CIOs liefern Tools für die Risikovorsorge

07.07.2005
Von Ragnar Nilsson

Die Finanzinstitute geben ihre Risiko-Schutz-Verpflichtung direkt an kreditsuchende Unternehmen weiter und zwingen damit auch diese zum Aufbau eines dezidierten und messbaren Risiko-Managements.

Im Mittelpunkt von Basel II steht das Rating, mit dem sich die Wahrscheinlichkeit eines Kreditausfalls einschätzen lässt. Je niedriger das Risiko erscheint, desto weniger Eigenkapital muss die Bank als Kreditgeber vorhalten. Dem Kreditnehmer bringt ein gutes Rating unter anderem einen höheren Kreditrahmen zu günstigeren Zinsen. Unternehmen, deren Daten und Prognosen sich auch extern nachvollziehen lassen, sind dadurch wettbewerbsfähiger. Kreditsuchende Unternehmen müssen demnach spätestens Ende 2006 in der Lage sein, ihre Erfolgsfaktoren und Risiken zu erkennen und zu dokumentieren.

IT muss Frühwarnsysteme aufbauen

Die Einschätzung eines Unternehmens hängt von dokumentierbaren Daten und Kontrollen ab, deren Qualität und Aktualität transparent sein müssen. Sowohl Basel II wie auch SOX erfordern deshalb bessere interne Kontrollsysteme sowie ein aktives Risiko-Management. Diese Anforderungen lassen sich nur mit IT-Prozessen erfüllen, die ihrerseits überprüft werden. Ein transparentes und wirtschaftliches Management der Informationssysteme ist daher die Voraussetzung, um den Anforderungen eines Ratings unter Basel II gerecht zu werden. Zudem ist es Aufgabe der IT, ein funktionierendes Frühwarnsystem für den Vorstand aufzubauen.

Das Management der IT-Sicherheit gewinnt dabei an Bedeutung, denn sie darf keinerlei Schwachstellen mehr aufweisen. Die Daten müssen jederzeit verlässlich sein und sich ordnungsgemäß verarbeiten lassen. Zudem sind Kontrollmechanismen und Prozesse der IT-Sicherheit zu dokumentieren. Die neuen Richtlinien fordern außerdem die Langzeitarchivierung von finanzrelevanten Daten und Dokumenten sowie ein geregeltes Zugriffsschutzverfahren. Änderungen an Dokumenten und Daten müssen nachvollziehbar sein.

Regulierungsvorschriften als Chance nutzen