EDIH, EEN, Interreg: die Plattform der europäischen Programme.Mehr erfahren

Reifegrad Basel II/III CEMAC · Aufsichtsrechtliches Dispositiv COBAC

Ihr aufsichtsrechtliches Dispositiv Basel II/III CEMAC, je Themenfeld gemessen und in einen bezifferten Maßnahmenplan übersetzt.

10 Themenfelder, eine Skala mit 5 Stufen. Und die Maßnahme, die von einer Stufe zur nächsten führt.

Die 10 Themenfelder des Referenzrahmens, bereits ausformuliert von N1 bis N5. Ein Unternehmen, eine Business Unit, oder 300 gleichzeitig.

Reifegrad Basel II/III CEMAC · Aufsichtsrechtliches Dispositiv COBAC

Regulatorische EigenmittelN1 → N5
Solvabilitätskennziffer und RisikoabdeckungN1 → N5
Risikostreuung und KonzentrationN1 → N5
Kreditrisiko und AktivaqualitätN1 → N5

10 Themenfelder, Skala mit 5 Stufen.

Nordhavn Industries

53 / 100

Regulatorische Eigenmittel6484
Solvabilitätskennziffer und Risikoabdeckung5379
Risikostreuung und Konzentration6182
Kreditrisiko und Aktivaqualität3773
IAIndustrialisiert: Ihre Gesprächsnotizen genügen, die KI füllt das Audit aus.

Sie messen ihren Reifegrad mit Datamensio

  • Enterprise Europe Network
  • Chambre de commerce et d'industrie
  • EDIH Network
  • Caisse des Dépôts
  • Interreg Danube Region
  • ODA

Ein Beispiel

Diese Situation könnte auch Ihre sein.

Nehmen wir das Beispiel eines Unternehmens: drei Standorte, drei Tabellen, keine gemeinsame Antwort.

01

Niemand weiß, wie man konsolidiert.

Nordhavn Industries, 2 400 Mitarbeitende in Hamburg, Lyon und Porto. Ein Auftraggeber fragt nach dem Stand des Konzerns. Jeder Standort antwortet mit seiner eigenen Tabelle und seinen eigenen Skalen.

02

Drei Wochen, eine einzige Grundlage.

Eine Règlements COBAC de transposition de Bâle II/III en zone CEMAC-Analyse, gestartet an allen drei Standorten gleichzeitig, auf Basis der Gesprächsnotizen der Verantwortlichen. Der Referenzrahmen war bereits geschrieben, ebenso die 10 Themenfelder und die Stufen N1 bis N5.

03

Zwei Ausgaben vermieden, bevor sie entstanden.

Ein Score von 53 von 100, eine Abweichung, die sich auf drei Themen konzentriert. Der KI-Begleiter stellte fest, dass sich zwei Maßnahmen des Plans mit denen eines anderen Audits überschnitten. Der Ergebnisbericht für das Gremium war in einem Satz erstellt.

Was ihnen dadurch erspart blieb

  • 3Standorte auf derselben Grundlage gemessen, statt drei nachzubearbeitende Fragebögen
  • 2doppelte Maßnahmen erkannt, bevor die Ausgabe erfolgte
  • 1Ergebnisbericht für das Gremium, ohne manuelle Nachbearbeitung

Diese Zahlen stammen aus einem Beispiel. Sie könnten Ihre eigenen sein.

Die Norm schreibt Prozesse vor. Datamensio zeigt, wo Sie stehen.

01

Der Referenzrahmen ist bereits geschrieben

Themenfelder, Fragen und Stufen N1 bis N5 ausformuliert. Sie starten nicht mit einer leeren Tabelle.

02

Der Score liegt noch am selben Tag vor

Online, per Selbstbewertungslink oder im Gespräch. Themenfeld für Themenfeld, im Zeitverlauf vergleichbar.

03

Die Abweichung wird zu einem bezifferten Plan

Jeder Stufenübergang trägt seine Maßnahme. Die KI priorisiert nach erwarteter Wirkung, nicht nach der Reihenfolge der Norm.

04

Der Fortschritt lässt sich belegen

Kampagne für Kampagne, gegen Ihr Ziel und gegen Ihre Vergangenheit. Genau das verlangt Ihr Vorstand.

Die Reifegradskala

Eine Stufe, die nächste, und die Maßnahme, die beide verbindet.

Dieser Mechanismus, ein Niveau, ein höheres Niveau und die verbindende Maßnahme, macht aus einer Feststellung eine Trajektorie.

Werden Gruppen verbundener Gegenparteien identifiziert und überwacht, um die Grenzen der Risikostreuung anzuwenden?

  1. N1

    Keine Identifizierung der Verbindungen zwischen Gegenparteien. Die Engagements werden Gegenpartei für Gegenpartei überwacht.

  2. N2

    Die offensichtlichsten kapitalmäßigen Verbindungen werden bei der Kreditvergabe identifiziert, ohne schriftliche Regel oder Überprüfung nach Genehmigung des Dossiers.

  3. N3

    Eine Aggregationsregel ist dokumentiert und wird auf die wichtigsten Engagements angewandt. Die Gruppen sind im System erfasst und werden periodisch überprüft.

  4. N4

    Die Aggregation erfasst das gesamte Portfolio, einschließlich wirtschaftlicher Verbindungen und verbundener Parteien. Überschreitungen werden automatisch erkannt und an den Risikoausschuss eskaliert.

  5. N5

    Die Regel wird entsprechend der Entwicklung des Portfolios und der Feststellungen der Aufsicht überarbeitet, mit dokumentierter Nachverfolgung der Überarbeitungen und Auswirkungssimulationen vor der Kreditvergabe.

Maßnahme für den Übergang von N2 zu N3

Die Regel zur Identifizierung von Gruppen verbundener Gegenparteien formalisieren, sie in das Kreditvergabedossier und das Drittparteienverzeichnis des Informationssystems integrieren, und anschließend die ersten zwanzig Engagements im Risikoausschuss des nächsten Quartalsstichtags überprüfen.

« Dank Datamensio erfüllen wir unsere Ziele viel effizienter. Die Prüfstellen des EFRE und unseres zuständigen Ministeriums haben diesen Ansatz besonders geschätzt, da er ihnen verlässliche Daten liefert. »
Chambre de commerce et d'industrie

Direktorin der CCI 94CCI Île-de-France

« Wir sind überzeugt, dass dies die am besten geeignete Lösung ist, um unser Transformationsprojekt zu skalieren und die Wirkung nach unseren Bedürfnissen zu messen. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Nehmen Sie Ihre erste Messung vorauf COBAC.

Worum es in diesem Referenzrahmen geht

Das aufsichtsrechtliche Dispositiv der COBAC erfasst die Kreditinstitute der sechs CEMAC-Staaten. Es übernimmt die Basel-Architektur: quantitative Anforderungen an die regulatorischen Eigenmittel, die Solvabilitätskennziffer, die Abdeckung von Kredit-, Markt- und operationellen Risiken, die Risikostreuung und die Liquidität. Hinzu kommt ein qualitativer Bereich: Governance der Verwaltungs- und Geschäftsleitungsorgane, Funktionen der laufenden und periodischen Kontrolle, Risikomanagement, sowie ein Transparenzteil über das an die regionale Aufsicht gerichtete Meldewesen.

In der Praxis ist das Dispositiv schwer zu steuern, weil es sich an der Schnittstelle mehrerer Direktionen abspielt. Die Kennziffern werden von der Finanzabteilung erstellt, die Risikodaten von den Fachbereichen, die Kontrollmechanismen von der internen Kontrolle. Die konkreten Fragen wiederholen sich stets: Beruhen die gemeldeten Eigenmittel auf dokumentierten und von Stichtag zu Stichtag reproduzierbaren Anpassungen? Werden die Großrisiken auf Ebene der Gruppe verbundener Gegenparteien identifiziert, oder Gegenpartei für Gegenpartei? Wird das aufsichtsrechtliche Meldewesen zu jedem Stichtag neu zusammengestellt, oder von einer stabilen und kontrollierten Kette erstellt?

