Alle Compliance-Pflichten an einem Ort | Governance-Register
Bündeln Sie Ihre Organisations- und Governance-Pflichten nach MaRisk, WpIG und DORA in einer einzigen, prüfungssicheren Liste. Individuell auf Ihr Institut zugeschnitten – mit klaren Zuständigkeiten, Turnus und Quartals-Ampel, direkt in Ihrer gewohnten Microsoft- oder SharePoint-Umgebung.
Ihr Governance-Register – live in gewohnter Microsoft- oder SharePoint-Umgebung
Kein aufwändiger Plattformaufbau und keine gesonderte Lizenz: Das Governance-Register läuft in gewohnter Microsoft- oder SharePoint-Umgebung. Sie und S+P Compliance arbeiten gemeinsam daran — in einem für Ihr Institut getrennten, DSGVO-konformen Bereich in der EU.
Gewohnte Microsoft-Umgebung
Das Register läuft in gewohnter Microsoft- oder SharePoint-Umgebung — ohne zusätzliche Software und ohne gesonderte Lizenz. Ihr Team bleibt in der vertrauten Oberfläche.
Status auf einen Blick
Jede Pflicht mit Turnus, Quartals-Ampel (Q1–Q4) und klarer Zuständigkeit. Die Farbcodes zeigen sofort, was erledigt ist, was läuft und wo noch etwas offen ist.
Automatisierte Benachrichtigungen
Auf Wunsch erhalten die Verantwortlichen automatisch Hinweise zu Deadlines, Statusänderungen und weiteren Ereignissen — so geht keine Frist mehr unter.
Welche Pflichten das Register für Sie im Blick behält
Das Governance-Register bündelt die aufsichtsrechtlichen Organisations- und Governance-Pflichten Ihres Instituts an einem Ort — jede mit ihrem Normbezug direkt am Eintrag. Welche das im Einzelnen sind, ist von Institut zu Institut sehr unterschiedlich.
Kein Register gleicht dem anderen. Welche Pflichten und Teilregister für Sie gelten, hängt maßgeblich von Ihrer BaFin-Erlaubnis ab — also davon, welche Erlaubnistatbestände nach KWG bzw. WpIG Sie halten und welche Wertpapierdienstleistungen Sie erbringen. Hinzu kommen zahlreiche weitere Faktoren: Rechtsform und Größenklasse Ihres Instituts, Geschäftsmodell und Produktspektrum, grenzüberschreitende Tätigkeit, Umfang Ihrer Auslagerungen sowie Ihre Kundenstruktur. Die folgenden Themenfelder sind daher ein repräsentatives Beispiel — Ihr Register wird individuell darauf zugeschnitten.
Governance & Organisation
- MaRisk AT 4.2Strategien der Geschäftsleitung (i. V. m. §§ 41, 43 WpIG)
- MaRisk AT 4.3Internes Kontrollsystem (ICS)
- MaRisk BTOGeschäftsverteilungsplan auf Geschäftsleitungsebene
- MaRisk AT 8.1–8.3Neu-Produkt-Prozess, Änderungen & Übernahmen
Risikomanagement
- § 45 WpIG · MaRisk AT 4.3.2Ausgestaltung des Risikomanagements
- ICAAP & ILAAPKapital- und Liquiditätsadäquanz
- StresstestsRegelmäßige und anlassbezogene Szenarien
Kontrollfunktionen
- MaRisk AT 4.4.2Compliance-Funktion
- MaRisk AT 4.4.3Interne Revision
- WpHG-ComplianceWertpapier-Compliance-Funktion
- Single Officer · § 81 Abs. 5 WpHGZentrale Verantwortlichkeit
IKT-Sicherheit, Notfall & Auslagerung
- DORAInformationssicherheit & IKT-Risikomanagement
- MaRisk AT 7.3Notfallmanagement
- § 40 WpIG · MaRisk AT 9Auslagerung
Geldwäsche, Finanzkriminalität & Sanktionen
- AML · GwGPrävention von Geldwäsche & Terrorismusfinanzierung
- § 33 Abs. 5 WpIGPrävention sonstiger strafbarer Handlungen
- Embargos & SanktionenLaufende Screening-Pflichten
Datenschutz, Steuern & Weiteres
- EU-DSGVO · BDSGDatenschutz
- EU AI ActVO (EU) 2024/1689 — Anforderungen an KI-Systeme
- HinSchGHinweisgeberschutz
- QI-Regelwerk & FATCASteuerliche Melde- und Dokumentationspflichten
- ASiG · DGUVArbeitssicherheit
Von der Einrichtung bis zum Prüfungsnachweis
Der Einstieg ist unkompliziert — und der laufende Betrieb bleibt es. In vier Schritten von der Einrichtung bis zum belastbaren Nachweis:
Einrichten & zuschneiden
Wir richten Ihr Register in gewohnter Microsoft- oder SharePoint-Umgebung ein und schneiden den Pflichtenkatalog passgenau auf Ihre BaFin-Erlaubnis und Ihr Geschäftsmodell zu.
