Skip to main content

Autor: SP-Unternehmerforum

Was muss das Notfallkonzept umfassen? Das Notfallkonzept muss Wiederherstellungs- sowie Geschäftsfortführungspläne umfassen. Es muss gewährleisten, dass im Notfall zeitnah Ersatzlösungen zur Verfügung stehen. Durch die Wiederherstellungspläne soll in einem angemessenen Zeitraum die Rückkehr zum Normalbetrieb ermöglicht werden. Bei Notfällen...

Weiterlesen

Wofür müssen die Maßnahmen im Notfallkonzept geeignet sein? Die Maßnahmen müssen dazu geeignet sein, das Ausmaß möglicher Schäden zu reduzieren. Das Konzept ist anlassbezogen zu aktualisieren, jährlich auf Aktualität zu überprüfen und angemessen zu kommunizieren.   Das Seminar Wofür müssen die Maßnahmen im Notfallkonzept geeignet sein?...

Weiterlesen

Was ist Business Continuity Management? Beim Business Continuity Management handelt es sich um Maßnahmen, Strategien und Prozesse, die bei einem Notfall den Geschäftsprozess sichern und wieder herstellen sollen. Ziel ist es Risiken und Schäden zu minimieren und somit die Fortführung der Geschäftsprozesse sicherzustellen.   Das Seminar...

Weiterlesen

Mehr Innovationen mit No-Code-Tools. Technologie folgt oft einer bekannten Entwicklung. Zuerst wird sie von einem kleinen Kern von Wissenschaftlern genutzt, dann erweitert sich der Kreis bis die Technologie schließlich so benutzerfreundlich gemacht wird, dass fast jeder sie nutzen kann. Im Moment macht der Prozess der Softwareentwicklung diesen...

Weiterlesen

Scrum: Was sind Scrum Artefakte? Die Artefakte von Scrum stehen für den Wert eines Produkts. Sie sollen die Transparenz von Schlüsselinformationen erhöhen. Alle Stakeholder, welche die Scrum Artefakte überprüfen, haben die gleichen Grundlagen für Anpassungen. Jedes Artefakt beinhaltet ein Commitment. Mit diesem Commitment wird sichergestellt,...

Weiterlesen

Scrum: Sprint Review und Sprint Retrospective. Was ist ein Sprint Review? Wie unterscheidet sich der Sprint Review von der Sprint Retrospective? Das Sprint Review ist das vorletzte Event des Sprints und ist für einen einmonatigen Sprint auf maximal vier Stunden zeitlich beschränkt. Zweck des Sprint Reviews ist es, das Ergebnis des Sprints...

Weiterlesen

Scrum: Was ist Sprint Planning? Das Sprint Planning setzt die Eckpunkte für den Sprint fest. Es werden die für den Sprint auszuführenden Arbeiten beschrieben. Der Sprint Plan wird durch das gesamte Scrum Team erstellt. Der Product Owner stellt sicher, dass die Teilnehmer beim Sprint Planning die wichtigsten Product‐Backlog‐Einträge besprechen....

Weiterlesen

Scrum: Was ist ein Sprint? Jedes Event ist ein Scrum Sprint. Der Sprint ist eine Gelegenheit, Scrum‐Artefakte zu überprüfen und anzupassen. Scrum Sprints sind darauf ausgelegt, die erforderliche Transparenz im Projektteam sicherzustellen. Scrum Sprints werden verwendet, um einen regelmäßigen Informationsaustausch zu schaffen und die Notwendigkeit...

Weiterlesen

Was ist eine Public Interest Entity – PIE? § 316a HGB Satz 2 enthält nun eine Definition des für das Recht der Abschlussprüfung zentralen Begriffs des „Unternehmens von öffentlichem Interesse“ (Public Interest Entity – PIE), welche die „Abschlussprüferrichtlinie“ umsetzt. Dies ermöglicht eine übersichtlichere Gestaltung von Rechtsvorschriften,...

Weiterlesen

Was ist TLAC? TLAC ist die Abkürzung für Total Loss-Absorbing Capacity, also die Verlustabsorptionsfähigkeit einer Bank. Der Fi­nanz­sta­bi­li­täts­rat (Fi­nan­ci­al Sta­bi­li­ty Board, FSB) hat im No­vem­ber 2014 eine Emp­feh­lung gegeben von 2016 an für glo­bal sys­tem­re­le­van­te Ban­ken (G-SIBs) eine wei­te­re ban­ken­auf­sichts­recht­li­che...