Eine Verwechslung kommt häufig vor: Eine Kennziffer einzuhalten ist nicht gleichbedeutend mit der Beherrschung des Risikos, das sie misst. Ein Institut kann eine Solvabilitätskennziffer über dem Schwellenwert ausweisen und sich dabei auf eine wenig verlässliche Klassifizierung der Forderungen, eine verspätete Rückstellungsbildung oder eine manuelle Aggregation der Engagements stützen. Der schrittweise Übergang von einer deklarativen Logik zu einer Dispositiv-Logik, mit formalisierter Risikoneigung, Stresstests und interner Beurteilung der Angemessenheit der Eigenmittel, verschiebt den Fokus auf die Qualität des Prozesses, nicht nur auf die veröffentlichte Zahl.

Die Reifegrad-Analyse beantwortet eine andere Frage als die aufsichtsrechtliche Prüfung. Die Prüfung fragt: Wird die Kennziffer eingehalten, ist die Anforderung erfüllt. Die Analyse fragt: Auf welchem Beherrschungsniveau befindet sich jeder Baustein des Dispositivs, und welche konkrete Maßnahme führt zum nächsthöheren Niveau. Sie erteilt keine Zulassung und ersetzt nicht die Vor-Ort-Prüfung der Aufsicht. Sie bereitet vor, sie objektiviert, sie priorisiert.

In Datamensio ist der Referenzrahmen sofort einsatzbereit. Sie können ihn auch an Ihr Institut anpassen: Die KI justiert die Themenfelder, die Fragen und die Niveaus nach der CMMI-Methode, oder erstellt eine eigene Ausprägung anhand Ihrer eigenen Verfahren, internen Anweisungen und aufsichtsrechtlichen Meldungen.

Referenznorm: Règlements COBAC de transposition de Bâle II/III en zone CEMAC

Die bewerteten Themenfelder

  • Regulatorische Eigenmittel

    Zusammensetzung von Kern- und Ergänzungskapital, Abzüge und Anpassungen, Dokumentation der Berechnungen, Nachvollziehbarkeit zwischen Rechnungswesen und Meldungen, Projektion der Entwicklung.

  • Solvabilitätskennziffer und Risikoabdeckung

    Berechnung der Anforderungen für Kredit-, Markt- und operationelles Risiko, angewandte Gewichtungen, Qualität der Engagementdaten, Sicherheitsmargen über den Schwellenwerten.

  • Risikostreuung und Konzentration

    Identifizierung von Gruppen verbundener Gegenparteien, individuelle und globale Obergrenzen, Überwachung von Überschreitungen, sektorale und geografische Konzentration, Engagements gegenüber verbundenen Parteien.

  • Kreditrisiko und Aktivaqualität

    Kreditvergabepolitik, Klassifizierung der Forderungen, Rückstellungsbildung, Überwachung notleidender Forderungen, Sicherheiten und deren Bewertung, Restrukturierungen.

  • Liquiditätsrisiko und Fristentransformation

    Liquiditätskennziffer, Überwachung von Liquiditätslücken, Diversifizierung der Refinanzierungsquellen, Abhängigkeit von volatilen Einlagen, Notfinanzierungsplan.

  • Operationelles Risiko

    Kartierung von Prozessen und Risiken, Erfassung von Vorfällen und Verlusten, Notfallplan für die Geschäftskontinuität, Beherrschung ausgelagerter Tätigkeiten.

  • Governance und Risikoneigung

    Rolle des Beschlussorgans, Fachausschüsse, Unabhängigkeit der Kontrollfunktionen, Formalisierung der Risikoneigung und Herunterbrechen in operative Limits.

  • Interne Kontrolle und Kontrollmechanismen

    Zusammenspiel der drei Kontrollebenen, Kontrollpläne, Nachverfolgung der Empfehlungen der internen Revision und der Aufsicht, Berichterstattung an den Prüfungsausschuss.

  • Aufsichtsrechtliches Meldewesen und Datenqualität

    Erstellungskette der COBAC-Meldungen, Konsistenzprüfungen, Einhaltung der Fristen, Prüfpfad, Umgang mit nachträglichen Korrekturen und Anpassungen.

  • Stresstests und interne Angemessenheit der Eigenmittel

    Verwendete Szenarien, Schweregrad und Häufigkeit der Übungen, Verknüpfung mit dem Geschäftsplan, Nutzung der Ergebnisse bei Kapitalallokationsentscheidungen.

Eine Kurzversion des Referenzrahmens steht für die Online-Selbstbewertung zur Verfügung.

Häufige Fragen

Ersetzt die Analyse eine Prüfung der COBAC?

Nein. Die regionale Aufsicht führt ihre eigenen Prüfungen anhand von Unterlagen und vor Ort durch, und nur sie beurteilt die Einhaltung der Verordnungen. Die Analyse misst den Reifegrad Ihres Dispositivs und bereitet den Termin vor, indem sie Abweichungen identifiziert, bevor sie festgestellt werden.

Was unterscheidet diese Analyse von einer aufsichtsrechtlichen Compliance-Prüfung?

Die Prüfung schließt mit einer Feststellung von Einhaltung oder Abweichung im Hinblick auf eine Anforderung. Die Analyse verortet jede Praxis auf einer stufenweisen Skala und gibt die Maßnahme an, die zum nächsten Niveau führt. Beide ergänzen sich: Die Analyse priorisiert den Aufwand, die Prüfung validiert das Ergebnis.

Wie lange dauert die Bewertung?

Die Kurzversion wird in einer Arbeitssitzung ausgefüllt. Die vollständige Version bindet mehrere Beitragende ein, Finanzabteilung, Risikomanagement, interne Kontrolle und Informationssysteme, und erstreckt sich in der Regel über ein bis zwei Wochen. Der größte Zeitaufwand entfällt auf die Zusammenstellung der Nachweise.

Ist der Referenzrahmen an unser Institut anpassbar?

Ja. Sie ändern die Fragen, die Niveaus und die Themenfelder, oder Sie erstellen eine eigene Ausprägung für Ihr Profil, Universalbank, Mikrofinanzinstitut oder Gruppentochtergesellschaft. Die KI generiert diese Ausprägung anhand Ihrer internen Verfahren, und Sie behalten die Kontrolle darüber.

Können mehrere Tochtergesellschaften der CEMAC-Zone verglichen werden?

Ja. Derselbe Referenzrahmen gilt für jede Einheit, und die Scores werden je Themenfeld, zwischen Business Units und im Vergleich zu früheren Bewertungen gegenübergestellt. Eine übergreifende Roadmap konsolidiert die Maßnahmenpläne der Tochtergesellschaften und vermeidet doppelte Vorhaben.

Wie wird der Maßnahmenplan beziffert?

Jede Abweichung zwischen Score und Zielwert erzeugt eine Maßnahme. Der Leistungskatalog stellt jeder Maßnahme eine Lösung gegenüber, mit Kosten, Frist und Auswirkung auf den Score. Die KI fasst diese Maßnahmen anschließend zu einer priorisierten Roadmap zusammen.

Deckt diese Analyse auch die Geldwäschebekämpfung und die Governance ab?

Das aufsichtsrechtliche Dispositiv umfasst einen hier behandelten Governance- und Kontrollbereich. Die Geldwäschebekämpfung unterliegt einem eigenen Regelwerk, das in einem eigenen Referenzrahmen behandelt wird. Beide Bewertungen laufen in einer gemeinsamen Roadmap zusammen.

Wo werden die Daten gehostet?

In Frankreich, bei OVH, mit Sicherung bei Scaleway. Kein Datentransfer außerhalb der Europäischen Union. Die eingesetzten KI-Modelle können ausgewählt werden, auch unter europäischen Lösungen.

Nehmen Sie Ihre erste Messung vorauf COBAC.