Zum Inhalt springen

Audit Management

Evidence Management

Structured evidence collection with requirement mapping, audit trail and evidence categories for internal and external audits.

Evidence Categories

Richtlinien

BCM-Policy, IT-Security-Richtlinie, Notfallhandbuch

Dokumentation

BIA, Risikoanalyse, Prozessbeschreibungen

Technisch

Systemkonfiguration, Netzpläne, Berechtigungskonzepte

Nachweise

Logs, Reports, Zertifikate, Testprotokolle

Requirement Mapping

Jeder Nachweis wird auf die relevante Prüfanforderung gemappt:

  • · DORA Art. 11(3) → BCM-Policy (Version 2.3, Stand 01/2026)
  • · DORA Art. 7 → BIA-Dokumentation (Version 1.2, Stand 01/2026)
  • · ISO 27001 A.17 → BCM-Testprotokoll (Q4/2025)
  • · MaRisk BTO 1.3 → Notfallhandbuch (Version 3.1)

Audit Trail

Lückenlose Dokumentation aller Änderungen:

  • · Versionierung mit Datum, Autor und Änderungsgrund
  • · Freigabeprozess (Entwurf → Review → Freigegeben → Archiviert)
  • · Zugriffslog mit Zeitstempel und Benutzer
  • · Aufbewahrung: Mindestens 5 Jahre (DORA), dauerhaft empfohlen