Zeiten starrer jährliche Revisionspläne vorbei


Da kann die Revision doch nichts machen! Oder doch?
Umgang mit politischen und makroökonomischen Risiken



Michael Bünis

In vielen Untersuchungen zu den Risiken, denen sich Organisationen gegenübersehen, so zum Beispiel auch in Risk in Focus 2024 werden politische und makroökonomische Risiken sehr hoch eingeschätzt. Sie finden sich in einer Reihe mit Cybersicherheit, Personalrisiken, Digitalisierung und dem Klimawandel. Die Risikolandschaft der Unternehmen hat in den vergangenen Jahren einen dramatischen Wandel hin zu externen Risiken erfahren, also solchen Ereignissen, deren Eintreten mit unternehmensinternen Mitteln nicht verhindert werden können. Die klassischen, historischen Prüfungsthemen der Internen Revision haben aber durchweg interne Risiken in den Blick genommen, zum Beispiel Mängel bei Kontrollen, ineffiziente Abläufe, unzureichende Umsetzung von Vorschriften, Fehler in IT-Anwendungen oder der Griff in die Kasse durch Mitarbeiterinnen oder Mitarbeiter.

Um relevant zu bleiben, ist es für die Interne Revision allerdings unerlässlich, sich auch und sogar vorwiegend mit den wesentlichen Risiken zu beschäftigen. Für die Interne Revision wird es entscheidend sein, zu erkennen, dass sie auch bei externen Risiken, deren Eintreten keine Interne Revision auf der Welt verhindern kann, einen entscheidenden Wertbeitrag im Unternehmen liefern muss. Der folgende Beitrag beschreibt, welche Ansätze die Interne Revision bei den politischen und makroökonomischen Risiken verfolgen kann, um zum Erfolg des Unternehmens beizutragen.

Das wirtschaftliche Umfeld zu Beginn dieses Jahrzehnts war außerordentlich ereignisreich. Auf die durch die Pandemie ausgelöste Rezession im Jahr 2020 folgte der Krieg in der Ukraine, der die Lebensmittel- und Energiepreise in die Höhe getrieben hat. Die erhöhten Lebenshaltungskosten wurden von erhöhten Zinssätzen begleitet. Für bisher als sicher geltende Lieferketten müssen Alternativen gefunden werden. Welche Ereignisse stehen uns noch bevor? Staatsschuldenkrisen, weiterer wirtschaftlicher Abschwung, freie Länder, die sich in freien Wahlen selbst ihre Freiheit nehmen? Diese Situation von Unsicherheit ist jetzt die neue Normalität.


Dieser Beitrag aus der Zeitschrift für Interne Revision (ZIR) (Ausgabe 2, 2024, Seite 66 bis 71) wurde von der Redaktion von Compliance-Magazin.de gekürzt.
In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZIR lesen.


Zeitschrift Interne Revision - Fachzeitschrift für Wissenschaft und Praxis

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [20 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [46 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [41 KB]


Im Überblick

Zeitschrift Interne Revision (ZIR)

  • ESG im Vertrieb: Ein Prüfungsleitfaden

    Zunehmend wird von den Unternehmen erwartet, dass sie Themen aus Umwelt, Soziales und Unternehmensführung (Environmental, Social, Governance; ESG) in ihre formalen Geschäftsprozesse einbeziehen. Hierbei ist nach der Produktion der Vertrieb einer der emissionsträchtigsten Unternehmensbereiche. Aus diesem Grund sind auch bei einer Prüfung des Vertriebs ESG-Aspekte nicht zu vernachlässigen. Wurden bisher ESG-Aspekte im Vertrieb nicht betrachtet, kann die Interne Revision unterstützen, Risiken und Chancen aufzudecken. Mit diesem Prüfungsleitfaden teilt der DIIR-Arbeitskreis "Revision des Vertriebs" seinen Erfahrungsschatz aus dem Bereich ESG im Vertrieb.

  • KRITIS und die Interne Revision

    Seit Einführung des IT-Sicherheitsgesetzes 2015 sind Betreiber kritischer Infrastrukturen gesetzlich angehalten, die für die kritische Dienstleistung erforderlichen IT-Systeme und IT-Netzwerke gegen Cyberangriffe und IT-Störungen systematisch nach Stand der Technik zu schützen und IT-Sicherheitsvorfälle an die Behörden zu melden. Hiermit einher geht gemäß § 8a BSI-Gesetz (BSIG) auch die Pflicht, die Einhaltung der Vorgaben alle zwei Jahre unabhängig überprüfen zu lassen. Mit drei Praxisbeispielen zur Begleitung dieser Prüfung durch die Interne Revision beschäftigt sich dieser Artikel.

  • Rahmenwerk des IIA

    Im IPPF-Evolution-Projekt des Institute of Internal Auditors (IIA) wurden während der Jahre 2021 bis 2023 die neuen Global Internal Audit Standards entwickelt. Im Zuge des Projekts hat sich das IIA auch einen Rahmen gegeben, der sicherstellt, dass die Standards unter Berücksichtigung des öffentlichen Interesses entwickelt werden. Es ist wichtig, dass die Standards nicht nur die Erwartungen des Berufsstandes der Internen Revision selbst wiedergeben, sondern dass sie auch mit den Erwartungen anderer und verwandter Professionen, von Aufsichtsbehörden, Regierungsorganisationen, multinationalen Organisationen und der Öffentlichkeit insgesamt übereinstimmen.

  • Keine Verpflichtungen für Angreifende

    Die Kenntnis rund um das Thema Social Engineering erfordert in einem nächsten Schritt ein Wissen bezüglich der konkreten Bedrohungstaktiken und -techniken. Eine ausführliche Darstellung bietet das MITRE- Att@ck-Modell, wobei aus der Gesamtsystematik nur die Angriffsvektoren verwendet werden, die zum Social Engineering passen. Insbesondere sind hier die ersten vier Phasen angesprochen.

  • DORA-Basispapier

    In den ersten drei Teilen dieses Beitrags haben wir einen generellen Überblick über die DORA-Basisverordnung, die speziellen technischen Standards sowie Details zu den Inhalten des Kapitels II (IKT-Risikomanagement), des Kapitels III (Behandlung, Klassifizierung und Berichterstattung IKT-bezogener Vorfälle) und des Kapitels IV (Testen der digitalen operationalen Resilienz) vorgestellt. In diesem Artikel wird nun das letzte Kapitel (Management des IKT-Drittparteienrisikos) näher beleuchtet.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen