openPR Recherche & Suche
Presseinformation

OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026

Bild: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026

(openPR) Inwieweit bilden OpRisk-Modelle die Realität der IKT-Risiken im Non Financial Risk Management richtig ab?

Cyberangriffe, Cloud-Abhängigkeiten und komplexe Dienstleisterketten verändern das operationelle Risikoprofil von Banken schneller als viele Steuerungsmodelle mithalten können. Während IKT-Risiken längst zu den größten operativen Bedrohungen zählen, werden sie in zahlreichen Instituten noch immer isoliert betrachtet – als IT-Thema statt als integraler Bestandteil des Non-Financial-Risk-Managements. Genau diese Trennung rückt zunehmend in den Fokus der Aufsicht.

In Prüfungen zeigt sich ein wiederkehrendes Muster: IKT-Risiken sind zwar dokumentiert, aber nicht konsequent quantifiziert oder in die OpRisk-Steuerung überführt. Sicherheitsvorfälle werden technisch bewertet, ohne ihre Auswirkungen auf Geschäftsprozesse, Kapitalplanung oder Risikotragfähigkeit sauber abzuleiten. Besonders kritisch wird das bei kritischen oder wichtigen Funktionen, bei Cloud-Abhängigkeiten oder komplexen Auslagerungsstrukturen. Ohne klare Überleitung in Risikoindikatoren und Reporting entsteht ein gefährlicher blinder Fleck.

Auch die Verzahnung zwischen Non-Financial-Risk-Management und Internem Kontrollsystem (IKS) bleibt häufig unzureichend. Kontrollen existieren, greifen jedoch nicht systematisch ineinander. Verantwortlichkeiten im Drei-Linien-Modell sind unscharf, Review-Zyklen uneinheitlich und Lessons Learned aus Vorfällen werden nicht konsequent in neue Bewertungen überführt. Incident-Management bleibt damit reaktiv, statt echte Steuerungsimpulse zu liefern.

Hinzu kommt die Herausforderung sinnvoller Kennzahlen. KRIs und KPIs werden oft aus technischen Messgrößen abgeleitet, ohne Bezug zum tatsächlichen Geschäftsrisiko. Warnsignale entstehen zu spät oder werden nicht eskaliert. Gleichzeitig verlangen neue regulatorische Vorgaben belastbare Klassifizierungen von IKT-Vorfällen, klare Schwellenwerte und nachvollziehbares Reporting. Viele Institute stehen hier noch am Anfang.

Das Online-Seminar „OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus“ am 28. April 2026 setzt genau an diesen Schwachstellen an.

Tatjana Jäger, Head of Non-Financial Risk, Risk Reporting & Validation bei der KfW IPEX-Bank, verbindet langjährige OpRisk-Praxis mit aktueller Umsetzungserfahrung. Sie zeigt, wie IKT-Risiken systematisch identifiziert, quantifiziert und in bestehende OpRisk- und NFR-Steuerungsprozesse integriert werden können.

Im Mittelpunkt stehen die Operationalisierung im Drei-Linien-Modell, die Verzahnung von NFR-Management und IKS über einen gemeinsamen Kontrollrahmen sowie die Entwicklung belastbarer Kennzahlen für Steuerung und Reporting. Auch Incident-Management, Resilienztestings und Risk-Re-Assessments werden praxisnah beleuchtet – mit konkreten Hinweisen, wie typische Schwachstellen vermieden werden können.

Die zentrale Erkenntnis: IKT-Risiken sind längst kein Spezialthema mehr, sondern ein zentraler Stabilitätsfaktor der Gesamtbanksteuerung. Institute, die OpRisk-Modelle nicht konsequent weiterentwickeln, riskieren Fehlsteuerungen genau dort, wo digitale Abhängigkeiten am größten sind. Dieses Seminar zeigt, wie aus fragmentierten Einzelmaßnahmen ein belastbares Steuerungssystem entsteht.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/oprisk-spezial-ikt-risiken-im-fokus-der-aufsicht

Verantwortlich für diese Pressemeldung:

News-ID: 1304723
 197

Pressebericht „OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikorahmen zwingt Banken zum Umdenken bei der IKT-Risikosteuerung Viele Institute gehen davon aus, dass ihre bestehenden IT-Governance- und Risikomanagementstrukturen bereits weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender BA…
Bild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwendenBild: SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
SAP S/4HANA in der Anlagenbuchhaltung: FI-AA-Änderungen sicher verstehen und anwenden
Die Migration von SAP ERP (ECC) auf SAP S/4HANA verändert die Anlagenbuchhaltung grundlegend. Neue Datenarchitektur, geänderte FI-AA-Prozesse, Fiori-Oberflächen und organisatorische Anpassungen stellen Unternehmen vor erhebliche fachliche und prozessuale Herausforderungen. Viele Verantwortliche fragen sich, wie vertraute ECC-Abläufe künftig funktionieren und welche Auswirkungen die Umstellung auf Abschreibung, Periodenabschluss und Reporting hat. Um hier Klarheit und Handlungssicherheit zu schaffen, veranstaltet die AH Akademie für Fortbildu…

Das könnte Sie auch interessieren:

