Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision:...

41
Interne Revision 4.0 Die Antwort auf die digitale Revision

Transcript of Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision:...

Page 1: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision 4.0 Die Antwort auf die digitale Revision

Page 2: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 2

Inhaltsverzeichnis

Einführung 3

Was ist die Vision der Internen Revision angesichts der digitalen Revolution?

5

Roadmap der internen Revision zur Umsetzung der

Vision12

Umsetzung der Analytics - Schwierigkeiten und

Hindernisse19

Wie misst man die Leistung einer innovativen und digitalen Internen Revision?

23

Demonstration der verwendeten digitalen Werkzeuge 26

Page 3: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 3

Einführung Wie überlebt man als Auditor in einer sich verändernden Welt?

Der Bankensektor ist im Wandel

Das Niveau der regulatorischen Anforderungen steigt weiterhin

Erhöhter Druck auf den Verwaltungsrat/Prüfungsausschuss

Rentabilität ist im Fokus

Wie können wir zu den Zielen der Bank beitragen?

Erhöhter Komfort für technologiegetriebene Risiken wird erwartet (z.B. Cyber-Risiken)

Technologien, die immer komplexer zu prüfen sind

Automatisierung und Digitalisierung werden die erforderlichen Fähigkeiten bis 2022 verändern.

BlockchainMobile and

digital banking

Cloud Big Data

Robotic processautomation

Fintech andRegtech

Grundlegende technologische Revolutionen

Page 4: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 4

Anpassen oder verschwinden

Kann die Interne Revision mit der technologischen Entwicklung mithalten?

Was ist die Rolle der Internen Revision bei der digitalen Revolution der Bank?

Wie kann sich die Revision anpassen, um Banken bei der Bewältigung solcher Herausforderungen zu unterstützen?

Page 5: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 5

Was ist die Vision für die Interne Revision angesichts der digitalen Revolution?

Page 6: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 6

45

3

2

1

6

7

8

Effizienzsteigerung undKostensenkung

Einsatz fortschrittlicher technologischer Lösungen

Mehr Intelligenz in den Prüfungsausschuss/Verwaltungsrat bringen

Die Bank in die Lage versetzen, rechtzeitig und angemessen

auf Risiken zu reagieren

Über seine traditionelle Rolle als Assurance Beauftragter hinausgehen und

proaktiver handeln

Stärkung der Talentpipeline

Ein Problemlöser und kein Problemfinder sein

Förderung der Risikokultur innerhalb der Bank

Was sind die Erwartungen an die Interne Revision?

Was ist die Vision für die Interne Revision angesichts der digitalen Revolution?

Page 7: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7

Kontinuierliches Auditing kann auf der Ebene der ersten und zweiten Führungslinie als Katalysator wirken. Dies wird die Effektivität und Effizienz der internen Kontrollen erhöhen und gleichzeitig die damit verbundenen Kosten senken.

• Verbesserte Interaktion zwischen der Internen Revision und den verschiedenen Interessengruppen innerhalb der Bank

• Fähigkeit, Abweichungen in regelmässigeren Abständen zu identifizieren

• Regelmässige Überwachung und Identifizierung potenzieller Risiken, die die Richtung des Prüfungsplans beeinflussen können

Nutzen

Ist die Verantwortung für die kontinuierliche Überwachung die Aufgabe der ersten und zweiten Führungslinie?

• Regelmässige Auswertung der durchgeführten Tests, um sicherzustellen, dass sie für die wichtigsten abgedeckten Risiken relevant bleiben.

• Sicherstellen, dass Ausnahmen ordnungsgemäss verfolgt und geregelt werden

• Achten Sie darauf, den "Überraschungseffekt" einer Prüfung im Auge zu behalten.

Herausforderungen

Wie steht es mit der laufenden Risikoanalyse?

Ist kontinuierliches Auditing die Lösung?

Was ist die Vision für die Interne Revision angesichts der digitalen Revolution?

