Zum Inhalt springen

Audit Management

Nachweisführung

Strukturierte Evidence-Sammlung mit Anforderungs-Mapping, Audit-Trail und Nachweiskategorien für interne und externe Prüfungen.

Nachweiskategorien

Richtlinien

BCM-Policy, IT-Security-Richtlinie, Notfallhandbuch

Dokumentation

BIA, Risikoanalyse, Prozessbeschreibungen

Technisch

Systemkonfiguration, Netzpläne, Berechtigungskonzepte

Nachweise

Logs, Reports, Zertifikate, Testprotokolle

Anforderungs-Mapping

Jeder Nachweis wird auf die relevante Prüfanforderung gemappt:

  • · DORA Art. 11(3) → BCM-Policy (Version 2.3, Stand 01/2026)
  • · DORA Art. 7 → BIA-Dokumentation (Version 1.2, Stand 01/2026)
  • · ISO 27001 A.17 → BCM-Testprotokoll (Q4/2025)
  • · MaRisk BTO 1.3 → Notfallhandbuch (Version 3.1)

Audit-Trail

Lückenlose Dokumentation aller Änderungen:

  • · Versionierung mit Datum, Autor und Änderungsgrund
  • · Freigabeprozess (Entwurf → Review → Freigegeben → Archiviert)
  • · Zugriffslog mit Zeitstempel und Benutzer
  • · Aufbewahrung: Mindestens 5 Jahre (DORA), dauerhaft empfohlen