Bild: IKT Spezial für Compliance & Governance am 2. Dezember 2025Bild: IKT Spezial für Compliance & Governance am 2. Dezember 2025
IKT Spezial für Compliance & Governance am 2. Dezember 2025
… bereits Schaden entstanden ist. Hinzu kommt, dass Datenschutz, Informationssicherheit und Risikomanagement oft gegeneinander arbeiten – anstatt sich gegenseitig zu stärken.Das Online-Seminar „IKT Spezial für Compliance & Governance“ am 2. Dezember 2025 greift genau diese Problemfelder auf und zeigt, wie sich die verschiedenen Kontroll- und Steuerungsfunktionen …
Bild: Aufsichts-Anforderungen an die Datenqualität (DQM) & Beurteilung der Data-Governance am 15. April 2026Bild: Aufsichts-Anforderungen an die Datenqualität (DQM) & Beurteilung der Data-Governance am 15. April 2026
Aufsichts-Anforderungen an die Datenqualität (DQM) & Beurteilung der Data-Governance am 15. April 2026
… unmittelbar auf die Erfüllung neuer DORA-Vorgaben und auf die MaRisk-konforme Risikodatenaggregation. Gleichzeitig muss das Datenrisiko im IKT-Risikomanagement und im OpRisk berücksichtigt werden. Doch in vielen Instituten fehlt eine saubere Verzahnung zwischen Data Governance, Risikomanagement und operativen Prozessen. Datenqualitätsprobleme werden …
Bild: Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025Bild: Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfung (IT-)Auslagerungen (MaRisk) & (IKT-)Drittdienstleistungen (DORA) am 17. November 2025
Prüfungen von Auslagerungen und IKT-Dienstleistungen – warum viele Institute bei Dienstleistersteuerung und Governance oft durchfallen Kaum ein Thema beschäftigt die Aufsicht derzeit so intensiv wie die Prüfung von Auslagerungen und IKT-Drittdienstleistungen. In nahezu jeder Sonderprüfung stoßen Prüfer auf dieselben Schwachstellen: veraltete Outsourcing-Strategien, unklare Verantwortlichkeiten, fehlende Risikoanalysen und unzureichend dokumentierte Entscheidungsprozesse. Die Folge sind schwerwiegende Feststellungen – und in vielen Fällen Nac…
Bild: OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINEBild: OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE
OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE
… und sind erklärte Prüfungsschwerpunkte der BaFin.Das IT-Risikomanagement muss aktuelle IT-Risikotrends wie Cyberrisiken, IT-Auslagerungs- Risiken oder IT-Projektrisiken erkennen und in die OpRisk-Steuerung überleiten. Die Identifizierung und Quantifizierung von IT-Risiken wird daher zu einer Kernaufgabe in der Risiksteuerung, da auch der neue Standardansatz …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… von Schwachstellenmanagement über Penetrationstests bis hin zur Einbindung von IKT-Dienstleistern.Dirk Schumann (DZ Bank) beleuchtet, wie Daten und Prozesse zur Steuerung von IKT-Risiken wirklich geprüft werden und welche Änderungen DORA dafür zwingend macht. Themen sind u. a. Risikoinventur, Risk Self-Assessments, Frühwarnindikatoren und die Einbettung …
Bild: Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)Bild: Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)
Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)
… für jede Auslagerung und jede IKT-Dienstleistung eine fundierte Risikoanalyse vorzunehmen, Wesentlichkeiten korrekt einzustufen und die Ergebnisse in Auslagerungsregister/Informationsregister, Risikoinventur und OpRisk-Prozesse einzubinden. Doch die Praxis sieht ernüchternd aus: Viele Banken haken die Risikoanalyse als reine Formalität ab – mit fatalen …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
Wenn IKT-Risiken zum operationellen Risiko werden – oft unterschätzt, nicht erkannt und falsch gesteuertCyberangriffe, Cloud-Ausfälle, Datenpannen – kaum ein Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den …
Bild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-RisikenBild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
IKT-Risikosteuerung unter verschärfter DORA-Aufsicht – warum viele Banken ihre Risiko-Überwachungs-Prozesse jetzt nachschärfen müssenDie Steuerung und Überwachung von IKT-Risiken rückt zunehmend in den Mittelpunkt aufsichtlicher Prüfungen. Viele Banken haben zwar Risikoprozesse etabliert, doch in der Praxis zeigen sich deutliche Schwächen: Risikodaten …
Bild: IT-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 27. April 2026Bild: IT-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 27. April 2026
IT-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 27. April 2026
… Risikomanagement.Auch organisatorisch geraten viele Institute unter Druck. Die neue IKT-Risikokontrollfunktion muss mit Informationssicherheitsbeauftragten, Datenschutz, Revision und OpRisk zusammenarbeiten. In der Praxis fehlen jedoch klare Schnittstellen, abgestimmte Bewertungsmethoden oder einheitliche Dokumentationsstandards. Schutzbedarfsermittlungen werden …
Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCMBild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM
Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM
Sind Banken bereit für den Ernstfall? – Notfallmanagement und BCM unter verschärfter Beobachtung Cyberangriffe, Systemausfälle, Lieferkettenprobleme: Die Bedrohungslage für Banken ist realer und dynamischer denn je. Gleichzeitig steigen die regulatorischen Erwartungen spürbar. Notfallmanagement und Business Continuity Management (BCM) stehen damit nicht mehr nur für organisatorische Vorsorge, sondern für die konkrete Frage: Ist das Institut im Krisenfall wirklich handlungsfähig – oder existieren Konzepte nur auf dem Papier? Prüfungen zeigen…
Sie lesen gerade: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026