Outsourcing Management & TPRM According to MaRisk & EBA Guidelines
Rethinking Outsourcing — AI-Powered, User-friendly, and Fully Automated

Why Managing Outsourcing and Third-Party Arrangements Is Challenging
Lack of Transparency Regarding Third-Party Arrangements
- Outsourcing and third-party arrangements (TPAs) are managed in different systems or lists
- No central overview of all TPAs
- Unclear distinction between critical, non-critical, and ICT-related services
Inadequate Control
- Risk assessments are conducted on an ad hoc basis rather than across the entire lifecycle
- Approvals, Measures, and Residual Risks Are Not Systematically Linked
- Changes to service providers or services are considered with delays
High Effort for Audits and Supervision
- Evidence for outsourcing and TPAs must be compiled manually
- Decisions and assessments are difficult to trace retrospectively
- Increased risk of findings by supervisors and internal audit
%201.png)
How Leno Supports Outsourcing Management and TPRM
Central Recording of All Third-Party Arrangements
- Uniform Recording of All Outsourcing and Third-Party Arrangements
- Clear Assignment to Functions, Processes, and Services
- Structured mapping according to MaRisk and EBA guidelines
Risk-Based Management of Outsourcing
- Systematic Assessment of Risks Arising from Third-Party Arrangements
- Consideration of materiality, dependencies, and concentration risks
- Linking Risk Assessments, Approvals, and Measures
Ongoing Monitoring and Updates
- Continuous maintenance of all identified outsourcing and TPAs
- Tracking Changes in Service Providers and Services
- Clear Responsibilities for Monitoring and Measures
%20%202%20(1).png)
Why Outsourcing Management Can Be Implemented More Efficiently with Leno
Leno, as Software for Outsourcing Management, centralizes all information on outsourcing, risks, and approvals, automates updates, and provides audit-proof evidence at any time.

.avif)

.png)
.png)
.png)
Other Tools







.png)
.png)
.png)
Sofort einsatzbereit. Und dennoch individuell.
Die Einführung von Leno erfolgt strukturiert, effizient und ohne Programmieraufwand. Gemeinsam konfigurieren wir Module wie TPRM, CLM oder ISR anhand bewährter Vorlagen – revisionssicher und regelkonform nach DORA, MaRisk, BAIT und EBA-Leitlinien. Leno bietet out-of-the-box ein standardisiertes Rahmenwerk, das sich einfach und effizient an Ihre internen Prozesse und Bedürfnisse anpassen lässt.
- Fragebögen, Risikoanalyse, Szenarien anpassen
- Rollen, Freigaben und Leserechte festlegen
- Reports & Metriken definieren
Key questions on outsourcing management and third-party arrangements.
1. Was ist die Leno?
Leno ist eine modulare Plattform für Governance, Risk & Compliance (GRC), die Unternehmen bei der Automatisierung und Digitalisierung von Compliance- und Risikomanagement-Prozessen unterstützt. Mit Leno etablieren Sie Auslagerungsmanagement, Vertragsmanagement, Informationssicherheit und BCM etablieren.
2. Welche Module bietet Leno?
Leno ist modular, integriert und automatisiert.
Aktuell stehen folgende Module zur Verfügung:
- Leno TPRM – für Third Party Risk Management und Auslagerungsmanagement
- Information Security & Resilience (ISR) – für Informationssicherheitsmanagement und Business Continuity Management (BCM)
- Leno CLM – für Vertragsmanagement
Alle Module greifen nahtlos ineinander und bilden gemeinsam ein ganzheitliches Governance-, Risk- und Compliance-Management (GRC) ab.
3. Wie ist die Leno Plattform technisch aufgebaut?
Leno ist eine webbasierte Cloud-Plattform, entwickelt nach modernen Sicherheits- und Architekturstandards. Die Lösung ist skalierbar, mandantenfähig und kann flexibel an Ihre internen Strukturen, Prozesse und Berechtigungen angepasst werden.
4. Ist Leno sicher?
Ja. Sicherheit steht bei Leno an oberster Stelle. Die Plattform erfüllt höchste Anforderungen an Datenschutz, Informationssicherheit und Compliance. Alle Daten werden verschlüsselt gespeichert und übertragen, und das Hosting erfolgt in zertifizierten Rechenzentren innerhalb der EU.
5. Kann Leno in bestehende Systeme integriert werden?
Ja. Über standardisierte Schnittstellen (APIs) kann Leno problemlos in bestehende Systeme wie ERP-, GRC- oder CMS-Lösungen integriert werden. Damit lassen sich Daten für Dienstleister, Verträge und Risiken effizient synchronisieren.
6. Ist Leno mehrsprachig verfügbar?
Ja. Die Plattform unterstützt standardgemäß Deutsch und Englisch. Weitere Sprachen können auf Anfrage ergänzt werden.
7. Wie erfolgt die Benutzerverwaltung?
Kunden authentifizieren sich über Single Sign-On (SSO).Leno bietet eine rollenbasierte Benutzer- und Rechteverwaltung, mit der sichergestellt wird, dass Ihr Berechtigungskonzept automatisch abgebildet wird.
8. Welche Unterstützung bietet Leno beim Onboarding und Support?
Unsere Experten begleiten Sie von der Einführung bis zum produktiven Betrieb. Wir bieten Schulungen, technische Unterstützung und laufenden Support, um eine reibungslose Nutzung der Plattform sicherzustellen. Auf Wunsch übernehmen wir auch die initiale Datenmigration und Konfigurationen, sofern notwendig.
9. Wird Leno regelmäßig aktualisiert?
Ja. Leno wird kontinuierlich weiterentwickelt. Regulatorische Änderungen, Optimierungen und neue Funktionen werden regelmäßig bereitgestellt, sodass Sie immer auf dem neuesten Stand bleiben.
10. Welche Vorteile bietet Leno gegenüber anderen GRC-Plattformen?
- Hoher Automatisierungsgrad durch KI- Modularer Aufbau
und flexible Erweiterbarkeit
- Schnelle Implementierung und intuitive Benutzeroberfläche
- Regulatorische Expertise direkt in der Software abgebildet
- Hosting & Support aus Deutschland
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
A third party arrangement refers to any contractual arrangement under which an external service provider delivers services to a financial institution. This includes both outsourcing arrangements in the regulatory sense and other ICT and non-ICT services.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Third party arrangements are primarily subject to the requirements set out in MaRisk and the EBA Guidelines on sound third party risk management. Depending on the nature of the service, additional regulatory requirements may also apply, for example under DORA for ICT services.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Outsourcing management or third-party risk management (TPRM) in line with MaRisk and the EBA Guidelines focuses on non-ICT-related third party arrangements, including outsourcing arrangements. DORA complements this approach by focusing exclusively on ICT services and digital operational resilience. While both regulatory frameworks pursue the same objective — strengthening third-party risk management — they are clearly differentiated in scope. The key challenge lies in correctly distinguishing between ICT and non-ICT third party arrangements. Leno takes care of this distinction for you in an AI-supported and compliant manner.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Leno provides all information on third party arrangements in a consistent, up-to-date and audit-ready manner. Assessments, approvals and changes are fully traceable at all times and available at the push of a button.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Leno’s AI supports financial institutions in managing third party arrangements efficiently and consistently. It helps to automatically classify services, analyse relevant information from contracts and capture service provider data in a structured way. In addition, the AI can use internal and external data sources to automatically update service provider information. This reduces manual effort while improving transparency, data quality and traceability.
.png)

.avif)