Weiterlesen

Transferverordnung für Kryptowerte ist in Kraft: Aufgrund des erhöhten Risikos von Geldwäsche und Terrorismusfinanzierung bei Transaktionen mit Kryptowerten wird die entsprechende Anwendung der Geldtransferverordnung (GTVO) mit Wirkung 01.10.2021 angeordnet. Dies führt seit 01.10.2021 zu neuen Anforderungen an die Aufzeichnungspflichten bei...

Weiterlesen

Informationssicherheit mit dem ITIL Standard. ITIL steht für Information Technology Infrastructure Library. Es handelt sich um einen Rahmen von Best Practices für die Erbringung von IT-Diensten. ITIL definiert verschiedene Aspekte der IT-Infrastruktur, wie zum Beispiel den Störungsprozess. Die ITIL Incident Process basiert auf 4 Bausteinen:...

Weiterlesen

#5 Was ist ein Scrum Master? Der Scrum Master ist verantwortlich für die Effektivität des Scrum Teams. Er versetzt das Scrum Team in die Lage, seine Arbeitsweise zu verbessern. Scrum Master sind echte Führungskräfte. Sie unterstützen das Scrum Team und die Scrum Organisation. Der Scrum Master unterstützt das Scrum Team auf unterschiedliche...

Weiterlesen

#4 Was ist ein Product Owner? Bestandteil von Scrum ist ein kleines Team von Mitarbeitern. Diese bilden das Scrum Team. Das Scrum Team besteht aus einem Scrum Master, einem Developer und einem Product Owner. Der Product Owner ist ergebnisverantwortlich für den added value des Produkts, der sich aus der Arbeit des Scrum Teams ergibt. Der Product...

Weiterlesen

#3 Was ist ein Developer im Scrum Team? Developer sind Mitarbeiter im Scrum Team, die im Sprint ein nutzbares Increment schaffen. Dies erfordert spezifische Fähigkeiten des Developers. Der Developer ist verantwortlich für einen Plan für den Sprint zu erstellen, das Sprint Backlog; die Einhaltung der Qualität, also der Definition of Done; die...

Weiterlesen

#2 Was ist ein Scrum Team? Der zentrale Bestandteil von Scrum ist ein kleines Team von Mitarbeitern, dem sog. Scrum Team. Das Scrum Team besteht aus einem Scrum Master, einem Product Owner und einem Developer. Innerhalb eines Scrum Teams gibt es keine Hierarchien. Ein Scrum Team ist eine geschlossene Einheit von Fachleuten, die sich auf das...

Weiterlesen

#1 Was ist Scrum? Scrum zählt zu den bekanntesten agilen Ansätzen. Der Scrum Guide von Sutherland und Schwaber beschreibt das Projektmanagement mit Scrum. Jedes Element von Scrum dient einem bestimmten Zweck, der für den Gesamtwert und die mit Scrum erzielten Ergebnisse wesentlich ist. Der Scrum benötigt einen Scrum Master der ein Projektmanagement-Umfeld...

Weiterlesen

Mehr Innovationen mit Kill the stupid Rule. Während der gesamten beruflichen Laufbahn wird Mitarbeitern beigebracht, sich anzupassen – an den Status quo, an die Meinungen und Verhaltensweisen anderer. Dieser Anpassungsdruck wird umso größer, je höher wir die Karriereleiter erklimmen. Der Preis, den Mitarbeiter und Unternehmen dafür zahlen,...

Weiterlesen

Was ist bei der Überwachung der Emittenten zu beachten? Trotz der nahezu vollständigen Erfassung der Handelsgeschäfte durch § 19 Abs. 1 KWG sind die für das Kreditgeschäft geltenden Regelungen von den Finanzunternehmen bei der Überwachung der Emittenten und Kontrahenten nur sinngemäß zu beachten. Das gilt insbesondere für die Anwendung der...

Weiterlesen

Mehr Innovationen mit der Scamper-Technik. SCAMPER ist ein Werkzeug, das bei der Ideenfindung für neue Produkte oder Dienstleistungen hilft. Durch die Verwendung von SCAMPER in Brainstorming-Sitzungen oder Planungssitzungen kannst du maximale Ergebnisse erzielen. SCAMPER hilft, innovative Vorschläge zur Verbesserung oder Entwicklung neuer...

