
Ein Internes Kontrollsystem (IKS) umfasst alle Massnahmen und Prozesse, die sicherstellen, dass ein Unternehmen effizient, regelkonform und risikobewusst arbeitet.
Ziele eines IKS:
Beispiel:
Ein Unternehmen mit einem funktionierenden IKS erkennt frühzeitig Finanzbetrug oder Verstösse gegen Datenschutzvorschriften und kann rechtzeitig eingreifen.
Das "Three Lines of Defence"-Modell ist ein strukturiertes Framework zur Steuerung von Risiken und internen Kontrollen. Es teilt die Kontrollverantwortung in drei Verteidigungslinien:
1. Verteidigungslinie: Operative Kontrollen (Erste Linie)
Die erste Linie der Verteidigung besteht aus den operativen Einheiten, die täglich Risiken managen.
Beispiel:
2. Verteidigungslinie: Risikomanagement & Compliance (Zweite Linie)
Die zweite Linie der Verteidigung überwacht die erste Linie und unterstützt mit Richtlinien & Schulungen.
Beispiel:
3. Verteidigungslinie: Interne & Externe Prüfungen (Dritte Linie)
Die dritte Verteidigungslinie besteht aus unabhängigen Prüfstellen, die die ersten beiden Linien kontrollieren.
Beispiel:
Eine unternehmensweite, sicherheits- und risikoorientierte, interne Kontrolle leistet einen wesentlichen Beitrag zur Sicherung der Geschäftserfolge. Die Interne Kontrolle besteht nicht nur aus Handbüchern, Verfahren und Unterlagen, sondern sie wird von Menschen umgesetzt. Im Hinblick auf eine wirksame interne Kontrolle werden folgende Ziele in drei Kategorien unterteilt:
Schritt 1: Unternehmensrisiken analysieren
Schritt 2: Interne Kontrollprozesse in der 1. Verteidigungslinie etablieren
Schritt 3: Risikomanagement & Compliance-Strukturen in der 2. Verteidigungslinie aufbauen
Schritt 4: Interne Revision & Audit-Prozesse in der 3. Verteidigungslinie etablieren
4. Häufige Fehler und Herausforderungen beim Aufbau eines IKS
Herausforderung | Lösung |
Unklare Verantwortlichkeiten | Klare Rollendefinition für jede Verteidigungslinie |
Fehlende Unterstützung durch das Management | Top-Down-Ansatz mit regelmässigen Reports an die Führungsebene |
Keine Schulungen für Mitarbeitende | Verpflichtende Compliance- & Risikomanagement-Trainings |
Mangelhafte Dokumentation | Einführung digitaler IKS-Systeme zur automatisierten Kontrolle |
5. Vorteile eines IKS nach dem "Three Lines of Defence"-Modell



Seit 1988 produktunabhängige und neutrale Resilienz-Management & GRC Beratung.
Folgen Sie uns: