I i Buchmüller/Pfeifer (Hrsg.) MaRisk Interpretationshilfen Neuerungen in den Bereichen Risikomessung und -begrenzung Verschärfte Anforderungen an die LiquiditätsSicherung Stringentere Kapitalplanungsprozesse Erweiterte Anforderungen an die Risikocontrolling- und Compliance-Funktion 4. Auflage Finanz Colloquium Heidelberg, 2013
i MaRisk Interpretationshilfen Neuerungen in den Bereichen Risikomessung und -begrenzung Verschärfte Anforderungen an die Liquiditätssicherung Stringentere Kapitalplanungsprozesse Erweiterte Anforderungen an die Risikocontrollingund Compliance-Funktion 4. Auflage Dr. Patrik Buchmüller (Hrsg.) Leiter Gesamtbankrisikosteuerung Bereich Risikosteuerung Deutsche Postbank AG Guido Pfeifer (Hrsg.) Inhaber Guido Pfeifer Unternehmenssteuerung Holger Eberl Stadtsparkasse München Matthias Eisert Partner im Bereich Financial Services PricewaterhouseCoopers AG Dr. Georg Eulering Bereichsdirektor Risikocontrolling Kreissparkasse Köln Burkhard Gebauer Bereichsleiter Controlling NordLB
i l Inhaltsübersicht \ INHALTSUBERSICHT A. Vorwort und Einleitung B. Aufsichtsrechtliche und geschäftspolitische Dimensionen der Neufassung der MaRisk 9 C. Allgemeine Anforderungen an das Risikomanagement in Banken und Sparkassen 29 D. Steuerung und Überwachung der neu gefassten und der ergänzten Risikoarten 235 E. Neue Vorgaben für Prozesse im Handelsgeschäft 553 F. Herausforderungen der MaRisk für die Interne Revision 625 Literaturverzeichnis 733
Inhaltsverzeichnis \ A. Vorwort und Einleitung (Buchmüller/Pfeifer) 1 B. Aufsichtsrechtliche und geschäftspolitische Dimensionen der Neufassung der MaRisk (Maifarth/Eisert) I. Veränderte externe Rahmenbedingungen 9 11 II. Aufsichtsrechtliche Dimension 1. Proportionalitätsprinzip 2. Konkretisierung der Anforderungen an die Prozesse zur Identifizierung, Messung und Begrenzung von Risiken 3. Risikotragfähigkeitskonzeption 4. Kapitalplanungsprozess 5. Liquiditätsrisiken 14 14 15 17 21 22 III. Geschäftspolitische Dimension 1. Stärkung der Risikocontrolling-Funktion 2. Implementierung einer Compliance-Funktion 3. Anpassungsprozesse 4. Weitere organisatorische Regelungen 24 24 25 26 27 C. Allgemeine Anforderungen an das Risikomanagement in Banken und Sparkassen I. Optimierung krisenresistenter Risikotragfähigkeitskonzepte (Pfeifer) 1. Einleitung und aktuelle Fragestellungen 1.1. Vorgaben zur Risikotragfähigkeit im Gesamtüberblick 1.2. Einfluss von Ablauffiktionen auf die barwertige Risikotragfähigkeit 1.3. Einfluss der gewählten Zinsstruktur auf den Zins-buchbarwert und die barwertige Risikotragfähigkeit 29 31 31 33 42 45 VII
1.4. Zukünftige einheitliche Eigenkapitaldefinition nach Basel III 46 1.5. Stresstests für die Beurteilung bankinterner Risikotragfahigkeitskonzepte 49 2. Synoptischer Vergleich der Regelungen zur Risikotragfahigkeit 53 3. Methode und Verfahren zur Beurteilung der Risikotragfähigkeit 61 3.1. Allgemeine Ausführungen 61 3.2. Periodische/GuV-orientierte Risikotragfahigkeit 68 3.3. Vermögenswert/Barwert-orientierte Risikotragfahigkeit 74 3.4. Praktisches Umsetzungsbeispiel 80 4. Fazit 87 Abbildungsverzeichnis 88 II. Auswirkung der MaRisk auf die Geschäfts- und Risikostrategie 90 1. Allgemeiner Teil (Ochs) 90 1.1. Grundlagen und Ursachen der MaRisk 90 1.2. Strategische Planung - Geschäftsstrategie 91 1.3. Risikostrategie und Risikomanagement 103 1.4. Fazit 107 2. Umsetzungsbeispiel zum Strategieprozess - Genossenschaftsbank (Ochs) 108 2.1. Strategieprozessablauf 108 2.2. Konkretes Beispiel der Strategieumsetzung 111 Abbildungsverzeichnis 139 3. Umsetzungsbeispiel zum Strategieprozess aus Sicht einer Sparkasse (Schaarschmidt) 140 VIII
i INHALTSVERZEICHNIS III. Integration von Stresstests in Risikosteuerung und Risikocontrolling (Eulering) 169 1. Aufsichtsrechtliche Anforderungen an Stresstests 169 1.1. Einleitung 169 1.2. Entwicklung der Anforderungen 171 1.3. Der Stresstestbegriff 173 1.4. Das Stresstestportfolio 174 1.5. Der Stresstestprozess nach MaRisk 176 1.6. Interpretation der einzelnen MaRisk- Anforderungen 179 1.7. Die Prüfung von Stresstestprogrammen 190 2. Der Einsatz von Stresstests 191 2.1. Einleitung 191 2.2. Ableitung von Szenarien 194 2.3. Stresstests im Marktpreisrisiko 195 2.4. Stresstests im Adressenrisiko 204 2.5. Stresstests im Liquiditätsrisiko 206 2.6. Stresstests im Bereich der operationellen Risiken 208 2.7. Institutsweite und risikoartenübergreifende Stresstests 208 2.8. Inverse Stresstests 210 2.9. Stresstests im Rahmen der Planung 213 3. Zusammenfassung und Fazit 213 Abbildungs Verzeichnis 214 IV. Besondere Funktion Risikocontrolling-/Compliance- Funktion (Buchmüller) 215 1. Einführung 215 1.1. Kerninhalte der vierten MaRisk-Novelle zu»besonderen Funktionen«215 1.2. Aufbau dieses Beitrages und inhaltliche V orbermerkungen 215 2. Die Risikocontrolling-Funktion nach AT 4.4.1 MaRisk 217 2.1. Ziel der Neuregelung 217 2.2. Die Anforderungen nach AT 4.4.1 im Detail 219 IX
3. Die Compliance-Funktion nach AT 4.4.2 MaRisk 221 3.1. Ziel der Neuregelung 221 3.2. Die Anforderungen nach AT 4.4.2 im Detail 226 4. Die Anforderungen an die interne Revision nach AT 4.4.3 MaRisk 230 4.1. Ziel der Anforderungen 230 4.2. Neuerungen in den Anforderungen nach AT 4.4.3 232 5. Berücksichtigung von Veröffentlichungen internationaler Institutionen nach AT 1 Tz. 2 232 5.1. Zielsetzung der Neuregelung 232 5.2. Umsetzung der Anforderungen nach AT 1 Tz. 2 233 Abbildungsverzeichnis 234 D. Steuerung und Überwachung der neu gefassten und der ergänzten Risikoarten 235 I. Berücksichtigung von Risikokonzentrationen bei Adressenausfallrisiken (Kern) 237 1. Identifikation von Adressenausfallrisikokonzentrationen 238 2. Messung von Adressenausfallrisikokonzentrationen 243 2.1. Erwarteter Verlust 244 2.2. Unerwarteter Verlust 248 3. Steuerung von Adressenausfallrisikokonzentrationen 257 3.1. Limitierung von Adressenausfallrisiken 258 3.2. Transfer von Adressenausfallrisiken 263 Abbildungsverzeichnis 267 II. Management von Marktpreisrisiken (Rinck) 268 1. Allgemeine Ausführungen zum Management von Marktpreisrisiken 268 1.1. Einführung und aktuelle Fragestellungen aus der Marktpreisrisikosteuerung 268 1.2. Einordnung und Abgrenzung von Marktpreisrisiken 273 1.3. Synoptischer Vergleich der Regelungen zum Marktpreisrisiko in der Neufassung der MaRisk 279 X
\ 2. Management von Marktpreisrisiken des Anlagebuches 286 2.1. Strategie und Steuerungsphilosophie 287 2.2. Identifizierung und Beurteilung von Marktpreisrisiken 298 2.3. Information und Kommunikation 316 2.4. Ableitung und Umsetzung von Steuerungsmaßnahmen 326 2.5. Überwachung und Ergebnismessung 342 3. Management von Marktpreisrisiken des Handelsbuches 345 3.1. Strategie und Steuerungsphilosophie 345 3.2. Steuerung und Überwachung von Handelsbuchgeschäften 348 Abbildungs Verzeichnis 353 III. Management von Liquiditätsrisiken (ZeranskilGebauer) 356 1. Zahlungsbereitschaft und Liquiditätsrisiko 356 2. Definition Liquiditätsrisiko und Liquiditätsrisikomanagement 360 3. Ergänzende Anforderungen und Empfehlungen zum Management von Liquiditätsrisiken 371 4. Allgemeine MaRisk-Anforderungen an das Management von Liquiditätsrisiken 375 4.1. Gesamtrisikoprofil 375 4.2. Risikotragfähigkeit 376 4.3. Risikostrategie 379 4.4. Aufbau- und Ablauforganisation 384 4.5. Risikosteuerungs- und -controllingprozesse 386 5. Besondere MaRisk-Anforderungen an das Management von Liquiditätsrisiken 390 5.1. Anforderungen an alle Institute (BTR 3.1) 391 5.2. Zusätzliche Anforderungen an kapitalmarktorientierte Institute (BTR 3.2) 438 Abbildungsverzeichnis 444 XI
IV. Steuerung und Überwachung optioneller Risiken (Buchmüllerl Sturm) 445 1. Kerninhalte der vierten MaRisk-Novelle 445 2. Neuerungen und Entstehung der OpRisk-Anforderungen der MaRisk 446 2.1. OpRisk-relevante Neuerungen mit der MaRisk-Novelle 2012 446 2.2. Entstehung und Anforderungen des OpRisk-Moduls 449 2.3. Exkurs: Interaktion mit den Anforderungen zu Auslagerungen (AT 9) 457 3. Wichtigste aktuelle Entwicklungen 459 3.1. MaRisk-Anpassungen in AT 4.3.1, AT 8.2./8.3 sowie BTO 1.2.1 459 3.2. Entwicklung der Prüfungspraxis 463 3.3. Ausweitung des Geltungsbereiches der OpRisk-Anforderungen 464 4. Umsetzungsstand in den deutschen Instituten 472 4.1. Umsetzungsstand in den kleinen Instituten 472 4.2. Umsetzungsstand in den großen Instituten 477 5. Weitere aktuelle Neuentwicklungen der MaRisk aus OpRisk-Sicht 493 5.1. Aktuelle Schadensfallentwicklung 493 5.2. Reaktion auf den Fall Kerviel 496 5.3. Reaktion auf die Ursachen der Finanzkrise 498 5.4. Verstärkte Haftungsrisiken von Depotbanken 500 5.5. Verstärkte Überprüfung der Risikotragfähigkeitsberechnung 501 5.6. Exkurs Geplante Neuregelungen zum Trennbankensystem 504 Abbildungsverzeichnis 506 XII
V. Management von Vertriebs- und Reputationsrisiken (Leuker) 507 1. Quellen MaRisk: AT 2.2 Risiken Tz. 1 und Erl. zu Tz. 1 und AT 4.3.2 Risikosteuerungs- und -Controllingprozesse Tz. 1 uns Erl. zu Tz. 1 507 1.1. AT 2.2 Risiken TZ 1 im Wortlaut 507 1.2. AT 2.2 Risiken Erl. zu TZ 1 im Wordaut 507 1.3. AT 2.2 Risiken TZ 2 im Wordaut 508 1.4. AT 2.2 Risiken Erl. zu TZ 2 im Wordaut 508 1.5. AT 4.3.2 Risikosteuerungs- und -Controllingprozesse im Wordaut 508 2. Vertrieb und Reputation: Neue Risiken für Risikotragfähigkeit und Unternehmensplanung 510 2.1. Vertriebsrisiko 510 2.2. Reputationsrisiko 545 E. Neue Vorgaben für Prozesse im Handelsgeschäft (Eberl) 553 I. Interpretationshilfen für die adäquate Aufbau- und Ablauforganisation im Handelsgeschäft 555 II. Begriffsbestimmungen rund um den Handelsgeschäftsprozess 555 III. Aufbauorganisation die drei Kernbereiche des Handelsprozesses im Einzelnen 559 1. Der Handel (BTO 2.2.1) 559 2. Abwicklung und Kontrolle (BTO 2.2.2) 559 3. Das Risikocontrolling (BTO 2.2.3) 561 IV. Aufbau- und Ablauforganisation im Allgemeinen Teil der MaRisk 562 1. Die Zentralisation in der Aufbauorganisation und Ablauforganisation 563 2. Zentrale Funktionsbereiche und tangierte (Funktions-)Bereiche 564 XIII
V. Der Operative Handelsgeschäftsprozess 1. Die Aufgaben des Handels im Sinne des BTO 2.2 Anforderungen an die Prozesse im Handelsgeschäftsprozess 1.1. BTO 2.2.1 Handel Tz. 1 Durchführung des Handels (Vereinbarung der Konditionen) 1.2. BTO 2.2.1 Handel Tz. 2 Vereinbarung der marktgerechten Bedingungen 1.3. BTO 2.2.1 Handel Tz. 3 Geschäftsabschlüsse außerhalb der Geschäftsräume 1.4. BTO 2.2.1. Handel Tz. 4 Aufzeichnung auf Tonträger 1.5. BTO 2.2.1 Handel Tz. 5 - Die Erfassung aller maßgeblichen Abschlussdaten eines Handelsgeschäftes 1.6. BTO 2.2.1 Handel Tz. 6 - Direkterfassung durch den Handel 1.7. BTO 2.2.1 Handel Tz. 7 - Spätgeschäfte 1.8. BTO 2.2.1 Handel Tz. 8 Prüfung von Verträgen im Zusammenhang mit dem Handelsprozess 1.9. BTO 2.2.1 Handel Tz. 9 - Zeichnungsberechtigung für Zahlungskonten 1.10. BTO 2.2.1 Handel Tz. 10 Zugriffsvakanz 2. BTO 2.2.2 Abwicklung und Kontrolle 2.1. BTO 2.2.2 Abwicklung und Kontrolle Tz. 1 - Durchführung der technischen Abwicklung 2.2. BTO 2.2.2 Abwicklung und Kontrolle Tz. 2 und Tz. 3 Bestätigungen und Verzicht auf Bestätigungen 2.3. BTO 2.2.2 Abwicklung und Kontrolle Tz. 5 - Marktgerechtigkeits-prüfung 2.4. BTO 2.2.2 Abwicklung und Kontrolle Tz. 6 Eskalationsprozess 2.5. BTO 2.2.2 Abwicklung und Kontrolle Tz. 7 - Positionsabstimmung 3. BTO 2.2.3 Abbildung im Risikocontrolling Abbildungsverzeichnis 565 567 567 579 580 582 582 583 585 586 587 588 591 592 594 607 611 618 622 623 XIV
F. Herausforderungen der MaRisk für die Interne Revision (Geiersbach / Ullrich) 625 I. Einführung 627 II. Einfluss der Internal Governance-Empfehlungen auf die MaRisk und die Interne Revision 628 1. Corporate Governance und MaRisk 628 2. Das Risikomanagementsystem als Eckpfeiler für die Internal Governance 638 3. Zusammenarbeit der Internen Revision mit den Unternehmensorganen 653 3.1. Zusammenarbeit mit der Geschäftsleitung 653 3.2. Zusammenarbeit mit dem Aufsichtsorgan 654 4. Die Rolle der Internen Revision als Berater 655 4.1. Allgemeine Entwicklung 655 4.2. Berater des Vorstands oder andere Organisationseinheiten 655 4.3. Berater des Aufsichtsorgans 656 III. Zukunftsausrichtung der Internen Revision auf Basis der MaRisk-Entwicklung 657 1. Überlegungen zum Revisionsprozess 657 1.1. Entwicklung der Ex-ante-Tätigkeit 657 1.2. Revisionsstrategie und Near-Time-Revision 658 1.3. Implementierung eines mehrdimensionalen Revisionsprozesses 661 2. Veränderungen in den Prüfungsfeldern 670 2.1. Allgemein 670 2.2. MaRisk-Novelle 2012 und die Leitung der Internen Revision 671 2.3. Risikotragfähigkeit und Strategie(n) 674 2.4. Internes Kontrollsystem (IKS) 679 2.5. Risikosteuerungs- und -Controllingprozesse 687 3. Revisionsfachliche Projektbegleitung 697 4. Anpassungsprozesse 698 5. Vergütungsausschuss 702
6. Auslagerungen 704 6.1. Tätigkeit der Revision im auslagernden Institut 704 6.2. Tätigkeit der Revision des Auslagerungsunternehmens 717 6.3. Möglichkeiten und Grenzen des Outsourcings der Innenrevision 718 7. Berichtswesen und Mängelverfolgung 725 7.1. Internes Berichtswesen 725 7.2. Mängelverfolgung 729 7.3. Externes Berichtswesen von Diensdeistern 730 IV. Fazit 731 Literaturverzeichnis 733 XVI