Anforderungen der MaRisk und Solvency II an die IT

Ausgangssituation

  • Im Rahmen der in R3/2009 veröffentlichten MaRisk (VA) werden neben diversen Anforderungen an die Aufbau- und Ablauforganisation auch explizite Anforderungen an die IT gestellt.
  • Im Rahmen einer Vorstudie soll – zunächst für ausgewählte Systeme – der Handlungsbedarf erarbeitet werden.

 

Projektziele

  • Aufnahme des Status quo anhand einer standardisierten, seitens mgm entwickelten Methodik
  • Ableitung des Handlungsbedarfs mit Hilfe eines Scoring-Verfahrens

 

Vorgehensweise

  • Erkennung des Handlungsbedarfs
  • Awareness der IT hinsichtlich der Anforderungen aus den MaRisk

 

Anforderungsprofil

 

Ergebnisse

  • Es wurde in diversen Bereichen Handlungsbedarf festgestellt.
  • Insbesondere ältere Systeme erfüllen in der Regel die heutigen Anforderungen nicht.