| Lizenz: | ESV-Lizenz |
| ISSN: | 1868-7814 |
| Ausgabe / Jahr: | 4 / 2026 |
| Veröffentlicht: | 2026-07-28 |
Seit Anfang 2025 gelten die Global Internal Audit Standards (GIAS) für alle Internen Revisionen, unabhängig von der Branchenzugehörigkeit, der Zielsetzung, der Größe oder der Struktur. Deshalb ist auch der öffentliche Sektor – trotz seiner spezifischen Anforderungen und Gegebenheiten – wie schon von früheren Versionen des International Professional Practices Framework (IPPF) betroffen.
Die berufsständischen Vorgaben, insbesondere die Global Internal Audit Standards, und die Erwartungen von Auftraggebern und Prüfungspartnern sorgen dafür, dass Revisorinnen und Revisoren unter Druck stehen, an ihre eigene Objektivität zu glauben.
Phishing als Variante des Social Engineering zählt noch vor veralteter System- und Anwendungssoftware sowie mangelhafter Systemkonfiguration zu den Haupteinfallstoren von Angreifern aus dem Cyberraum. Der richtige Umgang mit Phishing und seinen Varianten gehört daher auch im Mittelstand zur alltäglichen Auseinandersetzung mit den vielfältigen Risiken im Kontext der IT.
Viele Unternehmen verfügen über formal etablierte Strategien, Zielsysteme und Interne Kontrollsysteme (IKS). Revisionsseitige Prüfungen zeigen jedoch, dass deren Wirksamkeit und Effizienz häufig nicht vollständig belastbar nachgewiesen werden kann und damit tendenziell überschätzt wird. Eine Problematik dabei ist, dass Wirkungszusammenhänge zwischen den Steuerungskomponenten nicht erkannt und somit nicht konsequent berücksichtigt werden.
Mit der EU-KI-Verordnung (EU) 2024/1689 (EU AI Act, im Folgenden EU-KI-VO) führt die Europäische Union einen risikobasierten Regulierungsrahmen für künstliche Intelligenz (KI) ein. Für die Finanzindustrie ist das besonders relevant, weil viele Kernprozesse (wie Kreditvergabe, Betrugsprävention, Handel/Portfolio, Kundenservice, AML/KYC, Schadenbearbeitung, Pricing, Beschwerdemanagement) schon KI-gestützt sind und von den Finanzinstituten zunehmend genutzt werden.
+++ Leitfaden Interne Revision und Datenschutz +++ Checkliste zur Prüfung der Datenschutzorganisation +++ DIIR-Mitgliederversammlung +++ Aktueller Stand zu den Topical Requirements +++ Risk in Focus 2026/2027 Interim Report +++ Informationen zu den IIA-Zertifizierungen +++
Wieland, Steinmeyer, Grüninger (Hrsg.)
Handbuch Compliance-Management
Konzeptionelle Grundlagen, praktische Erfolgsfaktoren, globale Herausforderungen
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
