Qu'est-ce que MaRisk ?
MaRisk (Mindestanforderungen an das Risikomanagement) est une circulaire de la BaFin qui encadre les exigences de gestion interne des risques des banques et prestataires de services financiers allemands — contraignante sur le fond depuis 2005, avec des révisions régulières.
MaRisk comprend sept modules : AT (partie générale), BT 1 (système de contrôle interne), BT 2 (audit interne), BT 3 (types de risques), BTO (gestion des risques dans l'activité de crédit), BTR (types de risques en détail) et BTL (risques de liquidité). L'externalisation est traitée en AT 9.
Les mandats MaRisk exigent des cabinets ayant une expérience terrain documentée de la structure modulaire concernée. Des profils senior avec plus de cinq ans d'expérience bancaire sont généralement un prérequis.
Questions fréquentes
- Quand un contrôle d'externalisation MaRisk doit-il être réalisé ?
- MaRisk AT 9 exige une analyse de risque préalable avant toute externalisation significative, ainsi que des contrôles de suivi réguliers — typiquement annuels pour les externalisations informatiques.
Termes liés
- BaFinLa BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) est l'autorité allemande de surveillance des banques, assurances, marchés de titres et services de paiement — basée à Bonn et à Francfort-sur-le-Main, créée en 2002.
- BAITBAIT (Bankaufsichtliche Anforderungen an die IT) est une circulaire de la BaFin de 2017 (révisée en 2021 et 2024) qui précise les exigences informatiques applicables aux banques et prestataires de services financiers — en complément de MaRisk AT 7.