openPR Recherche & Suche
Presseinformation

OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026

(openPR) Inwieweit bilden OpRisk-Modelle die Realität der IKT-Risiken im Non Financial Risk Management richtig ab?

Cyberangriffe, Cloud-Abhängigkeiten und komplexe Dienstleisterketten verändern das operationelle Risikoprofil von Banken schneller als viele Steuerungsmodelle mithalten können. Während IKT-Risiken längst zu den größten operativen Bedrohungen zählen, werden sie in zahlreichen Instituten noch immer isoliert betrachtet – als IT-Thema statt als integraler Bestandteil des Non-Financial-Risk-Managements. Genau diese Trennung rückt zunehmend in den Fokus der Aufsicht.

In Prüfungen zeigt sich ein wiederkehrendes Muster: IKT-Risiken sind zwar dokumentiert, aber nicht konsequent quantifiziert oder in die OpRisk-Steuerung überführt. Sicherheitsvorfälle werden technisch bewertet, ohne ihre Auswirkungen auf Geschäftsprozesse, Kapitalplanung oder Risikotragfähigkeit sauber abzuleiten. Besonders kritisch wird das bei kritischen oder wichtigen Funktionen, bei Cloud-Abhängigkeiten oder komplexen Auslagerungsstrukturen. Ohne klare Überleitung in Risikoindikatoren und Reporting entsteht ein gefährlicher blinder Fleck.

Auch die Verzahnung zwischen Non-Financial-Risk-Management und Internem Kontrollsystem (IKS) bleibt häufig unzureichend. Kontrollen existieren, greifen jedoch nicht systematisch ineinander. Verantwortlichkeiten im Drei-Linien-Modell sind unscharf, Review-Zyklen uneinheitlich und Lessons Learned aus Vorfällen werden nicht konsequent in neue Bewertungen überführt. Incident-Management bleibt damit reaktiv, statt echte Steuerungsimpulse zu liefern.

Hinzu kommt die Herausforderung sinnvoller Kennzahlen. KRIs und KPIs werden oft aus technischen Messgrößen abgeleitet, ohne Bezug zum tatsächlichen Geschäftsrisiko. Warnsignale entstehen zu spät oder werden nicht eskaliert. Gleichzeitig verlangen neue regulatorische Vorgaben belastbare Klassifizierungen von IKT-Vorfällen, klare Schwellenwerte und nachvollziehbares Reporting. Viele Institute stehen hier noch am Anfang.

Das Online-Seminar „OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus“ am 28. April 2026 setzt genau an diesen Schwachstellen an.

Tatjana Jäger, Head of Non-Financial Risk, Risk Reporting & Validation bei der KfW IPEX-Bank, verbindet langjährige OpRisk-Praxis mit aktueller Umsetzungserfahrung. Sie zeigt, wie IKT-Risiken systematisch identifiziert, quantifiziert und in bestehende OpRisk- und NFR-Steuerungsprozesse integriert werden können.

Im Mittelpunkt stehen die Operationalisierung im Drei-Linien-Modell, die Verzahnung von NFR-Management und IKS über einen gemeinsamen Kontrollrahmen sowie die Entwicklung belastbarer Kennzahlen für Steuerung und Reporting. Auch Incident-Management, Resilienztestings und Risk-Re-Assessments werden praxisnah beleuchtet – mit konkreten Hinweisen, wie typische Schwachstellen vermieden werden können.

Die zentrale Erkenntnis: IKT-Risiken sind längst kein Spezialthema mehr, sondern ein zentraler Stabilitätsfaktor der Gesamtbanksteuerung. Institute, die OpRisk-Modelle nicht konsequent weiterentwickeln, riskieren Fehlsteuerungen genau dort, wo digitale Abhängigkeiten am größten sind. Dieses Seminar zeigt, wie aus fragmentierten Einzelmaßnahmen ein belastbares Steuerungssystem entsteht.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/oprisk-spezial-ikt-risiken-im-fokus-der-aufsicht

Verantwortlich für diese Pressemeldung:

News-ID: 1304723
 318

Pressebericht „OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Kartellrecht bei M&A-Transaktionen: Rechtliche Risiken bei Unternehmenskäufen frühzeitig einordnen
Kartellrecht bei M&A-Transaktionen: Rechtliche Risiken bei Unternehmenskäufen frühzeitig einordnen
Kartellrechtliche Anforderungen können M&A-Transaktionen bereits lange vor der eigentlichen Anmeldung bei einer Wettbewerbsbehörde beeinflussen. Informationsaustausch während der Due Diligence, Clean-Team-Strukturen, Vertragsregelungen im SPA sowie die Integrationsplanung zwischen Signing und Closing werfen eigenständige rechtliche Fragen auf. Hinzu kommen Fusionskontrolle, Investitionskontrolle und die Anforderungen der europäischen Foreign Subsidies Regulation (FSR). Ein Online-Seminar der Akademie Heidelberg am 10. September 2026 ordnet di…
Bild: Sale-and-Lease-back und Mietkauf: Wo Unternehmen bei der Leasingbilanzierung Risiken übersehen
Sale-and-Lease-back und Mietkauf: Wo Unternehmen bei der Leasingbilanzierung Risiken übersehen
Leasingverträge gehören in vielen Unternehmen zum betrieblichen Alltag. Gleichzeitig steigen die Anforderungen an eine rechtssichere bilanzielle und steuerliche Beurteilung komplexer Vertragsgestaltungen. Insbesondere bei Sale-and-Lease-back-Transaktionen, Mietkaufmodellen und anderen atypischen Leasingverträgen zeigt sich in Betriebsprüfungen regelmäßig, dass die wirtschaftliche Zuordnung eines Vermögensgegenstands nicht immer der zivilrechtlichen Gestaltung entspricht. Fehler bei der Bilanzierung können sich über Jahre fortsetzen und führen…

Das könnte Sie auch interessieren:

Bild: Verschärfte DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken am 21. Juli 2026
Verschärfte DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken am 21. Juli 2026
Verschärfte DORA-Anforderungen an die Prozesse zur Steuerung von IKT-RisikenIKT-Risiken werden erfasst, Reports erstellt und Kontrollen dokumentiert – doch in der Praxis fehlt vielen Banken die tatsächliche Steuerungsfähigkeit. Prüfungen zeigen ein klares Bild: Risikodaten sind nicht ausreichend aggregiert, Frühwarnindikatoren greifen zu spät und die …
Bild: Aufsichts-Anforderungen an die Datenqualität (DQM) & Beurteilung der Data-Governance am 15. April 2026
Aufsichts-Anforderungen an die Datenqualität (DQM) & Beurteilung der Data-Governance am 15. April 2026
… unmittelbar auf die Erfüllung neuer DORA-Vorgaben und auf die MaRisk-konforme Risikodatenaggregation. Gleichzeitig muss das Datenrisiko im IKT-Risikomanagement und im OpRisk berücksichtigt werden. Doch in vielen Instituten fehlt eine saubere Verzahnung zwischen Data Governance, Risikomanagement und operativen Prozessen. Datenqualitätsprobleme werden …
Bild: Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)Bild: Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)
Risikoanalyse von Auslagerungen (MaRisk) & IKT-Drittdienstleistungen (DORA)
… für jede Auslagerung und jede IKT-Dienstleistung eine fundierte Risikoanalyse vorzunehmen, Wesentlichkeiten korrekt einzustufen und die Ergebnisse in Auslagerungsregister/Informationsregister, Risikoinventur und OpRisk-Prozesse einzubinden. Doch die Praxis sieht ernüchternd aus: Viele Banken haken die Risikoanalyse als reine Formalität ab – mit fatalen …
Bild: DORA Spezial: Umgang mit KI-/IKT-Service-Providern & Cloud-Dienstleistern am 21. September 2026
DORA Spezial: Umgang mit KI-/IKT-Service-Providern & Cloud-Dienstleistern am 21. September 2026
… wie Exit-Management und der Umgang mit Unterauftragnehmern. Was zivilrechtlich tragfähig erscheint, ist deshalb nicht automatisch aufsichtsrechtlich ausreichend.Das Online-Seminar „DORA Spezial: Umgang mit KI-/IKT-Service-Providern & Cloud-Dienstleistern“ am 21. September 2026 setzt an diesen Schnittstellen an. Teilnehmende erfahren, wie Third Party …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… von Schwachstellenmanagement über Penetrationstests bis hin zur Einbindung von IKT-Dienstleistern.Dirk Schumann (DZ Bank) beleuchtet, wie Daten und Prozesse zur Steuerung von IKT-Risiken wirklich geprüft werden und welche Änderungen DORA dafür zwingend macht. Themen sind u. a. Risikoinventur, Risk Self-Assessments, Frühwarnindikatoren und die Einbettung …
Bild: TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
… Anforderungen an die Integration von Cloud-Risiken in OpRisk-Reporting, IKT-Risk-Assessments und Notfallmanagement. Ohne klare Methodik drohen Inkonsistenzen und zunehmender Prüfungsdruck.Das Online-Seminar „TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste“ am 8. Juli 2026 setzt genau an diesen Schwachstellen an und …
Bild: OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINEBild: OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE
OpRisk: IT-Risiken im Fokus der Aufsicht, 25. April 2022 ONLINE
… und sind erklärte Prüfungsschwerpunkte der BaFin.Das IT-Risikomanagement muss aktuelle IT-Risikotrends wie Cyberrisiken, IT-Auslagerungs- Risiken oder IT-Projektrisiken erkennen und in die OpRisk-Steuerung überleiten. Die Identifizierung und Quantifizierung von IT-Risiken wird daher zu einer Kernaufgabe in der Risiksteuerung, da auch der neue Standardansatz …
Bild: DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen am 10. September 2026
DORA KOMPAKT! – IKT-Notfallmanagement, Kritikalitätsanalyse & DORA-Praxiserfahrungen am 10. September 2026
… belastbar und prüfungssicher ausgestalten können. Im Fokus stehen konkrete Ansätze zur Durchführung fundierter Kritikalitäts- und Risikoanalysen, zur Integration von IKT-Risiken in das OpRisk-Management sowie zur Entwicklung wirksamer Notfall- und BCM-Prozesse unter Einbindung externer Dienstleister.Dr. Jens Gampe, Referatsleiter Bundeswehrverwaltung …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
Wenn IKT-Risiken zum operationellen Risiko werden – oft unterschätzt, nicht erkannt und falsch gesteuertCyberangriffe, Cloud-Ausfälle, Datenpannen – kaum ein Risikofeld entwickelt sich derzeit so dynamisch wie das der IKT-Risiken. Die Aufsicht warnt seit Monaten: Viele Banken unterschätzen die Bedrohung. Trotz klarer Vorgaben aus MaRisk, DORA und den …
Bild: Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
Neue DORA-Anforderungen an die Prozesse zur Steuerung & Überwachung von IKT-Risiken
IKT-Risikosteuerung unter verschärfter DORA-Aufsicht – warum viele Banken ihre Risiko-Überwachungs-Prozesse jetzt nachschärfen müssenDie Steuerung und Überwachung von IKT-Risiken rückt zunehmend in den Mittelpunkt aufsichtlicher Prüfungen. Viele Banken haben zwar Risikoprozesse etabliert, doch in der Praxis zeigen sich deutliche Schwächen: Risikodaten …
Sie lesen gerade: OpRisk SPEZIAL: IKT-Risiken im Aufsichts-Fokus am 28. April 2026