Weiterlesen

Aufgaben und Pflichten des Business Continuity Managers. Aus den ICT Guidelines werden Anforderungen zum Notfallmanagement im neu gefassten Abschnitt AT 7.3 umgesetzt. Für alle im Rahmen einer durchzuführenden Auswirkungsanalyse identifizierten zeitkritischen Aktivitäten und Prozesse sind zunächst Risikoanalysen durchzuführen. Im Notfallkonzept...

Weiterlesen

Diversity und Gender-Intelligenz – Worum geht es? Mit diesen drei Maßnahmen gelingt es dir die Gleichberechtigung voranzutreiben und die Vorteile für dein Unternehmen zu nutzen. #1 Quantifiziere die Gleichstellung der Geschlechter Mit diesem Vergleich machst du transparent, dass die Verbesserung der Geschlechtergerechtigkeit den Kuchen...

Weiterlesen

Wie kommunizieren virtuelle Teams? Es liegt nun fast 10 Jahre zurück als Technologie-Firmen mit Videoportalen begannen, um global verteilte Büros mit ständig verfügbaren Videoübertragungen zu verbinden. Der Grund: Wenn virtuelle Teammitglieder einander nicht sehen können, fühlen sie sich getrennt und isoliert. Der Mangel an zufälligen Begegnungen...

Weiterlesen

7 Regeln für das Führen von Teams. Die S+P Case Study zeigt drei Verhaltensweisen, die effektive Führungskräfte beim Führen von Teams kennzeichnen. Das erste Verhalten, das wir als zugänglich und offen bezeichnen, steht für die „menschliche“ Seite der Führung. Das zweite Verhalten, das Wissen um die Funktionsweise von Prozessen...

Weiterlesen

Kooperation und Dynamik in der Teamführung Die Zusammenarbeit zu steigern ist bei vielen Unternehmen Priorität Nummer eins. Dabei wird jedoch oftmals schnell festgestellt, dass eine gute Team-Zusammenarbeit kein Bestandteil der Unternehmens Guideline sein kann, sondern Ergebnis organisch wachsender Gruppendynamiken. Kooperation und Dynamik...

Weiterlesen

Wann benötigt ein Unternehmen eine Risikocontrolling Funktion? Jedes Institut muss über eine unabhängige Risikocontrolling-Funktion verfügen, die für die Überwachung und Kommunikation der Risiken zuständig ist. Die Risikocontrolling-Funktion ist aufbauorganisatorisch bis einschließlich der Ebene der Geschäftsleitung von den Bereichen zu trennen,...

Weiterlesen

Den Mitarbeitern der Risikocontrolling-Funktion sind alle notwendigen Befugnisse zur Wahrnehmung ihrer Aufgaben einzuräumen. Ein uneingeschränkter Zugang zu allen Informationen ist Voraussetzung, um die Aufgaben erfüllen zu können.  Hierzu gehört insbesondere auch ein uneingeschränkter und jederzeitiger Zugang zu den Risikodaten des Instituts. Das...

Weiterlesen

Das Risikoconrolling unterstütz die Geschäftsleitung in allen risikopolitischen Fragen. Hierzu gehören insbesondere die Entwicklung und Umsetzung der Risikostrategie sowie die Ausgestaltung eines Systems zur Begrenzung der Risiken. Das Risikocontrolling führt die Risikoinventur durch und erstellt ein Gesamtrisikoprofils. Auch erfolgt die Unterstützung...

Weiterlesen

Welche Aufgaben hat die Compliance Funktion? Die Identifizierung der wesentlichen rechtlichen Regelungen und Vorgaben, deren Nichteinhaltung zu einer Gefährdung des Vermögens des Instituts führen kann, erfolgt unter Berücksichtigung von Risikogesichtspunkten in regelmäßigen Abständen durch die Compliance-Funktion. Die Compliance-Funktion hat...

Weiterlesen

Den Mitarbeitern der Compliance-Funktion sind ausreichende Befugnisse und ein uneingeschränkter Zugang zu allen Informationen einzuräumen, die für die Erfüllung ihrer Aufgaben erforderlich sind. Weisungen und Beschlüsse der Geschäftsleitung, die für die Compliance-Funktion wesentlich sind, sind ihr bekanntzugeben. Über wesentliche Änderungen...

