www.wikidata.de-de.nina.az
Der DIIR Revisionsstandard Nr 2 Prufung des Risikomanagementsystems durch die interne Revision ist einer von 5 deutschen Revisionsstandards welche vom Deutschen Institut fur interne Revision DIIR veroffentlicht werden Mit diesen Standards werden aktuelle Themen der Internen Revision welche ein Bestandteil des Uberwachungssystems eines Unternehmens ist aufgegriffen sowie die Angemessenheit und Wirksamkeit der Massnahmen und Kontrollen zur Risikosteuerung beurteilt und bearbeitet Sie dienen Fachkraften und internen Revisoren als Handlungsempfehlung und Unterstutzung sowie zur Erfullung von Standards z B IDW Prufungsstandard 340 und gesetzlichen Vorgaben wie 91 Abs 2 AktG KonTraG Der Vorstand hat geeignete Massnahmen zu treffen insbesondere ein Uberwachungssystem einzurichten damit den Fortbestand der Gesellschaft gefahrdende Entwicklungen fruh erkannt werden Der DIIR Revisionsstandard Nr 2 wurde erstmals im August 2014 veroffentlicht und im Jahr 2018 zuletzt auf Version 2 0 aktualisiert Die neue Version unterscheidet erstmals die Prufung von Organisation und Prozessen einerseits sowie die Methoden z B fur Risikoquantifizierung und Risikoaggregation Zudem wird in Folge der Implikationen aus 93 AktG gefordert dass das Risikomanagement mit Risikoanalysen in die Vorbereitung unternehmerischer Entscheidungen 93 AktG einzubeziehen ist um angemessene Informationen in den Entscheidungsvorlagen belegen zu konnen insb uber die Veranderung des Risikoumfangs durch die Entscheidung siehe Business Judgement Rule Inhaltsverzeichnis 1 Ziel 2 Adressaten und Geltungsbereich 3 Anforderungen des Risikomanagements 4 Aufbau des DIIR Revisionsstandard Nr 2 4 1 Risikomanagement Organisation und Risikokultur 4 2 Risikostrategie 4 3 Risikoidentifikation und Erfassung 4 4 Risikoanalyse und bewertung 4 5 Risikosteuerung und uberwachung 4 6 Risikoberichterstattung und Kommunikation 5 Neuerungen im Vergleich zum DIIR Revisionsstandard Nr 2 2014 6 Weitere DIIR Revisionsstandards 7 Siehe auch 8 Literatur 9 WeblinksZiel BearbeitenDas Ziel des DIIR Revisionsstandard Nr 2 ist die Darstellung von Grundsatzen zur Prufung des Risikomanagementsystems durch die interne Revision Das Risikomanagement ist die Aufgabe der Fuhrungsebene eines Unternehmens und Bestandteil der Geschafts Planungs und Uberwachungsprozesse daher ist dem Risikomanagementsystem eine besondere Bedeutung zuzuordnen Der DIIR Revisionsstandard Nr 2 bildet ein Rahmenwerk zur Planung und Durchfuhrung von Prufungen des Risikomanagementsystems und stellt dabei bewusst keinen konkreten Prufplan dar Dazu werden die Bestandteile Risikomanagement Organisation und Risikokultur Risikostrategie Risikopolitik Risikoidentifikation und erfassung Risikoanalyse und bewertung Risikosteuerung und uberwachung und Risikoberichterstattung und kommunikation definiert und standardisiert Adressaten und Geltungsbereich BearbeitenDie wesentliche Zielgruppe umfasst Leiter und Mitarbeiter interner Revisionseinheiten welchen der Standard vom DIIR dringend empfohlen wird Des Weiteren gilt er Abschlussprufern Vorstanden und Aufsichtsraten zur Erfullung der internen Revision ihrer Sorgfalts und Uberwachungspflichten sowie Aufgabentragern in den Bereichen Risikomanagement Compliance und Controlling Anforderungen des Risikomanagements BearbeitenNeben den Ausfuhrungen des DIIR bestehen die Anforderungen des Risikomanagements laut den Ausfuhrungen des Institutes der Deutschen Wirtschaftsprufer gem IDW PS 340 im Wesentlichen aus 5 Bereichen Risikoerkennung und Risikoanalyse