Compliance-Lexikon · Audit

Follow-Up Audit

[ˈfɒləʊ ʌp ˈɔːdɪt] · auch: Nachverfolgungsprüfung, Befundverfolgung, Wiederholungsprüfung

Ein Follow-Up Audit ist die Prüfung, ob Massnahmen zur Behebung von Befunden aus früheren Prüfungen tatsächlich umgesetzt wurden -- als systematischer Nachweis, dass Prüfungsbefunde nicht nur dokumentiert, sondern nachhaltig geschlossen werden.

Warum Follow-Up Audit ein zentraler Audit-Begriff ist

Follow-Up Audit ist ein Kernelement professioneller Prüfungspraxis. IIA Standards, ISO 19011, ISO 27001 und die spezifischen regulatorischen Anforderungen von NIS-2 und DORA setzen alle voraus, dass Prüfungsaktivitäten systematisch, dokumentiert und mit klar definierten Methoden durchgeführt werden. Im Audit -- ob intern, extern oder regulatorisch -- ist Follow-Up Audit ein Standardpruefpunkt.

Wo Follow-Up Audit gefordert wird

FrameworkReferenzAnforderung
IIA Standards2500Monitoring des Fortschritts: Interne Revision muss überwachen, ob Massnahmen umgesetzt wurden.
ISO 27001:2022Kap. 10.1Nichtkonformität und Korrekturmassnahmen: Nachverfolgung bis zur vollständigen Umsetzung.
NIS-2 / BSIG§ 30Identifizierte Sicherheitslücken müssen geschlossen und die Schließung nachgewiesen werden.
DORAArt. 6IKT-Risikomanagement: Offene Befunde aus Prüfungen müssen systematisch nachverfolgt werden.
BaFin MaRiskAT 4.4.3Follow-up als Pflichtbestandteil des internen Revisionsprozesses.

BAM-Objektreferenz

BAM-Objekt AUD-FU-01
BeschreibungFollow-up-Prozess mit Tracking offener Befunde bis zur vollstaendigen Schliesssung

Häufige Audit-Fehler

  • Konzept bekannt, aber ohne dokumentierte Methodik und Vorlage
  • Inkonsistente Anwendung -- verschiedene Prüfer arbeiten unterschiedlich
  • Keine regelmässige Qualitätspruefung der eigenen Prüfungsarbeit
  • Evidence-Anforderungen nicht klar definiert

Einordnung im Audit-Gesamtrahmen

Follow-Up Audit ist eingebettet in einen strukturierten Audit-Lebenszyklus: Planung (Audit Plan, Scope), Durchführung (Evidence, Sampling, Tests), Berichterstattung (Finding, Opinion), Nachverfolgung (Follow-Up). Jedes Element hängt von den anderen ab: Ohne klaren Scope lässt sich keine ausreichende Evidence sammeln. Ohne gute Evidence kann keine fundierte Opinion formuliert werden. Wer Follow-Up Audit professionell umsetzt, stärkt das gesamte Audit-System.

Qualität in der Prüfungspraxis

Professionelle Prüfungspraxis erfordert konsistente Qualitätsstandards. IIA Standards und ISO 19011 definieren diese für interne Prüfungsfunktionen, internationale Prüfungsstandards (ISAs, ISAE) für externe. Reguläre Qualitätspruefungen -- Peer Reviews, interne Quality-Assessments -- stellen sicher, dass der Standard nicht nur dokumentiert, sondern gelebt wird.

Nächste Ebene

Follow-Up Audit in der Praxis: Methodik, Anwendung und Evidence

Was Auditoren bei Follow-Up Audit konkret prüfen und welche Evidence benötigt wird.

Verwandte Begriffe

Compliance läuft. Oder sie läuft nicht.

Testen Sie kostenlos, wo Ihre Compliance heute steht.