Durchführung von Audits und Selfassessments Flashcards
1
Q
Selfassessment/interne Audits
A
- werden von einigen G und Standards als Vss für Zertifizierung oder Audit gefordert
- Ablauf wie externes Audit
2
Q
Ablauf interner Audit
A
- Anweisung der Organisationsleitung zu einem Prüfungsgegenstand durchzuführen
- Einführungsgespräch zw. Auditoren, Interviewpartner, Fachabteilungen und sonstigen
- Festlegung Rollen und Verantwortlichkeiten
- Befragung anhand Auditliste mit vordefinierten Fragen zum Design der Kontrollen zur Compliance (design effectiveness) und zur Anwendbarkeit der Kontrokken (operational effectiveness)
- Erfassung und Verifizierung von Antworten, Abgleich mit Doku, Bewertung zugehöriger Management-System-Dokumente, Ermittlung der Konformität bzgl. Auditkriterien
- Bewertung der Antworten nach Bewertungsschlüssel; Doku der Schlussfolgerungen
- Erstellung Auditprotokoll und Ergebnis
- Abschlussgespräch zwischen Teilnehmern
- Erstellung Auditbericht, Genehmigung und Verteilung
- Präsentation der Ergebnisse für Leitungsebene
3
Q
Ermittlung Erfüllungsgrad
A
- z.B. mit Scorecards oder prozentualen Skalen
4
Q
Reports
A
- erstellt vom Compliance-Manager auf Grundlage Auditbericht
- neben Ergebnissen Auditbericht:
- Hinweise zu Compliance-relevanten Angelegenheiten von Mitarbeitern, Geschäftspartnern, Kunden, Nutzern,
Behörden, Verbänden etc., - Meldungen Verstöße
- Status und Wirksamkeit von Vorbeugungs- und Korrekturmaßnahmen sowie Aufwand
- Folgemaßnahmen vorangegangener
- Gesetzesänderungen
- Empfehlungen für Verbesserungen
- Kennzahlen zur Messung von Compliance
5
Q
A