Expert Tracks & Spezialisierungen – gezielte Vertiefung für anspruchsvolle Themen
Unser Qualifizierungsprogramm vermittelt ein fundiertes Rollen- und Steuerungsverständnis im Third Party Risk Management – von Orientierung über operative Professionalität bis hin zur Leitungsebene.
Gleichzeitig entwickeln sich zentrale Themenfelder im TPRM dynamisch weiter: DORA und IKT-Risiken, Nachhaltigkeit und ESG, Prüfungsvorbereitung sowie die Steuerung von Cloud- und Technologieanbietern.
Unsere Expert Tracks greifen diese Entwicklungen auf und ergänzen die mehrtägigen Programme gezielt, indem sie aktuelle Veränderungen, Best Practices und Anforderungen aus der Aufsicht vertiefen.
Expert Tracks sorgen dafür, dass bestehendes Wissen nicht stehen bleibt, sondern sich parallel zu Markt, Aufsicht und Praxis weiterentwickelt – damit Sie immer auf dem neuesten Stand bleiben.
Sie sind besonders wertvoll für Personen, die Verantwortung tragen, Entscheidungen vorbereiten oder konkrete Fragestellungen zeitnah adressieren möchten.
Format & Aufbau
Teilnehmendenzahl
8–10 Personen – bewusst klein für Austausch und individuelle Fragen.
Wann sind Expert Tracks besonders sinnvoll?
Preis
499 EUR pro Person (zzgl. USt.)
Unsere Expert Tracks
-
DORA für Leasing- & Factoringgesellschaften
Zielsetzung
Dieses Webinar zeigt, wie die Anforderungen aus DORA im Kontext von Finanzdienstleistungsinstituten sinnvoll einzuordnen und praxisnah vorzubereiten sind.
Im Fokus steht, welche Themen bereits heute relevant sind, wie Organisationen sich strukturiert aufstellen und wie sie bis zur verpflichtenden Anwendung des vereinfachten IKT-Risikomanagementrahmens ab dem 1. Januar 2027 handlungs- und prüfungsfähig bleiben.Zielgruppe
Fach- und Führungskräfte aus:
• Auslagerungsmanagement / TPRM
• Providermanagement, Einkauf, IT-nahe Funktionen
• Governance, Risiko, Compliance, interne RevisionLernziele & Mehrwert
Nach dem Webinar können Teilnehmende:
✔ DORA-Anforderungen im Leasing- und Factoring-Umfeld einordnen und priorisieren
✔ typische Umsetzungsfragen sicher beantworten
✔ die eigene Organisation angemessen und nachvollziehbar aufstellenSeminarinhalt (Kurzüberblick)
• DORA im Kontext von Leasing und Factoring: Einordnung, Proportionalität und praktische Auswirkungen
• Umgang mit IKT-Vorfällen und Meldeanforderungen
• Anforderungen an das IKT-Risikomanagement
• Governance, Rollen und Schnittstellen im Überblick
• typische Praxisfragen, Beispiele und Good Practices -
§44 KWG – Interview- & Prüfungstraining
Zielsetzung
Dieses Modul befähigt dazu, §44 KWG-Prüfungen strukturiert, souverän und professionell zu bewältigen — in Argumentation, Haltung und Vorgehen.
Zielgruppe
Fach- und Führungskräfte aus:
• zentralem Auslagerungsmanagement / TPRM
• Providersteuerung
• Einkauf
• Three Lines of Defense
• interne Revision & PrüfungskoordinationLernziele & Mehrwert
Nach dem Seminar können Teilnehmende:
✔ Ablauf und Logik einer §44-Prüfung erklären
✔ typische Prüfererwartungen adressieren
✔ sicher argumentieren und Kommunikation im Prüfungskontext gestaltenSeminarinhalt (Kurzüberblick)
• Regulatorische Grundlagen und Logiken der §44-Prüfung
• Do’s & Don’ts im Prüferdialog
• Simulation & Praxisreflexion
• Umgang mit Findings und Follow-up-Kommunikation -
Steuerung & Überwachung von Cloud-Dienstleistern
Zielsetzung