Weiterlesen

Die Prüfungstätigkeit der Internen Revision hat sich auf der Grundlage eines risikoorientierten Prüfungsansatzes grundsätzlich auf alle Aktivitäten und Prozesse des Instituts zu erstrecken. Die Interne Revision hat unter Wahrung ihrer Unabhängigkeit und unter Vermeidung von Interessenkonflikten bei wesentlichen Projekten begleitend tätig zu...

Weiterlesen

Zur Wahrnehmung ihrer Aufgaben ist der Internen Revision ein vollständiges und uneingeschränktes Informationsrecht einzuräumen. Dieses Recht ist jederzeit zu gewährleisten. Der Internen Revision sind insoweit unverzüglich die erforderlichen Informationen zu erteilen, die notwendigen Unterlagen zur Verfügung zu stellen und Einblick in die Aktivitäten...

Weiterlesen

Jedes Institut muss über eine funktionsfähige Interne Revision verfügen. Bei Instituten, bei denen aus Gründen der Betriebsgröße die Einrichtung einer Revisionseinheit unverhältnismäßig ist, können die Aufgaben der Internen Revision von einem Geschäftsleiter erfüllt werden. Das Seminar Wer muss über eine Interne Revision verfügen? online buchen;...

Weiterlesen

Die Interne Revision ist ein Instrument der Geschäftsleitung, ihr unmittelbar unterstellt und berichtspflichtig. Sie kann auch einem Mitglied der Geschäftsleitung, nach Möglichkeit dem Vorsitzenden, unterstellt sein. Unbeschadet dessen ist sicherzustellen, dass der Vorsitzende des Aufsichtsorgans unter Einbeziehung der Geschäftsleitung direkt...

Weiterlesen

Anforderungen an das Auslagerungsregister.  Im Konsultationsverfahren wurde auch die fehlende Aufzählung der (Vertrags)Parameter adressiert, die im Auslagerungsregister einzutragen sind. Um dem abzuhelfen und zugleich bei der Umsetzung dieser neuen gesetzlichen Vorgabe des 25 b Abs. 1 KWG (gemäß Finanzmarktintegritätsstärkungsgesetz – FISG)...

Weiterlesen

Um die zentrale Steuerung und Überwachung der Risiken von Auslagerungsvereinbarungen zu bündeln, soll jedes Institut, das Auslagerungen vornimmt, selbst einen zentralen Auslagerungsbeauftragten bestimmen. Das zentrale Auslagerungsmanagement, welches ein Institut abhängig von Art, Umfang und Komplexität der Auslagerungsaktivitäten einzurichten...

Weiterlesen

Welche Anpassungen der MaRisk führen zu erhöhten Anforderungen? Was ändert sich mit den Neuen MaRisk 6.0? Mit der aktuellen MaRisk-Novelle werden die Leitlinien der EBA zu notleidenden und gestundeten Risikopositionen (Guidelines on management of non-performing and forborne exposures – NPE Guidelines) sowie zu Auslagerungen (Guidelines...

Weiterlesen

Was sind Eskalationsprozesse?  Es ist eigentlich ein Prozess wie jeder andere auch, der nur besonders gut dann funktionieren muss, wenn er aktiviert wird. Während bei den meisten Prozessen der Ablauf und das Ergebnis im Vordergrund stehen, ist es beim Eskalationsprozess eher die Entscheidungskompetenz und die weitreichende Befugnis der zuständigen...

Weiterlesen

Was darf ausgelagert werden? Grundsätzlich sind Aktivitäten und Prozesse auslagerbar, solange dadurch die Ordnungsmäßigkeit der Geschäftsorganisation gemäß § 25a Abs. 1 KWG nicht beeinträchtigt wird. Die Auslagerung darf nicht zu einer Delegation der Verantwortung der Geschäftsleitung an das Auslagerungsunternehmen führen. Die Leitungsaufgaben...

Weiterlesen

Eine Auslagerung liegt vor, wenn ein anderes Unternehmen mit der Wahrnehmung solcher Aktivitäten und Prozesse im Zusammenhang mit der Durchführung von Bankgeschäften, Finanzdienstleistungen oder sonstigen institutstypischen Dienstleistungen beauftragt wird, die ansonsten vom Institut selbst erbracht würden. Zivilrechtliche Gestaltungen und...

