EDIH, EEN, Interreg: die Plattform der europäischen Programme.Mehr erfahren

Reifegrad Bankgovernance CEMAC · COBAC-Verordnung Governance

Ihre Bankgovernance, gemessen am COBAC-Referenzrahmen und in einen bezifferten Maßnahmenplan übersetzt.

10 Themenfelder, eine Skala mit 5 Stufen. Und die Maßnahme, die von einer Stufe zur nächsten führt.

Die 10 Themenfelder des Referenzrahmens, bereits ausformuliert von N1 bis N5. Ein Unternehmen, eine Business Unit, oder 300 gleichzeitig.

Reifegrad Bankgovernance CEMAC · COBAC-Verordnung Governance

Zusammensetzung und Organisation des VerwaltungsratsN1 → N5
Arbeitsweise der OrganeN1 → N5
FachausschüsseN1 → N5
Eignung und Zuverlässigkeit der FührungskräfteN1 → N5

10 Themenfelder, Skala mit 5 Stufen.

Nordhavn Industries

53 / 100

Zusammensetzung und Organisation des Verwaltungsrats6484
Arbeitsweise der Organe5379
Fachausschüsse6182
Eignung und Zuverlässigkeit der Führungskräfte3773
IAIndustrialisiert: Ihre Gesprächsnotizen genügen, die KI füllt das Audit aus.

Sie messen ihren Reifegrad mit Datamensio

  • Enterprise Europe Network
  • Chambre de commerce et d'industrie
  • EDIH Network
  • Caisse des Dépôts
  • Interreg Danube Region
  • ODA

Ein Beispiel

Diese Situation könnte auch Ihre sein.

Nehmen wir das Beispiel eines Unternehmens: drei Standorte, drei Tabellen, keine gemeinsame Antwort.

01

Niemand weiß, wie man konsolidiert.

Nordhavn Industries, 2 400 Mitarbeitende in Hamburg, Lyon und Porto. Ein Auftraggeber fragt nach dem Stand des Konzerns. Jeder Standort antwortet mit seiner eigenen Tabelle und seinen eigenen Skalen.

02

Drei Wochen, eine einzige Grundlage.

Eine Règlement COBAC R-2016/04 relatif au gouvernement d’entreprise des établissements de crédit de la CEMAC-Analyse, gestartet an allen drei Standorten gleichzeitig, auf Basis der Gesprächsnotizen der Verantwortlichen. Der Referenzrahmen war bereits geschrieben, ebenso die 10 Themenfelder und die Stufen N1 bis N5.

03

Zwei Ausgaben vermieden, bevor sie entstanden.

Ein Score von 53 von 100, eine Abweichung, die sich auf drei Themen konzentriert. Der KI-Begleiter stellte fest, dass sich zwei Maßnahmen des Plans mit denen eines anderen Audits überschnitten. Der Ergebnisbericht für das Gremium war in einem Satz erstellt.

Was ihnen dadurch erspart blieb

  • 3Standorte auf derselben Grundlage gemessen, statt drei nachzubearbeitende Fragebögen
  • 2doppelte Maßnahmen erkannt, bevor die Ausgabe erfolgte
  • 1Ergebnisbericht für das Gremium, ohne manuelle Nachbearbeitung

Diese Zahlen stammen aus einem Beispiel. Sie könnten Ihre eigenen sein.

Die Norm schreibt Prozesse vor. Datamensio zeigt, wo Sie stehen.

01

Der Referenzrahmen ist bereits geschrieben

Themenfelder, Fragen und Stufen N1 bis N5 ausformuliert. Sie starten nicht mit einer leeren Tabelle.

02

Der Score liegt noch am selben Tag vor

Online, per Selbstbewertungslink oder im Gespräch. Themenfeld für Themenfeld, im Zeitverlauf vergleichbar.

03

Die Abweichung wird zu einem bezifferten Plan

Jeder Stufenübergang trägt seine Maßnahme. Die KI priorisiert nach erwarteter Wirkung, nicht nach der Reihenfolge der Norm.

04

Der Fortschritt lässt sich belegen

Kampagne für Kampagne, gegen Ihr Ziel und gegen Ihre Vergangenheit. Genau das verlangt Ihr Vorstand.

Die Reifegradskala

Eine Stufe, die nächste, und die Maßnahme, die beide verbindet.

Dieser Mechanismus (ein Niveau, ein höheres Niveau, und die Maßnahme, die beide verbindet) verwandelt eine Feststellung in eine Entwicklungslinie.

Verfügt der Prüfungsausschuss über die nötigen Mittel und Informationen, um seinen Auftrag eigenständig zu erfüllen?

  1. N1

    Kein Prüfungsausschuss eingerichtet, oder ein benannter Ausschuss ohne Charta, Kalender oder eigene Arbeiten.

  2. N2

    Der Ausschuss existiert und tagt, doch die Unterlagen treffen verspätet ein und die Beratungen stützen sich auf von der Geschäftsführung bereitgestellte Dokumente.

  3. N3

    Eine Charta legt die Zuständigkeiten fest, die Sitzungen folgen einem festgelegten Kalender, die Unterlagen werden fristgerecht übermittelt und die Protokolle werden validiert und dem Verwaltungsrat vorgelegt.

  4. N4

    Der Ausschuss hört die Verantwortlichen für interne Revision, Compliance und die Wirtschaftsprüfer direkt an, ohne Beisein der Geschäftsführung, und verfolgt seine Empfehlungen bis zum Abschluss.

  5. N5

    Der Ausschuss bewertet periodisch seine eigene Arbeitsweise, passt sein Arbeitsprogramm anhand der Risikokarte an und dokumentiert die vorgenommenen Änderungen an seiner Charta.

Maßnahme für den Übergang von N2 zu N3

Bei der nächsten Sitzung des Verwaltungsrats eine Charta des Prüfungsausschusses verabschieden, darin eine Mindestfrist für die Übermittlung von Unterlagen sowie einen Jahressitzungskalender festlegen, und die Validierung der Protokolle auf die Tagesordnung der folgenden Verwaltungsratssitzung setzen.

« Dank Datamensio erfüllen wir unsere Ziele viel effizienter. Die Prüfstellen des EFRE und unseres zuständigen Ministeriums haben diesen Ansatz besonders geschätzt, da er ihnen verlässliche Daten liefert. »
Chambre de commerce et d'industrie

Direktorin der CCI 94CCI Île-de-France

« Wir sind überzeugt, dass dies die am besten geeignete Lösung ist, um unser Transformationsprojekt zu skalieren und die Wirkung nach unseren Bedürfnissen zu messen. »
Interreg Danube Region

Maja SucekChief Operating Officer, Interreg Danube

Nehmen Sie Ihre erste Messung vorauf COBAC.

Worum es in diesem Referenzrahmen geht

Die COBAC-Verordnung zum Unternehmensgovernment gilt für Kreditinstitute und zugelassene Finanzholdings in den sechs Staaten der CEMAC. Sie regelt die Zusammensetzung des Verwaltungsrats und die Präsenz unabhängiger Verwaltungsratsmitglieder, die Trennung von Vorsitz und Geschäftsführung, die Einrichtung von Fachausschüssen (Prüfung, Risiken, Vergütung, Nominierung), den Status der Funktionen für permanente Kontrolle, Compliance und interne Revision sowie die Eignungs- und Zuverlässigkeitsregeln für Führungskräfte. Sie schreibt zudem eine geregelte Vergütungspolitik und eine periodische Information der Aufsichtsbehörde vor.

In der Praxis liegt die Schwierigkeit nicht darin, den Text zu kennen, sondern nachzuweisen, dass das Dispositiv tatsächlich funktioniert. Tagt der Prüfungsausschuss nach einem festgelegten Kalender, mit Tagesordnung, Vorarbeiten und verwertbarem Protokoll, oder bestätigt er nur am Vortag erhaltene Unterlagen? Sind als unabhängig bezeichnete Verwaltungsratsmitglieder dies auch gemäß den Kriterien der Verordnung, oder nur der Gepflogenheit nach? Kann sich der Compliance-Verantwortliche direkt an den Verwaltungsrat wenden, ohne über die Geschäftsführung zu gehen? Diese Fragen lassen sich nicht durch eine Dienstanweisung klären.

Ein Hinweis zum Kontext ist angebracht. Die Prüfungsmissionen der COBAC richten sich zunehmend auf die tatsächliche Wirksamkeit der Governance und nicht nur auf ihre Formalisierung: Qualität der Beratungen des Verwaltungsrats, Nachvollziehbarkeit der Entscheidungen, Fähigkeit der Kontrollfunktionen, eine abweichende Meinung nach oben zu melden. Eine Verwechslung kommt häufig vor: Governance ist nicht internes Kontrollsystem. Die Verordnung zum internen Kontrollsystem organisiert die Dispositive zur Beherrschung der Geschäftsvorgänge, die Governance-Verordnung organisiert diejenigen, die sie steuern und überwachen. Beide ergänzen sich, sie ersetzen sich nicht.

Ein Compliance-Audit endet mit einer binären Feststellung: die Anforderung ist erfüllt oder nicht. Die Reifegrad-Analyse beantwortet eine andere Frage: auf welchem Beherrschungsniveau befindet sich jede Praxis, und welche konkrete Maßnahme führt zum nächsten Niveau. Bei einem Thema wie der Governance, bei dem viele Abweichungen eher auf Gepflogenheiten als auf dem Text beruhen, ist diese gestufte Betrachtung die einzige, die eine Entwicklungslinie ergibt. Sie erlaubt zudem den Vergleich der Einheiten eines in mehreren Staaten der Zone präsenten Konzerns.

Bei Datamensio ist der Referenzrahmen einsatzbereit und bleibt anpassbar. Die KI passt die Themenfelder an, formuliert die Fragen um und verfeinert die Niveaus nach der CMMI-Methode, oder erstellt eine Variante ausgehend von Ihren eigenen Dokumenten: Satzung, Geschäftsordnung des Verwaltungsrats, Ausschuss-Chartas, Berichte des internen Kontrollsystems.

Referenznorm: Règlement COBAC R-2016/04 relatif au gouvernement d’entreprise des établissements de crédit de la CEMAC

Die bewerteten Themenfelder

  • Zusammensetzung und Organisation des Verwaltungsrats

    Größe und Vielfalt des Verwaltungsrats, unabhängige Mitglieder und angewandte Kriterien, Trennung von Vorsitz und Geschäftsführung, Mandatsdauer und Erneuerung, Geschäftsordnung.

  • Arbeitsweise der Organe

    Sitzungskalender und Häufigkeit, Übermittlungsfristen für Unterlagen, Anwesenheit, Qualität der Protokolle, Nachverfolgung der Beschlüsse von Sitzung zu Sitzung.

  • Fachausschüsse

    Prüfungsausschuss, Risikoausschuss, Nominierungs- und Vergütungsausschüsse: Chartas, Zusammensetzung, Vorsitz, Zusammenspiel mit Verwaltungsrat und Kontrollfunktionen.

  • Eignung und Zuverlässigkeit der Führungskräfte

    Auswahl- und Zulassungsverfahren, Prüfung der Zuverlässigkeitsvoraussetzungen, erforderliche Erfahrung und Kompetenzen, Weiterbildung der Verwaltungsratsmitglieder, Nachfolgepläne.

  • Kontrollfunktionen und Unabhängigkeit

    Hierarchische Einordnung von permanenter Kontrolle, Compliance und interner Revision, direkter Zugang zum Verwaltungsrat, zugewiesene Mittel, Ernennungs- und Abberufungsbedingungen der Verantwortlichen.

  • Risikogovernance

    Formalisierte, vom Verwaltungsrat validierte Risikobereitschaft, Limitensystem, Information der Verwaltungsratsmitglieder über Engagements, Zusammenspiel mit ICAAP und Sanierungsplan.

  • Vergütungspolitik

    Regelung der Vergütung von Führungskräften und Risikoträgern, variabler Anteil und Zuteilungskriterien, Unabhängigkeit der Vergütung der Kontrollfunktionen, periodische Überprüfung.

