk als Gesamtmodell für das Non ICT Third Party Risk Management. Die Umsetzung nach finaler Veröffentlichung der neuen MaRisk und der EBA Guideline erfordert angepasste Governance Strukturen und ein institutsweites TPRM Framework.

Seminarinhalte

Programm

1. Einführung und Zielsetzung

  • Ablösung der EBA/GL/2019/02 durch neue Drittparteien-Guideline
  • Erweiterter Anwendungsbereich über Outsourcing hinaus

2. Paradigmenwechsel: Funktion statt Vertrag

  • „Funktion“ als zentrale Steuerungseinheit
  • Abgrenzung zu MaRisk und bisherigen Outsourcing-Regeln
  • Auswirkungen auf Register, Risikobewertung und Governance
  • Fokus auf risikoorientierte Steuerung statt Vertragsstatus

3. Schnittstellen zu DORA und MaRisk

  • Harmonisierung mit DORA-Anforderungen und RTS zur Untervergabe
  • Überschneidungen bei IKT- und Auslagerungsthemen
  • Integration in bestehende regulatorische Rahmenwerke
  • Klärung von Zuständigkeiten und Prüfungsmaßstäben

4. Registerführung und Risikosteuerung

  • Anforderungen gemäß Tz. 63 ff. der Guideline
  • Kritikalitätsbewertung und Substituierbarkeit von Funktionen
  • Governance-Zuordnung und Verantwortlichkeiten
  • Steuerung auch bei Nicht-Auslagerung

5. Umsetzung und Revisionsrolle

  • Vertragsgestaltung inkl. Exit, Audit, Sub-Outsourcing
  • Strategischer Projektstart zur Lückenanalyse und Governance-Anpassung
  • Integration in bestehende Steuerungsprozesse
  • Rolle der Revision: Qualitätssicherung und Projektbegleitung

Seminarziel

Das Seminar vermittelt die zentralen Inhalte der EBA Draft Guidelines 2025, zeigt Schnittstellen zu DORA und MaRisk auf und gibt konkrete Handlungsempfehlungen für Fachbereiche, Vertragsmanagement und Revision.

Referenten

Christian Weiß

Christian Weiß, CRISC

Langjährige Erfahrung in Interner Revision und Kreditrisikomanagement. Als Prüfungsleiter verantwortlich für komplexe Felder wie Depotgeschäft, Versicherungen, Kapitalanlagegesellschaften, Organisation, Risikomanagement und Kreditgeschäft. Seit über 20 Jahren als Dozent und in der Inhouse Beratung tätig. Heute selbstständiger Spezialist für Kreditrisikomanagement und Regulatorik. Qualifikationen: Bankbetriebswirt, Betriebswirt (VWA), QM Fachkraft (IHK), Wirtschaftsfachwirt (IHK), CRISC (ISACA), Fachkraft für Arbeitssicherheit (VBG).

Kreditinstitute - Aufbaustufe

Veranstaltungsdetails

Seminarnummer
2026378
Status
13 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Christian Weiß
Besonderheit:
QA Relevant
Stunden:
  • 7.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 610,00 € für Mitglieder
  • 660,00 € für Nichtmitglieder

Alternative Termine