Weiterlesen

Die neue Fassung der MaRisk tritt mit Veröffentlichung in Kraft. Es gilt eine Übergangsfrist bis zum 31.12.2021. Dies gilt für die auf das Auslagerungsregister bezogene Dokumentationsanforderung in AT 9 Tz. 14 MaRisk nur insoweit, als auch die Pflicht zum Vorhalten eines Auslagerungsregisters mit dem Inkrafttreten des FISG bereits zum...

Weiterlesen

Unter Step-in Risiken werden sämtliche Risiken zusammengefasst, die aus der Gewährung finanzieller Unterstützung für ein nicht aufsichtlich konsolidiertes Unternehmen resultieren, ohne dass die Bank hierzu vertraglich verpflichtet wäre. Die EBA Guidelines definieren das „Step-in risk“ wie folgt: Step-in-risk ist das Risiko, das durch die erforderliche...

Weiterlesen

Diverse Teams sind ein Weg zum Erfolg. Sie steigern die Innovativität, Produktivität, Employer Branding und Mitarbeiterzufriedenheit eines Unternehmens. Ein interkulturelles Team allein garantiert noch nichts: Es werden gewisse 5 Strategien zum Erfolg interkultureller Teams benötigt, um auf die positiven Resultate der Diversität zu gelangen....

Weiterlesen

Wichtige Updates aus dem FIU Bericht 2020: Im Vergleich zum Vorjahr stieg laut FIU Bericht 2020 das Meldeaufkommen im Jahr 2020 um weitere rund 25 %, wobei auch ohne Betrachtung der Verdachtsmeldungen mit Bezug zur Corona-Pandemie ein deutliches Wachstum zu verzeichnen ist. Neben der operativen Analyse von Verdachtsmeldungen konnte die FIU...

Weiterlesen

BaFin Anforderungen an Monitoring-Systeme GwG: In den Auslegungshinweisen der BaFin Besonderer Teil für Kreditinstitute werden die Anforderungen für Monitoringsysteme in Kapitel 6 festgelegt. Diese Auslegungshinweise haben auch Austrahlungswirkung auf andere Verpflichtete im Sinne des GwG. Welche Anforderungen stellt die BaFin an die Angemessenheit...

Weiterlesen

Was ist Projektmanagement? Ein Projekt ist eine einmalige, vorübergehende Aufgabenstellung, das zur Erreichung geplanter Ziele durchgeführt wird. Projekte können in Form von Ergebnissen, Resultaten oder Nutzen definiert werden. Ein Projekt gilt in der Regel als erfolgreich durchgeführt, wenn die definierten Ziele innerhalb eines vereinbarten...

Weiterlesen

Was ist ein Projekt? Ein Projekt ist eine einmalige, vorübergehende Aufgabenstellung, das zur Erreichung geplanter Ziele durchgeführt wird. Projekte können in Form von Ergebnissen, Resultaten oder Nutzen definiert werden. Ein Projekt gilt in der Regel als erfolgreich durchgeführt, wenn die definierten Ziele innerhalb eines vereinbarten Zeit-...

Weiterlesen

Informationssicherheit statt IT-Sicherheit – Neue BAIT: Was ändert sich? Mit den BAIT wird nun auch klar dem Ziel der „Informationssicherheit“ gefolgt. Das enger gesteckte Ziel „IT-Sicherheit“ wird aufgegeben: Klassische IT-Sicherheit beschränkt sich auf das Handlungsfeld Informationstechnik, während Informationssicherheit den Schutz von...

Weiterlesen

Schnittstelle zu Zahlungsdienstnutzern – Neue BAIT: Was ändert sich? Das dritte neue Kapitel der BAIT heißt „Management der Beziehungen mit Zahlungsdienstnutzern“. Es stammt aus dem neuen Rundschreiben „Zahlungsdiensteaufsichtliche Anforderungen an die IT von Zahlungs- und E-Geld-Instituten“ (ZAIT). Mit diesem Kapitel wird die Schnittstelle...

Weiterlesen

Welche neuen Richtlinien gibt es zum Informationssicherheitsmanagement? Die Unternehmen sollen die neuen Anforderungen in einer internen Richtlinie fixieren, welche die BaFin nun im Kapitel „Informationssicherheitsmanagement“ fordert. Die Richtlinie muss die Anforderungen an das Logging und Monitoring, also die Protokollierung von Ereignissen...

Weiterlesen