Zum Inhalt springen
Neue MaRisk 06/2026 Sign-in Demo buchen 30 Minuten, unverbindlich

Taidalos RADAR

MaGo Kap. 10.2: Smart gedacht, schnell gemacht

Die neue MaGo 09/2025 verlangt eine risikoorientierte Compliance-Überwachung mit jährlichem Bericht an die Geschäftsleitung. Struktur ins Chaos bringen ist eine Chance. Jetzt nutzen.

Demo buchen 30 Minuten, unverbindlich
RADAR: Risiken zu einer Rechtsvorschrift im Detail mit Relevanz, Wesentlichkeitsprüfung und Verantwortlichkeiten

Rechtsmonitoring · Auszug aus der Norm

Aufgaben der Compliance-Funktion: drei Pflichten, drei Randnummern.

Die MaGo Kap. 10.2 definiert die Kernaufgaben Ihrer Compliance-Funktion. Hier der Original-Wortlaut aus dem BaFin-Rundschreiben 09/2025 (VA), mit den drei Pflichten markiert, die darin stecken.

MaGo · Kap. 10.2RS 09/2025 (VA) · 14.07.2025Rn. 94, 102–103
Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)

Aufgaben der Compliance-Funktion

„Die Compliance-Funktion überwacht nach Maßgabe der folgenden Absätze die Einhaltung der zu beachtenden Gesetze und Verordnungen, aufsichtsbehördlichen Anforderungen sowie externen Standards.“

„Die Compliance-Funktion identifiziert und beurteilt die Compliance-Risiken. Zu den Compliance-Risiken gehören alle Risiken, die aus der Nichteinhaltung der zu beachtenden Gesetze und Verordnungen, aufsichtsbehördlichen Anforderungen sowie externen Standards resultieren. Die Compliance-Funktion identifiziert und bewertet die Compliance-Risiken unter Risikogesichtspunkten in regelmäßigen Abständen.“

Quelle: Rundschreiben 09/2025 (VA) · MaGo für SII-VU vom 14.07.2025 · Kap. 10.2, Rn. 94, 102–103 · BaFinOriginal-Wortlaut, unverändert übernommen

MaGo 10.2 · E2E

Struktur und klare Verantwortlichkeiten

MaGo Kap. 10.2. E2E: Von der ersten Sichtung aktualisierter oder neuer Normen über das Steuern von Verantwortlichkeiten in Fachabteilungen bis zur revisionssicheren Dokumentation von Wesentlichkeit, Maßnahmen und Kontrollen.

  • Klare Verantwortlichkeiten für das Erstellen von Wesentlichkeitsprüfungen (RACI)

  • Steuerung von Aktionsplänen für die Mitigation von Risiken

  • Kollaboration und Transparenz zu jeder Zeit

RADAR: Aufgabenliste mit klaren Verantwortlichkeiten, Status und Fristen

Rechtsmonitoring · Auszug aus der Norm

Berichtspflichten der Compliance-Funktion: ein Bericht, drei Anforderungen.

MaGo Kap. 10.2, Rn. 105 definiert die Berichtspflicht Ihrer Compliance-Funktion an die gesamte Geschäftsleitung. Wieder der Original-Wortlaut, mit den drei Anforderungen markiert, die darin stecken.

MaGo · Kap. 10.2Rn. 105RS 09/2025 (VA)
Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)

Berichtspflichten der Compliance-Funktion

„Die Compliance-Funktion erstellt regelmäßig, mindestens einmal jährlich, einen Bericht über aktuelle Compliance-Themen, den sie der gesamten Geschäftsleitung vorlegt. Zur Ad-hoc-Berichtspflicht der Compliance-Funktion siehe Rn. 91. Der Bericht erläutert zumindest die wesentlichen Compliance-Risiken und die diese Risiken mindernden Maßnahmen und gibt der gesamten Geschäftsleitung einen Überblick über die Eignung und Wirksamkeit der implementierten Verfahren zur Einhaltung der zu beachtenden Gesetze und Verordnungen, aufsichtsbehördlichen Anforderungen sowie externen Standards.“

Quelle: MaGo für SII-VU · Kap. 10.2, Rn. 105 · RS 09/2025 (VA) · BaFinOriginal-Wortlaut, unverändert übernommen
RADAR: Aktionsplan im Detail mit Maßnahmen, Kontrollen, RACI-Zuordnung, Status und Frist

Handeln & Kontrolle

Taten folgen lassen

Aktionspläne, Maßnahmen, Kontrollen. Alles an einem Ort managen. Transparent mit klaren Verantwortlichkeiten. Revisionssicher.

  • Wesentlichkeitsbewertung: aus Normen resultierende Risiken strukturiert und prüfungssicher bewerten.

  • Aktionspläne: konkrete Pläne, um identifizierte Risiken zu mitigieren.

  • Maßnahmen-Management: Mitigation dokumentieren und auf Eignung einstufen.

  • Kontrollpläne: wiederkehrende Kontrollen mit Fälligkeit und klaren Verantwortlichkeiten.

  • Policies anpassen: schriftlich fixierte Ordnungen compliant halten.

Nächster Schritt

Demo maßgeschneidert auf Ihr Unternehmen.

Sehen Sie RADAR im Kontext Ihres Unternehmensprofils.

Wir zeigen Ihnen Monitoring, Versionsvergleich und Risikobewertung anhand der Quellen und Normen, die für Ihr Unternehmen relevant sind.

Demo buchen 30 Minuten, unverbindlich