

KaMaRisk entschlüsselt: Die 21 Hebel, mit denen Asset Manager Prüfungen gewinnen – und Risiken wirklich beherrschen
Wer im Asset Management Verantwortung trägt, weiß es aus Erfahrung: Performance entsteht nicht nur im Portfolio, sondern im Betriebssystem der Organisation – in Governance, Prozessen, Daten, Kontrollen. Genau hier setzt KaMaRisk an, die Mindestanforderungen an das Risikomanagement für Kapitalverwaltungsgesellschaften. KaMaRisk ist kein weiteres Regelwerk „für die Schublade“, sondern die Bedienungsanleitung für ein geschäftsfähiges, prüfbares und belastbares Risikomanagement entlang der gesamten Wertschöpfungskette einer KVG: von der Produktidee bis zum Jahresbericht, vom Order-Management bis zur NAV-Freigabe, von der Auslagerungsteuerung bis zur Krisenkommunikation. Dieser Beitrag führt tief in die Praxis – ohne Umwege, ohne Schlagworte. Was KaMaRisk wirklich verlangt, wie Sie die Anforderungen proportional verankern und wo Prüfungen heute ansetzen.
KaMaRisk übersetzt die allgemeinen Governance- und Organisationspflichten für Kapitalverwaltungsgesellschaften in operable Erwartungen an Risikosteuerung und Kontrollarchitektur. Sie ergänzt – je nach Produktregime – die europäischen Rahmen (AIFMD/OGAW) um klare, in Deutschland gelebte Aufsichtspraxis: Rollen trennen, Risiken messen, Grenzen setzen, Abweichungen managen, Verantwortung nachweisen. Der Clou ist die Prinzipienorientierung: KaMaRisk schreibt nicht jede Schraube vor, sondern Ziele und Mindeststandards – die Ausgestaltung bleibt proportional zum Geschäftsmodell. Wer wenige, hochstandardisierte OGAW-Fonds mit starkem SaaS-Anteil betreibt, braucht einen anderen Zuschnitt als eine Service-KVG mit Spezial-AIFs, illiquiden Assets und langen Auslagerungsketten. Unverhandelbar bleibt: Wirksamkeit. Nicht das Dokument zählt, sondern die Fähigkeit, in Echtzeit zu steuern und im Nachhinein zu belegen, dass es geschehen ist.
KaMaRisk zeichnet – in unterschiedlicher Terminologie je Produktfamilie – dieselbe Landkarte, die jedes robuste Risikomanagement braucht:
Wer diese Kette schließt, hat KaMaRisk verstanden – und Prüfungen nicht zu fürchten.
Die KaMaRisk-Logik ist eindeutig: Das Risikomanagement ist unabhängig – und eingebunden. Unabhängig, weil es nicht dem Portfoliomanagement unterstellt sein darf und eigene Eskalationsrechte braucht. Eingebunden, weil Isolation blind macht: Investment-Know-how und Risikoexpertise gehören an denselben Tisch. Praktisch gelingt das mit einer klaren Gremienarchitektur (z. B. Risikokomitee, Bewertungs- und Liquiditätsgremium), formalen Mandaten (Entscheidungs- und Vetorechte), adressatengerechtem Reporting (Leitungsgremium monatlich, operativ wöchentlich) und Messgrößen, die Entscheidung auslösen: Limit-Headroom, Stressergebnisse, Liquiditätslücken, Bewertungsabweichungen, operationelle Risikoereignisse. Governance wird hier zur Maschine: Sie erzeugt Informationen, die Zeitfenster für Intervention definieren.
Marktpreisrisiken sind mehr als „Volatilität“. Sie umfassen Zins-, Spread-, Aktien-, Währungs- und Rohstoffexposure, Korrelationen und Nicht-Linearitäten (Derivate). KaMaRisk erwartet methodische Disziplin: Commitment- oder VaR-Ansatz, Sensitivitäten (DV01, CS01, Delta/Gamma/Vega), Korrelationen, Modellannahmen – und deren Validierung. Adressenausfall- und Gegenparteirisiken betreffen Emittenten wie OTC-Kontrahenten; Collateral-Management und Haircuts sind Steuerungsinstrumente, nicht Formalien. Liquiditätsrisiken sind die Achillesferse offener Fonds: Instrumentliquidität (marktseitig) und Anlegerliquidität (flussseitig) müssen zusammen gedacht und gestresst werden. Operationelle Risiken sind der Alltag: Systemausfall, Prozessfehler, Falschbuchungen, Corporate-Actions-Pannen, Modellfehler, Cybervorfälle – die Incident-Chronik ist hier das wertvollste Steuerungsinstrument. KaMaRisk verlangt, dass diese Taxonomie in Limits, Prozessen und Berichten landet – jeden Tag.
Diese Hebel sind nicht „nice to have“. Sie entscheiden, ob KaMaRisk zur Linie wird – oder zur Last.
Ein Limitsystem, das nur harte Grenzen kennt, produziert unnötig viele Verstöße. KaMaRisk-konform heißt: mehrstufige Steuerung. Weiche Limits (Warnschwellen) sorgen für frühe Reaktionen, harte Limits definieren die rote Linie. Headroom verhindert, dass triviale Marktschwankungen sofort Meldeketten auslösen. Entscheidend ist die Automatisierung: Pre-Trade-Checks (wo möglich), Post-Trade-Überwachung (immer), und tägliche End-of-Day-Reports mit Abweichungen, begründeten Overrides und Zeitfenster für Korrekturen. Wer hier Excel statt System nutzt, verliert Geschwindigkeit – und Glaubwürdigkeit.
Stresstests sind nicht Selfies für das Managementdeck; sie sind Entscheidungsmaschinen. KaMaRisk erwartet, dass Szenarien (historisch und hypothetisch) auf Exposure-Profile, Liquiditätslücken, Beteiligungsgrenzen und Refinanzierungsbedarfe treffen – und dass aus den Ergebnissen Maßnahmen abgeleitet werden: Hedging, De-Risking, Cash-Aufbau, Zeichnungsstopp, Anpassung der Ausschüttungspolitik. Reverse Stress schärft den Blick: Welches Szenario bringt das Produkt in eine Lage, die wir nicht hinnehmen wollen – und welche präventiven Leitplanken setzen wir? Proportionalität bedeutet: Ein Plain-Vanilla-OGAW braucht weniger Vielfalt, aber gleiche Konsequenz; ein illiquider AIF braucht tiefe Liquiditäts- und Bewertungsstressansätze.
KaMaRisk verlangt Liquiditätsprofile, die die Handelbarkeit der Assets (Market Liquidity) und das Rücknahmemuster der Anleger (Funding Liquidity) verbinden. Daraus entsteht der Liquidity Buffer – differenziert nach Szenarien. Steuerungswerkzeuge sind Swing Pricing/Anti-Dilution-Mechanismen, Redemption Fees, Rücknahmebeschränkungen, Gate-Regeln oder – als Ultima Ratio – Aussetzung. Die Kunst liegt im vorher definierten Katalog: Wer im Stresstest x % Rückgaben erwartet, schaltet auf Maßnahmen y und z. Und zwar auf Basis von Regeln, nicht Bauchgefühl. Wichtig ist die operative Übung: Wie schnell kann die Verwahrstelle kommuniziert werden, wie werden Vertriebspartner informiert, welche Texte stehen bereit?
Bewertung ist das Herz der Anlegerfairness – und ein Prüfungsbrenner. KaMaRisk erwartet unabhängige Bewertungsprozesse mit Priorität der Marktpreise, sauberer Pricing-Hierarchie, Zweitquellen-Checks, Outlier-Detection, dokumentierten Overrides und Model-Governance für Fair-Value-Bewertungen. NAV-Fehler sind keine Katastrophe – wenn sie früh erkannt, quantifiziert, kommuniziert und korrigiert werden. Eine starke Praxis misst deshalb NAV-Reproduzierbarkeit: Stichprobenartige Rebuilds historischer Stichtage inklusive Corporate Actions und Preisquellen – das ist der Integritätsnachweis, den Prüfungen lieben.
Daten sind die Infrastruktur der Risikosteuerung. KaMaRisk implizit, die Praxis explizit: Golden Sources, Transformationen, Ableitungsregeln, Versionierung, Freigaben – und Lineage, die den Weg vom Marktdatenfeed bis zur KID/OGAW-BI oder zum AIFMD-Reporting nachzeichnet. Datenqualitätsregeln (Vollständigkeit, Plausibilität, Konsistenz) sind definierte Kontrollen mit Tickets, Fehlerbearbeitung und Managementblick: Welche Datenquellen liefern regelmäßig Probleme? Welche Produkte sind besonders sensibel? Zahlen statt Bauchgefühl.
KaMaRisk schreibt nicht vor, alles selbst zu machen; sie verlangt, alles selbst zu verantworten. Das heißt: Due Diligence vor der Beauftragung (fachlich, technisch, finanziell), Vertragsinhalte mit Informations- und Prüfungsrechten, Meldepflichten bei Vorfällen, Sub-Outsourcing-Transparenz, Datenstandorten, Exit- und Portabilitätsregeln, Sicherheitsanforderungen. Danach beginnt die Arbeit erst: Monitoring (Berichte und – wo möglich – Telemetrie), Scorecards, Eskalation, Audits/Assessments, Exit-Proben im angemessenen Zuschnitt. Besondere Nähe braucht die Schnittstelle zur Verwahrstelle: Verantwortlichkeiten, Abstimmprozesse, Eskalationswege – schriftlich, geübt, verstanden.
Operationelle Risiken sind nicht der „Restkorb“. KaMaRisk-konform heißt: Incident-Register mit Verlusten und Beinahe-Ereignissen, Root-Cause-Analysen, Maßnahmen mit Termin und Verantwortlichem, Lerneffekte (Prozessanpassung, zusätzliche Kontrolle, Schulung). Fehlerkultur ist hier strategisch: Prüflinge mit „null Incidents“ wirken nicht robust, sondern blind. Wer eine realistische Chronik hat, die systematisch zu Verbesserungen führt, zeigt gelebte KaMaRisk.
OGAW-Produkte bewegen sich im engen Rahmen: liquide Assets, strikte Risikostreuung, Commitment-/VaR-Logiken, tägliche Liquidität – der Fokus liegt auf Marktpreis-, Gegenparteien- und Liquiditätsrisiken im Alltag. AIFs sind vielfältiger: alternative Assets, illiquide Titel, komplexe Bewertungsanforderungen, besondere Liquiditätsregelungen – hier verschiebt sich das Gewicht zu Bewertungs- und Liquiditätsgovernance, Model-Risk, Delegation und Transparenz. KaMaRisk verlangt nicht zwei Systeme, sondern ein System mit zwei Ausprägungen – gemeinsame Plattform, spezifische Parameter.
Standardisierte OGAW-KVG mit hohem SaaS-Anteil
Schwerpunkt: Auslagerungssteuerung und Portabilität, automatisierte Pre-/Post-Trade-Compliance, robuste Liquiditätsprofile mit Swing-Pricing-Mechanik, schlanke Daten-Lineage, klare NAV-Fehlerprozesse.
Spezial-AIF-KVG mit illiquiden Assets
Schwerpunkt: Bewertungs- und Model-Governance, Tiefe in Liquiditäts- und Stresstests, enges Zusammenspiel mit Verwahrstelle und Administrator, detaillierte Daten- und Dokumentationspfade, geübte Krisenkommunikation.
Service-KVG mit breitem Mandantenportfolio
Schwerpunkt: Mandanten-Trennung, End-to-End-Standardisierung, Auslagerungs-Scorecards, Limit- und Breach-Automatisierung, Kennzahlen-getriebene Steuerung, regelmäßige Kohärenz-Reviews über Produkte hinweg.
Prüfungen nach KaMaRisk sind evidenzbasiert. Gewünscht sind systemseitige Exporte mit Zeitstempeln (Limit-Reports, Breach-Logs, Stressergebnisse, Pricing-Overrides, Incident-Register), Populationen mit Stichproben (z. B. alle Breaches eines Quartals), Testberichte mit Akzeptanzkriterien und Re-Tests, Auslagerungsdossiers (Verträge, Sub-Outsourcing-Ketten, Scorecards, Auditberichte, Exit-Nachweise), NAV-Rebuilds als Integritätsbelege. Über allem steht der Kohärenz-Check: Erzählen Risiko, Limits, Breaches, Stresstests, Bewertungen und Auslagerungen dieselbe Geschichte? Wo das Bild bricht, bricht das Vertrauen.
0–60 Tage
Inventur kritischer Prozesse/Assets, Schutzbedarfe/Kritikalitäten, Governance schärfen (Mandate, Gremien, Eskalation), Top-Risiken und Limitarchitektur, erste Kennzahlen.
61–120 Tage
Testkalender (Stress, Liquidity Drills, NAV-Rebuilds) mit Akzeptanzkriterien, Lieferanten-Nachträge (Info-/Prüf-/Exit-Rechte), Scorecards, Incident-Register mit RCA-Standard, Daten-Lineage für Kernreports.
121–180 Tage
Probe-Audit mit Fokus „Operating Effectiveness“, CAPA-Plan, Re-Tests, vierteljährliches Kohärenz-Review, Management-Reporting auf Kennzahlen umgestellt, Exit-Probe eines kritischen Dienstes im „Tabletop“-Format.
