Wann liegt eine Weiterverlagerung bzw. IKT-Unterauftragsvergabe vor?

Eine Weiterverlagerung liegt vor, wenn ein Dienstleister Leistungen, die er für ein Finanzinstitut erbringt, ganz oder teilweise an einen Dritten auslagert. Dies gilt unabhängig davon, ob die Auslagerung dauerhaft oder temporär erfolgt. Sind von dieser Weiterverlagerung Leistungen der Informations- und Kommunikationstechnologie (IKT) betroffen, spricht man von einer IKT-Unterauftragsvergabe.

Weitere hilfreiche Antworten

Wie schnell ist Leno durch Onboarding und Templates einsatzbereit?

Dank Vordefinierter Templates und Experten-Support beim Onboarding erzielen Sie einen schnellen Go-Live.

Dank Vordefinierter Templates und Experten-Support beim Onboarding erzielen Sie einen schnellen Go-Live. Wir begleiten Sie von der Datenmigration bis zum produktiven Betrieb, um eine reibungslose Nutzung sicherzustellen.

Wie erfolgt die Benutzerverwaltung und Sicherheit in Leno?

Die Sicherheit wird durch Single Sign-On (SSO) und eine rollenbasierte Rechteverwaltung gewährleistet.

Die Sicherheit wird durch Single Sign-On (SSO) und eine rollenbasierte Rechteverwaltung gewährleistet. Leno bietet Hosting und Support direkt aus Deutschland nach höchsten Sicherheitsstandards.

Ist die Leno GRC-Plattform als No-Code-Lösung flexibel anpassbar?

Ja, als moderne Cloud-Plattform ermöglicht Leno eine No-Code-Konfiguration.

Ja, als moderne Cloud-Plattform ermöglicht Leno eine No-Code-Konfiguration. Die Lösung ist skalierbar und lässt sich ohne Programmieraufwand flexibel an Ihre internen Strukturen, Prozesse und Berechtigungen anpassen.

Welche Module für DORA, BCM und Vertragsmanagement bietet Leno?

Leno TPRM (Drittrisiko- & Auslagerungsmanagement), Leno CLM (Vertragsmanagement) und Leno ISR (Informationssicherheit & BCM).

Leno bietet spezialisierte, nahtlos ineinandergreifende Module: Leno TPRM (Drittrisiko- & Auslagerungsmanagement), Leno CLM (Vertragsmanagement) und Leno ISR (Informationssicherheit & BCM). Damit bilden Sie ein ganzheitliches GRC-System ab.

Wie ersetzt Leno manuelle Excel-Listen durch automatisierte GRC-Workflows?

Durch einen hohen Automatisierungsgrad und integrierte KI eliminiert Leno manuelle Fehlerquellen.

Durch einen hohen Automatisierungsgrad und integrierte KI eliminiert Leno manuelle Fehlerquellen. Strukturierte Workflows und regulatorische Expertise in der Software ersetzen mühsame E-Mail-Abstimmungen und statische Listen.

Kann Leno bestehende Drittrisiko-Prozesse (TPRM) mit dem Vertragsmanagement (CLM) verknüpfen?

Ja, Leno löst fragmentierte Dateninseln auf und verknüpft Dienstleister nahtlos mit Verträgen, Risiken und Maßnahmen.

Ja, Leno löst fragmentierte Dateninseln auf und verknüpft Dienstleister nahtlos mit Verträgen, Risiken und Maßnahmen. Diese nahtlose Integration verhindert redundante Datenpflege und schafft volle Transparenz.

Was macht Leno zur führenden GRC-Plattform für TPRM, CLM & ISR?

Leno ist eine modulare GRC-Plattform, die Governance, Risk & Compliance durch Automatisierung digitalisiert.

Leno ist eine modulare GRC-Plattform, die Governance, Risk & Compliance durch Automatisierung digitalisiert. Sie dient als zentrale Plattform für Auslagerungsmanagement, Vertragsmanagement, Informationssicherheit und BCM.

Wann liegt eine Weiterverlagerung bzw. IKT-Unterauftragsvergabe vor?

Eine Weiterverlagerung liegt vor, wenn ein Dienstleister Leistungen, die er für ein Finanzinstitut erbringt, ganz oder teilweise an einen Dritten auslagert. Dies gilt unabhängig davon, ob die Auslagerung dauerhaft oder temporär erfolgt. Sind von dieser Weiterverlagerung Leistungen der Informations- und Kommunikationstechnologie (IKT) betroffen, spricht man von einer IKT-Unterauftragsvergabe.‍

Eine Weiterverlagerung liegt vor, wenn ein Dienstleister Leistungen, die er für ein Finanzinstitut erbringt, ganz oder teilweise an einen Dritten auslagert. Dies gilt unabhängig davon, ob die Auslagerung dauerhaft oder temporär erfolgt. Sind von dieser Weiterverlagerung Leistungen der Informations- und Kommunikationstechnologie (IKT) betroffen, spricht man von einer IKT-Unterauftragsvergabe.

Müssen alle Unterauftragnehmer genehmigt werden?

Nicht jeder Unterauftragnehmer muss formal genehmigt werden – entscheidend ist die Risikorelevanz. Unterauftragnehmer, die Leistungen im Zusammenhang mit kritischen oder wichtigen Funktionen erbringen oder wesentliche IKT-Risiken beeinflussen, müssen vorab bewertet und genehmigt werden. Bei nicht-kritischen Leistungen kann eine vereinfachte Dokumentation ausreichen.

Nicht jeder Unterauftragnehmer muss formal genehmigt werden – entscheidend ist die Risikorelevanz. Unterauftragnehmer, die Leistungen im Zusammenhang mit kritischen oder wichtigen Funktionen erbringen oder wesentliche IKT-Risiken beeinflussen, müssen vorab bewertet und genehmigt werden. Bei nicht-kritischen Leistungen kann eine vereinfachte Dokumentation ausreichen.

Ist die Plattform für globale Teams mehrsprachig verfügbar?

Ja, Leno unterstützt standardmäßig Deutsch und Englisch.

Ja, Leno unterstützt standardmäßig Deutsch und Englisch. Weitere Sprachen für internationale GRC-Teams können auf Anfrage flexibel ergänzt werden.

Wie tief muss die Dokumentation gehen?

Die Dokumentation muss so tief gehen, dass Risiken aus Weiterverlagerungen vollständig nachvollziehbar und steuerbar sind. Solange aus einer Weiterverlagerung ein Risiko entstehen kann, das für das Institut relevant ist, müssen Bewertung, Entscheidungsgrundlage, Genehmigung und Überwachung dokumentiert sein.

Die Dokumentation muss so tief gehen, dass Risiken aus Weiterverlagerungen vollständig nachvollziehbar und steuerbar sind. Solange aus einer Weiterverlagerung ein Risiko entstehen kann, das für das Institut relevant ist, müssen Bewertung, Entscheidungsgrundlage, Genehmigung und Überwachung dokumentiert sein. Für Aufsicht und Prüfer muss jederzeit erkennbar sein, welche Weiterverlagerungen bestehen, welche Risiken bewertet wurden und wie diese gesteuert werden.

Wie unterstützt Leno bei Prüfungen?

Leno stellt alle prüfungsrelevanten Informationen zu Weiterverlagerungen zentral, aktuell und nachvollziehbar bereit. Risikoanalysen, Genehmigungen, Entscheidungen und Änderungen in der IKT-Lieferkette sind strukturiert dokumentiert und jederzeit revisionssicher abrufbar.

Leno stellt alle prüfungsrelevanten Informationen zu Weiterverlagerungen zentral, aktuell und nachvollziehbar bereit. Risikoanalysen, Genehmigungen, Entscheidungen und Änderungen in der IKT-Lieferkette sind strukturiert dokumentiert und jederzeit revisionssicher abrufbar. So können Institute gegenüber interner Revision, Wirtschaftsprüfern und Aufsicht schnell und konsistent Auskunft geben, ohne Informationen manuell zusammenzustellen.

Reicht ein Vertrag mit dem Hauptdienstleister aus?

Aufsichtsrechtlich wird erwartet, dass Finanzinstitute auch Transparenz und Kontrollmöglichkeiten über Unterauftragnehmer haben, die im Rahmen von Weiterverlagerungen eingesetzt werden. Entscheidend ist nicht nur der Vertrag, sondern die tatsächliche Überwachung der gesamten IKT-Lieferkette.

Aufsichtsrechtlich wird erwartet, dass Finanzinstitute auch Transparenz und Kontrollmöglichkeiten über Unterauftragnehmer haben, die im Rahmen von Weiterverlagerungen eingesetzt werden. Entscheidend ist nicht nur der Vertrag, sondern die tatsächliche Überwachung der gesamten IKT-Lieferkette. Das Institut bleibt auch bei Unterauftragnehmern voll verantwortlich und muss Risiken bewerten, Genehmigungen dokumentieren und Änderungen nachvollziehen können.

Unsere Produkte

Software für zentrales Auslagerungsmanagement und TPRM gemäß DORA, EBA-Leitlinien & MaRisk

Mit unserer Software fürs Auslagerungsmanagement und Drittparteienrisikomanagement (TPRM) steuern Sie Auslagerungen, IKT-Dienstleistungen und Weiterverlagerungen effizient, transparent und regelkonform. Unser KI-gestütztes Tool unterstützt die Initiierung, Steuerung und Beendigung von Auslagerungen gemäß DORA, EBA-Leitlinien und MaRisk.

Hauptfunktionen
Leno TPRM entdecken

KI-basierte Software fürs Vertragsmanagement - intelligent und zentralisiert

Unsere KI-gestützte, benutzerfreundliche und automatisierte Software fürs Vertragsmanagement bietet eine dynamische hierarchische Abbildung aller Vertragsdokumente, kontinuierliche Einhaltung der regulatorischen Anforderungen sowie transparente Such- und Filterfunktionen inkl. Freigabeprozess und Fristenüberwachung.

Hauptfunktionen
Leno CLM entdecken

Software für Informationssicherheit & BCM nach ISO 27001 und BSI-Grundschutz

Bilden Sie einen vollständigen Informationsverbund ab und verknüpfen Sie alle Assets in Echtzeit miteinander. Mit unserer Software für Informationssicherheit und Business Continuity Management (BCM) führen Sie Schutzbedarfsanalysen, Business Impact Analysen sowie Risikobewertungen durch und etablieren Sie damit ein verzahntes Informationsrisikomanagement & BCM.

Hauptfunktionen
Leno ISR entdecken

Lernen Sie Leno kennen

Demo buchen
Vereinbaren Sie noch heute einen Termin, um Leno kennenzulernen.