{"id":24925,"date":"2025-12-02T11:41:36","date_gmt":"2025-12-02T10:41:36","guid":{"rendered":"https:\/\/www.d-velop.de\/blog\/?p=24925"},"modified":"2025-12-02T11:41:39","modified_gmt":"2025-12-02T10:41:39","slug":"marisk","status":"publish","type":"post","link":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/","title":{"rendered":"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick am Beispiel der Fernsignatur"},"content":{"rendered":"\n<p data-beyondwords-marker=\"92b9307b-e656-47d8-868e-80a988694ce0\">Finanzinstitute lagern zunehmend Prozesse wie bspw. den IT-Betrieb aus, um sich auf ihr Kerngesch\u00e4ft zu konzentrieren, Arbeits- und Geldressourcen zu sparen und externe Expertise zu nutzen. Um am Markt weiterhin erfolgreich zu agieren, m\u00fcssen Finanzinstitute ihre Risiken kennen und steuern \u2013 insbesondere beim Fremdbezug und Auslagerungsmanagement. Den Rahmen hierzu bilden die von der Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht (<a data-type=\"URL\" data-id=\"https:\/\/www.bafin.de\/DE\/Startseite\/startseite_node.html\" href=\"https:\/\/www.bafin.de\/DE\/Startseite\/startseite_node.html\">BaFin<\/a>) herausgegebenen MaRisk \u2013 die Mindestanforderungen an das Risikomanagement. Mit der 6. <a href=\"https:\/\/www.bafin.de\/SharedDocs\/Downloads\/DE\/Rundschreiben\/dl_rs1021_MaRisk_pdf_BA.html\">MaRisk-Novelle 2021<\/a> wurden die Anforderungen an das Auslagerungsmanagement deutlich erweitert.<\/p>\n\n\n\n<p data-beyondwords-marker=\"3e91d6f9-3eac-4e8c-98e5-cbaaee2e786c\">Was die MaRisk sind, wie sie das Auslagerungsmanagement reglementieren und wie dies am Beispiel der Fernsignatur aussieht, erf\u00e4hrst du in diesem Blogartikel.<\/p>\n\n\n\n<div data-beyondwords-marker=\"3a387a80-0781-4bac-9695-8289d2c61b0b\" class=\"wp-block-group is-style-info-explanation\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h2 data-beyondwords-marker=\"38f38030-4b10-474d-bbd7-0161a1f1d5e2\" class=\"wp-block-heading\" id=\"h-definition-nbsp-was-sind-die-marisk\"><span class=\"ez-toc-section\" id=\"definition-was-sind-die-marisk\"><\/span>Definition:&nbsp;Was sind die MaRisk?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p data-beyondwords-marker=\"5adae512-e564-485f-82e5-2dd6dae3e7c3\">Die Mindestanforderungen an das Risikomanagement, abgek\u00fcrzt <strong>MaRisk<\/strong>, sind Verwaltungsanweisungen, die erstmals 2005 von der BaFin f\u00fcr die Ausgestaltung des Risikomanagements in deutschen Kreditinstituten ver\u00f6ffentlicht wurden. Sie konkretisieren die Regelungen einer ordnungsgem\u00e4\u00dfen Gesch\u00e4ftsorganisation (\u00a7 25a KWG) und sind die Umsetzung der qualitativen Anforderungen aus Basel II bzw. Basel III an das Risikocontrolling von Banken und die entsprechenden bankaufsichtlichen \u00dcberpr\u00fcfungsprozesse in deutsches Recht. Sie sollen der Aufsichtsbeh\u00f6rde eine gleichbleibende Anwendung gegen\u00fcber den Finanzinstituten erm\u00f6glichen und Rechts- sowie Planungssicherheit schaffen.<\/p>\n<\/div><\/div>\n\n\n\n<h3 data-beyondwords-marker=\"9f941d50-7b0b-4951-9711-543cbee12e57\" class=\"wp-block-heading\" id=\"h-wieso-ist-gutes-auslagerungsmanagement-wichtig\">Wieso ist gutes Auslagerungsmanagement wichtig?<\/h3>\n\n\n\n<p data-beyondwords-marker=\"af8ad132-c865-4b70-8c6b-e05d4527908c\">Im Bestreben, sich nur noch auf das Kerngesch\u00e4ft zu fokussieren, pr\u00fcfen viele Finanzinstitute, ob T\u00e4tigkeiten wie bspw. Wach-, Reinigungs-, oder IT-Dienste ausgelagert werden k\u00f6nnen. Die MaRisk beschreiben dabei, welche Bereiche unter welchen Voraussetzungen ausgelagert werden d\u00fcrfen. Sofern also eine T\u00e4tigkeit \u201everlagert\u201c werden soll, startet das Auslagerungsmanagement. Es gilt umfangreiche Pr\u00fcfungen zu vollziehen und auch nachgelagert das beauftragte Unternehmen und den Auslagerungsvertrag st\u00e4ndig zu monitoren und das daraus resultierende operative Risiko zu bewerten. Das Grundprinzip ist dabei, dass weder dem Unternehmen noch der Aufsicht Nachteile durch die Auslagerung entstehen d\u00fcrfen und volle Durchgriffs- und K\u00fcndigungsrechte bestehen m\u00fcssen, selbst wenn der Subunternehmer die Leistungen an weitere Subunternehmer vergibt.<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"004f0a67-c0db-4e83-8566-d00bf40b1721\" class=\"wp-block-heading\" id=\"h-wie-sind-die-marisk-aufgebaut\">Wie sind die MaRisk aufgebaut?<\/h3>\n\n\n\n<p data-beyondwords-marker=\"79220b99-90fc-4eb4-a004-c1ea1496ed17\">Die MaRisk unterteilen sich in einen&nbsp;<strong>Allgemeinen Teil (AT)<\/strong>&nbsp;und einen&nbsp;<strong>Besonderen Teil (BT)<\/strong>, der sich wiederum in Unterkapital f\u00fcr einzelne Unternehmensbereiche der Finanzwirtschaft aufteilt, beispielsweise f\u00fcr das Kredit- oder Handelsgesch\u00e4ft, aber auch f\u00fcr das Risikomanagement und die Revision. Die Einhaltung der MaRisk zu pr\u00fcfen, ist eine Aufgabe der Wirtschaftspr\u00fcfer im Rahmen ihrer regul\u00e4ren Jahresabschlusspr\u00fcfung; dar\u00fcber hinaus ist sie Gegenstand von Sonderpr\u00fcfungen (\u201e44er-Pr\u00fcfungen\u201c). In den letzten Jahren wurden die MaRisk fortw\u00e4hrend \u00fcberarbeitet. Zuletzt brachte die 8. Novelle (<a href=\"https:\/\/www.bafin.de\/SharedDocs\/Veroeffentlichungen\/DE\/Rundschreiben\/2024\/rs_06_2024_MaRisk_BA.html\">MaRisk-Rundschreiben aus 2024<\/a>) beispielsweise neue Vorgaben insbesondere zu Kreditspreadrisiken im Anlagebuch (IRRBB) und sie passte die Anforderungen an das Risikomanagement f\u00fcr Institute an, die dem Zahlungsdiensteaufsichtsgesetz unterliegen. Auch Anforderungen an die IT-Sicherheit und das Nachhaltigkeitsmanagement (ESG) sowie interne Kontrollsysteme und Governance wurden hierin gest\u00e4rkt und verbessert.