Zum Inhalt springen

Avalon OpRiskOperationelles Risikomanagement

Operationelle Risiken, Verluste und Kontrollen in einer Gesamtsicht steuern.

Avalon OpRisk führt operationelle Risiken und Verlustereignisse in einer einheitlichen Methodik zusammen. Nutzen Sie Risk-and-Control-Self-Assessments, Kontrolltests und Schlüsselrisikoindikatoren für die laufende Steuerung. Verknüpfte Quellbewertungen und konsolidierte Berichte machen Zusammenhänge bis zum einzelnen Risiko nachvollziehbar.

Für OpRisk-Management, Risikocontrolling, Kontrollverantwortliche und Geschäftsleitung.

Was Sie damit in Ihrer Praxis lösen.

Bekomme ich eine Gesamtsicht bis zur Quelle?

OpRisk konsolidiert freigegebene Quellbewertungen und eigene operationelle Risiken. Der Bezug zum ursprünglichen Datensatz bleibt nachvollziehbar.

Wie verbinde ich Verluste und Prävention?

Verlustdatenbank, RCSA, Kontrollkatalog und Schlüsselrisikoindikatoren verbinden eingetretene Ereignisse mit Bewertung und laufender Überwachung.

Das können Sie mit dem Modul tun.

01

Risiken und Verlustereignisse erfassen

Dokumentieren Sie operationelle Risiken sowie Verluste mit Brutto-, Netto- und Recovery-Beträgen. Ordnen Sie Ereignisse Ihrer Risikotaxonomie zu.

02

Risk-and-Control-Self-Assessments durchführen

Steuern Sie strukturierte RCSA-Kampagnen über Ihre Fachbereiche. Fragebögen verbinden Risikoeinschätzung, Kontrollen und erforderliche Maßnahmen.

03

Kontrollen und Risikoindikatoren überwachen

Führen Sie Kontrollen mit Testmethode und Wirksamkeit. KRI mit Schwellenwerten machen Veränderungen und Eskalationsbedarf sichtbar.

04

Quellrisiken konsolidieren und berichten

Führen Sie freigegebene Quellbewertungen in einer Gesamtsicht zusammen. Von der Auswertung bleibt der Bezug zur ursprünglichen Fachbewertung nachvollziehbar.

Quellrisiken konsolidieren, ohne Ereignisse doppelt zu zählen.

Avalon OpRisk0104
ICT-Risiko
A
BCM-Risiko
B
TPRM-Risiko
C
Verknüpft
OpRisk-GesamtsichtA · B · CQuellereignis A
Schritt 01 · Erfassen

Risiken und Verlustereignisse erhalten eine eindeutige Quelle.

Erfassen Sie native operationelle Risiken und verknüpfen Sie freigegebene Quellbewertungen.

Ziel dieses SchrittsEin nachvollziehbarer Ursprung je Datensatz.
VerantwortlichOpRisk Management
Interaktives Funktionsmodell · BeispieldatenVereinfachtes Beispiel. Bewertungen und Freigaben folgen Ihrer konfigurierten Methodik.

Der Funktionsumfang im Detail

Entdecken Sie die einzelnen Werkzeuge und Möglichkeiten des Moduls.

Öffnen Sie eine Funktion und erkunden Sie die Ansicht, ihre Angaben und die fachlichen Zusammenhänge.

Vom Verlustereignis zum konsolidierten OpRisk-Bericht

Die fachlichen Schritte, die beteiligten Aufgaben und ihr Zusammenhang.

  1. 01

    Methodik und Kategorien festlegen

    Einmalig hinterlegen Sie Ihre operationelle Risikomethodik: die sieben Verlustereignis-Typen (CRR III, Art. 317) als Rahmen, eigene Subkategorien mit Pflicht-Zuordnung zum jeweiligen Verlustereignis-Typ sowie den Risikoappetit je Kategorie. Diese Methodik ist die gemeinsame Grundlage für Erfassung, Aggregation und Reporting.

  2. 02

    Verluste und native Risiken erfassen

    Operationelle Verlustereignisse werden zentral erfasst und nach Verlustereignis-Typ (CRR III, Art. 317) klassifiziert; native operationelle Risiken (etwa interner und externer Betrug, Beschäftigungspraxis) kommen direkt im Register hinzu. Grenzfälle zu Kredit- und Marktrisiko werden bewusst abgegrenzt.

  3. 03

    Quellrisiken konsolidieren

    Freigegebene Risiken und Verluste aus ICT-Risikomanagement, Business Continuity und TPRM aggregieren entlang der Verlustereignis-Typen (CRR III, Art. 317) – mit Drill-Down auf die Quellbewertung und Schutz gegen Doppelzählung zur konsolidierten Gesamtbank-Sicht.

  4. 04

    RCSA, Kontrollen und KRI führen

    Über strukturierte Self-Assessments, einen Kontrollkatalog mit COSO-/COBIT-Bezug und Schlüsselrisikoindikatoren mit Schwellenwerten verbinden Sie qualitative Einschätzung und laufende Überwachung. Schwellen-Überschreitungen lösen automatische Ampel-Alerts aus.

  5. 05

    Quantitativ modellieren und am Appetit messen

    Über Verteilungsanpassung mit Goodness-of-Fit-Prüfung und Szenario-Analysen wird das Verlustprofil modelliert und gegen den versionierten Risikoappetit gespiegelt. Kapitalrechnungen werden vom Menschen freigegeben.

  6. 06

    Konsolidieren und berichten

    Das Reporting-Center erzeugt konsolidierte Berichte über alle Quellmodule hinweg – mit Bezug zu CRR III, MaRisk AT 4.3.2 und DORA in den passenden Ausgabeformaten. Berichte sind versioniert und nachvollziehbar dokumentiert; formelle Meldungen oder Einreichungen bleiben organisatorische Schritte Ihrer Institution.

Wann OpRisk im Avalon-Einsatz ist

Gesamtbank-Sicht vor Bericht und Prüfung

Eine Bank muss operationelle Risiken aus IT, Drittdienstleistungen, Auslagerungen, Geschäftsunterbrechungen und nativen Quellen zu einer konsistenten Gesamtsicht zusammenführen. In Avalon werden die Risiken entlang der sieben Verlustereignis-Typen (CRR III, Art. 317) und der TPRM-Kategorie aggregiert – mit Drill-Down auf die Quellbewertung und Schutz gegen Doppelzählung. Der konsolidierte Bericht nach MaRisk AT 4.3.2 und DORA entsteht aus den freigegebenen Bewertungen statt durch manuelle Tabellenkonsolidierung.

Verlustdaten, die im Audit standhalten

Ein Prüfer hinterfragt, warum ein Verlust dem operationellen und nicht dem Kreditrisiko zugeordnet wurde. In Avalon ist jedes Verlustereignis nach Verlustereignis-Typ (CRR III, Art. 317) klassifiziert, Grenzfälle sind bewusst abgegrenzt, Brutto-, Netto- und Recovery-Beträge sind dokumentiert und jede Änderung ist nachvollziehbar protokolliert. Die Begründung bleibt am Verlustereignis und in der Änderungshistorie nachvollziehbar.

Für wen ist das Modul gedacht?

Für OpRisk-Management, Risikocontrolling, Kontrollverantwortliche und Geschäftsleitung.

Facharbeit mit KI vorbereiten.

Ereignisbeschreibungen strukturieren und Bewertungs- sowie Berichtsentwürfe für Ihre Risikofachleute vorbereiten.

KI in Avalon verstehen

KI unterstützt ausgewählte Arbeitsschritte mit prüfbaren Entwürfen. Sie kontrollieren und bearbeiten das Ergebnis vor der Übernahme. Die fachlichen Abläufe bleiben auch ohne KI nutzbar.

Wie dieses Modul mit Avalon zusammenspielt

Kombinieren Sie dieses Modul mit den passenden Fachbereichen. Die jeweilige Funktion bleibt klar zugeordnet.

IT Risk Management

ICT- und Informationssicherheitsrisiken sowie zugehörige Verlustereignisse aus dem IT Risk Management werden entlang der Verlustereignis-Typen (CRR III, Art. 317) in die Gesamtbank-Konsolidierung übernommen. IT Risk Management bleibt die Quelle auf IT-Flughöhe; OpRisk aggregiert auf Gesamtbank-Ebene – ohne Doppelerfassung.

TPRM

Nach DRA/BPDD bewertete Drittdienstleistungs- und Auslagerungsrisiken aus dem TPRM-Modul können in die operationelle Konsolidierung einfließen und werden der eigenen TPRM-Kategorie zugeordnet. So wird die TPRM-Quellbewertung Teil der bankweiten operationellen Gesamtsicht, ohne im OpRisk-Modul neu erfunden zu werden.

BCM & Notfallmanagement

Risiken aus Geschäftsunterbrechungen und Systemausfällen aus dem BCM-Modul werden dem entsprechenden Verlustereignis-Typ (CRR III, Art. 317) zugeordnet und in die Konsolidierung übernommen – mit Drill-Down auf die ursprüngliche Bewertung im Quellmodul.

Passend zu Ihrem Bedarf

Sie wählen die benötigten Module. Im persönlichen Gespräch stimmen wir die fachliche Konfiguration, Rollen, Anbindungen und den Betrieb auf Ihre Organisation ab.

  • CRR III (Verlustereignis-Typen, Art. 317)
  • MaRisk AT 4.3.2
  • FINMA-RS 2023/1
  • FINMA-RS 2017/1/2
  • DORA (EU) 2022/2554
  • EU AI Act 2024/1689

Avalon unterstützt die Bearbeitung und Dokumentation Ihrer Anforderungen innerhalb der von Ihnen festgelegten Methodik.

Fragen & Antworten

Sehen Sie das Modul an Ihren Anforderungen.

Wir zeigen Ihnen die Funktionen, den fachlichen Ablauf und die Möglichkeiten für Ihre Organisation. Gemeinsam klären wir Ihre Fragen zu Modulumfang, Anbindungen und Einführung.