Page 8: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 8

Rollen und Ziele der Internen Revision

Resultate der Umfrage

Was ist die aktuelle Rolle der Internen Revision?1

15

2

4

11

Schutz vor Risiken Compliance,Compliance,Compliance

Strategieorientierungund Wertschöpfung

andere

Die interne Revision sieht ihre Rolle vor allem im Schutz vor Risiken.

Strategieorientierung und Beitrag zu Wertschöpfung gewinnen an Bedeutung.

• Strategieorientierung, Wertschöpfung, strategische Partnerin ihrer Anspruchsgruppen

• IKS des VR

• Schutz vor Risiken und Strategieorientierung und Wertschöpfung

• Verbesserung der internen Kontrollen, Risikomanagement und Governance

• Sparring-Partner VR/GL zur Verbesserung der Risikomanagement-, internen Steuerungs- und Kontroll- sowie Governance-Prozesse

• Mehrwerte schaffen und Geschäftsprozesse verbessern. Erbringen der Assurance gegenüber VR

Page 9: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 9

Rollen und Ziele der Internen Revision

Resultate der Umfrage

Verfügen Sie über (Data)Analytik-Kenntnisse innerhalb Ihres Auditteams?2

Dataanalytik-Kenntnisse sind heute fester Bestandteil der Teams der Internen Revision.

26

5

ja nein

Page 10: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 10

Rollen und Ziele der Internen Revision

Resultate der Umfrage

Wie wird die Interne Revision von den verschiedenen Stakeholdern wahrgenommen?3

Die Wahrnehmung der Internen Revision ist mehrheitlich positiv bis sehr positiv.

3

22

4

1 1

sehr positiv positiv neutral negativ sehr negativ

Page 11: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 11

Rollen und Ziele der Internen Revision

Resultate der Umfrage

Continuous Auditing – Denken Sie über die Einführung einer kontinuierlichen Prüfung nach?4

Die kontinuierliche Prüfung ist trotz eines möglichen positiven Einflusses auf die Effektivität und Effizienz der

Internen Kontrollen sowie einer gleichzeitigen Kostenreduktion für die Mehrheit (noch) keine Option.

14

17

ja nein

Page 12: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 12

Rollen und Ziele der Internen Revision

Resultate der Umfrage

Was ist Ihr Ziel für die digitale Reife (d.h. Analytik-Kenntnisse) Ihrer Internen Revision innerhalb von 3 bis 5 Jahren?5

Die Mehrheit der Umfrageteilnehmer betrachtet die Datenanalyse als wichtiges und effektives Arbeits-

instrument der internen Revision und hat daher eine Vertiefung der Analytik-Kenntnisse als Ziel.

2 3

6

17

3

sehr wenigentwickelt

wenig entwickelt entwickelt weit entwickelt sehr weit entwickelt

Page 13: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 13

Rollen und Ziele der Internen Revision

Resultate der Umfrage

Welches sind die Prioritäten und Erwartungen des Verwaltungsrats/Revisionsausschusses in Bezug auf die Interne Revision?

6a

Die Prioritäten und Erwartungen des Verwaltungsrates/Revisionsausschusses an die Interne Revision sind klar in

den Bereichen Sicherheit, Risikoprävention sowie Risikoerkennung.

14

5

3

10

Weitere Stärkung der

Sicherheit und Risikoprävention

Beitrag zu den Zielen

der Bank zu Verbesserung der

Rentabilität

Unternehmensberatung

und Wertschöpfung für das Unternehmen

Stärkung der

Wahrnehmung des VR/AC bezüglich der gegenwärtigen und künftigen Risiken

Page 14: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 14

Rollen und Ziele der Internen Revision

Resultate der Umfrage

Welches sind die Prioritäten und Erwartungen des Verwaltungsrats/Revisionsausschusses in Bezug auf die interne Revision?

6b

Neben Bereichen Sicherheit, Risikoprävention sowie Risikoerkennung hat die Anpassung an neue Technologien

Priorität aus Sicht des Verwaltungsrates/Revisionsausschusses.

