openPR Recherche & Suche
Presseinformation

IKT-Drittparteirisiken & Third Party Risk Management (TPRM) im Fokus von DORA am 18. Mai 2026

(openPR) TPRM unter DORA-Druck: Warum Banken bei IKT-Drittparteirisiken schnell den Überblick verlieren

Mit der zunehmenden Konkretisierung der DORA-Anforderungen verschärft sich der Prüfungsfokus auf das Third Party Risk Management spürbar. Was in vielen Instituten bislang als Erweiterung bestehender Auslagerungsprozesse verstanden wurde, entpuppt sich in der Prüfungspraxis als eigenständiges, hochkomplexes Steuerungsfeld. Erste Erkenntnisse aus Sonderprüfungen und Jahresabschlussprüfungen zeigen deutlich: Zahlreiche Banken haben ihre TPRM-Strukturen zwar formal angepasst, scheitern jedoch an der operativen Durchdringung der neuen Anforderungen.

Besonders deutlich werden die Defizite bei der konsistenten Einbindung von IKT-Risiken in bestehende Steuerungs- und Kontrollprozesse. Risikoanalysen bleiben häufig zu oberflächlich, Abhängigkeiten zu kritischen IKT-Dienstleistern werden nicht ausreichend quantifiziert und die Verzahnung von Auslagerungsmanagement, Informationssicherheit und Notfallplanung ist in vielen Häusern lückenhaft. Gleichzeitig führen unklare Abgrenzungen zwischen MaRisk und DORA zu parallelen, teilweise widersprüchlichen Prozessanforderungen, die in der Praxis weder effizient noch prüfungssicher umgesetzt werden.

Ein weiterer zentraler Schwachpunkt liegt in der Steuerung von Drittparteien selbst. In vielen Instituten fehlen belastbare Kriterien zur Einstufung kritischer IKT-Dienstleister, strukturierte Due-Diligence-Prozesse vor Vertragsabschluss oder klare Regelungen zu Prüfrechten und Leistungsparametern. Auch Exit-Strategien bleiben häufig theoretisch, ohne realistische Tests oder operative Umsetzungspläne. Gerade diese Punkte rücken jedoch zunehmend in den Fokus der Aufsicht, da sie unmittelbar die digitale Resilienz und Handlungsfähigkeit im Krisenfall betreffen.

Das Online-Seminar „IKT-Drittparteirisiken & Third Party Risk Management (TPRM) im Fokus von DORA“ am 18. Mai 2026 adressiert genau diese Problemfelder und setzt gezielt an den Schwachstellen der Praxis an. Im Mittelpunkt stehen konkrete Ansätze zur Integration der DORA-Vorgaben in bestehende TPRM-Prozesse, zur belastbaren Risikoanalyse von IKT-Dienstleistern sowie zur prüfungssicheren Ausgestaltung von Verträgen, Dokumentation und Meldeprozessen.

David Rother, Prüfer der Finanzaufsicht bei der Bundesbank, zeigt, wie Institute IKT-Risiken systematisch identifizieren, kritische Funktionen korrekt bestimmen und typische Probleme bei der Dienstleisterüberwachung vermeiden können.

Christian Wettlaufer, stellvertretender Auslagerungsbeauftragter der Deka-Gruppe im Zentralen Auslagerungsmanagement, erläutert praxisnah, wie sich eine konsistente TPRM-Governance aufbauen lässt und welche Auswirkungen die Abgrenzung zwischen MaRisk und DORA konkret auf Prozesse und Steuerungslogiken hat.

Prof. Dr. Ralf Kühn, Wirtschaftsprüfer bei der Finance Audit Wirtschaftsprüfungsgesellschaft, gibt Einblicke in aktuelle Prüfungserfahrungen und zeigt, wie Institute durch belastbare Due-Diligence-Verfahren, klare Vertragsgestaltung und angepasste Prüfungsansätze ihre Umsetzung prüfungssicher ausgestalten.

Im Fokus der Veranstaltung stehen damit nicht abstrakte regulatorische Anforderungen, sondern konkrete Lösungen für deren wirksame Umsetzung im Bankalltag. Teilnehmer erhalten umsetzbare Ansätze, um Drittparteirisiken konsistent zu steuern, regulatorische Erwartungen zu erfüllen und gleichzeitig ihre operativen Prozesse zu stabilisieren.

