Expert Tracks & Spezialisierungen – gezielte Vertiefung für anspruchsvolle Themen

Unser Qualifizierungsprogramm vermittelt ein fundiertes Rollen- und Steuerungsverständnis im Third Party Risk Management – von Orientierung über operative Professionalität bis hin zur Leitungsebene.​

Gleichzeitig entwickeln sich zentrale Themenfelder im TPRM dynamisch weiter:​ DORA und IKT-Risiken, Nachhaltigkeit und ESG, Prüfungsvorbereitung sowie die Steuerung von Cloud- und Technologieanbietern.​

Unsere Expert Tracks greifen diese Entwicklungen auf und ergänzen die mehrtägigen Programme gezielt, indem sie aktuelle Veränderungen, Best Practices und Anforderungen aus der Aufsicht vertiefen.​​

Expert Tracks sorgen dafür, dass bestehendes Wissen nicht stehen bleibt, sondern sich parallel zu Markt, Aufsicht und Praxis weiterentwickelt –​ damit Sie immer auf dem neuesten Stand bleiben.​

​Sie sind besonders wertvoll für Personen, die Verantwortung tragen, Entscheidungen vorbereiten oder konkrete Fragestellungen zeitnah adressieren möchten.

Format & Aufbau

Teilnehmendenzahl

8–10 Personen – bewusst klein für Austausch und individuelle Fragen.

​Wann sind Expert Tracks besonders sinnvoll?

Preis

499 EUR pro Person (zzgl. USt.)

Unsere Expert Tracks

  • DORA für Leasing- & Factoringgesellschaften

    Zielsetzung

    Dieses Webinar zeigt, wie die Anforderungen aus DORA im Kontext von Finanzdienstleistungsinstituten sinnvoll einzuordnen und praxisnah vorzubereiten sind.
    Im Fokus steht, welche Themen bereits heute relevant sind, wie Organisationen sich strukturiert aufstellen und wie sie bis zur verpflichtenden Anwendung des vereinfachten IKT-Risikomanagementrahmens ab dem 1. Januar 2027 handlungs- und prüfungsfähig bleiben.

    Zielgruppe

    Fach- und Führungskräfte aus:

    • Auslagerungsmanagement / TPRM
    • Providermanagement, Einkauf, IT-nahe Funktionen
    • Governance, Risiko, Compliance, interne Revision

    Lernziele & Mehrwert

    Nach dem Webinar können Teilnehmende:

    ✔ DORA-Anforderungen im Leasing- und Factoring-Umfeld einordnen und priorisieren
    ✔ typische Umsetzungsfragen sicher beantworten
    ✔ die eigene Organisation angemessen und nachvollziehbar aufstellen

    Seminarinhalt (Kurzüberblick)

    • DORA im Kontext von Leasing und Factoring: Einordnung, Proportionalität und praktische Auswirkungen
    • Umgang mit IKT-Vorfällen und Meldeanforderungen
    • Anforderungen an das IKT-Risikomanagement
    • Governance, Rollen und Schnittstellen im Überblick
    • typische Praxisfragen, Beispiele und Good Practices

  • §44 KWG – Interview- & Prüfungstraining

    Zielsetzung

    Dieses Modul befähigt dazu, §44 KWG-Prüfungen strukturiert, souverän und professionell zu bewältigen — in Argumentation, Haltung und Vorgehen.​

    Zielgruppe

    Fach- und Führungskräfte aus:​

    • zentralem Auslagerungsmanagement / TPRM​
    • Providersteuerung​
    • Einkauf​
    • Three Lines of Defense​
    • interne Revision & Prüfungskoordination​

    Lernziele & Mehrwert

    Nach dem Seminar können Teilnehmende:​

    ✔ Ablauf und Logik einer §44-Prüfung erklären​
    ✔ typische Prüfererwartungen adressieren​
    ✔ sicher argumentieren und Kommunikation im Prüfungskontext gestalten​

    Seminarinhalt (Kurzüberblick)

    • Regulatorische Grundlagen und Logiken der §44-Prüfung​
    • Do’s & Don’ts im Prüferdialog​
    • Simulation & Praxisreflexion​
    • Umgang mit Findings und Follow-up-Kommunikation

  • Steuerung & Überwachung von Cloud-Dienstleistern

    Zielsetzung

    Dieses Modul vermittelt, wie Cloud-Dienstleister regulatorisch, prozessual und prüfungsfest ausgewählt, gesteuert und überwacht werden können.​

    Zielgruppe

    Fach- und Führungskräfte aus:​

    • zentralem Auslagerungsmanagement / TPRM​
    • IT-/IKT-Sicherheit​
    • Providersteuerung​
    • Three Lines of Defense​
    • interne Revision​

