Mittwoch, 3. Februar 2021

IKS in der IT

Anforderungen an das Interne Kontrollsystem für den IT-Bereich mit Berücksichtigung der Auslagerungen.

Oliver Dax, Senior IT-Auditor, AWADO GmbH WPG StGB.

 

I. Rahmenbedingungen

 

Es gibt im Bankenumfeld eine ganze Reihe von regulatorischen und gesetzlichen Anforderungen zur Betreibung eines Internen Kontrollsystems (IKS). Ein wesentlicher Baustein zur Einrichtung eines internen Kontrollsystems ist der § 25a Abs. 1 Satz 1 Kreditwesengesetz (KWG). Dieser besagt, dass ein Institut über eine ordnungsgemäße Geschäftsorganisation verfügen muss. Hierzu gehört nach § 25a Abs. 1 Satz 3 Nr. 3 KWG neben einem angemessenen und wirksamen Risikomanagement auch die Einrichtung interner Kontrollverfahren mit einem internen Kontrollsystem und einer Internen Revision.

 

Weitere Ausformulierungen sind dann in den Mindestanforderungen an das Risikomanagement (MaRisk) und abschließend den Bankaufsichtlichen Anforderungen an die IT (BAIT) zu finden.

 

Der andauernde Kostendruck bzw. die Kostensenkungen im IT-Bereich führen vermehrt zu Auslagerungen von Tätigkeiten (Outsourcing). Unter diesen Gesichtspunkten ist es erforderlicher denn je, ein funktionierendes IKS zu etablieren und dieses auch im Zusammenhang mit den Auslagerungen auszugestalten.

SEMINARTIPPS [...]
Beitragsnummer: 16054

Weiterlesen?


Dies ist ein kostenloser Beitrag aus unserem Beitragsarchiv.

Um diese Beiträge lesen zu können, müssen Sie sich bei MeinFCH anmelden oder registrieren und danach auf Beitragsarchiv klicken.

Anmeldung/Registrierung

Wenn Sie angemeldet oder registriert sind, können Sie unter dem Menüpunkt "Beitragsarchiv" Ihre

Beiträge anschauen.

Beitrag teilen:

Beiträge zum Thema:

Beitragsicon
HR-Prozesse in der Prüfung

Die Personalarbeit rückt weiter in den Fokus der Aufsicht. Die Mitarbeitenden sind u.a. die Grundlage für ein wirksames IKS.

04.03.2024

Beitragsicon
Weiterentwicklung des Internen Kontrollsystems (IKS)

Praxisbericht der Münchener Hypothekenbank zum Aufbau eines integrierten Systems zum Management prozessinhärenter Risiken von Schlüsselkontrollen

12.10.2023

Beitragsicon
Anzeigepflicht von Auslagerungen – alter Wein in neuen Schläuchen?

Ist die Anzeigepflicht wesentlicher Auslagerungen (§ 24 Abs. 1 Nr. 19 KWG) ein Déjà-vu oder Teil des holistischen Ansatzes der Bankenaufsicht?

04.07.2022

Beitragsicon
DORA-Umsetzung: Hilfe zur Selbsthilfe

Ein Vorgehensmodell zur Implementierung der DORA aus der Praxis

26.02.2024

Beitragsicon
Kein Widerruf nach vollständiger Erfüllung eines Kreditvertrags

Ein Verbraucher kann sich nach vollständiger Erfüllung aller vertraglichen Verpflichtungen aus einem Kreditvertrag nicht mehr auf sein Widerrufsrecht berufen.

17.04.2024

Um die Webseite so optimal und nutzerfreundlich wie möglich zu gestalten, werten wir mit Ihrer Einwilligung durch Klick auf „Annehmen“ Ihre Besucherdaten mit Google Analytics aus und speichern hierfür erforderliche Cookies auf Ihrem Gerät ab. Hierbei kommt es auch zu Datenübermittlungen an Google in den USA. Weitere Infos finden Sie in unseren Datenschutzhinweisen im Abschnitt zu den Datenauswertungen mit Google Analytics.