Dieses Rundschreiben zeigt auf der Grundlage des § 25a Abs. 1 des Kreditwesengesetzes (KWG) einen flexiblen und praxisnahen Rahmen für die Ausgestaltung des Risikomanagements der Institute auf. Es präzisiert ferner die Anforderungen des § 25b KWG (Auslagerung) und des § 26c KWG (ESG-Risiken).
Qvestcon News
Mindestanforderungen an das Risikomanagement - MaRisk
Dieses Rundschreiben zeigt auf der Grundlage des § 25a Abs. 1 des Kreditwesengesetzes (KWG) einen flexiblen und praxisnahen Rahmen für die Ausgestaltung des Risikomanagements der Institute auf. Es präzisiert ferner die Anforderungen des § 25b KWG (Auslagerung) und des § 26c KWG (ESG-Risiken).
Zusammenfassung der Redaktion
Das Rundschreiben 06/2026 (BA) zeigt auf der Grundlage des § 25a Abs. 1 des Kreditwesengesetzes (KWG) einen flexiblen und praxisnahen Rahmen für die Ausgestaltung des Risikomanagements der Banken auf. Es präzisiert die Anforderungen des § 25b KWG zur Auslagerung und des § 26c KWG zu ESG-Risiken. Zudem gibt es einen qualitativen Rahmen für die Auslegung maßgeblicher Artikel der Richtlinie 2013/36/EU zur Organisation und zum Risikomanagement der Banken vor, deren Umsetzung im KWG erfolgt ist. Diese Bankenrichtlinie („CRD IV“) wurde zuletzt durch die Richtlinie (EU) 2024/1619 vom 31. Mai 2024 („CRD VI“) geändert.
Danach sind von den Banken vor allem angemessene Leitungs-, Steuerungs- und Kontrollprozesse („Robust Governance Arrangements“), wirksame Verfahren zur Ermittlung, Steuerung, Überwachung und Kommunikation tatsächlicher oder potenzieller Risiken sowie angemessene interne Kontrollmechanismen einzurichten. Weiter müssen die Banken über wirksame und umfassende Verfahren und Methoden verfügen, die dafür sorgen, dass genügend internes Kapital zur Abdeckung aller wesentlichen Risiken vorhanden ist. Das ist der interne Prozess zur Sicherstellung der Risikotragfähigkeit („Internal Capital Adequacy Assessment Process“).
Die Anforderungen richten sich an alle Banken gemäß § 1 Abs. 1b KWG bzw. gemäß § 53 Abs. 1 KWG, sofern diese nicht als bedeutende Banken im Sinne von Art. 6 der Verordnung (EU) Nr. 1024/2013 vom 15. Oktober 2013 (SSM-Verordnung) eingestuft werden und damit nicht der direkten Aufsicht der EZB unterliegen. Sie gelten auch für CRD-Drittstaatenzweigstellen im Sinne von § 53c Abs. 1 KWG nach Maßgabe der §§ 53c bis 53cq und für die Zweigniederlassungen deutscher Banken im Ausland. Auf Zweigniederlassungen von Unternehmen mit Sitz in einem anderen Staat des Europäischen Wirtschaftsraums nach § 53b KWG finden sie keine Anwendung.
Da bei CRD-Drittstaatenzweigstellen kein Aufsichtsorgan vorhanden ist, haben diese Banken stattdessen in angemessener Form ihre Unternehmenszentralen einzubeziehen. Die Anforderungen, die nur für Banken mit hohem NPL-Bestand auf Einzelinstitutsebene oder konsolidiert auf Gruppenebene gelten, sind in den einzelnen Modulen entsprechend gekennzeichnet. Für ihre Anwendbarkeit ist eine Quote von notleidenden Krediten (brutto) von 5 % oder mehr maßgeblich.
Die Gliederung nennt die Module AT 1 bis AT 9 mit Ziel, Anwendungsbereich, Verantwortung der Geschäftsleitung und des Aufsichtsorgans, allgemeinen Anforderungen an das Risikomanagement, Organisationsrichtlinien, Dokumentation, Ressourcen, Anpassungsprozessen und Auslagerung. Es folgen BT 1 mit den besonderen Anforderungen an das interne Kontrollsystem, BTO 1 bis BTO 3 zu Kredit-, Handels- und Immobiliengeschäft, BTR 1 bis BTR 5 zu Adressenausfallrisiken, Marktpreisrisiken, Liquiditätsrisiken, operationellen Risiken und Kreditspreadrisiken im Anlagebuch sowie BT 2 mit den Anforderungen an die Risikoberichterstattung.
Diese Einordnung bezieht sich auf die verlinkte Originalquelle. Sie ist keine Rechtsberatung im Einzelfall.