• Sicherheit durch Prüfleistung unter Ausschöpfung der Wertschöpfungspotentiale (Assurance Provider, Problem Solver, Insight Generator, Trusted Advisor)

• Unabhängige Sicht/Beurteilung der internen Kontrollen, Risikomanagement und Governance

• Unterstützung der Organisation bei der Verbesserung des IKS

• Weitere Stärkung der Sicherheit und Risikoprävention

17

2 3

9

Anpassung an neue

Technologien

Stärkung der

Talentpipline

Unterstützung der

internen Stakeholder bei der Umsetzung der Empfehlungen

der Internen

Revision

andere

Page 15: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 15

Roadmap zur Umsetzung der Vision der Internen Revision

Page 16: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 16

Überdenken Sie Ihr Target Operating Model

Roadmap zur Umsetzung der Vision der Internen Revision

Überdenken Sie Ihr Target

Operating Model

I. Talentmanagement

III. Alternative Ressourcen-

modelle

II.Innovative

Entwicklungen

Page 17: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 17

I. Stärkung der Talentpipeline

Roadmap zur Umsetzung der Vision der Internen Revision

Die Stärkung der Talentpipeline kann der Internen Revision helfen, innovativ zu sein, Partnerschaften mit dem Unternehmen einzugehen und die Qualität zu verbessern. Die Frage ist: Was sind unsere idealen Ressourcen, um Ihre Roadmap umzusetzen?

Talent pool

Value driven

Non negotiable compliance

Business insight

Trusted Partner

Audit skills+ business knowledge+ IT skills+ Data scientist+ critical

and strategic thinking

Audit skills + additional business knowledge+ additional critical

thinking

Basic audit skills, IT, baseline critical

thinking

Investitionen in die Teambildung

Entwicklung des Teams der Internen Revision und Bindung der Talente

Soft Skills sind immer starke Leistungshebel

Verbessern Sie Ihre Fähigkeiten und erwerben Sie neue Profile

Page 18: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 18

II. Innovative Entwicklungen erforderlich

Roadmap zur Umsetzung der Vision der Internen Revision

45

3

2

1

6

7

Continuous auditing

New reporting format

Integrated assurance

Predictive Analytics

Data visualization

Data Analytics

Kognitive Technologien/RPA

Die verschiedenen Interessengruppen erwarten diese innovativen Entwicklungen von der Internen Revision.

In einer digitalen Welt können Standard-Prüfungsmethoden den Anforderungen eines sich ständig wandelnden Unternehmens nicht mehrgerecht werden.

Page 19: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 19

II. Entwicklung alternativer Modelle

Roadmap zur Umsetzung der Vision der Internen RevisionAppendi

x

2. team at your

service

5. A fair and

transparent fee

Alternative Ressourcen modelle

Co-sourcing

Hauptgründe für die Verwendung alternativer Modelle

Führende Expertise

Alternative Modelle bieten Zugang zu den neuesten Fähigkeiten, um sich angesichts der technologischen Entwicklungen über Wasser zu halten.

1

Flexibilität

Alternative Modelle können helfen, die Interne Revision aufzubauen, die die Organisation jetzt braucht.

2

Zusätzliche Kapazitäten

Alternative Beschaffungsmodelle bieten zusätzliche Kapazitäten für die Interne Revision, insbesondere wenn es um Ad-hoc-Anforderungen geht.

3

Zweckgebundenes Budget

Durch die Festlegung und Zuweisung eines zweckgebundenen Budgets werden Kostenüberschreitungen vermieden, wenn die endgültige Lieferung den ursprünglichen Erwartungen entspricht.

4

Outsourcing

Nicht-lokale Ressourcen

(Internal Audit Offshoring)

Kein Rückgriff auf alternative Lösungen

Co-sourcing oder outsourcing?Anstatt Qualifikationslücken als dauerhafte Begrenzung zu akzeptieren, muss die Interne Revision den Talentbedarf durch die Entwicklung alternativer Modelle innovativ angehen.

