Audit Management
Evidence Management
Structured evidence collection with requirement mapping, audit trail and evidence categories for internal and external audits.
Evidence Categories
Richtlinien
BCM-Policy, IT-Security-Richtlinie, Notfallhandbuch
Dokumentation
BIA, Risikoanalyse, Prozessbeschreibungen
Technisch
Systemkonfiguration, Netzpläne, Berechtigungskonzepte
Nachweise
Logs, Reports, Zertifikate, Testprotokolle
Requirement Mapping
Jeder Nachweis wird auf die relevante Prüfanforderung gemappt:
- · DORA Art. 11(3) → BCM-Policy (Version 2.3, Stand 01/2026)
- · DORA Art. 7 → BIA-Dokumentation (Version 1.2, Stand 01/2026)
- · ISO 27001 A.17 → BCM-Testprotokoll (Q4/2025)
- · MaRisk BTO 1.3 → Notfallhandbuch (Version 3.1)
Audit Trail
Lückenlose Dokumentation aller Änderungen:
- · Versionierung mit Datum, Autor und Änderungsgrund
- · Freigabeprozess (Entwurf → Review → Freigegeben → Archiviert)
- · Zugriffslog mit Zeitstempel und Benutzer
- · Aufbewahrung: Mindestens 5 Jahre (DORA), dauerhaft empfohlen