Risiko-Beratung

ICOFR-Anforderungen für Unternehmen in Abu Dhabi

Unternehmen unter der Aufsicht der Abu Dhabi Accountability Authority (ADAA) befinden sich in einem regulatorisch zunehmend anspruchsvollen Umfeld. Im September 2025 veröffentlichte die ADAA eine umfassende Aktualisierung ihrer internen Revisionsregeln, die kontinuierliche Prüfungen, eine erweiterte Rolle der internen Revision und die Integration von Datenanalyse als Kernelemente verpflichtend macht. Parallel dazu hat die UAE Accountability Authority (UAEAA) mit Resolution Nr. 157 (2024) die ICOFR-Anforderungen auf Bundesbehörden und Unternehmen mit mehr als 25 % staatlicher Beteiligung ausgeweitet auf Basis des COSO-Rahmenwerks. Und ab Januar 2027 müssen alle börsennotierten Unternehmen gemäß den Vorgaben der Securities and Commodities Authority (SCA) öffentlich über die Wirksamkeit ihrer ICOFR berichten.

Für Unternehmen, die heute noch nicht vorbereitet sind, wird das Fenster für eine geordnete Umsetzung enger. Unsere Dienstleistungen zur Internen Kontrolle über die Finanzberichterstattung (ICFR) unterstützen Sie dabei, die ADAA-Standards vollständig zu erfüllen.

Wichtige ICOFR-Anforderungen

1. Prüfung der Effektivität

Prüfer müssen die Wirksamkeit der internen Kontrollsysteme für die Finanzberichterstattung testen — mit Fokus auf Vorschriften und Verfahren für wichtige Transaktionen mit wesentlichen finanziellen Auswirkungen. Dies umfasst die Bewertung des Kontrolldesigns, die Prüfung der operativen Wirksamkeit sowie die Beurteilung der Auswirkungen etwaiger Kontrollmängel.

2. IT-Kontrollen

Die ADAA-Standards betonen ausdrücklich die Prüfung von Kontrollverfahren im Zusammenhang mit Informationssystemen, Anwendungen und Software, die in finanziellen Aktivitäten eingesetzt werden. Dies schließt allgemeine IT-Kontrollen (Zugangsmanagement, Änderungsmanagement), Anwendungskontrollen innerhalb von Finanzsystemen sowie Maßnahmen zur Datenintegrität und -sicherheit ein. Angesichts der zunehmenden Digitalisierung von Finanzprozessen gewinnt dieser Bereich erheblich an Gewicht. Weiterführende Informationen zur Stärkung von IT-Kontrollen bieten unsere ISO 27001 Compliance-Dienstleistungen.

3. Berichterstattung über ICOFR

Abschlussprüfer sind verpflichtet, einen separaten Bericht über die Wirksamkeit der internen Kontrollsysteme zu erstellen. Dieser Bericht muss ein Urteil zur ICOFR-Wirksamkeit abgeben, den Umfang der Prüfung beschreiben und alle wesentlichen Schwachstellen oder signifikanten Mängel offenlegen.

4. Wesentliche Prüfungssachverhalte

Der Prüfungsbericht muss die wichtigsten ICOFR-bezogenen Prüfungssachverhalte enthalten:

  • Wesentliche Schwachstellen: Mängel, die dazu führen könnten, dass wesentliche Falschdarstellungen nicht verhindert oder nicht rechtzeitig aufgedeckt werden.
  • Wesentliche Mängel: Bedeutende Kontrollprobleme, die die Aufmerksamkeit der Governance-Verantwortlichen erfordern.

Diese müssen detailliert beschrieben werden, einschließlich ihrer möglichen Auswirkungen und der Art ihrer Behandlung während der Prüfung.

5. Umfassender Anwendungsbereich

Die ICOFR-Prüfung muss alle wesentlichen Prozesse abdecken, darunter: Beschaffung und Ausgaben, Personalwesen, Investitionen, Haushaltsplanung, Einnahmen und Außenstände, Verwaltung von Bargeld und Bankkonten, Inventar- und Vermögensverwaltung sowie die Erstellung von Jahresabschlüssen und Abschlussverfahren.

