Reifegrad Basel II/III CEMAC · Aufsichtsrechtliches Dispositiv COBAC
Ihr aufsichtsrechtliches Dispositiv Basel II/III CEMAC, je Themenfeld gemessen und in einen bezifferten Maßnahmenplan übersetzt.
10 Themenfelder, eine Skala mit 5 Stufen. Und die Maßnahme, die von einer Stufe zur nächsten führt.
Die 10 Themenfelder des Referenzrahmens, bereits ausformuliert von N1 bis N5. Ein Unternehmen, eine Business Unit, oder 300 gleichzeitig.
Reifegrad Basel II/III CEMAC · Aufsichtsrechtliches Dispositiv COBAC
10 Themenfelder, Skala mit 5 Stufen.
Nordhavn Industries
53 / 100
Sie messen ihren Reifegrad mit Datamensio
Ein Beispiel
Diese Situation könnte auch Ihre sein.
Nehmen wir das Beispiel eines Unternehmens: drei Standorte, drei Tabellen, keine gemeinsame Antwort.
Niemand weiß, wie man konsolidiert.
Nordhavn Industries, 2 400 Mitarbeitende in Hamburg, Lyon und Porto. Ein Auftraggeber fragt nach dem Stand des Konzerns. Jeder Standort antwortet mit seiner eigenen Tabelle und seinen eigenen Skalen.
Drei Wochen, eine einzige Grundlage.
Eine Règlements COBAC de transposition de Bâle II/III en zone CEMAC-Analyse, gestartet an allen drei Standorten gleichzeitig, auf Basis der Gesprächsnotizen der Verantwortlichen. Der Referenzrahmen war bereits geschrieben, ebenso die 10 Themenfelder und die Stufen N1 bis N5.
Zwei Ausgaben vermieden, bevor sie entstanden.
Ein Score von 53 von 100, eine Abweichung, die sich auf drei Themen konzentriert. Der KI-Begleiter stellte fest, dass sich zwei Maßnahmen des Plans mit denen eines anderen Audits überschnitten. Der Ergebnisbericht für das Gremium war in einem Satz erstellt.
Was ihnen dadurch erspart blieb
- 3Standorte auf derselben Grundlage gemessen, statt drei nachzubearbeitende Fragebögen
- 2doppelte Maßnahmen erkannt, bevor die Ausgabe erfolgte
- 1Ergebnisbericht für das Gremium, ohne manuelle Nachbearbeitung
Diese Zahlen stammen aus einem Beispiel. Sie könnten Ihre eigenen sein.
Die Norm schreibt Prozesse vor. Datamensio zeigt, wo Sie stehen.
01
Der Referenzrahmen ist bereits geschrieben
Themenfelder, Fragen und Stufen N1 bis N5 ausformuliert. Sie starten nicht mit einer leeren Tabelle.
02
Der Score liegt noch am selben Tag vor
Online, per Selbstbewertungslink oder im Gespräch. Themenfeld für Themenfeld, im Zeitverlauf vergleichbar.
03
Die Abweichung wird zu einem bezifferten Plan
Jeder Stufenübergang trägt seine Maßnahme. Die KI priorisiert nach erwarteter Wirkung, nicht nach der Reihenfolge der Norm.
04
Der Fortschritt lässt sich belegen
Kampagne für Kampagne, gegen Ihr Ziel und gegen Ihre Vergangenheit. Genau das verlangt Ihr Vorstand.
Die Reifegradskala
Eine Stufe, die nächste, und die Maßnahme, die beide verbindet.
Dieser Mechanismus, ein Niveau, ein höheres Niveau und die verbindende Maßnahme, macht aus einer Feststellung eine Trajektorie.
Werden Gruppen verbundener Gegenparteien identifiziert und überwacht, um die Grenzen der Risikostreuung anzuwenden?
- N1
Keine Identifizierung der Verbindungen zwischen Gegenparteien. Die Engagements werden Gegenpartei für Gegenpartei überwacht.
- N2
Die offensichtlichsten kapitalmäßigen Verbindungen werden bei der Kreditvergabe identifiziert, ohne schriftliche Regel oder Überprüfung nach Genehmigung des Dossiers.
- N3
Eine Aggregationsregel ist dokumentiert und wird auf die wichtigsten Engagements angewandt. Die Gruppen sind im System erfasst und werden periodisch überprüft.
- N4
Die Aggregation erfasst das gesamte Portfolio, einschließlich wirtschaftlicher Verbindungen und verbundener Parteien. Überschreitungen werden automatisch erkannt und an den Risikoausschuss eskaliert.
- N5
Die Regel wird entsprechend der Entwicklung des Portfolios und der Feststellungen der Aufsicht überarbeitet, mit dokumentierter Nachverfolgung der Überarbeitungen und Auswirkungssimulationen vor der Kreditvergabe.
Maßnahme für den Übergang von N2 zu N3
Die Regel zur Identifizierung von Gruppen verbundener Gegenparteien formalisieren, sie in das Kreditvergabedossier und das Drittparteienverzeichnis des Informationssystems integrieren, und anschließend die ersten zwanzig Engagements im Risikoausschuss des nächsten Quartalsstichtags überprüfen.
« Dank Datamensio erfüllen wir unsere Ziele viel effizienter. Die Prüfstellen des EFRE und unseres zuständigen Ministeriums haben diesen Ansatz besonders geschätzt, da er ihnen verlässliche Daten liefert. »

Direktorin der CCI 94CCI Île-de-France
« Wir sind überzeugt, dass dies die am besten geeignete Lösung ist, um unser Transformationsprojekt zu skalieren und die Wirkung nach unseren Bedürfnissen zu messen. »

Maja SucekChief Operating Officer, Interreg Danube
Selten allein
Ein Referenzrahmen lässt sich kombinieren. Verbinden Sie mehrere, um Ihre Tätigkeit abzudecken, oder lassen Sie Ihren eigenen von der KI schreiben.
Nehmen Sie Ihre erste Messung vorauf COBAC.
Worum es in diesem Referenzrahmen geht
Das aufsichtsrechtliche Dispositiv der COBAC erfasst die Kreditinstitute der sechs CEMAC-Staaten. Es übernimmt die Basel-Architektur: quantitative Anforderungen an die regulatorischen Eigenmittel, die Solvabilitätskennziffer, die Abdeckung von Kredit-, Markt- und operationellen Risiken, die Risikostreuung und die Liquidität. Hinzu kommt ein qualitativer Bereich: Governance der Verwaltungs- und Geschäftsleitungsorgane, Funktionen der laufenden und periodischen Kontrolle, Risikomanagement, sowie ein Transparenzteil über das an die regionale Aufsicht gerichtete Meldewesen.
In der Praxis ist das Dispositiv schwer zu steuern, weil es sich an der Schnittstelle mehrerer Direktionen abspielt. Die Kennziffern werden von der Finanzabteilung erstellt, die Risikodaten von den Fachbereichen, die Kontrollmechanismen von der internen Kontrolle. Die konkreten Fragen wiederholen sich stets: Beruhen die gemeldeten Eigenmittel auf dokumentierten und von Stichtag zu Stichtag reproduzierbaren Anpassungen? Werden die Großrisiken auf Ebene der Gruppe verbundener Gegenparteien identifiziert, oder Gegenpartei für Gegenpartei? Wird das aufsichtsrechtliche Meldewesen zu jedem Stichtag neu zusammengestellt, oder von einer stabilen und kontrollierten Kette erstellt?
Eine Verwechslung kommt häufig vor: Eine Kennziffer einzuhalten ist nicht gleichbedeutend mit der Beherrschung des Risikos, das sie misst. Ein Institut kann eine Solvabilitätskennziffer über dem Schwellenwert ausweisen und sich dabei auf eine wenig verlässliche Klassifizierung der Forderungen, eine verspätete Rückstellungsbildung oder eine manuelle Aggregation der Engagements stützen. Der schrittweise Übergang von einer deklarativen Logik zu einer Dispositiv-Logik, mit formalisierter Risikoneigung, Stresstests und interner Beurteilung der Angemessenheit der Eigenmittel, verschiebt den Fokus auf die Qualität des Prozesses, nicht nur auf die veröffentlichte Zahl.
Die Reifegrad-Analyse beantwortet eine andere Frage als die aufsichtsrechtliche Prüfung. Die Prüfung fragt: Wird die Kennziffer eingehalten, ist die Anforderung erfüllt. Die Analyse fragt: Auf welchem Beherrschungsniveau befindet sich jeder Baustein des Dispositivs, und welche konkrete Maßnahme führt zum nächsthöheren Niveau. Sie erteilt keine Zulassung und ersetzt nicht die Vor-Ort-Prüfung der Aufsicht. Sie bereitet vor, sie objektiviert, sie priorisiert.
In Datamensio ist der Referenzrahmen sofort einsatzbereit. Sie können ihn auch an Ihr Institut anpassen: Die KI justiert die Themenfelder, die Fragen und die Niveaus nach der CMMI-Methode, oder erstellt eine eigene Ausprägung anhand Ihrer eigenen Verfahren, internen Anweisungen und aufsichtsrechtlichen Meldungen.
Referenznorm: Règlements COBAC de transposition de Bâle II/III en zone CEMAC
Die bewerteten Themenfelder
Regulatorische Eigenmittel
Zusammensetzung von Kern- und Ergänzungskapital, Abzüge und Anpassungen, Dokumentation der Berechnungen, Nachvollziehbarkeit zwischen Rechnungswesen und Meldungen, Projektion der Entwicklung.
Solvabilitätskennziffer und Risikoabdeckung
Berechnung der Anforderungen für Kredit-, Markt- und operationelles Risiko, angewandte Gewichtungen, Qualität der Engagementdaten, Sicherheitsmargen über den Schwellenwerten.
Risikostreuung und Konzentration
Identifizierung von Gruppen verbundener Gegenparteien, individuelle und globale Obergrenzen, Überwachung von Überschreitungen, sektorale und geografische Konzentration, Engagements gegenüber verbundenen Parteien.
Kreditrisiko und Aktivaqualität
Kreditvergabepolitik, Klassifizierung der Forderungen, Rückstellungsbildung, Überwachung notleidender Forderungen, Sicherheiten und deren Bewertung, Restrukturierungen.
Liquiditätsrisiko und Fristentransformation
Liquiditätskennziffer, Überwachung von Liquiditätslücken, Diversifizierung der Refinanzierungsquellen, Abhängigkeit von volatilen Einlagen, Notfinanzierungsplan.
Operationelles Risiko
Kartierung von Prozessen und Risiken, Erfassung von Vorfällen und Verlusten, Notfallplan für die Geschäftskontinuität, Beherrschung ausgelagerter Tätigkeiten.
Governance und Risikoneigung
Rolle des Beschlussorgans, Fachausschüsse, Unabhängigkeit der Kontrollfunktionen, Formalisierung der Risikoneigung und Herunterbrechen in operative Limits.
Interne Kontrolle und Kontrollmechanismen
Zusammenspiel der drei Kontrollebenen, Kontrollpläne, Nachverfolgung der Empfehlungen der internen Revision und der Aufsicht, Berichterstattung an den Prüfungsausschuss.
Aufsichtsrechtliches Meldewesen und Datenqualität
Erstellungskette der COBAC-Meldungen, Konsistenzprüfungen, Einhaltung der Fristen, Prüfpfad, Umgang mit nachträglichen Korrekturen und Anpassungen.
Stresstests und interne Angemessenheit der Eigenmittel
Verwendete Szenarien, Schweregrad und Häufigkeit der Übungen, Verknüpfung mit dem Geschäftsplan, Nutzung der Ergebnisse bei Kapitalallokationsentscheidungen.
Eine Kurzversion des Referenzrahmens steht für die Online-Selbstbewertung zur Verfügung.
Häufige Fragen
Ersetzt die Analyse eine Prüfung der COBAC?
Nein. Die regionale Aufsicht führt ihre eigenen Prüfungen anhand von Unterlagen und vor Ort durch, und nur sie beurteilt die Einhaltung der Verordnungen. Die Analyse misst den Reifegrad Ihres Dispositivs und bereitet den Termin vor, indem sie Abweichungen identifiziert, bevor sie festgestellt werden.
Was unterscheidet diese Analyse von einer aufsichtsrechtlichen Compliance-Prüfung?
Die Prüfung schließt mit einer Feststellung von Einhaltung oder Abweichung im Hinblick auf eine Anforderung. Die Analyse verortet jede Praxis auf einer stufenweisen Skala und gibt die Maßnahme an, die zum nächsten Niveau führt. Beide ergänzen sich: Die Analyse priorisiert den Aufwand, die Prüfung validiert das Ergebnis.
Wie lange dauert die Bewertung?
Die Kurzversion wird in einer Arbeitssitzung ausgefüllt. Die vollständige Version bindet mehrere Beitragende ein, Finanzabteilung, Risikomanagement, interne Kontrolle und Informationssysteme, und erstreckt sich in der Regel über ein bis zwei Wochen. Der größte Zeitaufwand entfällt auf die Zusammenstellung der Nachweise.
Ist der Referenzrahmen an unser Institut anpassbar?
Ja. Sie ändern die Fragen, die Niveaus und die Themenfelder, oder Sie erstellen eine eigene Ausprägung für Ihr Profil, Universalbank, Mikrofinanzinstitut oder Gruppentochtergesellschaft. Die KI generiert diese Ausprägung anhand Ihrer internen Verfahren, und Sie behalten die Kontrolle darüber.
Können mehrere Tochtergesellschaften der CEMAC-Zone verglichen werden?
Ja. Derselbe Referenzrahmen gilt für jede Einheit, und die Scores werden je Themenfeld, zwischen Business Units und im Vergleich zu früheren Bewertungen gegenübergestellt. Eine übergreifende Roadmap konsolidiert die Maßnahmenpläne der Tochtergesellschaften und vermeidet doppelte Vorhaben.
Wie wird der Maßnahmenplan beziffert?
Jede Abweichung zwischen Score und Zielwert erzeugt eine Maßnahme. Der Leistungskatalog stellt jeder Maßnahme eine Lösung gegenüber, mit Kosten, Frist und Auswirkung auf den Score. Die KI fasst diese Maßnahmen anschließend zu einer priorisierten Roadmap zusammen.
Deckt diese Analyse auch die Geldwäschebekämpfung und die Governance ab?
Das aufsichtsrechtliche Dispositiv umfasst einen hier behandelten Governance- und Kontrollbereich. Die Geldwäschebekämpfung unterliegt einem eigenen Regelwerk, das in einem eigenen Referenzrahmen behandelt wird. Beide Bewertungen laufen in einer gemeinsamen Roadmap zusammen.
Wo werden die Daten gehostet?
In Frankreich, bei OVH, mit Sicherung bei Scaleway. Kein Datentransfer außerhalb der Europäischen Union. Die eingesetzten KI-Modelle können ausgewählt werden, auch unter europäischen Lösungen.