<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"b39b812e-9978-412c-b13e-441185b3772a\" class=\"wp-block-heading\" id=\"h-so-konkretisiert-die-marisk-novelle-2021-regelungen-in-bezug-auf-das-auslagerungsmanagement\">So konkretisiert die MaRisk Novelle 2021 Regelungen in Bezug auf das Auslagerungsmanagement<\/h3>\n\n\n\n<p data-beyondwords-marker=\"34967929-cf3c-4328-b942-54b60fe0b0bb\">Da sich Finanzinstitute mehr und mehr f\u00fcr Ihren IT-Betrieb in fremden Rechenzentren (Hosting) entschieden und Cloudstrategien verfolgen, sah sich die BaFin im Jahr 2021 in der Verantwortung, die MaRisk hinsichtlich der Regelungen zum Auslagerungsmanagement zu konkretisieren (AT 9 MaRisk). Die Novelle schreibt dabei viele Sachverhalte fest, die ohnehin Gegenstand der Pr\u00fcfungspraxis waren. Sie wurden bereits in Publikationen wie dem \u201eMerkblatt der BaFin zu Auslagerungen an Cloud-Anbieter\u201c, den \u201eBankaufsichtliche Anforderungen an die IT\u201c (BAIT) oder den \u201eEBA Guidelines on Outsourcing Arrangements\u201c (\u201eEBA Leitlinien&nbsp;zu&nbsp;Auslagerungen\u201c \u2013 EBA\/GL\/2019\/02) ver\u00f6ffentlicht und \u2013 zumindest in Teilen \u2013 schon von den Finanzinstituten aus eigenem Interesse eingehalten.<\/p>\n\n\n\n<h2 data-beyondwords-marker=\"45f540ca-20fb-4d2f-80d5-ff40c3692590\" class=\"wp-block-heading\" id=\"h-verstarktes-berichtswesen-und-verbessertes-monitoring-beim-auslagerungsmanagement\"><span class=\"ez-toc-section\" id=\"verstaerktes-berichtswesen-und-verbessertes-monitoring-beim-auslagerungsmanagement\"><\/span>Verst\u00e4rktes Berichtswesen und verbessertes Monitoring beim Auslagerungsmanagement<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p data-beyondwords-marker=\"bc57ecbe-d902-4ac2-9831-f13cb6026c7a\">Die 6. MaRisk-Novelle konkretisiert zentrale Elemente des Auslagerungsmanagements, insbesondere die folgenden:<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"ec175fbf-46b6-4114-ab36-a296408f15ad\" class=\"wp-block-heading\" id=\"h-die-rolle-des-der-auslagerungsbeauftragten\">Die Rolle des\/der Auslagerungsbeauftragten<\/h3>\n\n\n\n<p data-beyondwords-marker=\"aaeae161-0ec1-40ef-86ee-0c344fce49ee\">Festgehalten ist, wonach ein:e zentrale:r Auslagerungsbeauftragte:r einzurichten ist, die\/der auch die \u00dcberwachung und Steuerung von Auslagerungen zu \u00fcbernehmen hat. Je nach Bedeutung und Gr\u00f6\u00dfe des Finanzinstituts ist der:die Auslagerungsbeauftragte durch ein weitergehendes Auslagerungsmanagement zu unterst\u00fctzen. Aufgabe des:der Auslagerungbeauftragte:n ist neben der Erstellung des j\u00e4hrlichen &#8211; sowie neu &#8211; anlassbezogenen Auslagerungsberichts auch, ihn\/sie&nbsp;bei der \u00dcberwachung und Steuerung von nicht wesentlichen Auslagerungen einzubinden. Der\/die Auslagerungsbeauftragte sollte mindestens einer Organisationseinheit angeh\u00f6ren, die direkt der Gesch\u00e4ftsleitung unterstellt ist. In kleineren Instituten kann diese Funktion auch direkt von einem Mitglied der Gesch\u00e4ftsleitung \u00fcbernommen werden und bei wenig komplexen Instituten gen\u00fcgt sogar eine Berichterstattung im Rahmen einer Vorstandssitzung.<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"7c49196c-c3c6-4c79-abf5-16a13cd7b348\" class=\"wp-block-heading\" id=\"h-durchfuhrung-einer-risikoanalyse\">Durchf\u00fchrung einer Risikoanalyse<\/h3>\n\n\n\n<p data-beyondwords-marker=\"e235f16b-4d1a-4198-b7d1-099c636ae73b\">Schon vor der MaRisk-Novelle 2021 sahen die MaRisk vor, dass vor (und nat\u00fcrlich auch w\u00e4hrend) einer Auslagerung eine Risikoanalyse vorzunehmen ist. Hierbei ist u.a. festzustellen, ob es sich um eine wesentliche oder eine nicht wesentliche Auslagerung (f\u00fcr die dann die Regularien der MaRisk nicht bzw. nur abgemindert gelten) handelt. Bei der Risikoanalyse stellt die Aufsicht nun nochmals die Vollumf\u00e4nglichkeit klar: Im Sinne einer echten 360-Grad-Risikobetrachtung sind alle relevanten Punkte \u201eabzuklopfen\u201c, einschlie\u00dflich einer Szenarioanalyse. Auslagerungen sollen eben nicht zu einer Aush\u00f6hlung der Unternehmensh\u00fclle f\u00fchren, weswegen gewisse Unternehmensteile grunds\u00e4tzlich nicht auslagerbar sind.&nbsp;<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"9d897ef9-2f09-4fbc-85e4-243ee7d97000\" class=\"wp-block-heading\" id=\"h-fuhrung-eines-auslagerungsregisters\">F\u00fchrung eines Auslagerungsregisters<\/h3>\n\n\n\n<p data-beyondwords-marker=\"75d51cab-dcc0-4d4b-aa0e-6f009868cc9b\">Schlussendlich hat das Finanzinstitut neben dem schon beschriebenen Auslagerungsbericht ein Auslagerungsregister zu f\u00fchren, das alle Auslagerungstatbest\u00e4nde, inklusive der verbandsinternen Auslagerungen, ausweist. Die MaRisk-Novellierung verweist im Hinblick auf den Inhalt des Auslagerungsregisters auf die Textziffern 54 (f\u00fcr alle Auslagerungen) bzw. 55 (f\u00fcr wesentliche Auslagerungen) der EBA-Leitlinien zu Auslagerungen (EBA\/GL\/2019\/02). Allein schon f\u00fcr externe wie interne Pr\u00fcfungszwecke, wie auch der Vollst\u00e4ndigkeitspr\u00fcfung im Sinne der Risikoanalyse sollte ein derartiges Register sinnvoll sein, wenngleich es nun explizit gefordert wird. In der Praxis sollten Finanzinstitute zumindest eine professionelle <a href=\"https:\/\/www.d-velop.de\/software\/vertragsmanagement\">Vertragsmanagementl\u00f6sung<\/a> einsetzen, die mit ein paar erg\u00e4nzenden Feldern den Anforderungen einer EBA-Leitlinien-konformen Datenhaltung gerecht werden kann.<\/p>\n\n\n\n<div data-beyondwords-marker=\"18a06b9e-aeb4-4754-968a-56bd6ba90d8a\" class=\"wp-block-group is-style-cta-whitepaper\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<p data-beyondwords-marker=\"f0617955-a12e-4a8c-9f02-6ed7acd20338\"><strong>Versicherungen im digitalen Wandel<\/strong>: Treiber, Hemmnisse, L\u00f6sungsans\u00e4tze &amp; der Nutzen von KI<\/p>\n\n\n\n\t<div data-beyondwords-marker=\"f99c8de9-8786-4194-8d36-fae0acadfcaa\" class=\"wp-block-buttons\">\n\t\t<div class=\"wp-block-button is-style-outline\">\n\t\t\t<a class=\"wp-block-button__link\" href=\"https:\/\/content.d-velop.de\/whitepaper-versicherungen-im-digitalen-wandel?utm_campaign=Sonstiges+-+d.velop+BLOG+-+01%2F2018&#038;utm_source=intern-blog-ger&#038;utm_medium=blogpost-marisk&#038;utm_content=button\" target=\"_blank\">Jetzt lesen<\/a>\t\t<\/div>\n\t<\/div>\n\n\t<\/div><\/div>\n\n\n\n<h2 data-beyondwords-marker=\"bbe1cd21-39da-4e31-89ce-c9f92890d841\" class=\"wp-block-heading\" id=\"h-konkretere-anforderungen-an-den-auslagerungsvertrag-und-schaffung-eines-auslagerungsregisters\"><span class=\"ez-toc-section\" id=\"konkretere-anforderungen-an-den-auslagerungsvertrag-und-schaffung-eines-auslagerungsregisters\"><\/span>Konkretere Anforderungen an den Auslagerungsvertrag und Schaffung eines Auslagerungsregisters<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p data-beyondwords-marker=\"8993c777-8dab-4c9d-81d5-14224699f677\">Zum Inhalt des Auslagerungsvertrages gibt es ebenfalls Konkretisierungen. Neben Selbstverst\u00e4ndlichkeiten wie der Dauer, der Textform oder dem anzuwendenden Recht des Vertrages erwartet die BaFin auch Vereinbarungen \u00fcber<\/p>\n\n\n\n<ol data-beyondwords-marker=\"4427435d-123e-489a-9759-9091c91d6ac9\" class=\"wp-block-list\">\n<li data-beyondwords-marker=\"b5e28b24-c466-4c91-8f94-87d699664855\">den Standort, an dem Dienstleistungen erbracht oder Daten gespeichert und verarbeitet werden,<\/li>\n\n\n\n<li data-beyondwords-marker=\"3520c1b1-8457-4aa7-9583-d2ce4e65c654\">die Dienstleistungsg\u00fcte mit eindeutigen Leistungszielen,<\/li>\n\n\n\n<li data-beyondwords-marker=\"2580e3e0-0a7f-48cb-a0ef-250f40063fd9\">die Angabe, ob f\u00fcr gewisse Risiken Versicherungen des Auslagerungsunternehmens vorliegen,<\/li>\n\n\n\n<li data-beyondwords-marker=\"81abba1a-22e9-4035-b29b-148f350de9a8\">die vorliegenden Notfallkonzepte und<\/li>\n\n\n\n<li data-beyondwords-marker=\"ffeeccb2-cb8b-41c1-8db3-0882099ffa73\">Regelungen, inwieweit die Verhaltenskodexe der Vertragsparteien im Einklang zueinanderstehen.<\/li>\n<\/ol>\n\n\n\n<ol data-beyondwords-marker=\"a0e1ba92-e28d-4195-89c9-8b64678b8504\" class=\"wp-block-list is-style-checkbox\">\n<li data-beyondwords-marker=\"768f405b-67d1-48fd-affe-76a2d7b53b4d\"><\/li>\n<\/ol>\n\n\n\n<p data-beyondwords-marker=\"e71d9512-5921-44c8-8a87-309d97cc2f95\">Weiter wird in den <a href=\"https:\/\/www.bafin.de\/SharedDocs\/Downloads\/DE\/Rundschreiben\/dl_rs1021_MaRisk_Erlaeuterungen.html\">Erl\u00e4uterungen des MaRisk-Rundschreibens von 2021<\/a> konkretisiert, dass Informations- und Pr\u00fcfungsrechte&nbsp;vorausschauend auch f\u00fcr nicht wesentliche Auslagerungen zu vereinbaren sind, sofern absehbar ist, dass sich diese in wesentliche Auslagerungen wandeln k\u00f6nnen. Diese Rechte m\u00fcssen dabei auch Zugangs- und Pr\u00fcfungsrechte bei den Auslagerungsunternehmen umfassen. Das hei\u00dft, wenn man hier einmal das Hosting- und Cloudgesch\u00e4ft betrachtet, dass zum Beispiel in den Rechenzentren der Software-Anbieter MaRisk-konforme Zugangsrechte gelten.<\/p>\n\n\n\n<p data-beyondwords-marker=\"2caa3e3c-f99e-433b-99f2-2c3e834f8b34\">Und schlie\u00dflich m\u00fcssen einerseits das Auslagerungsunternehmen beim Fall einer Vertragsk\u00fcndigung bei der Re-Transformation unterst\u00fctzen und andererseits die ausgelagerten Daten auch im Falle einer Insolvenz oder einer Gesch\u00e4ftsbeendigung zur Verf\u00fcgung stehen.<\/p>\n\n\n\n<p data-beyondwords-marker=\"9bb4741e-7392-424c-a428-ba5d9254ff3d\">Weiterverlagerungen von Auslagerungen \u2013 also \u201eSub-Subunternehmensverh\u00e4ltnisse\u201c \u2013&nbsp;entbinden&nbsp;das urspr\u00fcngliche Auslagerungsunternehmen&nbsp;nicht von seinen Berichtspflichten. Dabei sind auch alle sonstigen eingegangenen Verpflichtungen auf den Subunternehmer zu \u00fcbertragen, damit durch derartige Vertragskonstruktionen keine Aush\u00f6hlung&nbsp;erfolgt.&nbsp;Aufgrund des umfangreichen Berichtswesens&nbsp;m\u00fcssen solche Vertragsketten transparent sein.<\/p>\n\n\n\n<p data-beyondwords-marker=\"f525ecaa-7dd0-455c-a680-3766bdc5bc84\">Im Rahmen des&nbsp;Risikomonitorings sind dabei \u00fcbrigens&nbsp;neben der&nbsp;Qualit\u00e4t der erbrachten Leistungen auch&nbsp;die&nbsp;durch das Auslagerungsunternehmen erbrachten Informationen zu bewerten. F\u00fcr Finanzverb\u00fcnde gelten dabei Erleichterungen, sofern&nbsp;auf Verbandsebene ein einheitliches Risiko\u2013 bzw. Auslagerungsmanagement&nbsp;betrieben und die Risiken auf Verbandsebene&nbsp;reduziert bzw. \u00fcbertragen&nbsp;werden.&nbsp; <span data-ccp-props=\"{&quot;201341983&quot;:0,&quot;335559739&quot;:160,&quot;335559740&quot;:259}\">&nbsp;<\/span><\/p>\n\n\n\n<div data-beyondwords-marker=\"46ea083b-b3a3-4308-98ce-2175ec5cbd3f\" class=\"wp-block-group is-style-cta-webinar\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<p data-beyondwords-marker=\"6eb281ab-67e6-415c-89d4-07a154374964\">Digitales Dokumentenmanagement f\u00fcr Ihr Finanzunternehmen: so einfach geht&#8217;s<\/p>\n\n\n\n\t<div data-beyondwords-marker=\"e1be617e-0354-4c98-bb00-0083def98ca9\" class=\"wp-block-buttons\">\n\t\t<div class=\"wp-block-button is-style-outline\">\n\t\t\t<a class=\"wp-block-button__link\" href=\"https:\/\/content.d-velop.de\/whitepaper-dms-einfach-erklaert-finanzwesen?utm_campaign=Sonstiges+-+d.velop+BLOG+-+01%2F2018&#038;utm_source=intern-blog-ger&#038;utm_medium=blogpost-marisk&#038;utm_content=button\" target=\"\">Jetzt ansehen<\/a>\t\t<\/div>\n\t<\/div>\n\n\t<\/div><\/div>\n\n\n\n<h2 data-beyondwords-marker=\"a80806c2-9618-4236-8806-37c4828884c6\" class=\"wp-block-heading\" id=\"h-konkretisierung-von-nicht-wesentlichen-auslagerungen-und-sonstigem-fremdbezug\"><span class=\"ez-toc-section\" id=\"konkretisierung-von-nicht-wesentlichen-auslagerungen-und-sonstigem-fremdbezug\"><\/span>Konkretisierung von nicht wesentlichen Auslagerungen und sonstigem Fremdbezug<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p data-beyondwords-marker=\"beb5c326-cafc-4176-8268-a1e2d900d4fe\">Hier konkretisieren die bankaufsichtlichen <a href=\"https:\/\/www.bafin.de\/SharedDocs\/Downloads\/DE\/Rundschreiben\/dl_rs1021_MaRisk_Erlaeuterungen.html\">Erl\u00e4uterungen zum Rundschreiben 10\/2021<\/a>, dass ohnehin kaum als Auslagerung klassifizierte T\u00e4tigkeiten, wie die \u00dcbermittlung von Zahlungsverkehrsdaten oder die Nutzung von Marktinformationsdiensten, einen \u201esonstigen Fremdbezug\u201c darstellen, f\u00fcr den die Regelungen der MaRisk nicht gelten. Hier schafft die BaFin insofern mehr Klarheit und Erleichterungen, dass die beaufsichtigten Finanzinstitute sich auf die \u201ewesentlichen Auslagerungen\u201c fokussieren k\u00f6nnen. Dies bedeutet jedoch nicht, dass Finanzinstitute ihrer Verpflichtung, der Pr\u00fcfung derartiger Fremdbezugsleistungen und die vertraglichen Grundlagen verantwortungsvoll und im Sinne einer Risikominderungsstrategie zu pr\u00fcfen, nicht nachkommen m\u00fcssen. Als deutscher Anbieter liegen uns diese Anforderungen ebenfalls am Herzen.<\/p>\n\n\n\n<p data-beyondwords-marker=\"b22364c3-d6c1-4225-a40d-bc5a001e2293\"><strong>Eine zentrale Frage im Auslagerungsmanagement: Liegt bei der Einf\u00fchrung neuer Softwarekomponenten eine Auslagerung vor?<\/strong><\/p>\n\n\n\n<p data-beyondwords-marker=\"a13ebcf7-498d-4e23-897d-65629ba9e07f\">Eine wichtige Frage, die es bei der Einf\u00fchrung neuer, insbesondere cloudbasierter Softwarekomponenten zu pr\u00fcfen gilt, ist, ob hierbei eine Auslagerung vorliegt.<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"fd4ea080-a623-4585-9ebc-c1cf3c47b568\" class=\"wp-block-heading\" id=\"h-die-kurze-antwort-es-kommt-drauf-an\">Die kurze Antwort: Es kommt drauf an<\/h3>\n\n\n\n<p data-beyondwords-marker=\"77123cc6-422e-496b-9954-cecb1f3e3cec\">Mit der eben genannten Konkretisierung, dass ein \u201esonstiger Fremdbezug von Leistungen\u201c keine Auslagerung im Sinne von AT 9 MaRisk darstellt, ist wichtig, dass der Bezug von Software, auch soweit sie an die Bed\u00fcrfnisse des Instituts angepasst wird, keine Auslagerung darstellt; dies gilt jedoch nicht f\u00fcr \u201eSoftware, die zur Identifizierung, Beurteilung, Steuerung, \u00dcberwachung und Kommunikation der Risiken eingesetzt wird oder die f\u00fcr die Durchf\u00fchrung von bankgesch\u00e4ftlichen Aufgaben von wesentlicher Bedeutung ist\u201c (<a href=\"https:\/\/www.bafin.de\/SharedDocs\/Downloads\/DE\/Rundschreiben\/dl_Anlage_1_2024-05-29-erlaeuterungen_RS_06_2024_pdf_BA.pdf?__blob=publicationFile&amp;v=3\">Erl\u00e4uterungen zum Rundschreiben der BaFin<\/a>). Sprich: Hier ist weiter von einer Auslagerung auszugehen, auch soweit der Betrieb der Software durch einen externen Dritten erfolgt. Womit wir wieder beim Thema \u201eHosting\u201c bzw. \u201eCloud\u201c w\u00e4ren. Also ist eine Software \u2013 zumindest im Kontext der Nutzung als Archiv bzw. Dokumenten-\/Enterprise Contentmanagement und Workflowplattform \u2013 als wesentliche Auslagerung zu bewerten.<\/p>\n\n\n\n<p data-beyondwords-marker=\"ed60bfd8-eb76-41de-9d31-a7007eb8bbbc\">Die Fokussierung auf die \u201ebankgesch\u00e4ftlichen Aufgaben\u201c bedeutet im Umkehrschluss aber auch die Klarstellung, dass Softwarekomponenten, die f\u00fcr die Abwicklung des Bankgesch\u00e4fts oder des Risikomonitorings nicht notwendig bzw. nicht von wesentlicher Bedeutung sind, nicht unter die engen Regelungen des Auslagerungsmanagements fallen.<\/p>\n\n\n\n<h2 data-beyondwords-marker=\"1453b8d9-d5e1-4702-b83c-82962c864880\" class=\"wp-block-heading\" id=\"h-auslagerungsmanagement-am-beispiel-der-fernsignatur\"><span class=\"ez-toc-section\" id=\"auslagerungsmanagement-am-beispiel-der-fernsignatur\"><\/span>Auslagerungsmanagement am Beispiel der Fernsignatur<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p data-beyondwords-marker=\"9c1e762e-114c-4843-bf6c-41b5444826aa\">Eine im Finanz- und Versicherungsumfeld typische T\u00e4tigkeit, ist das Unterschreiben von Vertr\u00e4gen. Anders als in vielen anderen Branchen werden hier die Vertr\u00e4ge \u00fcblicherweise schriftlich geschlossen, auch wenn eine <a href=\"https:\/\/www.d-velop.de\/blog\/compliance\/schriftform\/\">Schriftformerfordernis<\/a> meist nicht vorliegt. Die Aufsicht verlangt inzwischen zudem, dass Meldungen digital signiert eingereicht werden. Eine bequeme Art ist dabei die Nutzung einer cloudbasierten <a href=\"https:\/\/www.d-velop.de\/blog\/compliance\/fernsignatur\/\">Fernsignatur<\/a>.<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"2281c491-9cd1-4a15-ad98-285b4c950084\" class=\"wp-block-heading\" id=\"h-wie-funktioniert-die-fernsignatur\">Wie funktioniert die Fernsignatur?