Audit Management
Nachweisführung
Strukturierte Evidence-Sammlung mit Anforderungs-Mapping, Audit-Trail und Nachweiskategorien für interne und externe Prüfungen.
Nachweiskategorien
Richtlinien
BCM-Policy, IT-Security-Richtlinie, Notfallhandbuch
Dokumentation
BIA, Risikoanalyse, Prozessbeschreibungen
Technisch
Systemkonfiguration, Netzpläne, Berechtigungskonzepte
Nachweise
Logs, Reports, Zertifikate, Testprotokolle
Anforderungs-Mapping
Jeder Nachweis wird auf die relevante Prüfanforderung gemappt:
- · DORA Art. 11(3) → BCM-Policy (Version 2.3, Stand 01/2026)
- · DORA Art. 7 → BIA-Dokumentation (Version 1.2, Stand 01/2026)
- · ISO 27001 A.17 → BCM-Testprotokoll (Q4/2025)
- · MaRisk BTO 1.3 → Notfallhandbuch (Version 3.1)
Audit-Trail
Lückenlose Dokumentation aller Änderungen:
- · Versionierung mit Datum, Autor und Änderungsgrund
- · Freigabeprozess (Entwurf → Review → Freigegeben → Archiviert)
- · Zugriffslog mit Zeitstempel und Benutzer
- · Aufbewahrung: Mindestens 5 Jahre (DORA), dauerhaft empfohlen