Zum Inhalt springen
Kostenloses ErstgesprächErstgespräch

FAQ · Regelwerke im Überblick

Was verlangt das Gesetz von der Compliance-Funktion bei Banken und bei Versicherern?

Freigegebene Antwort von Qvestcon mit Fundstellen.

Antwort

Nach § 25a KWG muss ein Kre­dit­in­sti­tut interne Kon­troll­ver­fah­ren einrichten, mit einem internen Kon­troll­sys­tem und einer unabhängigen Internen Revision. Zum internen Kon­troll­sys­tem gehören eine unabhängige Risi­ko­con­trol­ling-Funktion und eine unabhängige Compliance-Funktion. Genannt ist das Merkmal der Unab­hän­gig­keit. Für die Interne Revision nennt das Gesetz eine weitere Grenze: Sie darf nicht mit anderen Geschäfts­be­rei­chen oder Kon­troll­funk­tio­nen kombiniert werden.

Die Geschäfts­lei­ter sind für die ord­nungs­ge­mäße Geschäfts­or­ga­ni­sa­tion ver­ant­wort­lich, zu der das Risi­ko­ma­nage­ment gehört. Dessen Ausgestaltung hängt von Art, Umfang, Komplexität und Risikogehalt der Geschäfts­tä­tig­keit ab und seine Ange­mes­sen­heit und Wirksamkeit ist regelmäßig zu überprüfen. Verlangt ist auch eine angemessene personelle und technisch-orga­ni­sa­to­ri­sche Ausstattung. Nach Angaben der Aufsicht kon­kre­ti­sie­ren die MaRisk das KWG.

Für Versicherer verlangt § 29 VAG: Das interne Kon­troll­sys­tem muss über eine Funktion zur Überwachung der Einhaltung der Anforderungen verfügen, die Compliance-Funktion. Sie berät den Vorstand in Bezug auf die Einhaltung der Gesetze und Ver­wal­tungs­vor­schrif­ten, die für den Betrieb des Ver­si­che­rungs­ge­schäfts gelten. Die interne Revision muss nach § 30 VAG objektiv und unabhängig von anderen operativen Tätigkeiten sein und berichtet direkt an den Vorstand. Ein wirksames Risi­ko­ma­nage­ment­sys­tem fordert § 26 VAG.

Belege