Zum Inhalt springen

Audit Management

Audit-Planung

Risikobasierte Prüfungsplanung: Scoping, Prüffelder, Ressourcen und Zeitplan für interne Revisionen und externe Audits.

Prüfungsarten

Interne Revision

Regelprüfungen nach Prüfungsplan. Schwerpunkt: Prozesse, Kontrollen, Compliance.

Frequenz: Jährlich / Risikobasiert

Externes Audit

Zertifizierungsaudits (ISO 27001) oder Prüfungen durch Wirtschaftsprüfer.

Frequenz: Jährlich / 3-Jahres-Zyklus

Aufsichtsprüfung

BaFin, Deutsche Bundesbank oder EBA-Prüfungen nach DORA/MaRisk.

Frequenz: Nach Ankündigung

Scoring-Kriterien

  • · Risiko: Höhere Risikobewertung = höhere Prüffrequenz
  • · Kritikalität: Kritische Funktionen (BIA) werden priorisiert geprüft
  • · Letzte Prüfung: Zeit seit letztem Audit (Risiko steigt mit Zeit)
  • · Findings: Anzahl und Schwere offener Findings
  • · Änderungen: Wesentliche Änderungen seit letzter Prüfung

Prüfungszyklus

  • Q1: Planung & Scoping — Risikoanalyse, Prüffelder, Ressourcen
  • Q2: Durchführung — Prüfungshandlungen, Evidence-Sammlung
  • Q3: Berichtswesen — Findings, Maßnahmen, Management-Reporting
  • Q4: Nachverfolgung — Maßnahmen-Status, Wirksamkeitsprüfung
  • Laufend: Ad-hoc-Prüfungen bei Vorfällen oder Anlass