unternehmensinternes Risikobewusstsein Risikoinventur Risikobewertung Risikokommunikation Berichtsstrukturen Definition von Berichtssendern und empfangern Berichtszyklen Schwellenwerte Ad hoc Berichterstattung Risikosteuerung und Verantwortlichkeiten Risikostrategie risikosteuernde Instrumente und Massnahmen Risikoverantwortliche Risikomanagementorganisation und Uberwachung Aufbau einer Risikomanagementorganisation Ernennung von Risikoverantwortlichen Prufung durch interne Revision und durch Jahresabschlussprufer Dokumentation Erstellung von Risikomanagement Richtlinien Archivierung von Risikoberichten und dokumentenAufbau des DIIR Revisionsstandard Nr 2 BearbeitenDer DIIR Revisionsstandard Nr 2 definiert den Aufbau der Prufung des Risikomanagements uber das Phasenmodell des Risikomanagements an welchem er sich orientiert Mit der Aktualisierung des Standards auf Version 2 0 erfolgte die klare Trennung der Prufungsfelder Organisation und Prozesse im Risikomanagement und betriebswirtschaftliche Methoden Somit ergibt sich die Unterteilung des Aufbaus in 6 Prufungsfelder Risikomanagement Organisation und Risikokultur Bearbeiten Aufbauorganisation Die Risikomanagement Organisation ist von der Gesamt und Risikoverantwortlichen Geschaftsfuhrung einzurichten da die Risikomanagementphasen auf allen Hierarchieebenen stattfinden Daher ist die Interaktion zwischen allen Ebenen durch die Aufbauorganisation sicherzustellen Die interne Revision pruft dabei die Angemessenheit und Wirksamkeit der Aufbauorganisation Ablauforganisation Klare Einteilung in Verantwortungsbereiche in den Organisatorischen Prozessen Die interne Revision pruft dabei ebenfalls die Ablaufe auf ihre Angemessenheit und Wirksamkeit Risikokultur Etablierung einer grundsatzlichen Einstellung und dem Verhalten im Umgang mit Chancen und Risiken Dokumentation Angemessene systematische und nachvollziehbare Dokumentation des unternehmensinternen Risikomanagements Risikostrategie Bearbeiten Umfasst die Risikobereitschaft das Risikodeckungspotenzial die Ziele der Risikosteuerung der Geschaftsaktivitaten und die Massnahmen zur Erreichung dieser Ziele Die interne Revision pruft dabei unter anderem die Konsistenz der Risikostrategie die Darstellung der wesentlichen Risiken die Festlegung von Risikotoleranzen das Risikotragfahigkeitskonzept und die Dokumentation der Risikostrategie Risikoidentifikation und Erfassung Bearbeiten Beinhaltet die methodische Ermittlung aller fur die Aufgaben und Ziele der Organisation relevanten Risiken Dabei ist eine regelmassige Risikoinventur durchzufuhren welche alle identifizierten Risiken strukturiert und priorisiert darstellt Risikoanalyse und bewertung Zu deren Erstellung konnen verschiedene Instrumente zur Risikoidentifikation z B Unternehmens und Umweltanalysen verwendet werden Die interne Revision pruft die Auswahl und Angemessenheit der verwendeten Methoden zur Risikoidentifikation und die Vollstandigkeit und korrekte Erstellung des Risikoinventars Risikoanalyse und bewertung Bearbeiten Erlaubt eine Aussage zum Gesamtrisikoumfang und zu moglichen Bestandsgefahrdungen bzw Auslastungen des Risikodeckungspotenzials einer Organisation Dabei werden die Risiken um eine Priorisierung und Quantifizierung durchzufuhren hinsichtlich ihrer Ursache Wirkung Beziehungen ihrer Eintrittswahrscheinlichkeit und quantitativen Auswirkungen mit Hilfe quantitativer Verfahren Wahrscheinlichkeitsverteilungen beschrieben Gefordert wird die Prufung der Methoden der Risikoaggregation die erforderlich sind um mogliche bestandsgefahrdenden Entwicklungen auch aus Kombinationseffekte von Einzelrisiken zu erkennen z B Verletzungen von Mindestanforderungen an das Rating Die Aufgabe der internen Revision ist dabei die Prufung der Eignung des verwendeten Risikomasses die Feststellung der vollstandigen Durchfuhrung der Analyse und die Beurteilung der Angemessenheit der angewandten Methoden fur Risikoquantifizierung und Risikoaggregation Risikosteuerung und uberwachung Bearbeiten Die Risikouberwachung dient der Messung der zeitlichen Veranderung der Risiken zur Anpassung der Risikosteuerung welche sich mit den Massnahmen zur Risikoidentifikation und analyse auseinandersetzt Die Ziele dieser Massnahmen konnen die Risikovermeidung Risikoubertragung Risikoreduktion oder Risikoakzeptanz sein Die Aufgabe der internen Revision ist hier die Beurteilung der Angemessenheit und Wirksamkeit dieser Massnahmen und die Durchfuhrung von Kontrollen Risikoberichterstattung und Kommunikation Bearbeiten Das Ziel ist die zeitnahe Information der Entscheidungstrager uber die Risikolage den Gesamtrisikoumfang und die Wahrscheinlichkeit bestandsgefahrdender Entwicklungen Dies dient der Vorbereitung zur unternehmerischer Entscheidungen im Sinne 93 AktG z B bei der risikogerechten Bewertung von strategischen Handlungsmoglichkeiten im Rahmen der Strategiebewertung entscheidungsorientiertes Risikomanagement Die interne Revision pruft dabei die Erfullung der Vorgaben fur die Berichterstattung und kommunikation und deren Umsetzung in die Praxis sowie die Kriterien der Vollstandigkeit Zeitnahe Entscheidungsrelevanz und Adressatengerechtheit Die Vorgaben umfassen dabei festgelegte Rahmenbedingungen Verantwortliche und Berichtsempfanger fur die Berichterstattung Neuerungen im Vergleich zum DIIR Revisionsstandard Nr 2 2014 BearbeitenMit der Aktualisierung auf Version 2 0 wurden zusatzlich zur bestehenden Aufteilung der Schwerpunkte in Anlehnung an das Phasenmodell des Risikomanagements folgende wesentliche Erganzungen und Vertiefungen vorgenommen Es kommt zur erstmaligen Forderung der Prufung von Organisation und Prozessen und der betriebswirtschaftlichen Methoden zur Erfullung gesetzlicher Kernanforderungen 91 AktG und insbesondere der Implikationen aus 93 AktG Damit ist die eigenstandige bzw getrennte Betrachtung dieser beiden Pruffelder gemeint Dabei wird insbesondere auf die Methode der Risikoaggregation eingegangen und die Notwendigkeit der Quantifizierung von Risiken betont was ebenfalls als signifikante Neuerung zu bezeichnen ist Im Fokus des neuen Revisionsstandards stehen zu dem die Themen Risikoquantifizierung Risikoaggregation Risikotragfahigkeit Entscheidungsorientierung Entscheidungsorientierung Risikokultur 3 Lines of Defence und Risikobewaltigung Weitere DIIR Revisionsstandards BearbeitenDIIR Revisionsstandard Nr 1 Zusammenarbeit von Interner Revision und Abschlussprufer DIIR Revisionsstandard Nr 2 Prufung des Risikomanagementsystems durch die Interne Revision DIIR Revisionsstandard Nr 3 Prufung von Internen Revisionssystemen DIIR Revisionsstandard Nr 4 Prufung von Projekten DIIR Revisionsstandard Nr 5 Prufung des Anti Fraud Management SystemsSiehe auch BearbeitenDeutsches Institut fur Interne Revision IDW PS 340Literatur BearbeitenWerner Gleissner Grundlagen des Risikomanagements 3 Auflage Franz Vahlen Munchen 2017 ISBN 978 3 8006 4952 5 Weblinks BearbeitenDIIR Revisionsstandard Nr 2 2014 DIIR Revisionsstandard Nr 2 2018 Website des DIIR Abgerufen von https de wikipedia org w index php title DIIR Revisionsstandard Nr 2 amp oldid 235036511