Zum Inhalt springen

Trust Center · Risikoberichterstattung

Risikobericht-Anhang

Prüfbare Arbeitsstruktur für institutsbezogene Risikoinformationen - ohne vorbelegte Kennzahlen, Freigaben oder historische Selbstaussagen.

Zurück zum Trust Center Arbeitsvorlage · Nicht freigegeben

Kein veröffentlichter Ist-Bericht

Diese Seite enthält keine aktuellen Institutskennzahlen, Risikofreigaben oder Aussagen zur Kontrollwirksamkeit.

Historischer Stand zurückgezogen

Der frühere Snapshot vom 16.05.2026 wird wegen fehlender aktueller Evidenz und widersprüchlicher Bewertungen nicht mehr als Risikobericht dargestellt.

Institutsbezogene Freigabe erforderlich

Ein belastbarer Bericht entsteht erst aus bestätigten Mandantendaten, dokumentierter Methodik und unabhängiger Freigabe.

Pflichtstruktur des Anhangs

Jeder Abschnitt muss Quelle, Stichtag, Owner und Reviewstatus erkennen lassen. Fehlende Inhalte werden als Lücke ausgewiesen.

AbschnittErforderlicher InhaltFreigabe
Berichtskontext Institut, Berichtszweck, Empfängerkreis, Zeitraum, Datenstichtag, Vertraulichkeitsklasse und ausdrücklich ausgeschlossene Bereiche. Ausstehend
Risikouniversum Vollständige Grundgesamtheit mit eindeutigen Risiko-IDs, betroffenen kritischen oder wichtigen Funktionen, IKT-Assets und Drittparteien. Ausstehend
Bewertungsmethodik Genehmigte Skalen, Schwellenwerte, Risikoappetit, Brutto- und Nettorisikologik sowie Regeln für Materialität und Aggregation. Ausstehend
Risikolage Materiale Risiken, Veränderungen zum Vorzeitraum, Konzentrationen, Fristüberschreitungen und Unsicherheiten mit belegter Datenquelle. Ausstehend
Kontrollen und Maßnahmen Kontrollziel, Wirksamkeitsstatus, Maßnahme, Owner, Zieltermin, Restrestrisiko und dokumentierte Eskalation. Ausstehend
Evidence und Prüfung Verknüpfte Nachweise, Testhandlungen, Stichproben, Findings, Einschränkungen sowie fachlicher Review- und Freigabestatus. Ausstehend
Managemententscheidungen Beschluss, Risikoakzeptanz oder Eskalation mit zuständiger Instanz, Datum, Gültigkeit und Bedingungen. Ausstehend

Freigabegates

  • Datenstichtag und Quellsysteme sind eindeutig dokumentiert.
  • Keine Kennzahl wird ohne Grundgesamtheit, Berechnungsregel und Quelle veröffentlicht.
  • Brutto- und Nettorisiko werden getrennt; Nettorisiken setzen geprüfte Kontrollwirksamkeit voraus.
  • Fehlende Nachweise und offene Findings bleiben im Bericht sichtbar.
  • Erstellung, fachlicher Review und Managementfreigabe sind personell nachvollziehbar getrennt.
  • Export und Anlagen erhalten eine Berichts-ID sowie einen reproduzierbaren Datenfingerabdruck.