Zum Inhalt springen

Audit Management

Audit Planning

Risk-based audit planning: scoping, audit fields, resources and schedule for internal and external audits.

Audit Types

Interne Revision

Regelprüfungen nach Prüfungsplan. Schwerpunkt: Prozesse, Kontrollen, Compliance.

Frequenz: Jährlich / Risikobasiert

Externes Audit

Zertifizierungsaudits (ISO 27001) oder Prüfungen durch Wirtschaftsprüfer.

Frequenz: Jährlich / 3-Jahres-Zyklus

Aufsichtsprüfung

BaFin, Deutsche Bundesbank oder EBA-Prüfungen nach DORA/MaRisk.

Frequenz: Nach Ankündigung

Scoring Criteria

  • · Risiko: Höhere Risikobewertung = höhere Prüffrequenz
  • · Kritikalität: Kritische Funktionen (BIA) werden priorisiert geprüft
  • · Letzte Prüfung: Zeit seit letztem Audit (Risiko steigt mit Zeit)
  • · Findings: Anzahl und Schwere offener Findings
  • · Änderungen: Wesentliche Änderungen seit letzter Prüfung

Audit Cycle

  • Q1: Planung & Scoping — Risikoanalyse, Prüffelder, Ressourcen
  • Q2: Durchführung — Prüfungshandlungen, Evidence-Sammlung
  • Q3: Berichtswesen — Findings, Maßnahmen, Management-Reporting
  • Q4: Nachverfolgung — Maßnahmen-Status, Wirksamkeitsprüfung
  • Laufend: Ad-hoc-Prüfungen bei Vorfällen oder Anlass