WikiDer > IT-Audit

IT-audit

IT-Revision ist das Feld, das sich mit der Bewertung der Automatisierung der Organisation und der Organisation der Automatisierung befasst. IT-Revision ist eine Spezialität innerhalb der Wirtschaftsprüfung-Disziplin. Diese Spezialisierung wird bei der Durchführung von Audits zunehmend nachgefragt.

Geschichte

Bis vor wenigen Jahren hieß der Bereich EDV-Auditing oder Bewertung der elektronischen Datenverarbeitung. In den letzten Jahrzehnten hat sich die IT-Revision auf die Beziehung zwischen Geschäftsprozessen und ICT ausgeweitet und weniger auf die Abteilungen Rechenzentrum und Systementwicklung fokussiert, was im zunehmenden Automatisierungsgrad begründet ist. Die Abwicklung von Verwaltungsvorgängen findet zunehmend in automatisierten Informationssystemen statt. Dies ermöglicht ein Buchhalter erhalten oft keine ausreichende Gewissheit über den Wahrheitsgehalt der Finanzberichterstattung von Organisationen. Um automatisierte Informationssysteme zu verstehen, sind andere Kenntnisse als nur Betriebswirtschaft und Verwaltungsorganisation erforderlich.

Im Laufe der Zeit hat sich die Aufmerksamkeit mehr und mehr von den produktautomatisierten Informationssystemen auf Entwicklungs- und Managementprozesse verlagert.

In letzter Zeit hat das Feld viel Aufmerksamkeit erfahren, weil Gesetze und Vorschriften eine nachweisbare Kontrolle von Organisationen an das (Top-)Management stellen. Gesetze und Regeln wie SOX (Sarbanes-Oxley) und Basel II Dies bedeutet, dass Untersuchungen zur Kontrolle der IKT teilweise die Grundlage für die Prüfung der Rechenschaftspflicht durch die Unternehmensleitung sind.

Zu untersuchen

Folgende Forschungsgegenstände existieren innerhalb der IT-Revision:

  • technische Infrastruktur (technische Prüfung)
  • Betriebsinformationssystem (Systemaudit)
  • Prozessausrüstung (zum Beispiel ITIL-Audits)
  • Kontrollsysteme im Allgemeinen, wenn der IT-Auditbericht zum Nutzen Dritter bestimmt ist, oft als Kommunikation mit Dritten bezeichnet (TPM-Audits, oder nach US-Vorschriften SAS 70-Erklärungen)
  • Softwarepaket, Sicherheitssystem oder Webumgebung, die zur Zertifizierung oder Akkreditierung führen
  • Tatort (Betrug und forensische Ermittlungen)

Charakteristisch für den Bereich der Wirtschaftsprüfung ist, dass eine Untersuchung in Bezug auf einen zuvor erstellten und abgestimmten Normenrahmen erfolgt. Ohne ein Rahmenwerk von Standards ist eine Untersuchung keine Prüfung.

Qualifikation als IT-Auditor

Die häufigsten Qualifikationen als IT-Auditor in den Niederlanden sind die folgenden:

In der IT-Revision sind neben RE und CISA auch folgende Zertifizierungen üblich:

  • CIA, Certified Internal Auditor, IIA, oft als interner Auditor in Kombination mit IT-Audittätigkeiten tätig.
  • CISM, Certified Information Security Manager, ISACA, konzentriert sich auf den Informationssicherheitsprozess.
  • cissp, Certified Information Systems Security Professional, ISC², häufig als technischer Auditor tätig.
  • RA, Wirtschaftsprüfer, KNBA, oft als Buchhalter in Kombination mit IT-Revisionstätigkeiten tätig.
  • RO, Register Betriebsprüfer, IIA, häufig als Betriebsprüfer in Kombination mit IT-Prüfungstätigkeiten tätig.

Mit Ausnahme des RA-Titels ist der Besitz einer Berufsqualifikation durch das niederländische Berufsrecht nicht geschützt, wie dies beispielsweise bei Wirtschaftsprüfern und Notaren der Fall ist. Berufsqualifikationen werden oft nur aufgrund von Bürgerrechte.

Gesetze und Richtlinien

Externe Links