Trust Center · Risikoberichterstattung
Risikobericht-Anhang
Prüfbare Arbeitsstruktur für institutsbezogene Risikoinformationen - ohne vorbelegte Kennzahlen, Freigaben oder historische Selbstaussagen.
Kein veröffentlichter Ist-Bericht
Diese Seite enthält keine aktuellen Institutskennzahlen, Risikofreigaben oder Aussagen zur Kontrollwirksamkeit.
Historischer Stand zurückgezogen
Der frühere Snapshot vom 16.05.2026 wird wegen fehlender aktueller Evidenz und widersprüchlicher Bewertungen nicht mehr als Risikobericht dargestellt.
Institutsbezogene Freigabe erforderlich
Ein belastbarer Bericht entsteht erst aus bestätigten Mandantendaten, dokumentierter Methodik und unabhängiger Freigabe.
Pflichtstruktur des Anhangs
Jeder Abschnitt muss Quelle, Stichtag, Owner und Reviewstatus erkennen lassen. Fehlende Inhalte werden als Lücke ausgewiesen.
| Abschnitt | Erforderlicher Inhalt | Freigabe |
|---|---|---|
| Berichtskontext | Institut, Berichtszweck, Empfängerkreis, Zeitraum, Datenstichtag, Vertraulichkeitsklasse und ausdrücklich ausgeschlossene Bereiche. | Ausstehend |
| Risikouniversum | Vollständige Grundgesamtheit mit eindeutigen Risiko-IDs, betroffenen kritischen oder wichtigen Funktionen, IKT-Assets und Drittparteien. | Ausstehend |
| Bewertungsmethodik | Genehmigte Skalen, Schwellenwerte, Risikoappetit, Brutto- und Nettorisikologik sowie Regeln für Materialität und Aggregation. | Ausstehend |
| Risikolage | Materiale Risiken, Veränderungen zum Vorzeitraum, Konzentrationen, Fristüberschreitungen und Unsicherheiten mit belegter Datenquelle. | Ausstehend |
| Kontrollen und Maßnahmen | Kontrollziel, Wirksamkeitsstatus, Maßnahme, Owner, Zieltermin, Restrestrisiko und dokumentierte Eskalation. | Ausstehend |
| Evidence und Prüfung | Verknüpfte Nachweise, Testhandlungen, Stichproben, Findings, Einschränkungen sowie fachlicher Review- und Freigabestatus. | Ausstehend |
| Managemententscheidungen | Beschluss, Risikoakzeptanz oder Eskalation mit zuständiger Instanz, Datum, Gültigkeit und Bedingungen. | Ausstehend |
Freigabegates
- Datenstichtag und Quellsysteme sind eindeutig dokumentiert.
- Keine Kennzahl wird ohne Grundgesamtheit, Berechnungsregel und Quelle veröffentlicht.
- Brutto- und Nettorisiko werden getrennt; Nettorisiken setzen geprüfte Kontrollwirksamkeit voraus.
- Fehlende Nachweise und offene Findings bleiben im Bericht sichtbar.
- Erstellung, fachlicher Review und Managementfreigabe sind personell nachvollziehbar getrennt.
- Export und Anlagen erhalten eine Berichts-ID sowie einen reproduzierbaren Datenfingerabdruck.