COMPLIANCEdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Top Themen
    • Rechtsprechung
    • Neu auf
  • Inhalt
    • eJournals
    • eBooks
    • Rechtsprechung
    • Arbeitshilfen
  • Service
    • Infodienst
    • Kontakt
    • Stellenmarkt
    • Veranstaltungen
    • Literaturhinweise
    • Links
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise

Suche verfeinern

Nutzen Sie die Filter, um Ihre Suchanfrage weiter zu verfeinern.

… nach Suchfeldern

  • Inhalt (8702)

… nach Dokumenten-Typ

  • eJournal-Artikel (5170)
  • eBook-Kapitel (3069)
  • News (459)
  • eBooks (6)
  • Arbeitshilfen (5)

… nach Jahr

  • 2026 (185)
  • 2025 (349)
  • 2024 (356)
  • 2023 (314)
  • 2022 (367)
  • 2021 (376)
  • 2020 (603)
  • 2019 (484)
  • 2018 (382)
  • 2017 (436)
  • 2016 (413)
  • 2015 (591)
  • 2014 (661)
  • 2013 (493)
  • 2012 (517)
  • 2011 (386)
  • 2010 (457)
  • 2009 (653)
  • 2008 (187)
  • 2007 (243)
  • 2006 (139)
  • 2005 (49)
  • 2004 (58)

Alle Filter anzeigen

Am häufigsten gesucht

Revision PS 980 Rechnungslegung Compliance Unternehmen Corporate internen Bedeutung deutsches Governance deutschen Anforderungen Prüfung Management Instituts
Instagram LinkedIn X Xing YouTube

COMPLIANCEdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG

Suchergebnisse

8709 Treffer, Seite 1 von 871, sortieren nach: Relevanz Datum
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 5/2026

    Inhaltsverzeichnis / Impressum

    …30) 25 00 85-626, Fax (0 30) 25 00 85-630 E-Mail: Anzeigen@ESVmedien.de Anzeigenleitung: Farsad Chireugin Es gilt Anzeigenpreisliste Nr. 41 vom 1… …­Zusammenarbeit Literatur Buchbesprechungen 224 Michael Bünis · Iryna Heilemann Seminarangebot der DIIR-Akademie 227 vom 1. 10. 2026 bis 31. 12. 2026 05.26 ZIR 191…
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 5/2026

    Wessen KI-Risiko ist das eigentlich?

    Aufsichtsrat, Vorstand und Interne Revision im Drei-Linien-Modell unter EU AI Act, DORA und MaRisk
    Ekaterina Steklyannikova
    …integrierte KI-Audit-Ansatz. Dieser Beitrag wurde unter Verwendung von KI-gestütztem Prompt Engineering erstellt. 1. Einführung KI-Systeme sind in deutschen… …Klarstellung, wo seine Verantwortung endet und die des Aufsichtsrats beginnt. KI-Governance-Matrix (vollständige Version in Tabelle 1) Die Matrix zeigt für jede… …Eskalationspfaden. Struktur: COSO 1 Control Environment, COSO 2 Risk Assessment, COSO 3 Control Activities, COSO 4 Information und Communication, COSO 5 Monitoring… …Monitoring. 05.26 ZIR 193 Berufsstand BERUFSSTAND KI-Risiko Tab. 1: KI-Governance- Matrix: Rollenverteilung im Drei-Linien-Modell Die Informationssicherheit… …Matrix folgt drei Stufen. Behebbare operative Mängel eskaliert die Interne Revision an den Vorstand (Stufe 1). Strukturelle Governance-Lücken oder nicht… …Governance-Status. Tabelle 1 zeigt die vollständige Matrix. Die Kapitel 4. und 5. entwickeln daraus die konkreten Prüfungsimplikationen. COSO KI-Besonderheit 1. Linie… …, hinterfragt, ­überwacht 3. Linie, Interne ­Revision: prüft unabhängig, gibt Assurance COSO 1 Control Environment Shadow AI, Eigentümer, Geschäftsmodell-… …periodisch, Modelldrift, Veränderungsgeschwindigkeit 1. Linie, Fachbereiche: nutzen, tragen Risiko Klassifiziert eigene KI- Systeme nach EU AI Act… …Risikobewertung durch Bewertet KI-Cyberrisiken: Datenpoisoning, Prompt Injection, adversarielle Angriffe Validiert Hochrisiko- Klassifizierungen der 1. Linie… …195 Berufsstand KI-Risiko COSO KI-Besonderheit + Drei-Linien Eskalation & Accountability Pers. Haftung, Risk Acceptance, bis 35 Mio. EUR 1. Linie…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 5/2026

