WpI MaRisk AT 4.3.3 – Risikomanagement & Stresstests: Schlank, wirksam, BaFin-konform
AT 4.3.3 regelt, wie Sie Risiken identifizieren, bewerten und durch Stresstests absichern.
Für kleine Institute gilt: Vieles lässt sich vereinfachen – sofern Ihre Wesentlichkeitsprüfung (AT 2.2) solide ist.
Mittlere Institute haben erweiterte Pflichten, können diese aber gezielt skalieren.
1. Zielsetzung der BaFin bei AT 4.3.3
- 
Frühwarnsystem für Risiken etablieren
 - 
Schocks vermeiden durch plausible Szenario-Analysen
 - 
Proportionalität: Aufwand passend zu Größe, Komplexität und Risikoprofil
 
2. Kleine vs. mittlere Institute – die Kernunterschiede
AT 4.3.3 – Risikomanagement & Stresstests: Klein vs. Mittel
| Kriterium | Kleine Wertpapierinstitute | Mittlere Wertpapierinstitute | 
|---|---|---|
| Risikoinventur | 1× jährlich, Fokus auf wesentliche Risiken | Laufendes Monitoring + jährliche Vollinventur | 
| Stresstests | Nur für wesentliche Risiken; einfache Szenarien (z. B. Umsatzrückgang, IT-Ausfall) | Für alle wesentlichen Risiken; quantitative Modelle oder Kombinationsszenarien | 
| Dokumentation | Kurzbericht mit Szenario, Ergebnis, Maßnahmen | Detailberichte inkl. Methodik, Annahmen, Berechnungen, Ableitungen | 
| Frequenz | Mind. jährlich, ad hoc bei gravierenden Änderungen | Mind. jährlich, quartalsweise Updates bei wesentlichen Risiken | 
| Interne Kommunikation | Direkter Bericht an die Geschäftsleitung | Regelmäßige Berichte an GL + Risikokomitee; Integration in ICAAP | 
3. Schlanke Umsetzung für kleine Institute – Schritt für Schritt
Schritt 1 – Risiken auswählen
Nutzen Sie die Wesentlichkeitsprüfung (AT 2.2) als Filter: Nur wesentliche Risiken kommen ins Stresstest-Programm.
Schritt 2 – Einfache Szenarien definieren
- 
Marktpreis: –20 % in 1 Monat
 - 
Liquidität/Ertrag: –30 % Umsatz in 3 Monaten
 - 
IT: 2 Tage Ausfall in Hauptgeschäftszeit
 
Schritt 3 – Auswirkungen abschätzen
- 
Qualitativ: Prozesse, Kunden, Umsätze, SLA-Effekte
 - 
Grob quantitativ (optional): EUR / % vom Ergebnis
 
Schritt 4 – Maßnahmen ableiten
- 
Sofort: Notfallplan, Kommunikationsleitfaden
 - 
Prävention: IT-Redundanz/BCM, Kreditlinien, Limits
 
Schritt 5 – Dokumentieren
| Risiko | Szenario | Auswirkung | Maßnahme | Datum | Verantwortlich | 
|---|---|---|---|---|---|
| IT-Ausfall | 2 Tage Downtime | Verzögerung von Kundenaufträgen, Reputationsschaden | Redundante Serverstruktur prüfen | 15.07.2025 | IT-Leiter | 
| Umsatzrückgang | -30 % in Q4 | Verlust von 200 TEUR, Liquiditätsreserve belastet | Marketingbudget kürzen, Kreditlinie anpassen | 15.07.2025 | CFO | 
4. Umsetzung für mittlere Institute – die erweiterten Anforderungen
- 
Risikoidentifikation: Laufendes Monitoring, z. B. über Key Risk Indicators (KRI)
 - 
Mehrdimensionale Szenarien: Kombination mehrerer Risiken (z. B. Marktcrash + Liquiditätsengpass)
 - 
Quantitative Simulationen: Nutzung von Modellen zur Berechnung von Verlustwahrscheinlichkeiten
 - 
Regelmäßige Berichte: Vorlage im Risikokomitee, Integration in ICAAP
 - 
Ableitung von Kapitalmaßnahmen: Verbindung zur Kapitalplanung (AT 4.1)
 
5. Typische Fehler – und wie Sie sie vermeiden
❌ Alles testen, ohne Wesentlichkeit zu prüfen → unnötiger Aufwand, nicht proportional
❌ Szenarien zu komplex → kleine Institute verlieren Fokus, Ergebnisse werden unverständlich
❌ Keine klare Ableitung von Maßnahmen → BaFin sieht Stresstests als „Papierübung“
❌ Ergebnisse nicht ins Risikomanagement zurückgespielt → keine Steuerungswirkung
6. Schnittstellen zu anderen WpI-MaRisk-Bereichen
- 
AT 2.2 Wesentlichkeit → Filtert, welche Risiken getestet werden
 - 
AT 4.1 Kapitalplanung → Stresstestergebnisse fließen in Kapitalpuffer ein
 - 
AT 7 Notfallmanagement → Szenarien können als Grundlage für Notfallübungen dienen
 
7. Praxis-Tipps für kleine Institute
- 
Kompakt bleiben: 3–5 Szenarien/Jahr reichen oft; Auswahl in 1–2 Sätzen begründen und auf AT 2.2 verweisen.
 - 
Messbar machen: KRIs/Trigger definieren (z. B. COH-Peaks, IT-Ausfallzeiten, Fehlerquote Reporting).
 - 
Verantwortung klären: Je Szenario Owner, Deadline, Review-Termin.
 - 
Dokumentation vereinfachen: Kurzbericht/Matrix: Szenario → Ergebnis → Maßnahme → Owner → Termin → Status.
 
S+P Fazit
AT 4.3.3 liefert Ihnen ein wirksames Steuerungsinstrument: Wesentlichkeit wählen, klare Szenarien testen, konkrete Maßnahmen umsetzen. So bleiben Sie proportional, prüfungssicher – und vermeiden unnötigen Aufwand.
Wpl MaRisk 2025 – Ressourcen & Praxisleitfäden
Hub-Artikel – Ihr Einstieg
AT-Module – Allgemeiner Teil
BTO-Module – Organisation & Abwicklung
BTR -Module – Risikomanagement
Spezialthemen
Kapitalplanung
WpI MaRisk effizient umsetzen – mit S+P Compliance Auslagerung
Sie möchten Proportionalität nutzen, aber Audit-Sicherheit wahren? Wir übernehmen die Compliance-Funktion, unterstützen bei Risikomanagement & Reporting und stellen prüfungsfeste Dokumentation bereit – abgestimmt auf kleine und mittlere Wertpapierinstitute.
- Proportionalitäts-Begründung & Gap-Analyse
 - MaRisk-/WpI-Dokumentationspakete & Reporting
 - Vorbereitung auf Prüfungen der Aufsicht
 
Ihr Nutzen
- Schlanke Umsetzung statt Overengineering
 - Klar dokumentierte Proportionalität
 - Prüfungs- und Audit-Sicherheit