Der Leitfaden basiert auf der Delegierten Verordnung (EU) 2018/389 zu den technischen Regulierungsstandards der PSD2. Berücksichtigt werden diejenigen Vorschriften, aus denen sich konkrete Prüfungsansätze für die Interne Revision ableiten lassen. Die Beispiele und Aufzählungen versteht das DIIR als Orientierungshilfen, die je nach Institut und Risikosituation erweitert oder angepasst werden können.
Ein zentraler Praxisnutzen liegt in der tabellarischen Struktur. Zu den einzelnen Artikeln stellt der Leitfaden regulatorische Inhalte, ergänzende Erläuterungen, konkrete Prüfungsfragen und – sofern relevant – Prüfansätze bei ausgelagerten Dienstleistungen gegenüber. Das Spektrum umfasst beispielsweise Electronic Banking und Kartenzahlungen, Kundenauthentifizierung und Transaktionsüberwachung, offene Schnittstellen und sichere Kommunikation.
Besonders detailliert ist die Transaktionsüberwachung. Der Leitfaden fragt unter anderem nach Verantwortlichkeiten, Regelwerken, Funktionstrennung, Testdokumentation, bekannten Betrugsmustern und der risikoorientierten Parametrisierung der Überwachungssysteme. Auch bei Outsourcing soll geprüft werden, ob Verantwortlichkeiten klar geregelt sind und das Institut die fachliche Kontrolle über Regeln, Schwellenwerte und Eskalationslogiken behält.
Weitere Schwerpunkte bilden die Anforderungen an Authentifizierungscodes, Wissen, Besitz und Inhärenz, die Vertraulichkeit personalisierter Sicherheitsmerkmale und die PSD2-Schnittstellen zu Drittanbietern. Der Leitfaden behandelt dabei auch technische Dokumentation, Testumgebungen, Verfügbarkeit, Performance, Notfallmechanismen und die sichere Kommunikation über APIs.
Erarbeitet wurde der Leitfaden vom DIIR-Arbeitskreis „Revision des Zahlungsverkehrs bei Kreditinstituten und Zahlungsverkehrsdienstleistern“. Veröffentlicht wurde er im September 2026.
Management Auditingvon Prof. Dr. Volker Peemöller und Joachim KregelManagement Auditing ist eine Kerndisziplin der Internen Revision, die über die oft tabuisierte Kontrolle des Top-Managements weit hinausgeht. Die kontinuierliche Prüfung und Verbesserung moderner Managementsysteme ist aufgrund von deren Komplexität und unter zunehmenden regulatorischen Anforderungen heute ein kritischer Erfolgsfaktor in jeder Organisation.
Ein einzigartiges Handbuch, das auch neueste Entwicklungen wie die Möglichkeiten und Grenzen der KI oder die Bedeutung der ESG-Normen für die Interne Revision praxisnah aufgreift. |
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.