Page 20: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 20

Ihre Roadmap

Resultate der Umfrage

Was sind Ihre idealen Ressourcen, um die Aufgaben ihrer Internen Revision zu erfüllen?1

Der dipl. Wirtschaftsprüfer ist nach wie vor die bevorzugte Ressource, um die Aufgabe der Internen Revision

zu erfüllen. Ingenieure/Datenwissenschaftler werden jedoch immer wichtiger!

5

8

13

6

Certified Internal Auditor (CIA)oder gleichwertige Qualifikation

Zertifizierter IT Auditor (CISA)oder gleichwertige Qualifikation

dipl. Wirtschaftsprüfer odergleichwertige Qualifikation

Ingenieur/Datenwissenschaftler

Page 21: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 21

Ihre Roadmap

Resultate der Umfrage

Welche alternativen Modelle zur Erfüllung Ihrer Aufgaben planen resp. verwenden Sie?2

Co-Sourcing ist weit verbreitet, um Kapazitätsengpässe und Fähigkeitslücken der Intern Revision zu schliessen.

Jedoch verzichtet rund ein Drittel der Intern Revisionen auf alternative Modelle zur Erfüllung Ihrer Aufgaben.

18

-

2

11

Co-Sourcing Outsourcing Nicht-lokaleRessourcen/Offshoring

keine alternativenRessourcenmodelle

Page 22: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 22

Ihre Roadmap

Resultate der Umfrage

Welche innovativen Entwicklungen wollen Sie übernehmen resp. einführen?3

Analytics – die Kunst Daten zum Sprechen zu bringen sowie die Visualisierung von Datenbeständen sind die

wichtigsten Innovationen, welche Interne Revisionen einführen möchten.

2

6

2

21

Daten abfragen undmanipulieren

Visualisierung von Daten Robotics (RPA) Analytics

Page 23: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 23

Ihre Roadmap

Resultate der Umfrage

Wann planen Sie den Einsatz von Analytics?4

Analytics werden vielfach im Rahmen der Planung eines Prüfung sowie teilweise während der Prüfung eingesetzt. –

Jedoch gewinnt die kontinuierliche Prüfung mit konstantem Einsatz von Analytics immer mehr an Bedeutung.

7

2

13

10

Während der Feldarbeit Im Rahmen derFestlegung des jährlichen

Prüfungsplans

Als Teil der Planung einerspezifischen Prüfung

Zu jeder Zeit - wir habendie kontinuierliche Prüfung

eingeführt

Page 24: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 24

Ihre Roadmap

Resultate der Umfrage

Planen Sie, Ihre Investitionen in Analytics zu erhöhen? 5

Investitionen resp. die Erhöhung der Investitionen in Analytics der Mehrheit

der Umfrageteilnehmerzeigen deren Wichtigkeit für die Internen Revisionen.

25

7

ja nein

Page 25: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 25

Herausforderungen und Hindernisse bei der Umsetzung der Analytics

Page 26: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 26

2. team at your

service

Schwierigkeiten und Hindernisse

Implementierung von Analytics

Notwendigkeit von Initialinvestionen

Notwendigkeit, signifikanten Nutzen daraus zu ziehen

Definition und Strukturierung von Governance rund um Analytics

• Definieren Sie die erforderlichen Fähigkeiten

• Wählen Sie die zu verwendende Methodik und die zu analysierenden Daten aus.

Adaptierung eines integrierten Prüfungsansatzes

Die Verwendung von Analytics in den gesamten Audit-Zyklus (Planung, Ausführung, Berichterstattung) einbeziehen

Verstehen, wie Systeme funktionieren

• Verstehen von Daten, die zwischen verschiedenen Systemen verteilt sind (heterogene Systeme)

• Herausforderungen in Bezug auf Zugang, Übertragung, Sicherheit und Vertraulichkeit von Daten im Falle einer Auslagerung.

Die Implementierung von Analytics ist keine Frage der Werkzeuge.

