Pre-Testing
|
→ Test of Design |
→ Test of Effectiveness |
Vorsorgeuntersuchung für Ihr Risikomanagementsystem
Ist eine Auditierung eines Risikomanagementsystems beispielsweise durch einen Wirtschaftsprüfer erforderlich, können kleine Unschärfen im Risikomanagement zu unangenehmen Überraschungen führen. Zeigen sich im Risikomanagement deutliche Abweichungen zwischen der Dokumentation und den tatsächlichen Risikomanagementpraktiken kann dies zu aufwändigen Re-Dokumentationspraktiken durch den Wirtschaftsprüfer führen.
Durch einen Pre-Test des Risikomanagements können solche unangenehmen Überraschungen im Risikomanagement-Audit weitgehend reduziert werden. Dafür wird das Risikomanagementsystem bereits vor dem eigentlichen Audit auf „Herz und Nieren“ geprüft.
Ein umfassender Pre-Test umfasst sowohl einen Design-Test als auch einen Effektivitäts-Test. Ein Pre-Test kann jedoch auch auf nur einen Aspekt fokussiert werden. Je nach Bedarf können solche Pre-Tests jährlich, halbjährlich oder quartalsweise durchgeführt werden.
Pre-Test Planung
Im Rahmen der Pre-Test Planung erfolgt die Festlegung der zu untersuchenden Bereiche, sofern keine Vollprüfung des Risikomanagementsystems vorgesehen ist. Dabei wird auf Erfahrungswerte zurückgegriffen, sodass kritische Bereiche besonders in der Pre-Test-Druchführung berücksichtigt werden.
Die erforderlichen Risk- und Control-Owner werden rechtzeitig über den bevorstehenden Pre-Test informiert und ein Pre-Test-Plan wird abgestimmt. Neben der effizienten Durchführung der Pre-Test Aktivitäten steht insbesondere im Vordergrund, dass diese die Mitarbeiter im Tagesgeschäft so wenig wie möglich beeinträchtigen.
Pre-Test Durchführung
Auf Grundlage der Pre-Test-Planung erfolgt eine Durchführung der Pre-Tests. Zur Beurteilung des Designs, werden neben der Dokumentenanalyse insbesondere Interviews mit den Risk- und Control-Ownern durchgeführt, um zu beurteilen, ob die Gestaltung der Risikomanagementaktivitäten angemessen und auch tatsächlich vorhanden sind.
Im Rahmen der Effektivitätsbeurteilung wird zudem eine Stichprobe der Kontrollausführungsdokumente analysiert, um festzustellen, ob die Risikomanagementmaßnahme auch tatsächlich im letzten Jahr durchgeführt worden ist.
Pre-Test Dokumentation
Die Ergebnisse der Pre-Test-Dokumentation werden in einem detaillierten Ergebnisbericht dokumentiert. Für jede einzelne überprüfte Kontrolle ist ersichtlich, ob deren Design angemessen und die Effektivität gegeben ist. Sollten Defizite im Design oder in der Effektivität im Pre-Test feststellbar gewesen sein, werden konkrete Empfehlungen gegeben, um dieses Defizit zu beheben. Diese Hinweise können dann ein Ausgangspunkt für die Risk- und Control-Owner sein, um die identifizierten Defizite zu beheben.
Zudem erfolgt auch eine zusammenfassende Managementbeurteilung, ob auf Grundlage der Erkenntnisse des Pre-Tests ein effektives Risikomanagement vorliegt oder ob mit wesentlichen Problemen im Risikomanagement-Audit gerechnet werden muss.
Deficiency-Management
Die wesentliche Tätigkeit, die erforderlich ist um aus dem Pre-Test den größten Nutzen zu ziehen, ist sicher zustellen, dass die identifizierten Schwachstellen zeitnah behoben werden. Auch dafür ist die Belastung interner Ressourcen nicht erforderlich. Wir können dies für Sie übernehmen und den Status der Schwachstellenbehebung überwachen und ggf. Eskalationsprozesse einleiten.
Neben der reinen Nachverfolgung und Überwachung des Status der Schwachstellenbehebung, können wir Sie auch bei den operativen Tätigkeiten zur Behebung der Schwachstellen unterstützen. Insbesondere bei der manuellen Aufbereitung oder nachträglichen Zusammenfassung von Kontrollnachweisen kann die Belastung des operativen Geschäftes deutlich reduziert werden. Dadurch wird eine zeitnahe und effiziente Behebung der Schwachstellen Ihres Risikomanagementsystems gewährleistet.
Ansprechpartner
|
Dipl.-Kfm. Christian Brünger Telefon: 05251 1550-287 E-Mail: christian.bruenger @stute-wagner.de |