    Strukturierung eines Datenanalysebereichs in der Internen Revision

    Skalierbare Ansätze zur Umsetzung der Global Internal Audit Standards - von kleinen Internen Revisionen bis zu Konzernrevisionen
    Stefan H. Grund, Andreas Hückert, Thorsten Ruetze
    …liegt auf skalierbaren Modellen, pragmatischem Technologieeinsatz und dem Potenzial KI-gestützter Lösungen. 1. Einleitung In der heutigen digitalen Ära… …definierten und abgestimmten Architektur lassen sich Datenqualität, Analysegeschwindigkeit und die Aussagekraft der Ergebnisse nachhaltig sicherstellen. Abb. 1… …aufeinanderfolgenden Bereitstellungsebenen, die jeweils spezifische Aufgaben im Datenmanagement und in der Datenanalyse erfüllen (vgl. Abbildung 1): 1. Datenquellen: Am…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 5/2026

    IKT-Risikomanagement: Governance und Organisation

    Regulatorische Anforderungen und aktuelle Prüfungsansätze zur DOR-/KI-Strategie für die Interne Revision
    Axel Becker
    …Verwaltungsrates des DIIR – Deutsches Institut für Interne Revision e. V. Abb. 1: BaFin-Orientierungshilfe zu IKT-Risiken beim Einsatz von KI in Finanzinstituten Neu… …und dessen Erfordernisse und nicht den vereinfachten Umsetzungsrahmen gemäß Art. 16 Abs. 1 DORA. 1. Einleitung Eines der zentralen DORA-Prüfungsgebiete… …DORA-Basisverordnung Art. 6 Abs. 8 umzusetzen. 1 Auch die neu im Dezember 2025 von der BaFin veröffentlichte Orientierungshilfe zu IKT-Risiken 1 Vgl. VERORDNUNG (EU)… …die Aufsicht mit der aktuellen KI-Orientierungshilfe eine wichtige Hilfestellung für die Finanzinstitute erstellt. 1. IKT-Risikomanagement von KI 2… …Informationssicherheit bei der Abarbeitung der Mängel mit eingebunden? 9 Vgl. Ebenda, S. 1. 1. Vorbemerkung 1.1 Anwendungsbereich und Zielsetzung 1.2 Definitionen 1.3… …operationellen Resilienz IKT-Kommunikation (-prozesse, -strategie) Erläuterung/Relevanz RTS RMF Art. 27 (1) Bericht über die jährliche Überprüfung des… …IKT-Risikomanagementrahmens RTS RMF Art. 3 IKT-Risikomanagement RTS RMF Art. 1 Gesamtrisikoprofil und -komplexität RTS RMF Art. 3 IKT-Risikomanagement RTS RMF Art. 4,5… …IKT-Asset Management (inkl. jährliche Asset-Bewertung bzw. IKT-Risiko) RTS RMF Art. 1 Gesamtrisikoprofil und -komplexität RTS RMF Art. 3 IKT-Risikomanagement… …Richtlinien für die Behandlung IKT-bezogener Vorfälle RTS RMF Art. 27 (1) Bericht über die jährliche Überprüfung des IKT-Risikomanagementrahmens – Abs. 1 l)… …DOR-Strategie wieder als auch im nach RTS RMF Art. 27 Abs. 1, in dem eine Zusammenfassung über die wichtigsten Veränderungen des IKT-Risikomanagementrahmens seit…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 5/2026

    Risikoanalyse für IKT-Drittparteien nach DORA und EU-KI-Verordnung

    Methodik, Governance und erste Praxiserfahrungen
    Maria Dzolic
    …belastbaren Umgangs mit IKT-Drittparteien. 1 Parallel schafft die EU-KI-Verordnung (EU AI Act) einen risikobasierten Rechtsrahmen für KI-Systeme mit… …Vorgehensmodell für die Risikoanalyse und verarbeitet erste Umsetzungserfahrungen aus Aufsichtshinweisen und Marktbeobachtungen. 1. Regulatorischer Kontext und… …DORA-Basisverordnung wird durch technische Regulierungsstandards/ Durchführungsstandards (RTS/ITS) begleitet. 3 Die EU-Aufsichtsbehörden haben zudem ein EU-wei- 1 Vgl… …, Chatbots, Kreditentscheidungsunterstützung und weitere). Die EU-KI-VO ist seit dem 1. August 2024 in Kraft. Ihre Anwendung wurde schrittweise eingeführt… …IKT-Drittparteien Abbildung 1: DORAorientierter Lebenszyklus für IKT-Drittparteien • Leistungs- und Robustheitsnachweise, • Risiko einer systematischen… …besteht aus fünf Schritten. Abbildung 1 zeigt diese Schritte auf. Nachfolgend wird aufgezeigt, wie sich dieses Vorgehensmodell aus Revisionssicht entlang… …des gesamten Drittparteienlebenszyklus prüfen lässt. 4.1 Schritt 1: Inventarisierung & Kritikalitätsbewertung Finanzunternehmen müssen alle… …der Risikoeinstufung (hinsichtlich Sicherheits- und Resilienzfähigkeiten des Dienstleisters). 1. Inventarisierung & Klassifizierung 2. Due Diligence &…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 5/2026

