KWG
§ 25cGeschäftsleiter
- 1.
- sie nicht zum Geschäftsleiter bestellt wird,
- 2.
- sie von ihrer Position als Geschäftsleiter abberufen wird oder
- 3.
- Maßnahmen ergriffen werden, damit die Person die Voraussetzungen erfüllt.
- 1.
- wer in demselben Unternehmen Mitglied des Verwaltungs- oder Aufsichtsorgans oder im Fall einer Europäischen Gesellschaft (SE) mit monistischem System Vorsitzender oder nicht geschäftsführendes Mitglied des Verwaltungsrates ist oder
- 2.
- wer in einem anderen Unternehmen Geschäftsleiter ist oder bereits in mehr als zwei Unternehmen Mitglied des Verwaltungs- oder Aufsichtsorgans ist.
- 1.
- die derselben Finanzholding-Gruppe oder gemischten Finanzholding-Gruppe angehören oder die verbundene Unternehmen im Sinne des Handelsgesetzbuchs oder in vergleichbarer Weise in einer Gruppe verbunden sind,
- 2.
- die demselben institutsbezogenen Sicherungssystem angehören oder
- 3.
- an denen das Unternehmen eine bedeutende Beteiligung hält.
- 1.
- Grundsätze einer ordnungsgemäßen Geschäftsführung beschließen, die die erforderliche Sorgfalt bei der Führung des Instituts gewährleisten und insbesondere eine Aufgabentrennung in der Organisation und Maßnahmen festlegen, um Interessenkonflikten vorzubeugen, sowie für die Umsetzung dieser Grundsätze Sorge tragen;
- 2.
- die Wirksamkeit der unter Nummer 1 festgelegten und umgesetzten Grundsätze überwachen und regelmäßig bewerten; die Geschäftsleiter müssen angemessene Schritte zur Behebung von Mängeln einleiten;
- 3.
- der Festlegung der Strategien und den Risiken, insbesondere den Adressenausfallrisiken, den Marktrisiken und den operationellen Risiken, ausreichend Zeit widmen;
- 4.
- für eine angemessene und transparente Unternehmensstruktur sorgen, die sich an den Strategien des Unternehmens ausrichtet und der für ein wirksames Risikomanagement erforderlichen Transparenz der Geschäftsaktivitäten des Instituts Rechnung trägt, und die hierfür erforderliche Kenntnis über die Unternehmensstruktur und die damit verbundenen Risiken besitzen; für die Geschäftsleiter eines übergeordneten Unternehmens bezieht sich diese Verpflichtung auch auf die Gruppe gemäß § 25a Absatz 3;
- 5.
- die Richtigkeit des Rechnungswesens und der Finanzberichterstattung sicherstellen; dies schließt die dazu erforderlichen Kontrollen und die Übereinstimmung mit den gesetzlichen Bestimmungen und den relevanten Standards ein; und
- 6.
- die Prozesse hinsichtlich Offenlegung sowie Kommunikation überwachen.
- 1.
- eine auf die nachhaltige Entwicklung des Instituts gerichtete Geschäftsstrategie und eine damit konsistente Risikostrategie sowie Prozesse zur Planung, Umsetzung, Beurteilung und Anpassung der Strategien nach § 25a Absatz 1 Satz 3 Nummer 1, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass
- a)
- jederzeit das Gesamtziel, die Ziele des Instituts für jede wesentliche Geschäftsaktivität sowie die Maßnahmen zur Erreichung dieser Ziele dokumentiert werden;
- b)
- die Risikostrategie jederzeit die Ziele der Risikosteuerung der wesentlichen Geschäftsaktivitäten sowie die Maßnahmen zur Erreichung dieser Ziele umfasst;
- 2.
- Verfahren zur Ermittlung und Sicherstellung der Risikotragfähigkeit nach § 25a Absatz 1 Satz 3 Nummer 2, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass
- a)
- die wesentlichen Risiken des Instituts, insbesondere Adressenausfall-, Marktpreis-, Liquiditäts- und operationelle Risiken, regelmäßig und anlassbezogen im Rahmen einer Risikoinventur identifiziert und definiert werden (Gesamtrisikoprofil);
- b)
- im Rahmen der Risikoinventur Risikokonzentrationen berücksichtigt sowie mögliche wesentliche Beeinträchtigungen der Vermögenslage, der Ertragslage oder der Liquiditätslage geprüft werden;
- 3.
- interne Kontrollverfahren mit einem internen Kontrollsystem und einer internen Revision nach § 25a Absatz 1 Satz 3 Nummer 3 Buchstabe a bis c, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass
- a)
- im Rahmen der Aufbau- und Ablauforganisation Verantwortungsbereiche klar abgegrenzt werden, wobei wesentliche Prozesse und damit verbundene Aufgaben, Kompetenzen, Verantwortlichkeiten, Kontrollen sowie Kommunikationswege klar zu definieren sind und sicherzustellen ist, dass Mitarbeiter keine miteinander unvereinbaren Tätigkeiten ausüben;
- b)
- eine grundsätzliche Trennung zwischen dem Bereich, der Kreditgeschäfte initiiert und bei den Kreditentscheidungen über ein Votum verfügt (Markt), sowie dem Bereich Handel einerseits und dem Bereich, der bei den Kreditentscheidungen über ein weiteres Votum verfügt (Marktfolge), und den Funktionen, die dem Risikocontrolling und die der Abwicklung und Kontrolle der Handelsgeschäfte dienen, andererseits besteht;
- c)
- das interne Kontrollsystem Risikosteuerungs- und -controllingprozesse zur Identifizierung, Beurteilung, Steuerung, Überwachung und Kommunikation der wesentlichen Risiken und damit verbundener Risikokonzentrationen sowie eine Risikocontrolling-Funktion und eine Compliance-Funktion umfasst;
- d)
- in angemessenen Abständen, mindestens aber vierteljährlich, gegenüber der Geschäftsleitung über die Risikosituation einschließlich einer Beurteilung der Risiken berichtet wird;
- e)
- in angemessenen Abständen, mindestens aber vierteljährlich, seitens der Geschäftsleitung gegenüber dem Verwaltungs- oder Aufsichtsorgan über die Risikosituation einschließlich einer Beurteilung der Risiken berichtet wird;
- f)
- regelmäßig angemessene Stresstests für die wesentlichen Risiken sowie das Gesamtrisikoprofil des Instituts durchgeführt werden und auf Grundlage der Ergebnisse möglicher Handlungsbedarf geprüft wird;
- g)
- die interne Revision in angemessenen Abständen, mindestens aber vierteljährlich, an die Geschäftsleitung und an das Aufsichts- oder Verwaltungsorgan berichtet;
- h)
- die Leiter der internen Kontrollfunktionen über eine hinreichende Autorität verfügen, direkten Zugang zum Verwaltungs- und Aufsichtsorgan haben und berechtigt sind, unabhängig von der Geschäftsleitung direkt an das Verwaltungs- oder Aufsichtsorgan zu berichten und insbesondere Warnungen über riskante Entwicklungen auszusprechen, und
- i)
- die Leiter der internen Kontrollfunktionen nicht ohne vorherige Zustimmung durch das Verwaltungs- oder Aufsichtsorgan von ihrer Funktion entbunden werden dürfen; in eilbedürftigen Fällen kann der Vorsitzende des Verwaltungs- oder Aufsichtsorgans die Zustimmung vorläufig erteilen;
- 4.
- eine angemessene personelle und technisch-organisatorische Ausstattung des Instituts nach § 25a Absatz 1 Satz 3 Nummer 4, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass die quantitative und qualitative Personalausstattung und der Umfang und die Qualität der technisch-organisatorischen Ausstattung die betriebsinternen Erfordernisse, die Geschäftsaktivitäten und die Risikosituation berücksichtigen;
- 5.
- für Notfälle in zeitkritischen Aktivitäten und Prozessen angemessene Notfallkonzepte nach § 25a Absatz 1 Satz 3 Nummer 5, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass regelmäßig Notfalltests zur Überprüfung der Angemessenheit und Wirksamkeit des Notfallkonzeptes durchgeführt werden und über die Ergebnisse den jeweils Verantwortlichen berichtet wird;
- 6.
- im Fall einer Auslagerung von Aktivitäten und Prozessen auf ein anderes Unternehmen nach § 25b Absatz 1 Satz 1 mindestens angemessene Verfahren und Konzepte, um übermäßige zusätzliche Risiken sowie eine Beeinträchtigung der Ordnungsmäßigkeit der Geschäfte, Dienstleistungen und der Geschäftsorganisation im Sinne des § 25a Absatz 1 zu vermeiden;
- 7.
- angemessene Verfahren und Konzepte, die sicherstellen, dass Inhaber von Schlüsselfunktionen jederzeit die Anforderungen des § 25e Absatz 1 erfüllen; mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass die Eignung der Inhaber von Schlüsselfunktionen vor Übernahme der Funktion sowie regelmäßig und bei Bedarf bewertet wird, und
- 8.
- eine Übersicht in Textform über die Aufgaben und individuellen Verantwortlichkeiten der in Artikel 88 Absatz 3 der Richtlinie 2013/36/EU in der Fassung vom 27. November 2024 bestimmten Personen zu erstellen, fortzuführen und zu aktualisieren;
- 9.
