Audit Management
Audit Planning
Risk-based audit planning: scoping, audit fields, resources and schedule for internal and external audits.
Audit Types
Interne Revision
Regelprüfungen nach Prüfungsplan. Schwerpunkt: Prozesse, Kontrollen, Compliance.
Frequenz: Jährlich / Risikobasiert
Externes Audit
Zertifizierungsaudits (ISO 27001) oder Prüfungen durch Wirtschaftsprüfer.
Frequenz: Jährlich / 3-Jahres-Zyklus
Aufsichtsprüfung
BaFin, Deutsche Bundesbank oder EBA-Prüfungen nach DORA/MaRisk.
Frequenz: Nach Ankündigung
Scoring Criteria
- · Risiko: Höhere Risikobewertung = höhere Prüffrequenz
- · Kritikalität: Kritische Funktionen (BIA) werden priorisiert geprüft
- · Letzte Prüfung: Zeit seit letztem Audit (Risiko steigt mit Zeit)
- · Findings: Anzahl und Schwere offener Findings
- · Änderungen: Wesentliche Änderungen seit letzter Prüfung
Audit Cycle
- Q1: Planung & Scoping — Risikoanalyse, Prüffelder, Ressourcen
- Q2: Durchführung — Prüfungshandlungen, Evidence-Sammlung
- Q3: Berichtswesen — Findings, Maßnahmen, Management-Reporting
- Q4: Nachverfolgung — Maßnahmen-Status, Wirksamkeitsprüfung
- Laufend: Ad-hoc-Prüfungen bei Vorfällen oder Anlass