    Buchbesprechungen

    Iryna Heilemann
    …nimmt diese Entwicklungen auf. Der Aufbau der Neuauflage entspricht dem der Erstausgabe. Nach der Einleitung und Erklärung der Grundbegriffe in Kapitel 1…
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 5/2026

    Inhalt / Impressum

    …Surjadi PinG – Schlaglichter · Ausgewählte Rechtsprechung und Verfahren SCHLAGLICHT 1 Datenschutzreform 2026: Entlastung auf welcher Ebene?… …. Abbestellungen sind mit einer Frist von 2 Monaten zum 1. 1. eines jeden Jahres möglich. Anzeigen: Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785… …Anzeigenpreisliste Nr. 14, vom 1. Januar 2026, die unter http://mediadaten.PinGdigital.de bereitsteht oder auf Wunsch zugesandt wird. Manuskripte: Hinweise für die…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 5/2026

    Ein Jahr Data Act

    Was der Datenzugang in der Praxis bringt - und was ihn noch bremst
    Dr. Martin Schirmbacher, Dr. Hubertus von Roenne
    …100.000 vermeidbaren Ausfällen pro Jahr. 1 Das ist ein Teil des Potenzials des Data Act. Ob es sich einlöst, hängt davon ab, ob Art. 4 und 5 DA in der… …Act. 2 Es gewährt dem Nutzer eines vernetz- 1 https://ec.europa.eu/info/law/better-regulation/have-your-say/… …initiatives/14855-Simplification-digital-package-and-omnibus_en (Stand: 2.8.2026). 2 Allgemeine Einführung u. a. bei Antoine, CR 2024, 1 ff.; Baumgartner/Paal, NJW 2026, 1 ff.; Metzger, NJW 2025, 2729 ff… …Daten, die seit dem 12.9.2025 übermittelt werden. Die Konzeptionspflicht des Art. 3 Abs. 1 DA greift erst für Produkte, die nach dem 12.9.2026 in Verkehr… …(DADG) in Kraft. 14 Nach § 2 DADG ist die Bundesnetzagentur (BNetzA) die für Anwendung und Durchsetzung zuständige Behörde im Sinne des Art. 37 Abs. 1 DA… …3 Abs. 1 DADG weist die Überwachung des Datenschutzes im Rahmen des Data Act bei nicht-öffentlichen Stellen der Bundesbeauftragten für den Datenschutz… …IoT- 3 Zum Begriff: Rudolph/Schlingmann, MMR 2025, 945. 4 Vgl. Art. 1 Abs. 2 DA; siehe auch Baumann/Brunnbauer, ZD 2025, 132; ­Wienroeder, PinG 2024, 103… …. 5 Zum Begriff: Keppeler/Schneider/Nickel, ITRB 2024, 180. 6 Antoine, CR 2024, 1, 3; zur teilweise schwierigen Abgrenzung: Wiesemann, MMR 2025, 707… …, 709. 7 Antoine, CR 2024, 1, 3; Grützmacher, CR 2024, 281, 283. 8 Zum (schwierigen) Verhältnis zu Art. 4 DA: Baumgartner/Paal, NJW 2026, 1, 2 f… …Abschnitte zeigen, überwiegend vorgeschoben. I. Datenschutz 1. Parallele Geltung und Vorrang der DSGVO Der Data Act erfasst Zugangs- und Weitergaberechte an…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 5/2026