    Lernziele & Mehrwert

    Nach dem Seminar können Teilnehmende:​

    ✔ Cloud-Dienstleister sicher bewerten und steuern​
    ✔ regulatorische Anforderungen (z. B. BSI C5, IT-Grundschutz) einordnen​
    ✔ relevante Schnittstellen zu Risiko, BCM und Informationssicherheit adressieren​

    Seminarinhalt (Kurzüberblick)

    • Grundlagen von Cloud-Steuerung im TPRM​
    • Anforderungen & Nachweispunkte (z. B. BSI Kataloge)​
    • Schnittstellenmanagement (IKT, BCM, Notfall, Datenschutz etc.)​
    • Fallbeispiele & Lessons Learned

  • ESG im Third Party Risk Management

    Zielsetzung

    Dieses Modul zeigt, wie Nachhaltigkeitsanforderungen (ESG) im TPRM wirken und wie Organisationen sie in Auswahl- und Steuerungsprozesse übersetzen können.​

    Zielgruppe

    Fach- und Führungskräfte aus:​

    • zentralem Auslagerungsmanagement / TPRM​
    • Providersteuerung​
    • Einkauf​
    • Three Lines of Defense​
    • interne Revision & ESG-Verantwortung​

    Lernziele & Mehrwert

    Nach dem Seminar können Teilnehmende:​

    ✔ ESG-Anforderungen im TPRM interpretieren​
    ✔ ESG-Faktoren in Risikoanalyse, Auswahl und Steuerung integrieren​
    ✔ Good Practices und Kennzahlenlogiken anwenden​

    Seminarinhalt (Kurzüberblick)

    • ESG Essentials im Auslagerungskontext​
    • Aufsichtserwartungen & Regulatorik​
    • Integration von ESG in Risikoanalyse, KPIs und Strategien​
    • Praxisbausteine zur ESG-konformen Dienstleistersteuerung

    Aktuell keine Termine verfügbar

  • DORA im IKT-Third Party Risk Management

    Zielsetzung

    Dieses Modul vermittelt ein klar strukturiertes Verständnis von DORA im TPRM-Kontext.​
    Es zeigt, wo DORA wirkt, welche Governance- und Umsetzungsanforderungen zentral sind und wie Organisationen Nachweisfähigkeit herstellen.

    Zielgruppe

    Fach- und Führungskräfte aus:​

    • zentralem Auslagerungsmanagemen/ TPRM​
    • Providersteuerung​
    • Einkauf​
    • Three Lines of Defense​
    • IT-/IKT-Risikomanagement und interne Revision

    Lernziele & Mehrwert

    Nach dem Seminar können Teilnehmende:​

    ✔ DORA-Anforderungen im Auslagerungskontext interpretieren​
    ✔ Umsetzungs- und Prioritätsfelder in Organisationen einordnen​
    ✔ Good Practices in Risikoanalyse, Registerführung und Reporting anwenden

    Seminarinhalt (Kurzüberblick)

    • DORA Essentials im Auslagerungskontext​
    • Wirklogiken und Nachweisfelder für das TPRM​
    • operative Umsetzungsschwerpunkte​
    • Best Practices und Fallfragen

    Aktuell keine Termine verfügbar

Informiert bleiben – gezielt und verlässlich

Die bmc Postille ist unser exklusiver Newsletter auf Anfrage – kuratiert und praxisnah.

Unsere Services

  • Logo mit den Worten "bmc outsourcing & TPRM consulting" in Blau- und Grautönen.

    Outsourcing & TPRM Consulting

    Gestaltung robuster Organisationen für TPRM, Dienstleistersteuerung, Informationssicherheits- & Notfallmanagement.

  • Logo für 'bmc alpaca Services' mit stilisiertem Alpaka-Kopf in einem rotbraunen Kreis neben dem Text 'bmc alpaca Services' in braun und blau.

    alpaca Services

    Wir stärken Ihre Linienorganisation im Outsourcing- & TPRM mit Interims Management und Managed Services.

  • bmcOMS

    Digitales Outsourcing Management System (Appian-basiert) – zentrale Plattform für Daten, Prozesse und Compliance.

  • Logo von BMC Credit & Leasing Consulting, bestehend aus einem blauen Quadrat mit weißen und blauen Schriftzug.

    Credit & Leasing Consulting

    Effiziente Kreditprozesse, Automatisierung, BI-Reporting und Compliance-Checks für MaRisk & Sonderprüfungen.

  • beMATIC

    Prozessautomatisierung mit Appian – Planung, Umsetzung und Monitoring aus einer Hand.