Page 27: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 27

2. team at your

service

Schwierigkeiten und Hindernisse

Implementierung von Analytics

Digitalisierung 3 Lines of Defence - Kombination von Kenntnissen und Daten «Insights»

Gemeinsame digitalisierte Infrastruktur zur kontinuierlichen und kombinierten Überwachung durch Compliance, Risikokontrolle

sowie externe und interne Revision gemeinsame Datenpools mit «dual-use» Analytics für alle 3 Lines of Defence

Risiken Organisation Prozesse IKS Risikomanagement

DatenAnalytics&

Anw

endungsbeis

pie

le

Verbesserte &

dynamische

Risikoanalysen

Flächendeckende

Prüfung von

internen Kontrollen

Flächendeckende

Einhaltung von

Regeln

Interaktive und

fokussierte

Berichterstattung

• Visualisierung des Kreditportfolios

• Visualisierung von AML Risiken

von Kunden

• Korrekt Bewilligung von Krediten

• Korrekte Risikokat. in

Vermögensverwalt’g

• Korrekte Klassifizierung von

Krediten ETP!

• Korrekte Bewertung

Finanzinstrumente

• Kontinuierliche Bericht-erstattung

mit Cockpits

• Datenbasierte Gesamteinschätzung

des IKS, Compliance und

Risikomanagement

• «Exception Reporting» für IKS,

Compliance und Risikomanagement

Page 28: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 28

2. team at your

service

Schwierigkeiten und Hindernisse

Implementierung von Analytics

Quelle: In Anlehnung an Arens / Elder / Beasly (2012); Auditing and Assurance Service – An Integrated Approach; 14th Edition.

Planung und Entwicklung des Prüfansatzes

PHASE I

Arbeitsschritt Einfluss Mehrwert

Mandatsannahme

Geschäfts- und Industrieverständnis

Risikoanalyse mit Einschätzung

inhärentes Risiko und Definition

Wesentlichkeit (nur bei Rechnungsp.)

Beurteilung IKS mit Einschätzung

Kontrollrisiko

Entwicklung Prüfprogramm und -plan

Test der Internen Kontrollen

Substantive Prüfungen von Transaktionen

Einschätzung der Wesentlichkeit

von Fehlern

Test der Internen Kontrollen sowie substantive Prüfungen von Transaktionen

PHASE II

Datenbasierte Risikoanalyse

• Benchmarking mittels

externen Daten

KPI Vergleiche

• Verknüpfung von

Datenbeständen

Risikodaten mit Profitabilität

• Visualisierung von Daten

Portfolioanalyse

Erkennen von Auffälligkeiten

und Trends

• Simulationen

Stressszenarien (Zinsen,

Rezessionen) und Aus-

wirkungen auf Positionen

Verbesserte Risikoanalysen mit

basierend auf

Grundgesamtheiten

Fokussierung des

Prüfprogramms auf Bereiche mit

Auffälligkeiten (d.h. potentiell

erhöhten Risiken)

Gewinnung von entscheidungs-

relevanten Informationen

Risiko-/Renditeprofile

Visualisierung von Portfolien

Analytische Tests

• Prüfung von sämtlichen

Kontrollen

(Grundgesamtheiten anstatt

Stichproben)

• «Process mining» zur Über-

prüfung der Transaktions-

abwicklung

Einschätzung der operationellen

Effektivität des IKS

Einschätzung der Prozessqualität

Ansatzpunkte für

Effizienzsteigerungen

Fokussierung substantive

Prüfungs-handlungen auf

Auffälligkeiten

Page 29: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 29

Kommunikation mit Oberleitungsorgan

Berücksichtigung der Fehlereinschätzung

bei Planung und Durchführung von

analytischen Prüfungshandlungen sowie

Detailprüfungen

Durchführung von analytischen

Prüfungshandlungen

Durchführung von Detailprüfungen

(z.B. Sachverhalte oder Positionen)

2. team at your

service

Schwierigkeiten und Hindernisse

Implementierung von Analytics

Quelle: In Anlehnung an Arens / Elder / Beasly (2012); Auditing and Assurance Service – An Integrated Approach; 14th Edition.

