Ihre aktuellen Herausforderungen

Leistungsfelder

  • Ein organisiertes Diagramm mit einer großen blauen Box oben, verbunden mit drei weißen Boxen unten, durch graue Linien.

    Governance im TPRM

    Strategien für das Third Party Risk- und Auslagerungsmanagement (inkl. Kennzahlen)

    Praxiserprobte DORA- und EBA-konforme Richtlinien und Prozessvorgaben

    Internes Kontrollsystem mit Augenmaß

    Optimierung der richtinienkonformen Aufbauorganisation (mit Nahtstelle zentrale/dezentral)

    Definition von End-to-End-Prozessen, Rollenverantwortlichkeiten und Schnittstellen

  • Symbolbild mit Checklisten, einem Zahnrad, einem Lupen-Symbol und mehreren Balkendiagrammen, die für Analyse oder Bewertung stehen.

    Risikoanalyse & Due Diligence

    Integriertes Risikoanalyse-Modell für DORA-Dienstleistungen und Third Party Arrangements (gemäß MaRisk, DORA und EBA)

    Differenzierung von (nicht) kritischen/wichtigen Dienstleistungen

    Optimierung der Durchlaufzeiten für das Vendor-Onboarding

    Berücksichtigung von Spezifika für Cloud- und KI-Dienstleistungen im Rahmen der Risikoanalyse

    Automatisierte Workflows für Risikoklassifizierung

    Effiziente Risikoanalyse unter Nutzung von künstlicher Intelligenz

  • Digitales Icon einer wiederverwendbaren To-Do-Liste mit mehreren farbigen Reitern in einer transparenten Schachtel.

    Register und Meldepflichten

    Konsolidiertes, zentrales Register für IKT- und Non-IKT-Dienstleistungen (Informationsregister und Auslagerungsregister)

    Definition von Prozessen für Ad hoc-Meldungen und wesentlichen Vorkommnissen

    Technische Harmonisierung bzw. konsistente Datenhaltung

    Unterstützung der standardisierten Meldungen an die Bankenaufsicht

  • Symbol für Datenschutz oder Sicherheit, bestehend aus einer Liste mit drei Zeilen und einem Schutzschild mit Häkchen, auf schwarzem Hintergrund.

    Vertragsmanagement

    Erstellen von konformen Musterklauseln bzw. -verträgen und Vertragschecklisten

    Begleitung von Verhandlungen mit Dienstleistern bei herausfordernden Sachverhalten (z. B. Hyperscaler)

    Gap-Analysen zum Abgleich der internen Anforderungen im Vergleich zu Dienstleisterverträgen

    Konzeption und Einführung von Vertragsdatenbanken

    Automatisierte, strukturierte Vertragsanalyse unter Nutzung von KI

  • Ein Diagramm, das ein Wachstum auf einer steigenden Linie zeigt, mit fünf Balken in Weiß, Hellgrau, Grau, Dunkelgrau und Schwarz, die eine zunehmende Entwicklung darstellen.

    Steuerung & Überwachung

    Definition von Prozessen zur Steuerung und Überwachung von IKT-/Non-IKT-Dienstleistungen

    Konzeption von Steuerungsmaßnahmen abgeleitet aus der Risikoanalyse

    Definition von KPI/KRI/KCI-Bibliotheken und Reportingpflichten

    Definition der Controls für die 2nd Line und die 1st Line of Defense

    Erstellen von Audit-Plänen für Dienstleisteraudits

    Awareness und Enablement-Trainings

  • Eine Sanduhr steht auf einer weißen, gestapelten Plattform

    Exitmanagement

    Konzeption zulässiger Exit Szenarien und Handlungsalternativen (Exit-Strategien)

    Gestalten von Vorlagen für Exit-Pläne und -konzepte

    Erarbeitung angemessener Exit-Szenarien und Exit-Pläne

    Definition Prozessen und Verantwortlichkeiten für die Durchführung von Exit-Tests

    Überprüfung von Dienstleister-Portfolien hinsichtlich betriebswirtschaftlich sinnvoller Exit-Fälle

Themen, die 2026 besonders prägen

Steuerung von Auslagerungen/IKT-Dienstleistungen mit Cloud- bzw. KI-Bezug

Umsetzung der EBA-Guidelines zum Nicht-IKT-Drittparteienrisiko­management

Professionelles Change Management zur Mobilisierung der 1st und 2nd LoD als wesentlicher Erfolgsfaktor

DORA in der Praxis: Die Lernkurve nach einem Jahr – Prüfungserfahrungen, Good Practices und Handlungsempfehlungen

Erstgespräch vereinbaren
Logo für das BMC Symposium, mit Titel "Outsourcing & TPM" und Slogan "Experten vernetzen | Praxiswissen schaffen".

Outsourcing & TPRM gemeinsam angehen

Unser bmc Outsourcing & TPRM Symposium vernetzt Experten und schafft Praxiswissen rund um Outsourcing/TPRM in Finanzinstituten. Jährlich in Frankfurt am Main – mit Vorträgen aus Aufsicht, Instituts­praxis und Beratung.

Learn more

DORA in der Praxis: Zwei Success Stories

  • Logo des Herstellers Magicard auf einer blauen Verpackung

    DORA-konformer IT-Betrieb erfolgreich umgesetzt

    Maguar bereitete sich auf die DORA-Anforderungen im ausgelagerten IT-Betrieb vor und wollte sicherstellen, dass der Dienstleister die regulatorischen Erwartungen langfristig erfüllt. bmc unterstützte bei Marktanalyse, strukturierter Ausschreibung und Vertragsgestaltung – bis zur nachhaltigen Übernahme des IT-Betriebs durch den neuen IKT-Dienstleister. Ergebnis: stabilere Betriebsstrukturen und hohe Verfügbarkeit kritischer Prozesse.

  • Das Wort 'allane' in großen, dunkelblauen Buchstaben vor einem weißen Hintergrund.

    IKT-Risikomanagement nach DORA: Framework & Verträge neu aufgesetzt

    Allane stand vor der Aufgabe, interne Prozesse und Vertragswerke DORA-konform auszurichten – inklusive klarer Due-Diligence für Subdienstleister. bmc entwickelte ein IKT-Risikomanagement-Framework (gem. DORA), überarbeitete Outsourcing-Verträge und definierte Exit-Pläne für kritische Funktionen. Ergebnis: konforme Dokumente, mehr Transparenz und reibungslose Integration in das DORA-Programm.

Pragmatisch auf Nummer sicher gehen

Lassen Sie uns über Ihre spezifischen Anforderungen sprechen und lernen Sie uns kennen.

Erstgespräch vereinbaren

Praxiswissen zum Mitnehmen - Jetzt kostenlos anfordern

Ihre Ansprechpartner

  • Achim Schütz

    CEO of bank management consult

  • Ingo Soboll

    Senior Director I Prokurist I Head of Business Consulting

Informiert bleiben – gezielt und verlässlich

Die bmc Postille ist unser exklusiver Newsletter auf Anfrage – kuratiert und praxisnah.

Ergänzende Services

  • Logo für bmc alpaca Services mit einem stilisierten Alpaka Kopf in einer roten Kreis und dem Firmennamen.

    alpaca Services

    Wir stärken Ihre Linienorganisation im Outsourcing- & TPRM mit Interims Management und Managed Services.

  • bmcOMS

    Digitales Outsourcing Management System (Appian-basiert) – zentrale Plattform für Daten, Prozesse und Compliance.

  • Logo für bmc credit & leasing consulting, bestehend aus einem blauen Quadrat mit weißen und blauen Buchstaben und schwarzem Text daneben.

    Credit & Leasing Consulting

    Effiziente Kreditprozesse, Automatisierung, BI-Reporting und Compliance-Checks für MaRisk & Sonderprüfungen.

  • Das Logo zeigt den Text 'bmc' mit einem Doktorhut darüber und dem Wort 'Academy' darunter.

    bmc Academy

    Seminare und Zertifikate für Ihr Team – praxisnah, regulatorisch fundiert und sofort einsetzbar.

  • beMATIC

    Prozessautomatisierung mit Appian – Planung, Umsetzung und Monitoring aus einer Hand.