    Mustergültig oder die Quadratur des Kreises

    Die Mustervertrags- und Standardvertragsklauseln der EU-Kommission nach Art. 41 Data Act
    Matthias Niebuhr
    …EU bis Ende 2028. 1 Auch wenn man – bald ein Jahr nach Wirksamwerden des EU Data Act – noch Zweifel an diesem Zeitplan und Ergebnis haben kann, wird… …Verträgen. 2 1 Europäische Kommission, Impact Assessment Report vom 23.02.2022 SWD(2022) 34 final, S. 68. 2 Staudenmayer, NJW 2026, 1377, 1378 beschreibt die… …gewährt. 24 1. Die Mustervertragsklauseln Die nun in Gestalt dieses (finalen) Entwurfs vorliegenden Mustervertragsklauseln bestehen aus vier vollständigen… …und 14 Data Act), – Annex III – MCT Dateninhaber und Datenempfänger (vgl. insbesondere Artikel 5 Abs. 10, Artikel 9 Abs. 1 Data Act), – Annex IV – MCT… …Act (December 12, 2025), S. 13, abrufbar unter SSRN: http://dx.doi.org/10.2139/ssrn.6177519; Rockstroh/Katko/ Meyer, Compliance Handbuch EU Data Act, 1… …nach Art. 70 Abs. 1 DSGVO gegeben wäre. 38 Vor dem Hintergrund der zweifelsfrei bestehenden datenschutzrechtlichen Fragestellungen des Data Act ist daher… …transparency/expert-groups-register/core/api/front/document/110468/ download mit dem Hinweis auf die Diskussionen zur datenschutzrechtlichen Compliance. 38 Art. 70 Abs. 1 Satz 2 DSGVO beschreibt die Rollenzuweisungen… …; Baumgartner/Paal, NJW 2026, 1, 6 sehen Fallkonstellationen ‚indirekter Personenbeziehbarkeit‘. Laoutoumai, r+s 2026, 345, 347 weist zurecht darauf hin, dass… …spricht, dass der Dateninhaber die Daten zu eigenen Zwecken verarbeitet, entweder zur Erfüllung der eigenen Pflicht, etwa nach Art. 3 Abs. 1 Data Act oder…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 5/2026

    Data Act versus DSGVO - Vertrag statt Rechtsgrundlage?

    Datenzugang und Datenweitergabe personenbezogener und nicht-personenbezogener Daten in der europäischen Datenwirtschaft
    Carolin Loy
    …vernetzten Produkts nicht zugleich die von den erzeugten Daten betroffene Person ist. 1 Das löst nicht alle Abgrenzungsfragen, lie- 1 Vgl. Europäische… …nicht-personenbezogener Daten enger gebunden sein als eine Verarbeitung personenbezogener Daten nach Art. 6 DSGVO. II. Datenzugang und Datenweitergabe nach dem Data Act 1… …erforderlichen Metadaten. Für den Zugang des Nutzers nach Art. 4 Abs. 1 DA ist kein vorgelagerter Bereitstellungs- oder Lizenzvertrag erforderlich. Der Anspruch… …. III. Das Zusammenspiel mit der DSGVO 1. Personenbezug bei vernetzten Produkten Die Abgrenzung zwischen personenbezogenen und nichtpersonenbezogenen… …und DSGVO Art. 1 Abs. 5 DA stellt klar, dass das Unionsrecht über den Schutz personenbezogener Daten, die Privatsphäre, die Vertraulichkeit der… …. Rechtsgrundlagen und weitere Anforderungen nach der DSGVO 1. Rechtsgrundlage statt Datennutzungsvertrag Die Erhebung oder Generierung der Daten, ihre Speicherung… …Act folgt daraus, dass sie – wie Art. 4 Abs. 12 und Art. 5 Abs. 7 DA für Mehrpersonenkonstellationen verdeutlichen – nicht ohne Weiteres Art. 6 Abs. 1… …Erklärung nur den konkret erkennbaren Verarbeitungsvorgang, nicht ohne Weiteres spätere eigene Zwecke des Datenempfängers. Auch Art. 6 Abs. 1 lit. e) DSGVO… …Funktionen. Ein Vertrag kann zwar Anknüpfungspunkt des Art. 6 Abs. 1 lit. b) DSGVO sein, dafür muss die Verarbeitung aber objektiv zur Erfüllung eines Vertrags… …Abs. 1 lit. f) DSGVO praktisch besonders relevant sein. Der Dateninhaber als Verantwortlicher muss dann ein rechtmäßiges, klar bestimmtes und…
    Alle Treffer im Inhalt anzeigen
zurück 1 2 3 4 5 weiter ►
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2026 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        Zeitschrift für Corporate Governance        Consultingbay        Zeitschrift Interne Revision        Risk, Fraud & Compliance

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück