Auslagerungsmanagement gemäß EBA-Leitlinien & MaRisk
Auslagerungen neu denken – KI-gestützt, benutzerfreundlich und vollständig automatisiert

Warum das Management von Auslagerungen und Third Party Arrangements herausfordernd ist
- Auslagerungen und Third Party Arrangements (TPAs) werden in unterschiedlichen Systemen oder Listen geführt
- Keine zentrale Übersicht über alle TPAs
- Unklare Abgrenzung zwischen kritischen, nicht-kritischen und IKT-bezogenen Leistungen
- Risikobewertungen erfolgen punktuell statt über den gesamten Lebenszyklus
- Genehmigungen, Maßnahmen und Restrisiken sind nicht systematisch verknüpft
- Änderungen bei Dienstleistern oder Leistungen werden verspätet berücksichtigt
- Nachweise zu Auslagerungen und TPAs müssen manuell zusammengestellt werden
- Entscheidungen und Bewertungen sind rückblickend schwer nachvollziehbar
- Erhöhtes Risiko von Feststellungen durch Aufsicht und interne Revision
%201.png)
Wie Leno Auslagerungsmanagement und TPRM unterstützt
- Einheitliche Erfassung aller Auslagerungen und Third Party Arrangements
- Klare Zuordnung zu Funktionen, Prozessen und Leistungen
- Strukturierte Abbildung gemäß MaRisk und EBA-Leitlinien
- Systematische Bewertung von Risiken aus Third Party Arrangements
- Berücksichtigung von Wesentlichkeit, Abhängigkeiten und Konzentrationsrisiken
- Verknüpfung von Risikobewertungen, Genehmigungen und Maßnahmen
- Kontinuierliche Pflege aller identifizierten Auslagerungen und TPAs
- Nachverfolgung von Änderungen bei Dienstleistern und Leistungen
- Klare Verantwortlichkeiten für Überwachung und Maßnahmen
%20%202%20(1).png)
Warum lässt sich Auslagerungsmanagement mit Leno effizienter umsetzen
Leno als Software fürs Auslagerungsmanagement bündelt alle Informationen zu Auslagerungen, Risiken und Genehmigungen zentral, automatisiert Aktualisierungen und stellt prüfungssichere Nachweise jederzeit bereit.

.avif)

.png)
.png)
.png)
Andere Tools







.png)
.png)
.png)
Sofort einsatzbereit. Und dennoch individuell.
Die Einführung von Leno erfolgt strukturiert, effizient und ohne Programmieraufwand. Gemeinsam konfigurieren wir Module wie TPRM, CLM oder ISR anhand bewährter Vorlagen – revisionssicher und regelkonform nach DORA, MaRisk, BAIT und EBA-Leitlinien. Leno bietet out-of-the-box ein standardisiertes Rahmenwerk, das sich einfach und effizient an Ihre internen Prozesse und Bedürfnisse anpassen lässt.
- Fragebögen, Risikoanalyse, Szenarien anpassen
- Rollen, Freigaben und Leserechte festlegen
- Reports & Metriken definieren
Wichtige Fragen zum Auslagerungsmanagement und Third Party Arrangements
1. Was ist die Leno?
Leno ist eine modulare Plattform für Governance, Risk & Compliance (GRC), die Unternehmen bei der Automatisierung und Digitalisierung von Compliance- und Risikomanagement-Prozessen unterstützt. Mit Leno etablieren Sie Auslagerungsmanagement, Vertragsmanagement, Informationssicherheit und BCM etablieren.
2. Welche Module bietet Leno?
Leno ist modular, integriert und automatisiert.
Aktuell stehen folgende Module zur Verfügung:
- Leno TPRM – für Third Party Risk Management und Auslagerungsmanagement
- Information Security & Resilience (ISR) – für Informationssicherheitsmanagement und Business Continuity Management (BCM)
- Leno CLM – für Vertragsmanagement
Alle Module greifen nahtlos ineinander und bilden gemeinsam ein ganzheitliches Governance-, Risk- und Compliance-Management (GRC) ab.
3. Wie ist die Leno Plattform technisch aufgebaut?
Leno ist eine webbasierte Cloud-Plattform, entwickelt nach modernen Sicherheits- und Architekturstandards. Die Lösung ist skalierbar, mandantenfähig und kann flexibel an Ihre internen Strukturen, Prozesse und Berechtigungen angepasst werden.
4. Ist Leno sicher?
Ja. Sicherheit steht bei Leno an oberster Stelle. Die Plattform erfüllt höchste Anforderungen an Datenschutz, Informationssicherheit und Compliance. Alle Daten werden verschlüsselt gespeichert und übertragen, und das Hosting erfolgt in zertifizierten Rechenzentren innerhalb der EU.
5. Kann Leno in bestehende Systeme integriert werden?
Ja. Über standardisierte Schnittstellen (APIs) kann Leno problemlos in bestehende Systeme wie ERP-, GRC- oder CMS-Lösungen integriert werden. Damit lassen sich Daten für Dienstleister, Verträge und Risiken effizient synchronisieren.
6. Ist Leno mehrsprachig verfügbar?
Ja. Die Plattform unterstützt standardgemäß Deutsch und Englisch. Weitere Sprachen können auf Anfrage ergänzt werden.
7. Wie erfolgt die Benutzerverwaltung?
Kunden authentifizieren sich über Single Sign-On (SSO).Leno bietet eine rollenbasierte Benutzer- und Rechteverwaltung, mit der sichergestellt wird, dass Ihr Berechtigungskonzept automatisch abgebildet wird.
8. Welche Unterstützung bietet Leno beim Onboarding und Support?
Unsere Experten begleiten Sie von der Einführung bis zum produktiven Betrieb. Wir bieten Schulungen, technische Unterstützung und laufenden Support, um eine reibungslose Nutzung der Plattform sicherzustellen. Auf Wunsch übernehmen wir auch die initiale Datenmigration und Konfigurationen, sofern notwendig.
9. Wird Leno regelmäßig aktualisiert?
Ja. Leno wird kontinuierlich weiterentwickelt. Regulatorische Änderungen, Optimierungen und neue Funktionen werden regelmäßig bereitgestellt, sodass Sie immer auf dem neuesten Stand bleiben.
10. Welche Vorteile bietet Leno gegenüber anderen GRC-Plattformen?
- Hoher Automatisierungsgrad durch KI- Modularer Aufbau
und flexible Erweiterbarkeit
- Schnelle Implementierung und intuitive Benutzeroberfläche
- Regulatorische Expertise direkt in der Software abgebildet
- Hosting & Support aus Deutschland
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Ein Third Party Arrangement bezeichnet jede vertragliche Vereinbarung, bei der ein externer Dienstleister Leistungen für ein Finanzinstitut erbringt. Dazu zählen sowohl Auslagerungen im aufsichtsrechtlichen Sinne als auch sonstige IKT- und Non-IKT-Dienstleistungen.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Third Party Arrangements unterliegen insbesondere den Anforderungen aus MaRisk und den EBA-Leitlinien on Sound Third Party Risk Management. Je nach Art der Leistung können zusätzlich weitere regulatorische Vorgaben relevant sein, etwa aus DORA für IKT-Dienstleistungen.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Das Auslagerungsmanagement bzw. Third Party Risk Management (TPRM) gemäß MaRisk und EBA-Leitlinien bezieht sich auf Non-IKT-bezogene Third Party Arrangements, einschließlich Auslagerungen.
DORA ergänzt diesen Ansatz und fokussiert sich ausschließlich auf IKT-Dienstleistungen und die digitale operationelle Resilienz. Beide Regelwerke verfolgen dasselbe Ziel – die Stärkung des Third Party Risk Managements –, sind jedoch klar voneinander abgegrenzt.
Die Herausforderung liegt in der korrekten Unterscheidung zwischen IKT- und Non-IKT-Third Party Arrangements. Leno übernimmt diese Abgrenzung für Sie – KI-gestützt und regelkonform.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Leno stellt alle Informationen zu Third Party Arrangements konsistent, aktuell und prüfungssicher bereit. Bewertungen, Genehmigungen und Änderungen sind jederzeit nachvollziehbar dokumentiert und auf Knopfdruck verfügbar.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Suspendisse varius enim in eros elementum tristique. Duis cursus, mi quis viverra ornare, eros dolor interdum nulla, ut commodo diam libero vitae erat. Aenean faucibus nibh et justo cursus id rutrum lorem imperdiet. Nunc ut sem vitae risus tristique posuere.
Die KI von Leno unterstützt Finanzinstitute bei der effizienten und konsistenten Steuerung von Third Party Arrangements. Sie hilft unter anderem dabei, Leistungen automatisch zu klassifizieren, relevante Informationen aus Verträgen zu analysieren und Dienstleisterdaten strukturiert zu erfassen. Zudem kann die KI externe und interne Datenquellen nutzen, um Dienstleisterinformationen automatisch zu aktualisieren. Dadurch reduziert sich der manuelle Aufwand, während Transparenz, Datenqualität und Nachvollziehbarkeit verbessert werden.
