Unternehmen sind heute in allen Geschäftsprozessen stark von Digitalisierung und IT-Systemen geprägt. Maßnahmen zur Identifikation und Behandlung neuartiger Cyberbedrohungen sind daher unerlässlich. Klassische Prüfansätze wie Audits, Schwerpunktprüfungen oder Wirtschaftsprüfung sollten um Fähigkeiten zur Erkennung von Cyberrisiken ergänzt werden. Der Artikel beschreibt das dafür geeignete Konzept "Risikoidentifikation und -beschreibung mit Cyber Threat Intelligence".