  • Vermeidung von Interessenkonflikten

    Interessenerklärungen, Geschäfte mit nahestehenden Personen und Referenzaktionären, Enthaltungsverfahren, Register der geregelten Vereinbarungen.

  • Transparenz und Information der Aufsicht

    Inhalt des jährlichen Governance-Berichts, Veröffentlichungen, Meldungen an die COBAC, Anzeige von Veränderungen bei Führungskräften und Organen.

  • Bewertung und Verbesserung des Dispositivs

    Periodische Selbstbewertung von Verwaltungsrat und Ausschüssen, Rückgriff auf externe Bewertung, Umsetzung von Empfehlungen, Vergleich aufeinanderfolgender Zyklen.

Eine Kurzversion des Referenzrahmens steht für die Online-Selbstbewertung zur Verfügung.

Häufige Fragen

Ersetzt die Analyse eine Prüfungsmission der COBAC?

Nein. Datamensio misst den Reifegrad Ihrer Praktiken und bereitet den Austausch mit der Aufsichtsbehörde vor, stellt aber kein Zertifikat aus. Die Analyse identifiziert die Abweichungen und die Entwicklungslinie, um sie zu schließen, bevor die Mission sie feststellt.

Worin unterscheidet sich diese Analyse von einem Compliance-Audit zur Verordnung?

Das Audit prüft das Vorhandensein einer Anforderung und schließt mit Abweichung oder Konformität. Die Analyse ordnet jede Praxis auf einer Skala von fünf Niveaus ein und nennt die Maßnahme, die zum nächsten Niveau führt. Beide ergänzen sich: die Analyse bereitet vor, das Audit bestätigt.

Wie lange dauert die Bewertung?

Die Kurzversion wird in einer einzigen Arbeitssitzung ausgefüllt. Die vollständige Version, im kollaborativen Modus mit Generalsekretariat, Compliance und interner Revision, erstreckt sich in der Regel über ein bis zwei Wochen, wobei der Großteil der Zeit auf das Zusammentragen der Unterlagen der Organe entfällt.

Ist der Referenzrahmen an unser Institut anpassbar?

Ja. Sie ändern Fragen, Niveaus und Themenfelder oder fügen eigene hinzu. Die KI kann eine Variante ausgehend von Ihrer Satzung, Ihren Ausschuss-Chartas und Geschäftsordnungen erstellen. Die Hoheit über den Referenzrahmen liegt bei Ihnen.

Können mehrere Tochtergesellschaften der CEMAC-Zone verglichen werden?

Ja. Jede Business Unit durchläuft denselben Referenzrahmen, die Scores lassen sich je Themenfeld und im Zeitverlauf vergleichen. Eine übergreifende Roadmap konsolidiert die Maßnahmenpläne der Tochtergesellschaften und vermeidet die doppelte Behandlung derselben Abweichung auf Konzernebene.

Wie fügt sich diese Analyse in internes Kontrollsystem und ICAAP ein?

Die Governance steuert die Dispositive, die das interne Kontrollsystem betreibt und die der ICAAP mit Risikoelementen speist. Die entsprechenden Referenzrahmen sind im Katalog verfügbar, und eine übergreifende Roadmap erlaubt es, sie zu verknüpfen, ohne Maßnahmen zu duplizieren.

Ist juristische Expertise für die Beantwortung erforderlich?

Die Fragen betreffen beobachtbare Praktiken: Zusammensetzung der Organe, Fristen, Nachvollziehbarkeit, Meldewege. Ein Generalsekretär oder ein Compliance-Verantwortlicher kann sie beantworten. Der kollaborative Modus erlaubt es, technische Fragen dem richtigen Mitwirkenden zuzuweisen.

Wo werden die Daten gehostet?

In Frankreich, bei OVH, mit Sicherung bei Scaleway. Kein Transfer außerhalb der Europäischen Union. Die eingesetzten KI-Modelle können ausgewählt werden, auch unter europäischen Lösungen.

Nehmen Sie Ihre erste Messung vorauf COBAC.