Lösungen. Antworten. Entwicklung.
Fragen?
Wir haben Antworten.
Tool Ribeca
Ist Ribeca regulatorisch konform?
Ja, Ribeca erfüllt alle aktuellen aufsichtsrechtlichen Anforderungen. Die Lösung ist nach relevanten IDW-Prüfungsstandards (u. a. IDW PS 880), ISO-zertifiziert und entspricht sämtlichen Vorgaben aus MaRisk, IKS, MRS und DORA. So bleibt Ihr ESG-Risikomanagement stets prüfungssicher und regulatorisch auf dem neuesten Stand.
Wie einfach ist Ribeca zu verwenden?
Ribeca ist als ESG-Risikomanagement Software sofort nach Vertragsunterzeichnung einsatzbereit und in der Regel innerhalb von einem Tag vollständig produktiv nutzbar. Es sind keine IT-Projekte oder Systemanpassungen nötig. Das Onboarding ist unkompliziert – Fokus: maximale Einfachheit, Stabilität und schnelle Nutzung.
Welche Datenanbindungen sind für Ribeca erforderlich?
Für Ribeca sind keine festen Datenanbindungen oder Schnittstellenprojekte nötig. Sie können Daten einfach über ein Upload-Portal in jedem gängigen Format bereitstellen. Bei individuellen Anforderungen unterstützt unser Support-Team die Integration – ideal auch für komplexe oder gewachsene Datenlandschaften.
Was passiert, wenn es Prüfungsfeststellungen gibt?
Prüfungsfeststellungen werden direkt an Risiq weitergeleitet und gemeinsam analysiert. Risiq unterstützt Sie aktiv bei der fachlichen und methodischen Schließung – auf Wunsch auch in Abstimmung mit dem Wirtschaftsprüfer. Ziel ist immer eine nachhaltige und prüfungssichere Lösung.
Ist Ribeca eine KI?
Nein, Ribeca, unsere ESG-Risikomanagement Software für Banken, ist keine KI im aufsichtsrechtlichen Sinne. Die Lösung basiert auf einem statischen, vorvalidierten Modell ohne selbstlernende oder halluzinierende Mechanismen. So sind Validierbarkeit, Nachvollziehbarkeit und Prüfungssicherheit dauerhaft gewährleistet.
Entspricht Ribeca den Sicherheitsstandards?
Ja, Ribeca erfüllt: ISO 27001, ISO 9001, IDW PS 951, IDW PS 880, DSGVO, MaRisk, AI Act (Art. 4 & 50).
Wie intuitiv ist die Bedienung?
Sehr intuitiv, jede Nutzerrolle wird durch den Bedienungsprozess geführt, beginnend bei der Inventur, zur Parametrisierung hinzu der Quantifizierung und abschließend zum Reporting. Keine ESG-Vorkenntnisse nötig. Zudem gibt es Schulungen und eine Q and A Platform sowie den direkten Support bei Risiq.
Welche ESG-Datenquellen nutzt Ribeca?
Ribeca verarbeitet eine Kombination aus externen, wissenschaftlich fundierten Datenquellen und institutsinternen Informationen. Dazu zählen unter anderem NGFS-Szenarien, Daten des Deutschen Wetterdienstes (DWD), etablierte Klimamodelle, Hochwasser- und Sturmrisikodaten, Satellitendaten sowie interne Inventur- und Ratingdaten. Ergänzend werden sektorale Risikoindikatoren zur differenzierten Bewertung herangezogen.
Müssen interne Systeme angepasst werden?
Nein, Ribeca ist schnittstellenfrei und verarbeitet jede Datenform.
Können mehrere Nutzer gleichzeitig arbeiten?
Ja, mit vollwertigem Rollen- und Rechtesystem.
Wie schnell reagiert der Support?
Unser Support reagiert innerhalb von 12 Stunden. Kritische Anfragen und Problembehebungen werden spätestens innerhalb von 24 Stunden vollständig gelöst.
Wie groß ist der Implementierungsaufwand?
Unser Support reagiert innerhalb von 12 Stunden. Kritische Anfragen und Problembehebungen werden spätestens innerhalb von 24 Stunden vollständig gelöst.
Welche unserer Leistungen fallen in den Anwendungsbereich von DORA?
Unsere Leistungen im Rahmen unserer Software Ribeca, insbesondere die Unterstützung des Risikomanagements von Banken, können als essenziell ausgelagerte Funktionen eingestuft werden. Dadurch sind diese Dienstleistungen DORA-relevant und unterliegen den entsprechenden Anforderungen an digitale operationale Resilienz.
Können Banken die Validierungsberichte einsehen?
Ja, sowohl Banken als auch Prüfer erhalten vollständige Einsicht in Modellbeschreibungen, Validierungsberichte, Datenflussdiagramme, Risikoanalysen und technische Dokumentationen.
Ist der Validierungsaufwand für Banken hoch?
Nein, da Ribeca bereits vollständig validiert ist, müssen Banken nur die folgenden Prüfungen durchführen:
1) eine AT-9-Angemessenheitsprüfung
2) eine bankspezifische technische Systemprüfung. Dafür liefern wir alle Unterlagen (Checklisten, Risikoanalysen, Beschreibungen).
Wie lange dauert eine vollständige Inventur mit Quantifizierung?
Meist unter 1 Stunde.
Kann man eigene Szenarien erstellen?
Ja, vollständig. Ribeca hilft auch bei der individuellen Parametrisierung.
Werden physische und transitorische Risiken getrennt ausgewiesen?
Ja, die Trennung der Treiber kann sogar individuell bestimmt werden. Kundenspezifisch können sich E Risiken auch in C und E Risiken spalten lassen und diese wiederum jeweils in Transitorisch und Physisch spalten.
Können unterschiedliche Risikoarten gleichzeitig berechnet werden?
Ja, alle Risikoarten innerhalb der Software.
Können Berichte in verschiedenen Stilen ausgegeben werden?
Ja, es können folgende Berichte ausgegeben werden: Vorstandsbericht, ICAAP/ILAAP-Abschnitt, Lagebericht, Nachhaltigkeitsbericht, Verbandsbericht.
Gibt es Executive Summaries?
Ja, inkl. Top-Risiken, Maßnahmen, Trendanalyse, Risikowerte und -potenziale, sowie Auslastungen.
Ist Ribeca bei Volksbanken anerkannt?
Ja, Ribeca ist im Genoverband etabliert. Der Verband bietet Schulungen an und nutzt die Lösung in der Verbundprüfung.
Gibt es Schnittstellen?
Nein, Schnittstellen sind nicht nötig. Ribeca erkennt jedes Datenformat.
Kann Ribeca historische Daten wiederverwenden?
Ja, inklusive Trendvergleichen und Szenarioprojektionen. Innerhalb Ribecas werden alle MaRisk Anforderungen zum Risikomanagement erfüllt. Entsprechend gibt es Quantifizierungen mit historischen, simulativen aber auch stressbedingten Daten.
Kann Ribeca mehrjährige Simulationen durchführen?
Ja, Ribeca eignet sich ideal für die Mehrjahresplanung und strategische Kapitalplanung bis zu 25 Jahren.
Ist Ribeca skalierbar für große Verbände?
Ja, Ribeca ist mandantenfähig, clusterfähig und für hunderte Institute gleichzeitig nutzbar.
Datenschutz & Sicherheit
Ist Ribeca regulatorisch konform?
Ja, Ribeca erfüllt alle aktuellen aufsichtsrechtlichen Anforderungen. Die Lösung ist nach relevanten IDW-Prüfungsstandards (u. a. IDW PS 880), ISO-zertifiziert und entspricht sämtlichen Vorgaben aus MaRisk, IKS, MRS und DORA. So bleibt Ihr ESG-Risikomanagement stets prüfungssicher und regulatorisch auf dem neuesten Stand.
Was passiert, wenn es Prüfungsfeststellungen gibt?
Prüfungsfeststellungen werden direkt an Risiq weitergeleitet und gemeinsam analysiert. Risiq unterstützt Sie aktiv bei der fachlichen und methodischen Schließung – auf Wunsch auch in Abstimmung mit dem Wirtschaftsprüfer. Ziel ist immer eine nachhaltige und prüfungssichere Lösung.
Wie wird Datenschutz sichergestellt?
Ribeca erfüllt alle Anforderungen der DSGVO und verarbeitet grundsätzlich keine personenbezogenen Daten. Es werden ausschließlich aggregierte Risikodaten genutzt, sodass eine Rückführung auf Einzelpersonen ausgeschlossen ist – Datenschutz ist damit jederzeit gewährleistet.
Entspricht Ribeca den Sicherheitsstandards?
Ja, Ribeca erfüllt: ISO 27001, ISO 9001, IDW PS 951, IDW PS 880, DSGVO, MaRisk, AI Act (Art. 4 & 50).
Verfügt Risiq über Sicherheitszertifizierungen oder -prüfungen?
