Detmold, 30.07.2026 (PresseBox) - Mit der 9. MaRisk-Novelle rückt die Frage stärker in den Fokus, wie Banken und Sparkassen ihr Risikomanagement angemessen, wirksam und nachvollziehbar ausgestalten. Im Interview mit BANKINGCLUB erläutert TRICEPT-Vorstand Mark Vösgen, welche Auswirkungen die Novelle auf Governance, Risikosteuerung und Nachweisführung hat.
Die 9. MaRisk-Novelle ist mehr als eine Aktualisierung bestehender Anforderungen. Sie lenkt den Blick verstärkt auf die Frage, ob das Risikomanagement eines Instituts angemessen, wirksam und nachvollziehbar ausgestaltet ist. Banken und Sparkassen müssen nicht nur einzelne Vorgaben erfüllen, sondern auch darlegen können, dass ihre Organisation, Prozesse und Steuerungsinstrumente zur eigenen Größe, Komplexität und Risikolage passen.
Eine besondere Bedeutung kommt dabei dem Grundsatz der Proportionalität zu. Die daraus entstehenden Spielräume erleichtern die Umsetzung nicht automatisch: Institute müssen nachvollziehbar begründen können, warum ihr Vorgehen angemessen ist. Dafür benötigen sie eine konsistente Datenbasis, klar geregelte Verantwortlichkeiten und belastbare Nachweise.
Gleichzeitig gewinnen die Schnittstellen zu DORA, Informationssicherheit, Auslagerungsmanagement und weiteren regulatorischen Themen an Bedeutung.
Regulatorische Anforderungen übergreifend steuern
MaRisk, DORA und weitere Vorgaben greifen vielfach auf dieselben Prozesse, Systeme, Dienstleister, Risiken und Nachweise zurück. Werden diese Informationen in unterschiedlichen Fachbereichen, Anwendungen oder Tabellen gepflegt, entstehen Doppelarbeiten, Inkonsistenzen und ein hoher Abstimmungsaufwand.
Ein übergreifendes Steuerungsmodell schafft dagegen Transparenz über Zusammenhänge und Abhängigkeiten. Risiken, Maßnahmen, Verantwortlichkeiten und Nachweise lassen sich konsistent miteinander verknüpfen. Das verbessert nicht nur die operative Steuerung, sondern unterstützt Institute auch dabei, gegenüber Geschäftsleitung, Revision, Wirtschaftsprüfung und Aufsicht jederzeit auskunftsfähig zu bleiben.
GRC-Software als Grundlage für Transparenz und Nachvollziehbarkeit
Eine moderne GRC-Software kann Finanzinstitute dabei unterstützen, regulatorische Komplexität strukturiert zu steuern. Mit RIMAGO lassen sich Anforderungen, Risiken, Maßnahmen, Verantwortlichkeiten und Nachweise zentral zusammenführen und miteinander verknüpfen. Ergänzend unterstützt TRI HUB die strukturierte Bereitstellung und den zentralen Abruf von Dienstleisterberichten.
Im BANKINGCLUB-Interview erläutert Mark Vösgen, welche Veränderungen mit der 9. MaRisk-Novelle verbunden sind, wo Institute aktuell Handlungsbedarf prüfen sollten und warum MaRisk, DORA, Informationssicherheit und Auslagerungsmanagement nicht isoliert voneinander betrachtet werden sollten.
Das vollständige Interview ist bei BANKINGCLUB erschienen:
9. MaRisk-Novelle: Was Banken jetzt für Steuerung, Governance und Nachweise klären sollten
-
IT-Awards
Aktuelle Beiträge aus "IT-Awards"
-
Bedrohungen
Aktuelle Beiträge aus "Bedrohungen"
- Netzwerke
-
Plattformen
- Schwachstellen-Management
- Betriebssystem
- Server
- Endpoint
- Storage
- Physische IT-Sicherheit
- Verschlüsselung
- Allgemein
- Cloud und Virtualisierung
- Mobile Security
Aktuelle Beiträge aus "Plattformen" -
Applikationen
Aktuelle Beiträge aus "Applikationen"
-
Identity- und Access-Management
- Benutzer und Identitäten
- Authentifizierung
- Biometrie
- Smartcard und Token
- Access Control / Zugriffskontrolle
- Blockchain, Schlüssel & Zertifikate
- Zugangs- und Zutrittskontrolle
- Passwort-Management
- Allgemein
Aktuelle Beiträge aus "Identity- und Access-Management" -
Security-Management
- Compliance und Datenschutz
- Standards
- Sicherheits-Policies
- Risk Management / KRITIS
- Notfallmanagement
- Awareness und Mitarbeiter
- Sicherheitsvorfälle
- Allgemein
- Digitale Souveränität
Aktuelle Beiträge aus "Security-Management" -
Specials
Aktuelle Beiträge aus "Specials"
- eBooks
- Security Visionen 2026
- Zukunft der IT-Sicherheit 2024
- Kompendien
- Anbieter
- Cyberrisiken 2025
- Bilder
- CIO Briefing
-
IT Security Best Practices
Aktuelle Beiträge aus "IT Security Best Practices"
-
mehr...