Warum Governance-Register laufende Kapazität benötigen
Governance- und Compliance-Informationen entstehen in vielen Bereichen: Compliance,
Risikomanagement, Informationssicherheit, Datenschutz, Geldwäscheprävention,
Auslagerungsmanagement, Personal, Interne Revision und Fachbereichen. Wenn Register dezentral
gepflegt werden, entstehen schnell unterschiedliche Datenstände, nicht nachgehaltene Fristen und
fehlende Nachweise.
Typische Beispiele sind Richtlinien, die nicht fristgerecht überprüft werden; Kontrollen, deren
Durchführung nicht ausreichend belegt ist; Maßnahmen aus Prüfungen, die keinen klaren Status haben;
oder Schulungen, deren Teilnahme und Kenntnisnahme nicht vollständig dokumentiert wurden.
Die MaRisk verlangen ein wirksames Risikomanagement und eine aktuelle, entscheidungsorientierte
Berichterstattung für die Geschäftsleitung. Mit der 9. MaRisk-Novelle wird betont, dass die
Berichterstattung die Geschäftsleitung kurzfristig über materiell bedeutsame Entwicklungen bei
wesentlichen Risiken informieren soll. Dazu braucht es aktuelle Register, klare Statusinformationen
und belastbare Evidenzen.
S+P unterstützt Sie dabei, diese operativen Aufgaben zuverlässig zu organisieren und in einen
steuerbaren Regelbetrieb zu überführen.