Ab Tag 181
Routine: monatliche Evidenz-Tage, quartalsweise Reviews, jährliche Krisen- und Exit-Übungen. KaMaRisk wird Betriebsmodus, nicht „Projekt“.
Ein gelebtes KaMaRisk liefert Mehrwert weit über Compliance hinaus: Stabilere Prozesse, kürzere Reaktionszeiten, bessere Verhandlungsmacht gegenüber Dienstleistern, verlässlichere Daten für Anlegerkommunikation und Vertrieb, weniger Reputationsrisiken im Krisenfall. Vor allem aber: Es schafft eine gemeinsame Sprache im Haus – Ziele, Risiken, Kontrollen, Evidenzen. Diese Sprache ersetzt Meinungen durch Messungen und macht Managemententscheidungen schneller und besser.
KaMaRisk schreibt nicht das Unmögliche vor. Es beschreibt, was jede reife KVG ohnehin tun sollte – nur sichtbar, konsistent, nachweisbar. Wer Governance mit Mandat und Metriken versieht, Risiken mit Methoden und Grenzen steuert, Liquidität mit Regeln statt Bauchgefühl managt, Bewertung mit Unabhängigkeit und Lineage absichert, Auslagerungen mit Rechten und Exit-Fähigkeit führt und Evidenzen als Nebenprodukt erzeugt, hat die Debatte gewonnen. Nicht, weil die Aufsicht es verlangt, sondern weil der Markt es belohnt: mit Vertrauen, Verlässlichkeit und Zeit, die wieder der eigentlichen Aufgabe gehört – gute Anlageentscheidungen zu treffen, auf einem Fundament, das hält.
| Hinweis: Teile dieses Beitrags könnten unter Einsatz von KI-gestützten Tools erstellt oder überarbeitet worden sein. Weitere Informationen finden Sie im Impressum/Disclaimer. | Marken- und Bildrechte: Dargestellte Logos und genannten Marken liegen ausschließlich bei den jeweiligen Rechteinhabern. Nutzung erfolgt ausschließlich zu illustrativen Zwecken. |
Wenn Sie den Blog-Beitrag abonnieren, senden wir Ihnen eine E-Mail, sobald es Updates auf dieser Website gibt.

Kommentare 28
Eine Frage zur Umsetzung: Wie würdest du die im Beitrag angesprochenen Anforderungen in überschaubare erste Schritte übersetzen?
Ich würde mit klaren Verantwortlichkeiten und einem begrenzten Anwendungsfall beginnen. So lässt sich prüfen, ob die Vorgehensweise im Alltag tatsächlich hilft.
Der Beitrag trifft einen wichtigen Punkt. Mich würde interessieren, welcher Nachweis die tatsächliche Wirksamkeit belegt. Welche Mindestinformation sollte dafür immer vorliegen?
Entscheidend wäre für mich, nicht nur die Durchführung zu dokumentieren. Auch die Wirkung und eine mögliche Abweichung sollten später nachvollziehbar sein.
Ich würde außerdem festhalten, welche Annahmen hinter der Bewertung stehen. Ändern sie sich, sollte nicht einfach derselbe Status fortgeschrieben werden.
Beides gehört zusammen: ein überschaubarer Einstieg und eine klare Konsequenz bei Abweichungen. Ohne diese Konsequenz bleibt auch eine gute Kennzahl letztlich informativ statt steuernd.
Damit wird es für mich deutlich greifbarer. Vor allem die vorher festgelegte Entscheidungsfolge verhindert, dass der Pilot nur als zusätzlicher Bericht endet.
Ein weiterer Punkt: Wie bleiben Zuständigkeiten klar, wenn mehrere Kontrollfunktionen beteiligt sind?
Für mich liegt der Schwerpunkt hier: Ich würde Übergaben und Entscheidungsrechte ausdrücklich beschreiben. Gleiche Themen bedeuten nicht zwangsläufig gleiche Aufgaben.
Welche Entscheidung müsste zu Dokumentation von Risikobewertungen zuerst fallen, wenn die verfügbaren Nachweise lückenhaft sind? Ich beziehe mich auf den Schwerpunkt „KaMaRisk entschlüsselt: Die 21 Hebel, mit denen Asset Manager Prüfungen gewinnen – und Risiken wirklich…“.
