Internes Kontrollsystem
Aus Revision-Online
Inhaltsverzeichnis |
Gesetzliche Grundlagen
Deutschland
Der § 91 Abs. 2 AktG verlangt ein Überwachungssystem welches die das Unternehmen gefährdende Entwicklungen früh erkennen kann.
Nach § 25a KWG besteht das Interne Kontrollsystem (IKS) von Kreditinstituten und Finanzdienstleistungsinstituten (Institute i.S.d. § 1 KWG) aus:
- aufbau- und ablauforganisatorischen Regelungen mit klarer Abgrenzung der Verantwortungsbereiche und
- Prozessen zur Identifizierung, Beurteilung, Steuerung sowie Überwachung und Kommunikation der Risiken entsprechend den in Anhang V der Bankenrichtlinie niedergelegten Kriterien.
Die GoBS (Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme) verlangen ein IKS (Begleitschreiben IV. und Tz 4.), dort finden sich auch Hinweise zur Ausgestaltung.
Die MaRisk (BA) machen im Kapitel AT 4.3 Vorgaben zum Internen Kontrollsystem. Im Entwurf der MaRisk (VA) sind die Vorgaben zum Internen Kontrollsystem im Kapitel 7.3.
Österreich
In § 82 AktG, im § 22 GmbHG und im Art. 1 § 39 Statut der Europäischen Gesellschaft wird die Einrichtung eines angemessenen internen Kontrollsystems gefordert. Zu finden zum Beispiel über das Rechtsinformationssystem Bundesrecht. Die Gesetze erhalten aber keine weiteren Hinweise zur Ausgestaltung des IKS.
Schweiz
Das Obligationenrecht fordert in OR 728a seit 2008, dass die Wirtschaftsprüfungsgesellschaften überprüfen, ob ein internes Kontrollsystem existiert.
Im Rundschreiben 2008/24 Überwachung und interne Kontrolle Banken sind Anforderungen an die internen Kontrolle und Überwachung definiert.
Definitionen und Modelle
DIIR, IIA Austria, SVIR, IIA
Aus den Berufsorganisationen direkt ist mir keine eigene Definition bekannt. Indirekt beschreibt der Standard für die berufliche Praxis der Internen Revision "2600 – Entscheidung über die Risikoübernahme durch das Management" einen Teil des Kontrollsystems. Danach sind "Kontrollprozesse diejenigen Richtlinien, Verfahren und Aktivitäten, die Teil des Kontrollsystems sind und den Zweck verfolgen, dass die Risiken die im Risikomanagementprozess vorgegebenen Risikotoleranzen nicht übersteigen."
Institut der Wirtschaftsprüfer
Das Institut der Wirtschaftsprüfer (IDW) definiert das Interne Kontrollsystem im Prüfungsstandard (PS) 261 "Feststellung und Beurteilung von Fehlerrisiken und Reaktion des Abschlussprüfers auf die beurteilten Fehlerrisiken" als: "... die von dem Management im Unternehmen eingeführten Grundsätze, Verfahren und Maßnahmen (Regelungen) [verstanden], die gerichtet sind auf die organisatorische Umsetzung der Entscheidungen des Managements
- zur Sicherung der Wirksamkeit und Wirtschaftlichkeit des Geschäftstätigkeit (hierzu gehört auch der Schutz des Vermögens, einschließlich der Verhinderung und Aufdeckung von Vermögensschäden),
- zur Ordnungsmäßigkeit und Verlässlichkeit der internen und externen Rechnungslegung
- zur Einhaltung der für das Unternehmen maßgeblichen rechtlichen Vorschriften.
Das IKS besteht aus Regelungen zur Steuerung der Unternehmensaktivitäten (internes Steuerungssystem) und Regelungen zur Überwachung der Einhaltung dieser Regelungen (internes Überwachungssystem). Das interne Überwachungssystem beinhaltet prozessintegrierte (organisatorische Sicherungsmaßnahmen, Kontrollen) und prozessunabhängige Überwachungsmaßnahmen, die vor allem von der Internen Revision durchgeführt werden."
Nach dem IDW ergibt sich also folgende Gliederung:
- IKS
- internes Steuerungssystem
- internes Überwachungssystem
- prozessintegrierte Überwachungsmaßnahmen
- organisatorische Sicherungsmaßnahmen
- Kontrollen
- prozessunabhängige Überwachungsmaßnahmen
- Interne Revision
- Sonstige
- prozessintegrierte Überwachungsmaßnahmen
COSO
Im September 2004 hat COSO das COSO ERM - Enterprise Risk Management Framework als Erweiterung zum bisherigen Internal Control Framework veröffentlicht; siehe Seite COSO bei Revision-Online.
Eidgenössische Finanzkontrolle
- NEU Aufbau eines Internen Kontrollsystems (IKS) - die zweite Auflage der Beschreibung der IKS-Philosophie und der wichtigsten Schritte beim Aufbau eines Kontrollsystems von der Eidgenössischen Finanzkontrolle aus dem Jahr 2007. Die Ausarbeitung orientiert sich weitgehend am COSO-Modell.
Artikel zum IKS
Bei Revision-Online
- Internes Kontrollsystem (pdf 448 kb) - Vortragsfolien aus dem Dezember 2006 zur Verfügung gestellt von der REVIDATA GmbH. Der zweite Teil des Foliensatzes (ab Seite 38) beschäftigt sich mit dem internen Kontrollsystem.
In der Wikipedia
Auf anderen Webseiten
- Aufbau und Weiterentwicklung von internen Kontrollsystemen (pdf 330 kb) - von Simon Marti, Claudia Kofel, Mark Macus im Schweizer Treuhänder 9/2007.
- Internes Kontrollsystem – Führungsinstrument im Wandel (pdf 328 kb) - Die Broschüre von PwC aus dem Jahr 2007 bietet eine Übersicht über die wesentlichen Inhalte und Funktionen eines Internen Kontrollsystems. Darüber hinaus gibt sie im Rahmen von Projekten praktische Empfehlungen zur Sicherstellung und Optimierung des IKS.
- Prüfung des Internen Kontrollsystems durch die Interne Revision; eine Präsentation (pdf 51 kb) und ein Skript (pdf 97 kb) von der Technischen Universität München, Lehrstuhl für BWL aus dem Jahr 2005.
- Internes Kontrollsystem - Die Anforderungen im Hinblick auf die Umsetzung von Art. 728a Abs. 1 Ziff. 3 OR von Ernst&Young. Die Ausarbeitung bezieht sich zwar auf Schweizer Recht aber die Qualitätseinstufung der Kontrolldokumentation ist sehr interessant.
Studien
- NEU Das Institut für Rechnungswesen und Controlling der Universität Zürich und die PricewaterhouseCoopers AG haben im Sommer 2008 Kontroll- und Prüfungsaktivitäten bei mittelgrossen Unternehmen, Spitälern und Hochschulen in der Schweiz untersucht. Auf der Webseite des SVIR ist die Studie verfügbar.
Checklisten zum IKS bei Revision-Online
- Checkliste IKS (doc 45 kb) - V 1.0 vom 31.03.03, Herkunft: Österreich, Stadt Villach
Literatur
Weiterführende Webseiten zum IKS
- Informationen über Gestaltung und Dokumentation des IKS vom Arbeitskreis Bausparkassen des DIIR e.V.
Seminare
- Seminare zum IKS im Seminarkalender
- Seminare zu COSO im Seminarkalender
Google-Anzeigen