Zusätzliche ICOFR-Überlegungen

Risikobewertung

Prüfer müssen spezifische Risikofaktoren berücksichtigen: fehlende Aufgabentrennung, Budgetüberschreitungen, Nichteinhaltung von Gesetzen und Vorschriften, die Einführung neuer Finanzsysteme sowie öffentlich-private Partnerschaften.

Wesentlichkeit

Die ADAA-Standards geben Orientierung zur Bestimmung der Wesentlichkeit und betonen die Notwendigkeit, sowohl finanzielle als auch nicht-finanzielle Faktoren zu berücksichtigen.

Kommunikation

Prüfer sind verpflichtet, die Ergebnisse der ICOFR-Prüfung den Governance-Verantwortlichen mitzuteilen, unter anderem in Form eines detaillierten Management Letters mit festgestellten Problemen und vereinbarten Aktionsplänen. Einen tieferen Einblick in die Perspektive des externen Prüfers bietet unser Insight: Prüfung der Einhaltung interner Kontrollen — die Sichtweise eines externen Wirtschaftsprüfers.

 Wie MBG Ihnen helfen kann

MBG bietet maßgeschneiderte Lösungen für alle Phasen der ICOFR-Umsetzung und -Prüfung:

Lückenanalyse

Wir bewerten Ihr bestehendes ICOFR-Rahmenwerk gegen die ADAA-Anforderungen und identifizieren Bereiche mit Verbesserungsbedarf durch Überprüfung vorhandener Kontrolldokumentation, Zuordnung der Kontrollen zu Jahresabschlussaussagen und Identifikation von Kontrollücken und Redundanzen. Für Unternehmen, die noch keine strukturierte Prüfungsvorbereitung durchgeführt haben, ist unser Audit Readiness-Service ein sinnvoller Ausgangspunkt.

Entwurf und Umsetzung von Kontrollen

Unsere Experten unterstützen bei der Entwicklung risikobasierter Kontrollmatrizen, der Ausarbeitung klarer Kontrollbeschreibungen und -verfahren sowie der Implementierung automatisierter Kontrollen.

Bewertung von IT-Kontrollen

Wir sind spezialisiert auf die Bewertung und Stärkung von IT-Kontrollen, die für die Finanzberichterstattung kritisch sind, einschließlich Cybersicherheitsmaßnahmen, Datensicherung und -wiederherstellung sowie Systemzugangskontrollen und Aufgabentrennung.

Unterstützung bei ICOFR-Tests

Unser Team entwickelt und führt umfassende ICOFR-Prüfpläne durch, die den ADAA-Erwartungen entsprechen — mit geeigneten Testverfahren, risikobasierter Stichprobenbestimmung und lückenloser Dokumentation der Ergebnisse.

Unterstützung bei der Behebung von Mängeln

Werden Schwachstellen festgestellt, arbeiten wir mit Ihnen an einer Analyse der Ursachen, entwickeln Aktionspläne mit klaren Zeitvorgaben und überwachen den Fortschritt der Abhilfemaßnahmen. Ergänzend dazu unterstützen unsere Internen Revisionsdienste die laufende Überwachung und Kontrolle.

Kompetenz in der Berichterstattung

Wir stellen sicher, dass Ihre ICOFR-Berichterstattung den ADAA-Anforderungen vollständig entspricht, urch präzise Beschreibungen wesentlicher Prüfungssachverhalte, ordnungsgemäße Offenlegung von Kontrollmängeln und Management Letters mit umsetzbaren Empfehlungen. Einen übergreifenden Einblick in das Thema bietet unser Insight: Vertrauen durch Transparenz — die neuen ICOFR-Vorgaben der VAE meistern.

Schulung und Wissenstransfer

Wir bieten maßgeschneiderte Schulungen zu ICOFR-Grundlagen und bewährten Verfahren, zu den spezifischen ADAA-Anforderungen sowie zu laufenden Überwachungs- und Selbstbewertungstechniken.

Durch die Zusammenarbeit mit MBG können Unternehmen unter ADAA-Aufsicht die ICOFR-Compliance systematisch angehen mit einem Partner, der sowohl die regulatorischen Anforderungen kennt als auch die operative Realität der Umsetzung versteht.

  • Tags
  • Risiko-Beratung

What can we help you achieve?

Stay one step ahead in a rapidly changing world and build
a sustainable future with us.