Zum Beitrag „KaMaRisk entschlüsselt: Die 21 Hebel, mit denen Asset Manager Prüfungen gewinnen – und Risiken wirklich…“: Ich würde zunächst die Lücke offen dokumentieren und einen überprüfbaren nächsten Schritt vereinbaren, statt Vollständigkeit zu unterstellen. Das schafft eine begrenzte, überprüfbare Arbeitsgrundlage für die weitere Umsetzung. Bei Dokumentation von Risikobewertungen sollte die Prüfung aus meiner Sicht auf den im Beitrag beschriebenen Zusammenhang begrenzt werden.
Wie übersetzt man eine allgemeine Anforderung in einen konkreten Arbeitsablauf?
Ich würde zuerst die betroffene Entscheidung und ihre Zuständigkeit beschreiben. Erst danach würde ich festlegen, welche Dokumentation und Kontrolle dafür nötig sind.
Was macht Proportionalität nachvollziehbar, statt sie nur zu behaupten?
Für mich liegt der Schwerpunkt hier: Für mich müsste die Ausgestaltung zum Geschäftsmodell und den relevanten Risiken passen. Die Begründung wäre dabei ebenso wichtig wie der gewählte Umfang.
Hier würde ich widersprechen: Ein zusätzlicher Prozess kann auch neue Reibung schaffen. Welche vorhandene Aufgabe könnte man damit zusammenführen? Meine Ausgangsfrage bleibt: Was macht Proportionalität nachvollziehbar, statt sie nur zu behaupten?
Ich würde die Ausnahme nicht verstecken, sondern mit Begründung, zuständiger Person und Prüfanlass festhalten. Dann kann man auch später erkennen, ob die Grundlage noch gilt. Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Das wäre für mich ein sinnvoller Einstieg. Wichtig wäre dann, den ersten Fall auch wirklich auszuwerten und nicht nur abzuschließen. Die Ausgangsfrage „Was macht Proportionalität nachvollziehbar, statt sie nur zu behaupten?“ ist damit für mich noch nicht vollständig beantwortet.
Beim Prinzip bin ich dabei. Bei der Umsetzung könnte aber gerade die Übergabe zwischen zwei Zuständigen schwierig werden. Ich würde das am konkreten Anwendungsfall dieses Artikels festmachen.
Wie verhindert ihr bei Dokumentation von Risikobewertungen, dass eine vorläufige Lösung ohne erneute Prüfung dauerhaft bestehen bleibt?
Ich würde einen festen Wiedervorlagetermin und eine klare Entscheidung über Fortführung oder Abschluss vorsehen. Wichtig ist, dass die Ausnahme nicht allein deshalb bestehen bleibt, weil niemand mehr nachfragt. Mit Blick auf Dokumentation von Risikobewertungen würde ich den Umfang der Prüfung bewusst auf diese Entscheidung begrenzen.
Dazu eine Rückfrage: Wie verhindert man, dass jede neue Vorgabe zu einer zusätzlichen separaten Richtlinie führt?
Das ist ein wichtiger Punkt. Ich würde bestehende Abläufe und Nachweise zuerst abgleichen. Eine gezielte Ergänzung kann übersichtlicher sein als ein neuer paralleler Regelungsstrang.
Der Grundgedanke passt für mich. Trotzdem: Wie verhindert man, dass die Verantwortung zwischen mehreren Beteiligten hängen bleibt? Diese Unterscheidung finde ich beim Thema dieses Beitrags besonders wichtig.
Der Umfang müsste zur Bedeutung der betroffenen Leistung passen. Weniger Detail kann vernünftig sein, solange die wesentlichen Entscheidungen und Abhängigkeiten nachvollziehbar bleiben. Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Genau an der Übergabe sehe ich ebenfalls die Schwierigkeit. Ohne die nötige Information kann auch eine klar benannte Person wenig entscheiden. Gerade bei dieser Fragestellung würde ich die Abwägung offen dokumentieren.
Wie würdet ihr bei Dokumentation von Risikobewertungen die wichtigsten Abhängigkeiten für die Umsetzung sichtbar machen? Ich denke dabei an „KaMaRisk entschlüsselt: Die 21 Hebel, mit denen Asset Manager Prüfungen gewinnen – und Risiken…“.
Ich würde zunächst die wenigen Abhängigkeiten erfassen, deren Ausfall oder Verzögerung das Ergebnis tatsächlich gefährdet. Die Liste sollte eine Entscheidung ermöglichen und regelmäßig überprüft werden. Für Dokumentation von Risikobewertungen im Beitrag „KaMaRisk entschlüsselt: Die 21 Hebel, mit denen Asset Manager Prüfungen gewinnen – und Risiken…“ würde ich den ersten Prüfschritt bewusst klein halten.