Die zentrale Botschaft: Ein unzureichend implementiertes TPRM ist längst kein Randthema mehr, sondern ein zentrales Prüfungsrisiko. Institute, die ihre Steuerungs- und Kontrollmechanismen jetzt nicht konsequent nachschärfen, laufen Gefahr, sowohl regulatorisch als auch operativ angreifbar zu bleiben.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/ikt-drittparteirisiken-third-party-risk-management-tprm-im-fokus-von-dora

Verantwortlich für diese Pressemeldung:

News-ID: 1307398
 241

Pressebericht „IKT-Drittparteirisiken & Third Party Risk Management (TPRM) im Fokus von DORA am 18. Mai 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: KI-Compliance und Datenschutz am 09.11.2026
KI-Compliance und Datenschutz am 09.11.2026
Künstliche Intelligenz (KI) entwickelt sich rasant und eröffnet Unternehmen vielfältige Möglichkeiten. Gleichzeitig steigen die regulatorischen Anforderungen an den Einsatz dieser Technologien. Insbesondere die europäische KI-Verordnung stellt Unternehmen vor neue Aufgaben in den Bereichen Governance, Risikomanagement, Compliance und Datenschutz. Wie sich Unternehmen auf die neuen Rahmenbedingungen einstellen und KI rechtssicher und verantwortungsvoll einsetzen können, steht im Mittelpunkt des Seminars „KI-Compliance und Datenschutz“ der Akad…
Bild: Revisions-Checklisten allein schaffen keine Qualität:Die Interne Revision braucht eine Kultur des Widerspruchs
Revisions-Checklisten allein schaffen keine Qualität:Die Interne Revision braucht eine Kultur des Widerspruchs
Prüfungsstandards sind eingehalten, Reviews dokumentiert und Qualitätssicherungsmaßnahmen etabliert – trotzdem kann die tatsächliche Revisionsqualität Schwächen aufweisen. Das Problem entsteht dort, wo Qualität vor allem als formaler Kontrollprozess verstanden wird. Wenn Prüfungsmeinungen aus Hierarchiegründen nicht hinterfragt, Fehler möglichst unsichtbar gehalten oder Reviews lediglich als Kontrollinstanz wahrgenommen werden, helfen auch detaillierte Methodenhandbücher nur begrenzt. Gerade unter Effizienz-, Prüfungs- und regulatorischem Dru…

Das könnte Sie auch interessieren:

Bild: Abgrenzung & Steuerung von Auslagerungen (Neue MaRisk) & IKT-Dienstleistungen (DORA)
Abgrenzung & Steuerung von Auslagerungen (Neue MaRisk) & IKT-Dienstleistungen (DORA)
… Cloud-Dienstleistungen steigen damit die Prüfungs- und Steuerungsanforderungen erheblich. Ein weiterer Schwachpunkt liegt in der organisatorischen Trennung von Zentralem Auslagerungsmanagement und Third Party Risk Management. Doppelstrukturen helfen wenig, wenn Zuständigkeiten, Governance und Reporting nicht ineinandergreifen. Gefordert ist vielmehr …
Bild: Fachtagung DORA & DORA-Umsetzung am 3. und 4. November 2026
Fachtagung DORA & DORA-Umsetzung am 3. und 4. November 2026
… IKT-Dienstleistungen, Schwächen bei Due Diligence und Vertragsgestaltung, nicht beherrschte Konzentrations- und Unterauftragnehmerrisiken sowie Lücken bei BCM, Berechtigungsmanagement und Datenqualität. Besonders anspruchsvoll bleibt die Drittparteiensteuerung. Vor der Beauftragung von IKT-Dienstleistungen müssen Risiken und Schwachstellen belastbar …
Bild: TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
TPRM Spezial: DORA-Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 8. Juli 2026
… bleibt häufig unzureichend. Prüfungen zeigen, dass Institute zwar Cloud-Dienste nutzen, die damit verbundenen Risiken jedoch nicht konsequent in das IKT-Risikomanagement integrieren. Risikoanalysen sind oberflächlich, Klassifizierungen uneinheitlich und die Einbindung in Governance-, BCM- und Kontrollprozesse bleibt lückenhaft. Damit entstehen erhebliche …
Bild: TPRM Spezial: Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 4. März 2026
TPRM Spezial: Anforderungen an Software as a Service (SaaS) & Cloud-Dienste am 4. März 2026
… Prüfungen zeigen immer wieder: Risiken werden unterschätzt, Verträge sind unklar, und Governance-Strukturen greifen nicht.Ein zentrales Problem liegt im Third Party Risk Management (TPRM). SaaS- und Cloud-Dienste werden häufig als reiner Softwarebezug eingeordnet, obwohl sie faktisch zentrale Geschäfts- oder Steuerungsprozesse tragen. Die Folge sind …
Bild: Zertifizierter Auslagerungs-Manager (MaRisk) und IKT-Dienstleister-Steuerer (DORA) vom 15. bis 17. Juli 2026
Zertifizierter Auslagerungs-Manager (MaRisk) und IKT-Dienstleister-Steuerer (DORA) vom 15. bis 17. Juli 2026
Zunehmende Bedeutung von Zertifizierungen im Auslagerungsmanagement und der IKT-DienstleistersteuerungAuslagerungsmanagement wird in vielen Instituten nach wie vor als operativer Unterstützungsprozess verstanden – dabei zeigen Prüfungen zunehmend, dass genau hier zentrale Steuerungsschwächen entstehen. Risikoanalysen sind uneinheitlich, Dienstleister …
Bild: Management des IKT-Drittparteienrisikos am 6. Mai 2026
Management des IKT-Drittparteienrisikos am 6. Mai 2026
DORA-konformes Management des IKT-Drittparteien-Risikos zur Vermeidung gefährlicher AbhängigkeitenBanken sind heute stärker von externen Technologieanbietern abhängig als je zuvor. Cloud-Plattformen, Softwareanbieter, Rechenzentren oder spezialisierte IT-Dienstleister bilden das digitale Rückgrat vieler Geschäftsprozesse. Genau diese Abhängigkeit entwickelt …
Bild: Abgrenzung und parallele Steuerung von Auslagerungen (MaRisk) & IKT-Dienstleistungen (DORA) am 28. April 2026
Abgrenzung und parallele Steuerung von Auslagerungen (MaRisk) & IKT-Dienstleistungen (DORA) am 28. April 2026
… unvollständig dokumentierte Sub-Dienstleister führen dazu, dass Risiken zwar bestehen, aber nicht ausreichend gesteuert werden.Hinzu kommt ein organisatorisches Spannungsfeld: Auslagerungsmanagement nach MaRisk und Third Party Risk Management nach DORA verfolgen unterschiedliche Perspektiven. Während das klassische Auslagerungsmanagement auf wesentliche …
Bild: ARTEMEON und Deloitte vereinbaren AGP@ARTEMEON Software Implementierungskooperation
ARTEMEON und Deloitte vereinbaren AGP@ARTEMEON Software Implementierungskooperation
… Implementierungskompetenz von Deloitte Fokus auf Non-Financial Risk Funktionen und die Digitalisierung von Governance-, Risk- und Compliance-Funktionen Ratingen, 16.09.2026: Die ARTEMEON Management Partner GmbH, Ratingen, und Deloitte haben eine strategische Kooperationsvereinbarung geschlossen. Ziel der Kooperation ist es, Finanzinstitute in der DACH-Region …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… massive Lücken. Risiken werden zu spät erkannt, falsch bewertet oder gar nicht in die Gesamtsteuerung überführt. Besonders alarmierend: Zahlreiche Institute haben ihr OpRisk-Management noch nicht auf die neuen Anforderungen abgestimmt – und riskieren damit, dass IKT-Risiken nicht nur zum Reputations-, sondern zum Existenzrisiko werden.In vielen Häusern …
Bild: DORA & DORA-Umsetzung am 16. und 17. März 2026
DORA & DORA-Umsetzung am 16. und 17. März 2026
… dokumentiert. Doch sobald Jahresabschlussprüfer und Aufsicht tiefer einsteigen, zeigen sich Unsicherheiten bei der Abgrenzung von Auslagerungen, Schwächen im Drittparteienrisikomanagement und Defizite in IT-Governance und Informationsregister.Gerade die Prüfung des IKT-Informationsregisters entwickelt sich zum neuen Brennpunkt. Vollständigkeit, Aktualität und …
Sie lesen gerade: IKT-Drittparteirisiken & Third Party Risk Management (TPRM) im Fokus von DORA am 18. Mai 2026