Operationelles Risiko umfasst alle Verlustrisiken, die aus unzureichenden oder versagenden internen Prozessen, Mitarbeitern und Systemen oder aus externen Ereignissen entstehen — einschließlich Cyberangriffe, Systemausfälle und Lieferantenversagen.
Arten operationeller Risiken
Operationelle Risiken lassen sich in vier Kategorien einteilen: (1) Prozessrisiken — Fehler in internen Abläufen, (2) Personalrisiken — menschliches Versagen oder Betrug, (3) Systemrisiken — IT-Ausfälle, Cyberangriffe, Software-Fehler, (4) Externe Ereignisse — Naturkatastrophen, Lieferantenausfälle, regulatorische Änderungen. Lieferantenrisiken fallen primär in die Kategorie externe Ereignisse.
Der Ausfall eines kritischen Lieferanten ist ein operationelles Risiko mit direktem Einfluss auf Geschäftsprozesse, Umsatz und Compliance.
Operationelles Risiko und DORA
DORA adressiert operationelle Risiken im Finanzsektor explizit — insbesondere IKT-bezogene operationelle Risiken. Finanzunternehmen müssen IKT-Risiken systematisch identifizieren, klassifizieren und managen. Das IKT-Drittparteienrisiko — also das Risiko durch externe IT-Dienstleister — ist ein zentrales Element des DORA-Risikomanagements.
DORA Art. 5-14 definiert Anforderungen an das IKT-Risikomanagement — operationelle Resilienz ist das übergeordnete Ziel.
Messung und Steuerung operationeller Risiken
Operationelle Risiken werden über Key Risk Indicators (KRIs), Szenarioanalysen und Loss-Daten-Sammlungen gemessen. Im Lieferantenkontext liefert 360TPRM kontinuierliche Risikoindikatoren für externe Anbieter — Cyber Risk Scores, Exposure-Daten und Breach Intelligence in Echtzeit.
360TPRM liefert Echtzeit-KRIs für alle Lieferanten — als objektive Basis für das operationelle Risikomanagement.
FAQ
Operationelle Risiken durch Lieferanten minimieren
Sehen Sie in einer 45-minütigen Demo, wie 360TPRM Ihre Anforderungen konkret erfüllt.
Demo →