Dieses Modul vermittelt, wie Cloud-Dienstleister regulatorisch, prozessual und prüfungsfest ausgewählt, gesteuert und überwacht werden können.
Zielgruppe
Fach- und Führungskräfte aus:
• zentralem Auslagerungsmanagement / TPRM
• IT-/IKT-Sicherheit
• Providersteuerung
• Three Lines of Defense
• interne RevisionLernziele & Mehrwert
Nach dem Seminar können Teilnehmende:
✔ Cloud-Dienstleister sicher bewerten und steuern
✔ regulatorische Anforderungen (z. B. BSI C5, IT-Grundschutz) einordnen
✔ relevante Schnittstellen zu Risiko, BCM und Informationssicherheit adressierenSeminarinhalt (Kurzüberblick)
• Grundlagen von Cloud-Steuerung im TPRM
• Anforderungen & Nachweispunkte (z. B. BSI Kataloge)
• Schnittstellenmanagement (IKT, BCM, Notfall, Datenschutz etc.)
• Fallbeispiele & Lessons Learned -
ESG im Third Party Risk Management
Zielsetzung
Dieses Modul zeigt, wie Nachhaltigkeitsanforderungen (ESG) im TPRM wirken und wie Organisationen sie in Auswahl- und Steuerungsprozesse übersetzen können.
Zielgruppe
Fach- und Führungskräfte aus:
• zentralem Auslagerungsmanagement / TPRM
• Providersteuerung
• Einkauf
• Three Lines of Defense
• interne Revision & ESG-VerantwortungLernziele & Mehrwert
Nach dem Seminar können Teilnehmende:
✔ ESG-Anforderungen im TPRM interpretieren
✔ ESG-Faktoren in Risikoanalyse, Auswahl und Steuerung integrieren
✔ Good Practices und Kennzahlenlogiken anwendenSeminarinhalt (Kurzüberblick)
• ESG Essentials im Auslagerungskontext
• Aufsichtserwartungen & Regulatorik
• Integration von ESG in Risikoanalyse, KPIs und Strategien
• Praxisbausteine zur ESG-konformen DienstleistersteuerungAktuell keine Termine verfügbar
-
DORA im IKT-Third Party Risk Management
Zielsetzung
Dieses Modul vermittelt ein klar strukturiertes Verständnis von DORA im TPRM-Kontext.
Es zeigt, wo DORA wirkt, welche Governance- und Umsetzungsanforderungen zentral sind und wie Organisationen Nachweisfähigkeit herstellen.Zielgruppe
Fach- und Führungskräfte aus:
• zentralem Auslagerungsmanagemen/ TPRM
• Providersteuerung
• Einkauf
• Three Lines of Defense
• IT-/IKT-Risikomanagement und interne RevisionLernziele & Mehrwert
Nach dem Seminar können Teilnehmende:
✔ DORA-Anforderungen im Auslagerungskontext interpretieren
✔ Umsetzungs- und Prioritätsfelder in Organisationen einordnen
✔ Good Practices in Risikoanalyse, Registerführung und Reporting anwendenSeminarinhalt (Kurzüberblick)
• DORA Essentials im Auslagerungskontext
• Wirklogiken und Nachweisfelder für das TPRM
• operative Umsetzungsschwerpunkte
• Best Practices und FallfragenAktuell keine Termine verfügbar
Informiert bleiben – gezielt und verlässlich
Die bmc Postille ist unser exklusiver Newsletter auf Anfrage – kuratiert und praxisnah.
Unsere Services
-

Outsourcing & TPRM Consulting
Gestaltung robuster Organisationen für TPRM, Dienstleistersteuerung, Informationssicherheits- & Notfallmanagement.
-

alpaca Services
Wir stärken Ihre Linienorganisation im Outsourcing- & TPRM mit Interims Management und Managed Services.
-

bmcOMS
Digitales Outsourcing Management System (Appian-basiert) – zentrale Plattform für Daten, Prozesse und Compliance.
-

Credit & Leasing Consulting
Effiziente Kreditprozesse, Automatisierung, BI-Reporting und Compliance-Checks für MaRisk & Sonderprüfungen.
-

beMATIC
Prozessautomatisierung mit Appian – Planung, Umsetzung und Monitoring aus einer Hand.