Audit Kompetenz
Das bank21-Kompetenzsystem aktiv steuern
Trotz der Vereinfachungen durch die Einführung von Rollen und Wertebereichsgruppen bleibt die Steuerung des bankeigenen Kompetenzsystems eine komplexe Aufgabe. Ihre Bedeutung kommt u. a. in der regelmäßigen Überprüfung durch die externe Revision zum Ausdruck. Hierbei geht es insbesondere um die Beurteilung der aufgabengerechten und risikoorientierten Steuerung der Mitarbeiterberechtigungen nach dem Grundsatz „So viel wie nötig, so wenig wie möglich“.
Viele Banken vergeben in bank21 mitarbeiterindividuelle Berechtigungen. Dies erhöht nicht nur den administrativen Aufwand, sondern auch das Risiko von Fehlsteuerungen. Rollen und Wertebereichsgruppen sollten der bankindividuellen Standardisierung dienen, und Mitarbeiter mit identischen Aufgaben identische Berechtigungen haben. Doch in bank21 können die Sollvorgaben nicht hinterlegt werden – was dort eingestellt wird, ist der Ist-Bestand. An dieser Stelle kommt die Lotus-Notes-Anwendung Audit Kompetenz zum Einsatz.
Bankindividuelle Sollvorgaben
In Audit Kompetenz können mit den sogenannten Funktionen die Vorgaben für verschiedene Berechtigungstypen (analog Stellentypen) hinterlegt werden.
Beispiel: Die im bank21-Bestand hinterlegten Kompetenzen des Mitarbeiters Max Muster werden als Vorgabe („Funktion“) für Kundenberater definiert und anschließend in Audit Kompetenz allen Mitarbeitern dieses Berechtigungstyps zugeordnet.
Nun kann über den Soll-Ist-Vergleich festgestellt werden, ob die Vorgaben bei allen Mitarbeitern eingehalten wurden. Unterschiede werden übersichtlich kenntlich gemacht. Bei der Feststellung von Unterschieden ist zu prüfen, ob diese bewusst in bank21 hinterlegt wurden oder ob es sich um eine Fehlsteuerung handelt.
Kompetenzsteuerung für bank21
Mit Audit Kompetenz organisieren Sie die Kompetenzsteuerung für bank21:
- Soll-Vorgaben und deren Abgleich mit dem Ist-Bestand
- Funktionen zur workflowgestützten Kompetenzbeantragung, Kompetenzgenehmigung und Kompetenzverschlüsselung
- Abgleich von bankeigenen Rollen z. B. mit GAD Standardrollen
- Übersichtliche Darstellung der vergebenen Kompetenzen und der Mitarbeiter, z. B. nach Funktion oder Filiale
- Nutzung der vom Rechenzentrum standardisierten Auswertungen des bank21-Kompetenzreportings
- Erfüllt die Anforderungen nach MaRisk AT 7.2
(angemessene IT-Berechtigungsvergabe)
Ausblick
Im Laufe des Jahres 2011 erfolgt die Einbindung der neuen Stellenfunktion des bank21-Release 4.7. Daneben werden zusätzliche Funktionen den Nutzen der Anwendung weiter erhöhen.
- Ihr Ansprechpartner:
Michael Switalla
Tel. 0173 3229814
michael.switalla@geno-tec.de
