Durch die derzeit bestehenden gesetzlichen Regelungen sind Unternehmen verpflichtet, Prozesse zur frühzeitigen Risikoerkennung und damit zur Risikoreduzierung zu implementieren. Eine operative und strategische Prüfungsprogrammplanung ist deshalb auch in der Three-Lines of Defense Struktur zu betrachten und in der risikoorientierten Prüfungsplanung der Internen Revision zu berücksichtigen.