Pflichten hinterlegen
Jede Pflicht erhält ihren Normbezug, den passenden Turnus — jährlich, quartalsweise oder anlassbezogen — sowie eine klar hinterlegte Zuständigkeit.
Zusammenarbeit & Kontrolle
Als Inklusivleistung Ihrer Auslagerung arbeitet S+P Compliance gemeinsam mit Ihnen in SharePoint — Sie sehen, welche Aufgaben S+P übernimmt, und behalten die volle Kontrolle.
Nachweis auf Knopfdruck
Für BaFin, Wirtschaftsprüfer und Interne Revision steht jederzeit ein prüfungsfertiger, lückenlos dokumentierter Nachweis bereit — auf Knopfdruck.
Was sich mit dem Governance-Register ändert
Viele Institute erfüllen ihre Pflichten heute mit Excel, E-Mail und Erfahrungswissen. Das funktioniert — bis eine Frist kippt oder die Prüfung ansteht. Der entscheidende Unterschied liegt weniger im Aufwand als in der fachlichen Verankerung jeder Pflicht und in der Prüfungssicherheit.
Der Nutzen zeigt sich dort, wo es zählt: in der fachlich korrekten Zuordnung jeder Pflicht — und im jederzeit belastbaren Nachweis gegenüber Aufsicht, Wirtschaftsprüfern und Interner Revision.
Brauchen wir eine zusätzliche Lizenz oder Software?
Nein. Das Governance-Register läuft in gewohnter Microsoft- oder SharePoint-Umgebung — ohne gesonderte Lizenz und ohne zusätzliche Software. Ihr Team arbeitet in der vertrauten Oberfläche weiter.
Wo liegen unsere Daten?
In einem für Ihr Institut getrennten Bereich auf dem SharePoint von S+P — in der EU gehostet und DSGVO-konform. Ein Datenaustausch mit anderen Mandanten ist ausgeschlossen.
Ist das Register Teil der Auslagerung — und wer pflegt die Inhalte?
Das Register ist als Inklusivleistung fester Bestandteil Ihrer Auslagerung an S+P Compliance — es entstehen dafür keine zusätzlichen Kosten. Die fachliche Arbeit übernimmt S+P; Sie arbeiten in derselben Umgebung mit und behalten jederzeit Überblick und Kontrolle über die ausgelagerte Compliance.
Welche Pflichten deckt das Register ab?
Das richtet sich nach Ihrer BaFin-Erlaubnis, Rechtsform, Größe und Ihrem Geschäftsmodell. Der Pflichtenkatalog wird individuell für Ihr Institut zusammengestellt — von MaRisk über WpIG bis DORA und GwG.
Wie unterstützt uns das Register bei BaFin-Prüfung und Jahresabschluss?
Alle Pflichten sind lückenlos und datiert dokumentiert — inklusive Status und Zuständigkeit. Für BaFin, Wirtschaftsprüfer und Interne Revision steht damit jederzeit ein prüfungsfertiger Nachweis bereit.
Wie schnell ist es einsatzbereit?
Da das Register in gewohnter Microsoft- oder SharePoint-Umgebung aufsetzt, ist die Einrichtung schlank: Wir legen es an, schneiden den Pflichtenkatalog zu und hinterlegen Turnus und Zuständigkeiten — ganz ohne langwieriges IT-Projekt.
Ein Cockpit, viele Register
Das Governance-Register ist nur eine von vielen Anwendungen im S+P Compliance Cockpit. Eine Auswahl weiterer Register:
KYC-Desk
Onboarding und laufendes Monitoring Ihrer Kunden — von der Identifizierung bis zur Rezertifizierung. Zum Register →Auslagerungs- & DORA-Register
Getrennte Register für ICT- und Non-ICT-Dienstleister nach MaRisk 10.0 und DORA — inkl. Kritikalität, RTOs und Vertragsanforderungen. Zum Register →Regulatory Radar
Neue Regulatorik risikobasiert bewertet, verlinkt und mit Umsetzungsstatus — Ihr aktuelles Nachschlagewerk. Zum Register →Sehen Sie das Governance-Register in Aktion.
In einer persönlichen Demo zeigen wir Ihnen, wie das Register in Ihrem Haus arbeitet — unverbindlich und auf Ihre Pflichten und Prozesse bezogen.
Demo vereinbaren