<\/h3>\n\n\n\n<p data-beyondwords-marker=\"37339507-2dc3-44cc-8caf-0b13c1e02510\">Bei der Fernsignatur wird ein Dokument \u00fcber den Browser in eine Signaturl\u00f6sung hochgeladen. Dort wird die Signaturposition festgelegt und das Dokument an einen Signaturserver \u00fcbermittelt. Dieser erstellt einen Hashwert und sendet ihn an einen zertifizierten Vertrauensdiensteanbieter (z.\u202fB. d.trust). Nach erfolgreicher Authentifizierung wird das Signaturzertifikat erzeugt und mit dem Dokument verkn\u00fcpft. Das signierte Dokument steht anschlie\u00dfend zum Download bereit \u2013 der gesamte Vorgang erfolgt automatisiert und dauert nur wenige Sekunden.<\/p>\n\n\n\n<p data-beyondwords-marker=\"2c8d7e10-2054-4268-b05c-806adac671c8\">Das Unterzeichnen geh\u00f6rt in der Finanzbranche zum Kerngesch\u00e4ft und es wird eine Cloudl\u00f6sung genutzt. Handelt es sich hierbei also um eine Auslagerung?<\/p>\n\n\n\n<h3 data-beyondwords-marker=\"7a5f7a2e-d570-40f9-bc83-fccf4102b1f1\" class=\"wp-block-heading\" id=\"h-gilt-die-nutzung-einer-fernsignatur-als-auslagerung\">Gilt die Nutzung einer Fernsignatur als Auslagerung?<\/h3>\n\n\n\n<p data-beyondwords-marker=\"f8652bd4-040f-430d-a8ec-425cad1da1ee\">Es ist demnach zu pr\u00fcfen, ob es sich um eine \u201einstitutionstypische\u201c T\u00e4tigkeit handelt. Hierunter k\u00f6nnen beispielsweise Analyset\u00e4tigkeiten im Rahmen von Kreditmarktfolget\u00e4tigkeiten fallen. Das Unterschreiben hingegen ist eine allgemeine T\u00e4tigkeit, die nicht typisch f\u00fcr ein Finanzinstitut ist, sodass die Nutzung der Fernsignatur eher nicht als wesentliche Auslagerung zu werten ist. Nichtsdestotrotz sollte es Finanzinstituten am Herzen liegen, ihre zu signierenden Dokumente nicht jedem anzuvertrauen, sondern den Partner sorgf\u00e4ltig auszuw\u00e4hlen und datenschutzrechtliche Fragen wie zum Beispiel zur Verschl\u00fcsselung oder zu Berichtigungsm\u00f6glichkeiten genauestens zu pr\u00fcfen.<\/p>\n\n\n\n<figure data-beyondwords-marker=\"17d1e1a6-997b-4a0a-a9b3-fa9cd5fbfadd\" class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe loading=\"lazy\" title=\"Ist die digitale Unterschrift eine wesentliche Auslagerung? | d.velop\" width=\"900\" height=\"506\" src=\"https:\/\/www.youtube.com\/embed\/6fUwQm-Kd6w?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<h2 data-beyondwords-marker=\"c1a14795-9adb-4b53-b0e4-1fba9e8599c9\" class=\"wp-block-heading\" id=\"h-auswirkungen-neuer-eba-guidelines-auf-das-auslagerungsmanagement\"><span class=\"ez-toc-section\" id=\"auswirkungen-neuer-eba-guidelines-auf-das-auslagerungsmanagement\"><\/span>Auswirkungen neuer EBA-Guidelines auf das Auslagerungsmanagement<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p data-beyondwords-marker=\"770d59e0-e4d9-4339-b61a-c76494550955\">Offenkundig ist es so, dass sich die BaFin-Regularien immer st\u00e4rker an den Leitlinien der Europ\u00e4ischen Bankenaufsichtsbeh\u00f6rde (<a href=\"https:\/\/european-union.europa.eu\/institutions-law-budget\/institutions-and-bodies\/search-all-eu-institutions-and-bodies\/european-banking-authority-eba_de\">EBA<\/a>) orientieren.<\/p>\n\n\n\n<figure data-beyondwords-marker=\"5200a71f-4065-42cb-8fea-0b42472ad8a4\" class=\"wp-block-pullquote\"><blockquote><p>Es ist davon auszugehen, dass mit einer n\u00e4chsten Novellierung der MaRisk die Anforderungen aus den EBA-Guidelines \u00fcbernommen und angepasst werden. Damit verbunden ist eine st\u00e4rkere Angleichung an europ\u00e4ische Vorgaben, was das bisherige Verst\u00e4ndnis von &#8222;Auslagerung&#8220; erheblich erweitern wird.<\/p><cite><a href=\"https:\/\/th-deg.de\/Fakult%C3%A4ten\/ai\/bdo-stiftungsprofessur\/deggendorfer-notiz\/Deggendorfer%20Notiz%202025-06%20-%20Auswirkungen%20der%20EBA-Guidelines%20zum%20Third-Party%20Risk%20Management.pdf\">Deggendorfer Notiz 2025\/06 | Juli 2025<\/a><\/cite><\/blockquote><\/figure>\n\n\n\n<div data-beyondwords-marker=\"b68be058-efaf-4ed0-9de8-d57a5c7c1ea7\" class=\"wp-block-group is-style-info\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h3 data-beyondwords-marker=\"992a34bc-e9bb-42c4-b5d5-eba41b603947\" class=\"wp-block-heading\" id=\"h-was-gilt-ab-2025\">Was gilt ab 2025?<\/h3>\n\n\n\n<p data-beyondwords-marker=\"34d8e6f8-da5b-4b5e-a620-bb1e45924333\">Die MaRisk \u2013 insbesondere Abschnitt AT 9 \u2013 sowie \u00a7 25b KWG bleiben weiterhin zentrale rechtliche Grundlagen f\u00fcr das Auslagerungsmanagement von Finanzinstituten. Mit dem Inkrafttreten der <a href=\"https:\/\/www.d-velop.de\/blog\/compliance\/dora-verordnung\/\">DORA-Verordnung<\/a> (Digital Operational Resilience Act) am 17. Januar 2025 und der neuen EBA-Guidelines zum Drittparteien-Risikomanagement (TPRM) wird das bestehende Rahmenwerk jedoch deutlich erweitert und teilweise neu definiert.<\/p>\n\n\n\n<p data-beyondwords-marker=\"34d8e6f8-da5b-4b5e-a620-bb1e45924333\">DORA gilt vorrangig f\u00fcr alle IKT-bezogenen Auslagerungen (z.\u202fB. Cloud-Dienste, Software, Infrastruktur), w\u00e4hrend die EBA-Guidelines erg\u00e4nzend f\u00fcr Non-IKT-Dienstleistungen (z.\u202fB. Beratung, ESG-Pr\u00fcfung, Facility Management) Anwendung finden. Beide Regelwerke bringen neue Anforderungen an Governance, Risiko\u00fcberwachung, Dokumentation und Registerf\u00fchrung mit sich. Die bisherigen nationalen Regelungen werden durch diese europ\u00e4ische Vorgaben \u00fcberlagert, wobei DORA in vielen F\u00e4llen Vorrang genie\u00dft.<\/p>\n<\/div><\/div>\n\n\n\n<p data-beyondwords-marker=\"38811439-302e-4dda-9c11-06a43b79267d\">Bezogen auf das Auslagerungsmanagement k\u00f6nnen sich Finanzinstitute an der MaRisk Novelle 2021 orientieren, die einen Schwerpunkt auf diese Regelungen (AT 9) gelegt hat. Zusammenfassend m\u00fcssen sie heute jedoch auch:<\/p>\n\n\n\n<ul data-beyondwords-marker=\"e733b3c4-3bb1-423d-a0dc-c19bd1e27a59\" class=\"wp-block-list\">\n<li data-beyondwords-marker=\"8643cb74-8b60-48f6-92d2-6e3383108b1d\">DORA-konforme Prozesse etablieren<\/li>\n\n\n\n<li data-beyondwords-marker=\"571697d5-01ec-41fd-a24d-8438830dd21b\">ESG-Risiken ber\u00fccksichtigen<\/li>\n\n\n\n<li data-beyondwords-marker=\"61d2b413-f2cb-4d40-9f50-a7fe325bb282\">IKT-Dienstleistungen differenziert bewerten<\/li>\n\n\n\n<li data-beyondwords-marker=\"cfc14465-6d57-4d8a-8a25-1c6765363096\">Vertragliche und organisatorische Anforderungen regelm\u00e4\u00dfig aktualisieren<\/li>\n<\/ul>\n\n\n\n<h2 data-beyondwords-marker=\"3eee696d-2eee-4e70-81bf-b0d59633ca47\" class=\"wp-block-heading\" id=\"h-fazit-auslagerungsmanagement-als-chance-fur-mehr-effizienz-und-sicherheit\"><span class=\"ez-toc-section\" id=\"fazit-auslagerungsmanagement-als-chance-fuer-mehr-effizienz-und-sicherheit\"><\/span>Fazit: Auslagerungsmanagement als Chance f\u00fcr mehr Effizienz und Sicherheit<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p data-beyondwords-marker=\"ea2b0381-c5f8-487e-a769-4758a372e9ee\">Nat\u00fcrlich kann man Verantwortung nicht outsourcen. Und nat\u00fcrlich muss ein Dienstleister darlegen, wo er mit den ihm anvertrauten Daten verbleibt und wie der Zugriff darauf erfolgt. Dadurch, dass einzelne Regelungen nun auf den Rang einer normeninterpretierenden Verwaltungsvorschrift gehoben werden, m\u00fcssen sich auch Hosting- wie Cloudanbieter diesen Themenstellungen widmen und die Anforderungen erf\u00fcllen. Dies kann dazu f\u00fchren, dass das Systemhosting wie auch das Cloudgesch\u00e4ft f\u00fcr die Finanzwirtschaft einfacher wird, wenngleich sich Monitoring- und Berichtspflichten hierdurch nicht gerade reduzieren. Durch die versch\u00e4rften Berichtspflichten sowie das verpflichtende Auslagerungsregister wird aber die Transparenz deutlich gesteigert und die \u00dcberwachung insgesamt vereinfacht. Hiervon kann das Risikomanagement auch profitieren und die Effizienz f\u00fcr das laufende Monitoring steigen.<\/p>\n\n\n\n<p data-beyondwords-marker=\"525f2c72-b4a0-4a63-ae92-41710c2885aa\">Es bleibt festzuhalten: aufsichtliche Hemmnisse f\u00fcr die digitale Signatur sollten nicht bestehen und die Vorteile liegen auf der Hand. Mit&nbsp;d.velop&nbsp;setzen Sie auf einen in der&nbsp;<a href=\"https:\/\/www.d-velop.de\/branchen\/finanzwesen\">Finanzbranche<\/a>&nbsp;fest verankerten Partner, der Ihre Herausforderungen kennt. Und mit Produkten wie beispielweise der einem cloudbasierten und auf Ihre Bed\u00fcrfnisse anpassbaren <a href=\"https:\/\/www.d-velop.de\/software\/dokumentenmanagement-system\" target=\"_blank\" rel=\"noreferrer noopener\">Dokumentenmanagement-System<\/a>, einer&nbsp;<a href=\"https:\/\/www.d-velop.de\/software\/digitale-unterschrift\" target=\"_blank\" rel=\"noreferrer noopener\">elektronischen Signatur Software<\/a> oder dem professionellen <a data-type=\"URL\" data-id=\"https:\/\/www.d-velop.de\/software\/vertragsmanagement\" href=\"https:\/\/www.d-velop.de\/software\/vertragsmanagement\">Vertragsmanagement Software<\/a> nutzen Sie sichere, hochverf\u00fcgbare und intuitiv zu bedienende Softwarel\u00f6sungen.<\/p>\n\n\n\n<p data-beyondwords-marker=\"e67c0c66-3e66-48c0-9ae0-a1164346950e\">Eine Reihe von Finanzinstituten setzt bereits <a href=\"https:\/\/www.d-velop.de\/software\/digitale-unterschrift\">d.velop sign<\/a> ein. Wie das aussehen kann? Die B\u00fcrgschaftsbank Hessen macht es vor.<\/p>\n\n\n\n<p data-beyondwords-marker=\"d3ac7b4b-2aac-461f-850b-0145cff99053\"><a href=\"https:\/\/www.d-velop.de\/referenz\/buergschaftsbank-hessen-gmbh\">Zur Erfolgsgeschichte<\/a><\/p>\n\n\n\n<div data-beyondwords-marker=\"0310db11-d65c-4c85-a358-4fd377f779bf\" class=\"wp-block-group is-style-cta\"><div class=\"wp-block-group__inner-container is-layout-constrained wp-block-group-is-layout-constrained\">\n<h1 data-beyondwords-marker=\"ffa1c318-75d9-44b0-98ee-9b383cf8a03a\" class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"unverbindliches-beratungsgespraech-buchen\"><\/span>Unverbindliches Beratungsgespr\u00e4ch buchen<span class=\"ez-toc-section-end\"><\/span><\/h1>\n\n\n\n<p data-beyondwords-marker=\"2132dfc0-cceb-4ebd-8a55-9ae915f85eb0\">Fordern Sie mit wenigen Klicks Ihr individuelles Beratungsgespr\u00e4ch zur&nbsp;Umsetzung von Compliance Anforderungen mit der Software von d.velop&nbsp;an. <\/p>\n\n\n\n\t<div data-beyondwords-marker=\"b922c500-7f58-4fab-ad3d-d2ceb9b4be0c\" class=\"wp-block-buttons\">\n\t\t<div class=\"wp-block-button is-style-outline\">\n\t\t\t<a class=\"wp-block-button__link\" href=\"https:\/\/content.d-velop.de\/demo-finanzwesen?utm_campaign=Sonstiges+-+d.velop+BLOG+-+01%2F2018&#038;utm_source=intern-blog-ger&#038;utm_medium=blogpost-marisk&#038;utm_content=button\" target=\"\">Gespr\u00e4chstermin vereinbaren<\/a>\t\t<\/div>\n\t<\/div>\n\n\t<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Finanzinstitute lagern zunehmend Prozesse wie bspw. den IT-Betrieb aus, um sich auf ihr Kerngesch\u00e4ft zu konzentrieren, Arbeits- und Geldressourcen zu [&hellip;]<\/p>\n","protected":false},"author":261,"featured_media":24938,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","beyondwords_generate_audio":"1","beyondwords_project_id":"23937","beyondwords_content_id":"7d266d79-4162-42f2-a4ac-b4a822b556dc","beyondwords_preview_token":"ef598d08-f894-4c68-ac0d-7a9ed361700f","beyondwords_player_content":"","beyondwords_player_style":"","beyondwords_language_id":"","beyondwords_title_voice_id":"","beyondwords_body_voice_id":"","beyondwords_summary_voice_id":"","beyondwords_error_message":"#404: Not Found","beyondwords_disabled":"1","beyondwords_delete_content":"","beyondwords_podcast_id":"7d266d79-4162-42f2-a4ac-b4a822b556dc","beyondwords_hash":"","publish_post_to_speechkit":"","speechkit_hash":"","speechkit_generate_audio":"","speechkit_project_id":"","speechkit_podcast_id":"","speechkit_error_message":"","speechkit_disabled":"","speechkit_access_key":"","speechkit_error":"","speechkit_info":"","speechkit_response":"","speechkit_retries":"","speechkit_status":"","speechkit_updated_at":"","_speechkit_link":"","_speechkit_text":""},"categories":[4],"tags":[6512],"class_list":["post-24925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-compliance","tag-finanzwesen"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v25.6 (Yoast SEO v25.6) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick<\/title>\n<meta name=\"description\" content=\"MaRisk AT 9 erkl\u00e4rt: Auslagerungsmanagement und Auslagerung am Beispiel der Fernsignatur. Jetzt mehr erfahren. \u25b6\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"MaRisk AT 9 im \u00dcberblick \u2197\" \/>\n<meta property=\"og:description\" content=\"MaRisk AT 9 erkl\u00e4rt: Auslagerungsmanagement und Auslagerung am Beispiel der Fernsignatur. Jetzt mehr erfahren. \u25b6\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/\" \/>\n<meta property=\"og:site_name\" content=\"d.velop blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/d.velop.ag\/\" \/>\n<meta property=\"article:published_time\" content=\"2025-12-02T10:41:36+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-12-02T10:41:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2024\/03\/MaRisk-Auslagerungsmanagement-social-sharing-bild.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"628\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Hendrik Fundermann\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"MaRisk im \u00dcberblick \u2197\" \/>\n<meta name=\"twitter:creator\" content=\"@d_velop\" \/>\n<meta name=\"twitter:site\" content=\"@d_velop\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"Hendrik Fundermann\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"1\u00a0Minute\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/\"},\"author\":{\"name\":\"Hendrik Fundermann\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/#\/schema\/person\/f609b83b68690847c0e59af80d931b6f\"},\"headline\":\"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick am Beispiel der Fernsignatur\",\"datePublished\":\"2025-12-02T10:41:36+00:00\",\"dateModified\":\"2025-12-02T10:41:39+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/\"},\"wordCount\":2350,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg\",\"keywords\":[\"Finanzwesen\"],\"articleSection\":[\"Compliance\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/\",\"url\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/\",\"name\":\"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick\",\"isPartOf\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg\",\"datePublished\":\"2025-12-02T10:41:36+00:00\",\"dateModified\":\"2025-12-02T10:41:39+00:00\",\"description\":\"MaRisk AT 9 erkl\u00e4rt: Auslagerungsmanagement und Auslagerung am Beispiel der Fernsignatur. Jetzt mehr erfahren. \u25b6\",\"breadcrumb\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage\",\"url\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg\",\"contentUrl\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg\",\"width\":1200,\"height\":400,\"caption\":\"geldmuenzen als symbol fuer die marisk novelle 2021\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\/\/www.d-velop.de\/blog\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick am Beispiel der Fernsignatur\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/#website\",\"url\":\"https:\/\/www.d-velop.de\/blog\/\",\"name\":\"d.velop blog\",\"description\":\"Digitalisierung, Dokumentenmanagement und rund um d.velop\",\"publisher\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.d-velop.de\/blog\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/#organization\",\"name\":\"d.velop Gruppe\",\"url\":\"https:\/\/www.d-velop.de\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2018\/12\/dvelop-blog-logo-invers.jpg\",\"contentUrl\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2018\/12\/dvelop-blog-logo-invers.jpg\",\"width\":350,\"height\":350,\"caption\":\"d.velop Gruppe\"},\"image\":{\"@id\":\"https:\/\/www.d-velop.de\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/d.velop.ag\/\",\"https:\/\/x.com\/d_velop\",\"https:\/\/de.linkedin.com\/company\/d-velop\",\"https:\/\/www.xing.com\/pages\/d-velopag\",\"https:\/\/www.instagram.com\/d.velop_group\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/#\/schema\/person\/f609b83b68690847c0e59af80d931b6f\",\"name\":\"Hendrik Fundermann\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.d-velop.de\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2024\/01\/hendrik-fundermann-210x210.png\",\"contentUrl\":\"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2024\/01\/hendrik-fundermann-210x210.png\",\"caption\":\"Hendrik Fundermann\"},\"description\":\"COO Financial &amp; Professional Services\",\"sameAs\":[\"http:\/\/d-velop.de\"],\"url\":\"https:\/\/www.d-velop.de\/blog\/author\/hendrik-fundermann\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick","description":"MaRisk AT 9 erkl\u00e4rt: Auslagerungsmanagement und Auslagerung am Beispiel der Fernsignatur. Jetzt mehr erfahren. \u25b6","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/","og_locale":"de_DE","og_type":"article","og_title":"MaRisk