Planung und Entwicklung des Prüfansatzes

PHASE III

Arbeitsschritt Einfluss Mehrwert

Zusammentragen der Prüfnachweise

Evaluation der Prüfnachweise

Berichterstattung

Test der Internen Kontrollen sowie substantive Prüfungen von Transaktionen

PHASE IV

Analytische

Prüfungshandlungen

• Automatisierte Prüfungen von

Grundgesamtheiten

Einhaltung Regeln (z.B.

Gesetze, regulatorische

Vorschriften, Reglemente)

Bewertungen (z.B.

Finanzinstrumente)

Detailprüfungen

• Detailprüfungen der

Auffälligkeiten unter

Anwendung von Off- oder

Nearshoring

Einschätzung von Sachverhalten

auf Basis der

Grundgesamtheiten

Einhaltung von Gesetz,

regulatorischen Vorschriften,

Reglemente

Beurteilung der Qualität der

Bewertungen

Fokussierung Detailprüfungen

auf Auffälligkeiten Steigerung

Effizienz und Effektivität der

Prüfung

Interaktive Berichterstattung

• Visualisierung von

Prüfresultaten mittels

Dashboards/Cockpits (

kontinuierliche

Berichterstattung)

• Kommunikation von

Gesamteinschätzungen

• Fokussierung auf Exception

Reporting

Gesamteinschätzungen

betreffend

Wirksamkeit des IKS

Einhaltung Gesetz,

regulatorischen Vorschriften,

Reglemente

Bewertungen

Finanzinstrumente

Prozessqualität

Bereitstellung von interaktiven

(Führungs)Informationen via

Dashboards/Cockpits

Page 30: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 30

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Auf welche Schwierigkeiten stossen Sie bei der Implementierung von Analytics?1a

Daten (d.h. Verfügbarkeit und Zugang sowie Qualität), Komplexität der Systeme sowie Kompetenzen sind

wesentliche Schwierigkeiten bei der Implementierung von Analytics.

8

3

12

8

Fehlende Kompetenzen Ungenügendes Budget Verfügbarkeit/Zugang zuDaten

Datenqualität

Page 31: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 31

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Auf welche Schwierigkeiten stossen Sie bei der Implementierung von Analytics?1b

Daten (d.h. Verfügbarkeit und Zugang sowie Qualität), Komplexität der Systeme sowie Kompetenzen sind

wesentliche Schwierigkeiten bei der Implementierung von Analytics.

• Fähigkeiten/Kompetenzen sowie Datenqualität

• Handling der Daten

• Technische Unterstützung

• Data Governance

25

5

1

Komplexität derInformationssysteme

andere keine

Page 32: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 32

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Haben Sie eine Data-Governance definiert?2

Die vermehrte Verwendung von aus datenbasierenden Audits bedingt die Einführung einer Data-Governance.

Dieses Thematik wurde erst von eine Drittel der Umfrageteilnehmer gelöst.

11

20

ja nein

Page 33: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 33

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Wie beurteilen Sie die Qualität Ihrer Daten?3

Die Datenqualität ist ein wesentlicher Faktor bei der Anwendung von Analytics bei Prüfungen. Zwei Drittel der

Umfrageteilnehmer beurteilt die Datenqualität als gut oder sehr gut. Die effektive Qualität der Daten kann vielfach

erst nach der Prüfung beurteilt werden.

2

18

9

1

sehr gut gut schlecht sehr schlecht

Page 34: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 34

Wie lässt sich der Erfolg einer innovativen und digitalen Internen Revision messen?

Page 35: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 35

Appendi

x

2. team at your

service

4. Intelligent Insights

embedded in the core audit

5. A fair and

transparent fee

Abgleich der KPIs der internen Revision mit den Zielvorgaben

Traditionelle KPIs zur Messung der Leistung der Internen Revision

Prozessoptimierung und Risikoreduzierung

Aber wie misst man die Leistung einer innovativen und digitalen Internen Revision?

