Zum Inhalt springen
Neue MaRisk 06/2026 Sign-in Demo buchen 30 Minuten, unverbindlich

Taidalos RADAR

ZAG-MaRisk AT 4.4.2: Smart gedacht, schnell gemacht

Die ZAG-MaRisk hebt Zahlungs- und E-Geld-Institute auf Bankenniveau: Compliance-Funktion, Risikocontrolling und Interne Revision sind Pflicht. Struktur ins Chaos bringen ist eine Chance. Jetzt nutzen.

Demo buchen 30 Minuten, unverbindlich
RADAR: Risiken zu einer Rechtsvorschrift im Detail mit Relevanz, Wesentlichkeitsprüfung und Verantwortlichkeiten

Rechtsmonitoring · Auszug aus der Norm

Aufgaben der Compliance-Funktion: drei Pflichten, zwei Textziffern.

Die ZAG-MaRisk AT 4.4.2 definiert die Kernaufgaben Ihrer Compliance-Funktion. Hier der Original-Wortlaut aus dem BaFin-Rundschreiben 07/2024 (BA), mit den drei Pflichten markiert, die darin stecken.

ZAG-MaRisk · AT 4.4.2RS 07/2024 (BA) · 27.05.2024Tz. 1–2
Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)

Aufgaben der Compliance-Funktion

„Jedes Institut muss über eine Compliance-Funktion verfügen, um den Risiken, die sich aus der Nichteinhaltung rechtlicher Regelungen und Vorgaben ergeben können, entgegenzuwirken. Die Compliance-Funktion hat auf die Implementierung wirksamer Verfahren zur Einhaltung der für das Institut wesentlichen rechtlichen Regelungen und Vorgaben und entsprechender Kontrollen hinzuwirken. Ferner hat die Compliance-Funktion die Geschäftsleitung hinsichtlich der Einhaltung dieser rechtlichen Regelungen und Vorgaben zu unterstützen und zu beraten.“

Die Identifizierung der wesentlichen rechtlichen Regelungen und Vorgaben, deren Nichteinhaltung zu einer Gefährdung des Vermögens des Instituts führen kann, erfolgt unter Berücksichtigung von Risikogesichtspunkten in regelmäßigen Abständen durch die Compliance-Funktion.“

Quelle: Rundschreiben 07/2024 (BA) · ZAG-MaRisk vom 27.05.2024 · AT 4.4.2, Tz. 1–2 · BaFinOriginal-Wortlaut, unverändert übernommen

ZAG-MaRisk 4.4.2 · E2E

Struktur und klare Verantwortlichkeiten

ZAG-MaRisk 4.4.2. E2E: Von der ersten Sichtung aktualisierter oder neuer Normen über das Steuern von Verantwortlichkeiten in Fachabteilungen bis zur revisionssicheren Dokumentation von Wesentlichkeit, Maßnahmen und Kontrollen.

  • Klare Verantwortlichkeiten für das Erstellen von Wesentlichkeitsprüfungen (RACI)

  • Steuerung von Aktionsplänen für die Mitigation von Risiken

  • Kollaboration und Transparenz zu jeder Zeit

RADAR: Aufgabenliste mit klaren Verantwortlichkeiten, Status und Fristen

Rechtsmonitoring · Auszug aus der Norm

Berichtspflichten der Compliance-Funktion: eine Textziffer, drei Anforderungen.

ZAG-MaRisk AT 4.4.2, Tz. 6 definiert die Berichtspflicht Ihrer Compliance-Funktion an Geschäftsleitung, Aufsichtsorgan und Interne Revision. Wieder der Original-Wortlaut, mit den drei Anforderungen markiert, die darin stecken.

ZAG-MaRisk · AT 4.4.2Tz. 6RS 07/2024 (BA)
Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)

Berichtspflichten der Compliance-Funktion

„Die Compliance-Funktion hat mindestens jährlich sowie anlassbezogen der Geschäftsleitung über ihre Tätigkeit Bericht zu erstatten. Darin ist auf die Angemessenheit und Wirksamkeit der Regelungen zur Einhaltung der wesentlichen rechtlichen Regelungen und Vorgaben einzugehen. Ferner hat der Bericht auch Angaben zu möglichen Defiziten sowie zu Maßnahmen zu deren Behebung zu enthalten. Die Berichte sind auch an das Aufsichtsorgan und die Interne Revision weiterzuleiten.“

Quelle: ZAG-MaRisk · AT 4.4.2, Tz. 6 · RS 07/2024 (BA) · BaFinOriginal-Wortlaut, unverändert übernommen
RADAR: Aktionsplan im Detail mit Maßnahmen, Kontrollen, RACI-Zuordnung, Status und Frist

Handeln & Kontrolle

Taten folgen lassen

Aktionspläne, Maßnahmen, Kontrollen. Alles an einem Ort managen. Transparent mit klaren Verantwortlichkeiten. Revisionssicher.

  • Wesentlichkeitsbewertung: aus Normen resultierende Risiken strukturiert und prüfungssicher bewerten.

  • Aktionspläne: konkrete Pläne, um identifizierte Risiken zu mitigieren.

  • Maßnahmen-Management: Mitigation dokumentieren und auf Eignung einstufen.

  • Kontrollpläne: wiederkehrende Kontrollen mit Fälligkeit und klaren Verantwortlichkeiten.

  • Policies anpassen: schriftlich fixierte Ordnungen compliant halten.

Nächster Schritt

Demo maßgeschneidert auf Ihr Institut.

Sehen Sie RADAR im Kontext Ihres Institutsprofils.

Wir zeigen Ihnen Monitoring, Versionsvergleich und Risikobewertung anhand der Quellen und Normen, die für Ihr Institut relevant sind.

Demo buchen 30 Minuten, unverbindlich