| DOI: | https://doi.org/10.37307/j.1868-7814.2026.01 |
| Lizenz: | ESV-Lizenz |
| ISSN: | 1868-7814 |
| Ausgabe / Jahr: | 1 / 2026 |
| Veröffentlicht: | 2026-01-28 |
Die Interne Revision durchluft einen Wandel, der sich ziemlich schnell vollzieht. Da gleichzeitig die zu behandelnden Risiken immer grer und komplexer werden, ist es wichtig, dass jede Interne Revision bereit dafr ist. Dies erfordert unter anderem, dass sie ihren Fokus weg von den traditionellen und routinemigen Ordnungsmigkeitsprfungen hin zu einer strategischen und zukunftsorientierten Assurance-Funktion verlagert, bei der den Geschftsleitungen und den Aufsichtsorganen sehr viel schneller als in der Vergangenheit eine Rckmeldung gegeben wird am besten in Echtzeit.
In der Softwareindustrie bildet der Schutz geistigen Eigentums die Grundlage fr rechtliche sowie wirtschaftliche Stabilitt. Lizenzvereinbarungen sind dabei das zentrale Steuerungsinstrument fr die zulssige Nutzung von Software. Dabei stellen Softwarelizenzen fr beinahe alle Organisationen einen immensen Kostenblock dar. Diesem Kostenblock haften bei ber- und Unterlizenzierungen noch hhere Kosten an. Die risikoorientierte Planung des Revisionsprogramms muss dem Rechnung tragen.
Mit DORA, der Verordnung (EU) 2022/2554 ber die digitale operationale Resilienz im Finanzsektor (Digital Operational Resilience Act), hat die Europische Union eine finanzsektorweite Regulierung fr die Themen Cybersicherheit, IKT-Risiken und digitale operationale Resilienz geschaffen. Diese Verordnung trgt wesentlich dazu bei, den europischen Finanzmarkt gegenber Cyberrisiken und Vorfllen der Informations- und Kommunikationstechnologie (IKT) zu strken. Dies betrifft unter anderem auch die Interne Revision, die ihren risikoorientierten Prfungsansatz auf die neuen Prffelder auszuweiten hat.
Nach der Definition des DIIR-Arbeitskreises Revision der Beschaffung beinhaltet der Beschaffungsprozess die gesamte Prozesskette von der Planung und Meldung eines Bedarfs ber die Einkaufsaktivitten bis zur Wareneingangsprfung, Leistungsanerkennung und Rechnungsprfung. In diesem Beitrag erfolgt speziell fr die Beschaffung von Dienstleistungen eine Bearbeitung des Teilprozesses Planung/Bedarfsmeldung mit dem Fokus auf der Leistungsbeschreibung sowie des Teilprozesses Leistungsanerkennung.
+++ DIIR-Revisionsstandard Nr. 3: Anpassung an die Global Internal Audit Standards +++ Aktueller Stand zu den Topical Requirements +++ Verleihung der DIIR-Frderpreise +++ Informationen zu den IIA-Zertifizierungen
RMA Risk Management & Rating Association e. V. (Hrsg.): Nachhaltige Strategien fr das Risikomanagement
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
