2019 | OriginalPaper | Chapter
Hint
Swipe to navigate through the chapters of this book
Published in:
IT-Revision, IT-Audit und IT-Compliance
In der Fachliteratur werden die Begriffe Prüfung (Auditing) und Überwachung (Monitoring) oft synonym verwendet. In diesem kurzen Kapitel wird der Versuch unternommen, diese wesentlichen Begriffe der Revisionswelt anhand der gesetzlichen Grundlagen und der berufsständischen Standards der Internen und Externen Revision zu differenzieren. Darüber hinaus werden die im direkten Zusammenhang stehenden Begriffe „Continuous Auditing“, „Continuous Monitoring“ und der ins Deutsche überführte Begriff „Audit“ näher beleuchtet und eine Differenzierung versucht. Dazu werden zuerst die wesentlichen gesetzlichen Grundlagen betrachtet. Dabei ist zu beachten, dass verschiedene Branchen besonderen Regeln zur Internen Revision unterliegen, die eine Ausstrahlung auf die gesamte Revisionswelt entwickeln. Die Finanzwirtschaft ist hier ein prominentes Beispiel.
Please log in to get access to this content
To get access to this content you need the following product:
Advertisement
1
2
3
Eine gute Zusammenfassung des 3LoD-Modells aus Sicht der IT-Revision bietet auch der Artikel von Ken Doughty [
3].
Dies sollte nicht mit dem Begriff
Monitoring aus dem „Committee of Sponsoring Organizations of the Treadway Commission Enterprise Risk Management Framework“-Modell (COSO-ERM-Modell) verwechselt werden. COSO ERM versteht den Begriff als Überwachung im weiteren Sinne, also einschließlich der Internen Revision. Aus Sicht der Internen Revision ist diese Definition indes selbstreferenziell und daher nicht sinnvoll.
Der Name ISACA stammt von den Anfangsbuchstaben der früheren
Information Systems Audit and Control Association. Mittlerweile steht das Akronym für sich selbst.
1.
go back to reference BaFin, Rundschreiben 09/2017 (BA) „Mindestanforderungen an das Risikomanagement“ – MaRisk, 27.10.2017 BaFin, Rundschreiben 09/2017 (BA) „Mindestanforderungen an das Risikomanagement“ – MaRisk, 27.10.2017
2.
go back to reference Final Report on Guidelines on Internal Governance under Directive 2013/36/EU (EBA/GL/2017/11) Final Report on Guidelines on Internal Governance under Directive 2013/36/EU (EBA/GL/2017/11)
3.
go back to reference Doughty K (2011) The three lines of defence related to risk governance. ISACA J 5 Doughty K (2011) The three lines of defence related to risk governance. ISACA J 5
4.
go back to reference Sowa A (2011) Metriken – der Schlüssel zum erfolgreichen Security und Compliance Monitoring. Vieweg + Teubner, Wiesbaden CrossRef Sowa A (2011) Metriken – der Schlüssel zum erfolgreichen Security und Compliance Monitoring. Vieweg + Teubner, Wiesbaden
CrossRef
5.
go back to reference NIST (1996) PS „Generally Accepted Principles and Practices for Securing Information Technology Systems“ NIST (1996) PS „Generally Accepted Principles and Practices for Securing Information Technology Systems“
6.
go back to reference Healy PM, Palepu KG (2002) The fall of Enron. J Econ Perspect 17 Healy PM, Palepu KG (2002) The fall of Enron. J Econ Perspect 17
7.
go back to reference Pulliam S, Soloman D (2003) How three unlikely sleuths exposed fraud at WorldCom: firm’s own employees sniffed out cryptic clues and followed hunches. The Wall Street Journal 2 S 3–26 Pulliam S, Soloman D (2003) How three unlikely sleuths exposed fraud at WorldCom: firm’s own employees sniffed out cryptic clues and followed hunches. The Wall Street Journal 2 S 3–26
8.
go back to reference „Sarbanes-Oxley Act of 2002“, Public Law 107–204, 107th Congress, An Act to protect investors by improving the accuracy and reliability of corporate disclosures made pursuant to the securities laws, and for other purposes, 30.07.2002 „Sarbanes-Oxley Act of 2002“, Public Law 107–204, 107th Congress, An Act to protect investors by improving the accuracy and reliability of corporate disclosures made pursuant to the securities laws, and for other purposes, 30.07.2002
9.
go back to reference Vasarhely MA (1991) The continuous audit of online systems, auditing. J Pract Theory 10 Vasarhely MA (1991) The continuous audit of online systems, auditing. J Pract Theory 10
10.
go back to reference Vasarhely MA (2011) The coming age of continuous auditing. Insights 9 Vasarhely MA (2011) The coming age of continuous auditing. Insights 9
- Title
- Audit, Continuous Audit, Monitoring und Revision
- DOI
- https://doi.org/10.1007/978-3-658-23765-3_2
- Author:
-
Peter Duscha
- Publisher
- Springer Fachmedien Wiesbaden
- Sequence number
- 2
- Chapter number
- Kapitel 2