- konkrete Pläne und quantifizierbare Ziele gemäß den in Artikel 7a der Verordnung (EU) Nr. 648/2012 festgelegten Anforderungen, um das Konzentrationsrisiko zu überwachen und zu bewältigen, das aus Risikopositionen gegenüber zentralen Gegenparteien aus Drittstaaten erwächst, die Dienstleistungen anbieten, die für die Europäische Union oder mindestens einen ihrer Mitgliedstaaten von wesentlicher Systemrelevanz sind.
- 1.
- eine auf die nachhaltige Entwicklung der Gruppe gerichtete gruppenweite Geschäftsstrategie und eine damit konsistente gruppenweite Risikostrategie sowie Prozesse zur Planung, Umsetzung, Beurteilung und Anpassung der Strategien nach § 25a Absatz 1 Satz 3 Nummer 1, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass
- a)
- jederzeit das Gesamtziel der Gruppe, die Ziele der Gruppe für jede wesentliche Geschäftsaktivität sowie die Maßnahmen zur Erreichung dieser Ziele dokumentiert werden;
- b)
- die Risikostrategie der Gruppe jederzeit die Ziele der Risikosteuerung der wesentlichen Geschäftsaktivitäten sowie die Maßnahmen zur Erreichung dieser Ziele umfasst;
- c)
- die strategische Ausrichtung der gruppenangehörigen Unternehmen mit den gruppenweiten Geschäfts- und Risikostrategien abgestimmt wird;
- 2.
- Verfahren zur Ermittlung und Sicherstellung der Risikotragfähigkeit der Gruppe nach § 25a Absatz 1 Satz 3 Nummer 2, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass
- a)
- die wesentlichen Risiken der Gruppe, insbesondere Adressenausfall-, Marktpreis-, Liquiditäts- und operationelle Risiken, regelmäßig und anlassbezogen im Rahmen einer Risikoinventur identifiziert und definiert werden (Gesamtrisikoprofil der Gruppe);
- b)
- im Rahmen der Risikoinventur Risikokonzentrationen innerhalb der Gruppe berücksichtigt sowie mögliche wesentliche Beeinträchtigungen der Vermögenslage, der Ertragslage oder der Liquiditätslage der Gruppe geprüft werden;
- 3.
- interne Kontrollverfahren mit einem internen Kontrollsystem und einer internen Revision nach § 25a Absatz 1 Satz 3 Nummer 3 Buchstabe a bis c, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass
- a)
- im Rahmen der Aufbau- und Ablauforganisation der Gruppe Verantwortungsbereiche klar abgegrenzt werden, wobei wesentliche Prozesse und damit verbundene Aufgaben, Kompetenzen, Verantwortlichkeiten, Kontrollen sowie Kommunikationswege innerhalb der Gruppe klar zu definieren sind und sicherzustellen ist, dass Mitarbeiter keine miteinander unvereinbaren Tätigkeiten ausüben;
- b)
- bei den gruppenangehörigen Unternehmen eine grundsätzliche Trennung zwischen dem Bereich, der Kreditgeschäfte initiiert und bei den Kreditentscheidungen über ein Votum verfügt (Markt), sowie dem Bereich Handel einerseits und dem Bereich, der bei den Kreditentscheidungen über ein weiteres Votum verfügt (Marktfolge), und den Funktionen, die dem Risikocontrolling und die der Abwicklung und Kontrolle der Handelsgeschäfte dienen, andererseits besteht;
- c)
- in angemessenen Abständen, mindestens aber vierteljährlich, gegenüber der Geschäftsleitung über die Risikosituation einschließlich einer Beurteilung der Risiken berichtet wird;
- d)
- in angemessenen Abständen, mindestens aber vierteljährlich, auf Gruppenebene seitens der Geschäftsleitung gegenüber dem Verwaltungs- oder Aufsichtsorgan über die Risikosituation der Gruppe einschließlich einer Beurteilung der Risiken berichtet wird;
- e)
- das interne Kontrollsystem der Gruppe eine Risikocontrolling-Funktion und eine Compliance-Funktion sowie Risikosteuerungs- und -controllingprozesse zur Identifizierung, Beurteilung, Steuerung, Überwachung und Kommunikation der wesentlichen Risiken und damit verbundener Risikokonzentrationen umfasst;
- f)
- regelmäßig angemessene Stresstests für die wesentlichen Risiken und das Gesamtrisikoprofil auf Gruppenebene durchgeführt werden und auf Grundlage der Ergebnisse möglicher Handlungsbedarf geprüft wird;
- g)
- die Konzernrevision in angemessenen Abständen, mindestens aber vierteljährlich, an die Geschäftsleitung und an das Verwaltungs- oder Aufsichtsorgan berichtet;
- 4.