AT 9 im \u00dcberblick \u2197","og_description":"MaRisk AT 9 erkl\u00e4rt: Auslagerungsmanagement und Auslagerung am Beispiel der Fernsignatur. Jetzt mehr erfahren. \u25b6","og_url":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/","og_site_name":"d.velop blog","article_publisher":"https:\/\/www.facebook.com\/d.velop.ag\/","article_published_time":"2025-12-02T10:41:36+00:00","article_modified_time":"2025-12-02T10:41:39+00:00","og_image":[{"width":1200,"height":628,"url":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2024\/03\/MaRisk-Auslagerungsmanagement-social-sharing-bild.png","type":"image\/png"}],"author":"Hendrik Fundermann","twitter_card":"summary_large_image","twitter_title":"MaRisk im \u00dcberblick \u2197","twitter_creator":"@d_velop","twitter_site":"@d_velop","twitter_misc":{"Verfasst von":"Hendrik Fundermann","Gesch\u00e4tzte Lesezeit":"1\u00a0Minute"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#article","isPartOf":{"@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/"},"author":{"name":"Hendrik Fundermann","@id":"https:\/\/www.d-velop.de\/blog\/#\/schema\/person\/f609b83b68690847c0e59af80d931b6f"},"headline":"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick am Beispiel der Fernsignatur","datePublished":"2025-12-02T10:41:36+00:00","dateModified":"2025-12-02T10:41:39+00:00","mainEntityOfPage":{"@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/"},"wordCount":2350,"commentCount":0,"publisher":{"@id":"https:\/\/www.d-velop.de\/blog\/#organization"},"image":{"@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage"},"thumbnailUrl":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg","keywords":["Finanzwesen"],"articleSection":["Compliance"],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/","url":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/","name":"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick","isPartOf":{"@id":"https:\/\/www.d-velop.de\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage"},"image":{"@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage"},"thumbnailUrl":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg","datePublished":"2025-12-02T10:41:36+00:00","dateModified":"2025-12-02T10:41:39+00:00","description":"MaRisk AT 9 erkl\u00e4rt: Auslagerungsmanagement und Auslagerung am Beispiel der Fernsignatur. Jetzt mehr erfahren. \u25b6","breadcrumb":{"@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#primaryimage","url":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg","contentUrl":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2021\/05\/marisk-novelle-2021.jpg","width":1200,"height":400,"caption":"geldmuenzen als symbol fuer die marisk novelle 2021"},{"@type":"BreadcrumbList","@id":"https:\/\/www.d-velop.de\/blog\/compliance\/marisk\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/www.d-velop.de\/blog\/"},{"@type":"ListItem","position":2,"name":"MaRisk AT 9: Auslagerungsmanagement im \u00dcberblick am Beispiel der Fernsignatur"}]},{"@type":"WebSite","@id":"https:\/\/www.d-velop.de\/blog\/#website","url":"https:\/\/www.d-velop.de\/blog\/","name":"d.velop blog","description":"Digitalisierung, Dokumentenmanagement und rund um d.velop","publisher":{"@id":"https:\/\/www.d-velop.de\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.d-velop.de\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.d-velop.de\/blog\/#organization","name":"d.velop Gruppe","url":"https:\/\/www.d-velop.de\/blog\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.d-velop.de\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2018\/12\/dvelop-blog-logo-invers.jpg","contentUrl":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2018\/12\/dvelop-blog-logo-invers.jpg","width":350,"height":350,"caption":"d.velop Gruppe"},"image":{"@id":"https:\/\/www.d-velop.de\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/d.velop.ag\/","https:\/\/x.com\/d_velop","https:\/\/de.linkedin.com\/company\/d-velop","https:\/\/www.xing.com\/pages\/d-velopag","https:\/\/www.instagram.com\/d.velop_group\/"]},{"@type":"Person","@id":"https:\/\/www.d-velop.de\/blog\/#\/schema\/person\/f609b83b68690847c0e59af80d931b6f","name":"Hendrik Fundermann","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.d-velop.de\/blog\/#\/schema\/person\/image\/","url":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2024\/01\/hendrik-fundermann-210x210.png","contentUrl":"https:\/\/www.d-velop.de\/blog\/wp-content\/uploads\/2024\/01\/hendrik-fundermann-210x210.png","caption":"Hendrik Fundermann"},"description":"COO Financial &amp; Professional Services","sameAs":["http:\/\/d-velop.de"],"url":"https:\/\/www.d-velop.de\/blog\/author\/hendrik-fundermann\/"}]}},"_links":{"self":[{"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/posts\/24925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/users\/261"}],"replies":[{"embeddable":true,"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/comments?post=24925"}],"version-history":[{"count":2,"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/posts\/24925\/revisions"}],"predecessor-version":[{"id":57720,"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/posts\/24925\/revisions\/57720"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/media\/24938"}],"wp:attachment":[{"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/media?parent=24925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/categories?post=24925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.d-velop.de\/blog\/wp-json\/wp\/v2\/tags?post=24925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}