Ja. Wir unterziehen unsere Systeme regelmäßigen Sicherheitsprüfungen nach IDW PS 880 und IDW PS 951 sowie externen Penetrationstests, um die Wirksamkeit unserer technischen und organisatorischen Maßnahmen kontinuierlich zu überprüfen.
Darüber hinaus verfügen wir über einen klar definierten Prozess zum Umgang mit Sicherheitsvorfällen und Problemen. Dieser stellt sicher, dass Vorfälle strukturiert erfasst, bewertet, adressiert und dokumentiert werden, um eine schnelle und transparente Bearbeitung zu gewährleisten.
Wo findet man die Datenschutzerklärung und wie kontaktiert man den Datenschutzbeauftragten?
Unsere Datenschutzbeauftragte ist Xenia Schmenner. Sie erreichen sie per E-Mail unter datenschutz@risiq.de.
Wie kontaktiere ich den Informationssicherheitsbeauftragten?
Unser Informationssicherheitsbeauftragter ist Nicolas Hilberg. Sie erreichen ihn per E-Mail unter itsecurity@risiq.de.
Welche Pflichten zur Meldung von IKT-Störungen oder Sicherheitsvorfällen haben wir und wie kommen wir diesen nach?
Wir erfüllen alle gesetzlichen und vertraglichen Meldepflichten für IKT-Störungen und Sicherheitsvorfälle. Sobald ein relevanter Vorfall identifiziert wird, informieren wir betroffene Kunden unverzüglich und transparent über Art, Umfang und mögliche Auswirkungen. Darüber hinaus halten wir sie über alle wesentlichen Schritte zur Behebung sowie über präventive Maßnahmen auf dem Laufenden.
Vertragliche Anforderungen
Was passiert, wenn es Prüfungsfeststellungen gibt?
Prüfungsfeststellungen werden direkt an Risiq weitergeleitet und gemeinsam analysiert. Risiq unterstützt Sie aktiv bei der fachlichen und methodischen Schließung – auf Wunsch auch in Abstimmung mit dem Wirtschaftsprüfer. Ziel ist immer eine nachhaltige und prüfungssichere Lösung.
Wie lange läuft ein Vertrag / Abonnement?
Wie und bis wann kann ein Kunde der automatischen Verlängerung widersprechen bzw. den Vertrag kündigen?
Welche unserer Leistungen fallen in den Anwendungsbereich von DORA?
Ist Ribeca bei Volksbanken anerkannt?
Ist Ribeca skalierbar für große Verbände?
Ist Ribeca regulatorisch konform?
Ja, Ribeca erfüllt alle aktuellen aufsichtsrechtlichen Anforderungen. Die Lösung ist nach relevanten IDW-Prüfungsstandards (u. a. IDW PS 880), ISO-zertifiziert und entspricht sämtlichen Vorgaben aus MaRisk, IKS, MRS und DORA. So bleibt Ihr ESG-Risikomanagement stets prüfungssicher und regulatorisch auf dem neuesten Stand.
Wie einfach ist Ribeca zu verwenden?
Ribeca ist als ESG-Risikomanagement Software sofort nach Vertragsunterzeichnung einsatzbereit und in der Regel innerhalb von zwei Tagen vollständig produktiv nutzbar. Es sind keine IT-Projekte oder Systemanpassungen nötig. Das Onboarding ist unkompliziert – Fokus: maximale Einfachheit, Stabilität und schnelle Nutzung.
Welche Datenanbindungen sind für Ribeca erforderlich?
Für Ribeca sind keine festen Datenanbindungen oder Schnittstellenprojekte nötig. Sie können Daten einfach über ein Upload-Portal in jedem gängigen Format bereitstellen. Bei individuellen Anforderungen unterstützt unser Support-Team die Integration – ideal auch für komplexe oder gewachsene Datenlandschaften.
Was passiert, wenn es Prüfungsfeststellungen gibt?
Prüfungsfeststellungen werden direkt an Risiq weitergeleitet und gemeinsam analysiert. Risiq unterstützt Sie aktiv bei der fachlichen und methodischen Schließung – auf Wunsch auch in Abstimmung mit dem Wirtschaftsprüfer. Ziel ist immer eine nachhaltige und prüfungssichere Lösung.
Wie wird Datenschutz sichergestellt?
Ribeca erfüllt alle Anforderungen der DSGVO und verarbeitet grundsätzlich keine personenbezogenen Daten. Es werden ausschließlich aggregierte Risikodaten genutzt, sodass eine Rückführung auf Einzelpersonen ausgeschlossen ist – Datenschutz ist damit jederzeit gewährleistet.
Ist Ribeca eine KI?
Nein, Ribeca, unsere ESG-Risikomanagement Software für Banken, ist keine KI im aufsichtsrechtlichen Sinne. Die Lösung basiert auf einem statischen, vorvalidierten Modell ohne selbstlernende oder halluzinierende Mechanismen. So sind Validierbarkeit, Nachvollziehbarkeit und Prüfungssicherheit dauerhaft gewährleistet.
Entspricht Ribeca den Sicherheitsstandards?
Ja, Ribeca erfüllt: ISO 27001, ISO 9001, IDW PS 951, IDW PS 880, DSGVO, MaRisk, AI Act (Art. 4 & 50).
Wie intuitiv ist die Bedienung?
Welche ESG-Datenquellen nutzt Ribeca?
Müssen interne Systeme angepasst werden?
Nein, Ribeca ist schnittstellenfrei und verarbeitet jede Datenform.
Können mehrere Nutzer gleichzeitig arbeiten?
Wie schnell reagiert der Support?
Unser Support reagiert innerhalb von 12 Stunden. Kritische Anfragen und Problembehebungen werden spätestens innerhalb von 24 Stunden vollständig gelöst.
Wie groß ist der Implementierungsaufwand?
Der Implementierungsaufwand für Ribeca ist minimal: Die SaaS-Lösung läuft ohne lokale Installation oder Schnittstellenprojekte, erfüllt alle regulatorischen Anforderungen und ist sofort einsatzbereit. Ein schneller, risikoarmer Start – ganz ohne IT-Projekt oder Systemumbauten.
Wie lange läuft ein Vertrag / Abonnement?
Wie und bis wann kann ein Kunde der automatischen Verlängerung widersprechen bzw. den Vertrag kündigen?
Verfügt Risiq über Sicherheitszertifizierungen oder -prüfungen?
Ja. Wir unterziehen unsere Systeme regelmäßigen Sicherheitsprüfungen nach IDW PS 880 und IDW PS 951 sowie externen Penetrationstests, um die Wirksamkeit unserer technischen und organisatorischen Maßnahmen kontinuierlich zu überprüfen.
Darüber hinaus verfügen wir über einen klar definierten Prozess zum Umgang mit Sicherheitsvorfällen und Problemen. Dieser stellt sicher, dass Vorfälle strukturiert erfasst, bewertet, adressiert und dokumentiert werden, um eine schnelle und transparente Bearbeitung zu gewährleisten.
Wo findet man die Datenschutzerklärung und wie kontaktiert man den Datenschutzbeauftragten?
Unser Datenschutzbeauftragter ist Marvin Göhrig. Sie erreichen ihn per E-Mail unter datenschutz@risiq.de.
Wie kontaktiere ich den Informationssicherheitsbeauftragten?
Unser Informationssicherheitsbeauftragter ist Nicolas Hilberg. Sie erreichen ihn per E-Mail unter itsecurity@risiq.de.
Welche unserer Leistungen fallen in den Anwendungsbereich von DORA?
Welche Pflichten zur Meldung von IKT-Störungen oder Sicherheitsvorfällen haben wir und wie kommen wir diesen nach?
Wir erfüllen alle gesetzlichen und vertraglichen Meldepflichten für IKT-Störungen und Sicherheitsvorfälle. Sobald ein relevanter Vorfall identifiziert wird, informieren wir betroffene Kunden unverzüglich und transparent über Art, Umfang und mögliche Auswirkungen. Darüber hinaus halten wir sie über alle wesentlichen Schritte zur Behebung sowie über präventive Maßnahmen auf dem Laufenden.
Können Banken die Validierungsberichte einsehen?
Ist der Validierungsaufwand für Banken hoch?
Nein, da Ribeca bereits vollständig validiert ist, müssen Banken nur die folgenden Prüfungen durchführen:
1) eine AT-9-Angemessenheitsprüfung durchführen
2) eine bankspezifische technische Systemprüfung. Dafür liefern wir alle Unterlagen (Checklisten, Risikoanalysen, Beschreibungen).
Wie lange dauert eine vollständige Inventur mit Quantifizierung?
Meist unter 1 Stunde.
Kann man eigene Szenarien erstellen?
Werden physische und transitorische Risiken getrennt ausgewiesen?
Können unterschiedliche Risikoarten gleichzeitig berechnet werden?
Können Berichte in verschiedenen Stilen ausgegeben werden?
Gibt es Executive Summaries?
Ja, inkl. Top-Risiken, Maßnahmen, Trendanalyse, Risikowerte und -potenziale. sowie Auslastungen.