Die Interne Revision wird als Partner gesehen (Problem Solver vs. Problem Finder)

Grad der Automatisierung (Einsatz von Analytik und RPA)

Relevanz der identifizierten Risiken

Talente anziehen und halten

Zufriedenheit der Interessenvertreter

Strategische und kulturelle Auswirkungen

Prozentualer Anteil der Fertigstellung des Auditplans

Zufriedenheit der Interessenvertreter

Ergebnis der Qualitätsprüfung

Schnelle Ausgabe von Auditberichten

Anzahl der ausgegebenen Bemerkungen

Zusammenarbeit mit der externen Revision

Schutz gegen Risiken

Die interne Revision muss traditionelle KPIs in Frage stellen und Massnahmen entwickeln und überwachen, die umfassendere Prioritäten widerspiegeln.

Page 36: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 36

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Haben Sie KPIs implementiert, um die Leistung der Internen Revision zum messen?1

Die Messung und Steuerung der Leistung der Internen Revision über KPIs ist weit verbreitet, aber nicht der

Branchenstandard.

21

10

ja nein

Page 37: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 37

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Welche KPIs verwenden Sie zur Messung der Leistung der Internen Revision?2a

Die häufig verwendete KPI fokussieren sich auf den Prüfumfang, die prozentuale Abarbeitung

des Auditplans sowie Zeitdauer bis zur Erstellung Berichte. Die Anwendung von Balance Score Cards (Kosten,

Qualität, Personal, Kunden) für Interne Revision ist ansatzweise verbreitet.

17

3

10

-

Prozentualer Anteil derAbarbeitung des

Auditplans

Zufriedenheit derGeprüften

Zeitdauer bis zurErstellung der

Revisionsberichte

Anzahl Feststellungen

Page 38: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 38

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Welche KPIs verwenden Sie zur Messung der Leistung der Internen Revision?2b

Die häufig verwendete KPI fokussieren sich auf den Prüfumfang, die prozentuale Abarbeitung des Auditplans sowie

Zeitdauer bis zur Erstellung Berichte. Die Anwendung von Balance Score Cards (Kosten, Qualität, Personal,

Kunden) für Interne Revision ist ansatzweise verbreitet.

• Wertschöpfung entlang der Wertschöpfungspotnetiale

• Produktivität

• Anzahl nicht umgesetzter Massnahmen

• Set von verschiedenen KPIs entlang Kosten, Qualität, Personal, Kunden

• Zeitdauer Anfang bis Ende

• Audit Completion Rate

6

10

-

15

Kostenreduzierung Prüfungsumfang IdentifizierteEinnahmen

andere

Page 39: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 39

Auftretende Schwierigkeiten und Hindernisse

Resultate der Umfrage

Haben Sie KPIs über den Grad der Digitalisierung von Prüfungsaufträgen definiert?3

Der Grad der Digitalisierung von Prüfungsaufträgen wird erst ansatzweise von KPIs erfasst.

5

26

ja nein

Page 40: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

Interne Revision: 4.0 Die Antwort auf die digitale Revolution 40

Demonstration der verwendeten digitalen Werkzeuge

Page 41: Interne Revision 4.0 Die Antwort auf die digitale Revision · 2020. 9. 26. · Interne Revision: 4.0 Die Antwort auf die digitale Revolution 7 Kontinuierliches Auditing kann auf der

This publication has been written in general terms and we recommend that you obtain professional advice before acting or refraining from action on any of the contents of this publication. Deloitte AG accepts no liability for any loss occasioned to any person acting or refraining from action as a result of any material in this publication.

Deloitte AG is an affiliate of Deloitte NSE LLP, a member firm of Deloitte Touche Tohmatsu Limited, a UK private company limited by guarantee (“DTTL”). DTTL and each of its member firms are legally separate and independent entities. DTTL and Deloitte NSE LLP do not provide services to clients. Please see www.deloitte.com/ch/about to learn more about our global network of member firms.

Deloitte AG is an audit firm recognised and supervised by the Federal Audit Oversight Authority (FAOA) and the Swiss Financial Market Supervisory Authority (FINMA).

© 2020 Deloitte AG. All rights reserved.

Designed by CoRe Creative Services. RITM0411457