Spezialisten aus allen vier Bereichen sollten dabei stets die Konformität nach den BCBS-239-Prinzipien prüfen, um eine ausgearbeitete Handlungsstrategie sowie konkrete Maßnahmen hinsichtlich der umzusetzenden Prozesse sowie der technischen Realisierung ableiten zu können.
1. Datenstrategie
Der Start eines jeden BCBS-239-Projektes sollte idealerweise durch sogenannte Quick Checks in den Bereichen Governance & Infrastruktur, Risk-Daten-Aggregation sowie Risk-Reporting (s. o.) erfolgen. Diese decken sowohl die fachlichen als auch die technischen Aspekte ab und sollten im Rahmen einer stetigen Kontrolle in weiteren Zyklen wiederholt stattfinden.
2. Data Governance
Data Governance umfasst die Definition der Hoheit/Verantwortung von Systemen, Daten, Kennzahlen und Business-Prozessen. Die Dokumentation und Einhaltung solcher Rollen/Aufgaben sind die theoretischen und fachlichen Grundlagen der regulatorischen Anforderungen. Notwendige Handlungsfelder in diesem Bereich werden aus den Analysen der Datenstrategie ermittelt.
3. Datenintegration und -architektur
Aus technischer Sicht wird die Unterstützung im DWH und Berichtswesen für die folgenden BCBS-239-Themen benötigt:
- Governance & Infrastruktur
- Risk-Daten-Aggregation
- Risk-Reporting
Aus den Analysen der Datenstrategie sowie den Definitionen der Data Governance und den aus den gelebten Prozessen ermittelten technischen Handlungsfeldern ergibt sich ein Großteil der Aufgaben für diesen Punkt.
Für die Bereiche Datenintegration, Datenbanken sowie Berichtswesen kann auf die Toolexpertise der b.telligent-Partner zurückgegriffen werden. Gerne unterstützt b.telligent als anbieterunabhängige Unternehmensberatung bei einer möglichen Toolevaluierung. Zum Thema Data Governance und Datenqualitätsmessung wird der Einsatz von am Markt üblichen Tools empfohlen.
Zum Abschluss eines jeden Entwicklungszyklus sollte eine Prüfung durch eine neutrale Stelle wie z. B. durch die interne Revision erfolgen. Das Ergebnis einer solchen Prüfung kann als Input zum nächsten Entwicklungszyklus dienen.
Referenzen
Principles for effective risk data aggregation and risk reporting, Januar 2013, https://www.bis.org/publ/bcbs239.pdf
Rundschreiben 09/2017 (BA) – Mindestanforderungen an das Risikomanagement – MaRisk, 27.10.2017 https://www.bafin.de/SharedDocs/Veroeffentlichungen/DE/Rundschreiben/2017/rs_1709_marisk_ba.html?nn=8249098
Report on the Thematic Review on effective risk data aggregation and risk reporting, Mai 2018 https://www.bankingsupervision.europa.eu/ecb/pub/pdf/ssm.BCBS_239_report_201805.pdf