- eine angemessene personelle und technisch-organisatorische Ausstattung der Gruppe nach § 25a Absatz 1 Satz 3 Nummer 4, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass die quantitative und qualitative Personalausstattung und der Umfang und die Qualität der technisch-organisatorischen Ausstattung der gruppenangehörigen Unternehmen die jeweiligen betriebsinternen Erfordernisse, die Geschäftsaktivitäten und die Risikosituation der gruppenangehörigen Unternehmen berücksichtigen;
- 5.
- für Notfälle in zeitkritischen Aktivitäten und Prozessen angemessene Notfallkonzepte nach § 25a Absatz 1 Satz 3 Nummer 5 auf Gruppenebene, mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass regelmäßig Notfalltests zur Überprüfung der Angemessenheit und Wirksamkeit des Notfallkonzeptes auf Gruppenebene durchgeführt werden und über die Ergebnisse den jeweils Verantwortlichen berichtet wird;
- 6.
- im Fall einer Auslagerung von Aktivitäten und Prozessen auf ein anderes Unternehmen nach § 25b Absatz 1 Satz 1 mindestens angemessene Verfahren und Konzepte, um übermäßige zusätzliche Risiken sowie eine Beeinträchtigung der Ordnungsmäßigkeit der Geschäfte, Dienstleistungen und der Geschäftsorganisation im Sinne des § 25a Absatz 1 zu vermeiden, und
- 7.
- angemessene Verfahren und Konzepte, die sicherstellen, dass Inhaber von Schlüsselfunktionen jederzeit die Anforderungen des § 25e Absatz 1 erfüllen; mindestens haben die Geschäftsleiter dafür Sorge zu tragen, dass die Eignung der Inhaber von Schlüsselfunktionen vor Übernahme der Funktion sowie regelmäßig und bei Bedarf bewertet wird.
Fußnoten und Hinweise der Quelle
(+++ § 25c Abs. 1: Zur Nichtanwendung vgl. § 2 Abs. 9f +++)
(+++ § 25c Abs. 1: Zur Geltung vgl. § 51c Abs. 2 +++)
(+++ § 25c Abs. 2: Zur Nichtanwendung in der ab 1.1.2014 geltenden Fassung vgl. § 64r Abs. 13 Satz 1 +++)
(+++ § 25c Abs. 2: Zur Geltung ab 1.7.2014 vgl. § 64r Abs. 13 Satz 2 +++)
(+++ § 25c Abs. 4a Nr. 3 Buchst. d, e u. g: Zur Geltung vgl. § 51c Abs. 3 +++)
(+++ §§ 25c bis 25f: Zur Anwendung vgl. § 3 Nr. 10 KfWV +++)
Neuf: Neugefasst durch Bek. v. 9.9.1998 I 2776
Stand: Zuletzt geändert durch Art. 9 G v. 12.5.2026 I Nr. 139
Quelle: Gesetze im Internet · Abruf: 04.10.2026
Konsolidierter, nicht amtlicher Text. Maßgeblich ist die jeweilige Verkündung.
Herkunft und Textnachweis
Quellenkennung: BJNR008810961
Prüfsumme des Quellarchivs (SHA-256): a3c89f594d682a619c8f5ac4a80d5b6fba3b44ad157fa9b248ecb9e37fe8c993
Normen im Zusammenhang
Nachgewiesene Nennungen im Gesetzestext. Die Links öffnen die Fassung dieses Bestands, keine historischen Fassungen.
Im Text genannte Vorschriften (1)
- § 290 HGBPflicht zur Aufstellung
„… wenn das übergeordnete Unternehmen Mutterunternehmen ist, das beherrschenden Einfluss im Sinne des § 290 Absatz 2 des Handelsgesetzbuchs über andere Unternehmen der Gruppe ausübt, ohne dass es auf die Rechtsform der Muttergesellschaft ankommt. Im Rahmen ih …“
Hierauf verweisen andere Vorschriften (1)
- Anlage FinDAGebV(zu § 2 Absatz 1) Gebührenverzeichnis
„… chtlich Strategien, Prozessen, Verfahren, Funktionen und Konzepten nach § 25c Absatz 4a und 4b KWG (§ 25c Absatz 4c KWG) nach Zeitaufwand 5.1.9.4 Individuell zurechenbare öffentliche Leistungen in Bezug auf das E-Geld-Geschäft, Maßnahmen n …“