Ausgestaltung der Internen Revision


Prüfungsplanung gemäß MaRisk: Fluch oder Segen?
Auch gemäß MaRisk muss die Prüfungsplanung regelmäßig und anlassbezogen überprüft und weiterentwickelt werden



Michael Bünis, Thomas Gossens

Risikoorientierte Prüfungsplanung ist ein zentraler Baustein in den Internationalen Standards für die berufliche Praxis der Internen Revision. Sie ist für die Wirksamkeit und Effizienz der Revision von außerordentlicher Bedeutung. Seit vielen Jahren existiert zur Notwendigkeit der Risikoorientierung ein breiter Konsens bei Auftraggebern und Praktikern der Internen Revision. Die Anforderungen der Finanzdienstleistungsaufsicht (BaFin und EZB) an die Prüfungsplanung unterstreichen die Risikoorientierung und fordern darüber hinaus, dass die Planung umfassend ist. In der Vergangenheit hat die Finanzdienstleistungsaufsicht durch diese und andere Anforderungen Maßstäbe für den Berufsstand gesetzt. Ist der risikoorientierte Prüfungsansatz der Finanzdienstleistungsaufsicht allerdings auch in Zeiten, in denen Unternehmen sich agil aufstellen und auch Revisionseinheiten schneller auf Risiken reagieren müssen, nach wie vor ein sinnvoller Ansatz? Werden die Ressourcen der Revision durch diesen Ansatz gemäß ihrem originären Auftrag tatsächlich effizient und effektiv gesteuert und eingesetzt? In diesem Beitrag werden die Determinanten der risikoorientierten Prüfungsplanung beleuchtet, aktuelle Entwicklungen und Veränderungen aufgezeigt und praktische Hinweise gegeben.

In Deutschland haben die Mindestanforderungen an das Risikomanagement (MaRisk) der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hinsichtlich der Vorgaben an die Ausgestaltung der Internen Revision einen gewissen Vorbildcharakter, gelten als Best Practice und werden häufig auch von nicht durch die BaFin regulierten Organisationen übernommen, wenn diese der Internen Revision eine besonders starke Stellung verleihen wollen. Hilfreiche Erläuterungen zu den Mindestanforderungen geben seit vielen Jahren Hannemann et al. in ihrem Kommentar zu den MaRisk.

Dieser Beitrag aus der Zeitschrift für Interne Revision (ZIR) (Ausgabe 3, 2020, Seite 104 bis 114) wurde von der Redaktion von Compliance-Magazin.de gekürzt.
In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZIR lesen.


Zeitschrift Interne Revision - Fachzeitschrift für Wissenschaft und Praxis

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [20 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [46 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [41 KB]


Im Überblick

Zeitschrift Interne Revision (ZIR)

  • Nachhaltigkeitsberichterstattung im Fokus

    In diesem Beitrag geht es um den Prüfungsleitfaden, der entwickelt wurde, um unter Berücksichtigung der themenspezifischen European Sustainability Reporting Standards (ESRS) und der übergreifenden (Cross Cutting) Standards Revisionsabteilungen als Vorlage für ESG-Prüfungen beziehungsweise CSRD-Prüfungen zu dienen. Der Leitfaden wurde auf https://www.diir.de/fachwissen/fachbeitraege/ veröffentlicht und steht allen Interessierten zur Nutzung zur Verfügung. Besonderer Dank gilt der Projektgruppenleiterin Miriam Benecke, die mit der organisatorischen Unterstützung von Athanasios Dakas und 25 aktiven Mitgliedern in regelmäßigen Treffen gemeinsam den ESG-Prüfungsleitfaden entwickelt hat.

  • Idealer Zeitpunkt für eine Prüfung

    Eine nachhaltige Transformation der Gesellschaft bezüglich Dekarbonisierung, Kreislaufwirtschaft, Menschenrechten und anderen ESG-Themen ist eines der zentralen Themen unserer Zeit und für die Unternehmenswelt mit etlichen Risiken und Chancen verknüpft. Sie sollte somit auch im Betrachtungsumfeld der Internen Revision von Unternehmen liegen. Der Beitrag liefert eine Aufstellung von Kategorien, Aspekten und Fragestellungen, die für eine Bewertung von Risiken und einer darauf aufbauenden Priorisierung von Prüfungen im Themengebiet ESG relevant sind.

  • Notwendigkeit einer integrativen Cybersicherheit

    Die Tatsache, dass digitalwirtschaftliche Geschäftsmodelle zunehmend mit Cyberangriffen zu rechnen haben, verlangt nach einer resilienten Abwehr in Form eines wirksamen Internen Kontrollsystems. Da der Beginn der Angriffsvektoren häufig mit dem Social Engineering verknüpft ist, empfiehlt sich eine Härtung/Festigung der organisatorischen Außenschichten, bevor ein Eindringen in die IT-Infrastruktur gelingt.

  • Vermeidung von Abnahmeverpflichtungen

    In diesem Beitrag werden die für die Ermittlung der Planbedarfe für Produktionsmaterial erforderlichen Teilprozesse und Aktivitäten und deren Bedeutung für den Einkauf erläutert. Hierbei werden mögliche Schwachstellen und wesentliche Risiken herausgearbeitet und Prüfungsfragen sowie -ansätze zu deren Vermeidung beziehungsweise Reduzierung dargestellt.

  • Inhalt der weiteren DORA-Checklisten

    In den ersten zwei Teilen des Beitrags (ZIR 6/24 und ZIR 1/25) haben wir einen generellen Überblick über die DORA-Basisverordnung und die speziellen technischen Standards gegeben sowie nähere Inhalte des Kapitels II (IKT-Risikomanagement) und die Inhalte von Artikel 6 bis 12 erläutert. Diese Prüfungscheckliste befindet sich auf dem Stand der DORA-Basisverordnung. Daneben müssen auch die mittlerweile veröffentlichten technischen Standards (RTS) ergänzend berücksichtigt werden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen