Im Artikel 4 der DORA Verordnung wird ausdrücklich auf eine individuelle Umsetzung in einem angemessenen Verhältnis nach dem „Grundsatz der Verhältnismäßigkeit“ verwiesen, in dem die Faktoren Größe und Gesamtrisikoprofil sowie die Art, der Umfang und die Komplexität der Dienstleistungen, Tätigkeiten und Geschäfte relevant sind.
Die Organisation der Kreditinstitute der Genossenschaftlichen FinanzGruppe ist im europäischen Finanzsystem speziell. Dieses wurde in der DORA Verordnung nicht oder unzulänglich berücksichtigt. Die Interpretation der DORA Verordnung lässt den Schluss zu, dass z. B. davon ausgegangen wird, dass Kreditinstitute einen Großteil ihrer IT-Systeme und IT-Anwendungen selbst entwickeln und einsetzen. Zudem ist die Spannweite der Institute, was die Parameter 1 bis 5 angeht, enorm, sodass das angemessene Verhältnis der Umsetzung eine wichtige Rolle für die Belastbarkeit der zur Verfügung stehenden Ressourcen (personell/finanziell/technologisch) der einzelnen Institute, spielt.
Für die Frage der Abbildung der Faktoren und die Nachvollziehbarkeit der individuellen Parameter, habe ich ein Analyse Tool speziell für Kreditinstitute des Genossenschaftlichen Finanzverbundes mit ensprechender Systematik konzipiert.
Ein Punktesystem bildet die Paramter 1 bis 5 (Größe/Gesamtrisikoprofil/Art,Umfang, Komplexität der Dienstleistungen/Art,Umfang, Komplexität der Tätigkeiten/Art,Umfang, Komplexität der Geschäfte) ab und aggregiert als Ergebnis eine Verhältnsimäßigkeitskennziffer.
Um die Auslegung des Grundsatzes der Verhältismäßigkeit auch in zukünftigen Prüfungen nachvollziehbar und dokumentiert darzustellen, soll dieses Analyse Tool eine relevante Unterstützung bieten, um z. B. mit IT-Auditoren die individuellen angemessenen Umsetzungseinwertungen lösungs- und zielorientiert zu diskutieren und einvernehmlich zu beurteilen (weg von "schwarz/weiß" Bewertungen).
Das Ergebnis der Verhältnismäßigkeitsanalyse liegt einem Punktesystem zugrunde, welches aus der DORA-Verordnung Kapitel 4 abgeleitet ist. Jeder Parameter wird gleichwertig mit einer Punktzahl von höchstens 100 gewertet, sodass die Summe eine Maximalpunktzahl von 500 ergeben kann. Die individuelle Ermittlung der Parameter ist in den jeweiligen Arbeitsblättern erläutert.
Eine detaillierte Beschreibung können Sie hier einsehen: Eine DEMO-Ergebnisanalyse können Sie sich hier anschauen: |
Um Ihr maßgeschneidertes Risikoprofil nach dieser Systematik zu ermitteln, nutzen Sie einfach das Kontaktformular für eine individuelle Beratung.