Experten für (IT) Compliance und (IT) Audit mit Fokus auf ISO 27001 - C5 - DORA - KRITIS - NIS2
Grundlegendes zum IT-Audit
Wozu wird das IT-Audit bzw. die IT-Prüfung benötigt? – Wozu IT-Audit?
Die IT-Prüfung bzw. IT-Audit im Rahmen der Jahres-/ Konzernabschlussprüfung sowie der Internen Revision unter HGB/IFRS/US-GAAP, SOX und J-SOX sowie gemäß den Anforderungen im Versicherungs- und Finanzdienstleistungssektor sowie in speziellen Branchensektoren dient sowohl zur Bewertung der Ordnungsmäßigkeit als auch zur Identifikation und Bewertung von Risiken für den Jahresabschluss bzw. die Geschäftstätigkeit innerhalb rechnungslegungsrelevanter IT-Systemlandschaften und IT-gestützter Geschäftsprozesse.
Der bei uns vorgesehene Prozess trägt dazu bei, dass unsere IT-Audits, neben der Einhaltung der gesetzlichen und regulatorischen Anforderungen auch das Geschäftsmodell des jeweiligen Mandanten in angemessener Art und Weise berücksichtigt. Skizzieren lässt sich dies wie folgt:
Analyse der Geschäftstätigkeit des jeweiligen Mandanten, von der Branche über die Geschäftsprozesse bis hin zu den Standorten und damit Festlegung aller zu berücksichtigenden oder auszuschließenden Anforderungen.
Aufnahme von allgemeinen IT-Kontrollen (GITC bzw. ITCG) sowie von automatisierten Anwendungskontrollen (ITAC) im Rahmen von Walkthroughs bei dem jeweiligen Unternehmen. Zu den allgemeinen IT-Kontrollen zählen u.a. die übergreifenden Themen wie das Berechtigungsmanagement (engl. „Access-Management“), das Änderungsmanagement (engl. „Change-Management“) sowie der allgemeine IT-Betrieb (engl. „IT Operations“) wie bspw. Systemkonfigurationen und Administration zur Protokollierung und Archivierung von Vorgängen. Darüber hinaus bildet, nicht nur auf Grundlage der gesetzlichen und aufsichtsrechtlichen Vorgaben, die Aufnahme und Bewertung zu Maßnahmen in Bezug auf die IT- und Cyber-Sicherheit einen wesentlichen Baustein.
Im Anschluss wird die Implementierung im Sinne von Guidelines, Richtlinien, Arbeitsanweisungen sowie anderer dokumentierter Prozess-Workflows sowie die entsprechende Nachweisführung beurteilt. Diese beinhaltet auch die Betrachtung und Bewertung des Prozesses zur Berichtserstellung und Maßnahmenverfolgung des Managements.
Im Rahmen des Tests der operativen Effektivität wird schließlich die konsequente Durchführung der beim Unternehmen implementierten Kontrollen über längere Zeiträume hinweg, typischerweise ein Jahr, geprüft.
Die während den verschiedenen Prüfungsphasen identifizierten Risiken werden hinsichtlich des Einflusses auf den Jahres-/ Konzernabschluss bzw. die Geschäftstätigkeit bewertet und ggf. über zusätzliche Prüfungshandlungen mitigiert bzw. einer Bewertung zugeführt.
Ulla Sievers
Senior Managerin
Sie haben noch Fragen zum Thema „IT-Audit“?
Gerne unterstützen wir Sie mit unserer langjährigen Erfahrung in der Umsetzung von regulatorischen Anforderungen in Ihrem Unternehmen.
Gerne unterstützen wir Sie mit unserer langjährigen Erfahrung in der Umsetzung von regulatorischen Anforderungen in Ihrem Unternehmen.
Vielen Dank für Ihre Anfrage.
Beim Absenden des Formulars ist ein Fehler aufgetreten. Bitte überprüfen Sie noch einmal alle Formularfelder.
Haben Sie bereits die nötige Expertise für die IT-Prüfung? – Sind Sie bereit die wachsenden Herausforderungen des IT-Audits mit uns anzugehen? – Können wir Sie mit unserer Erfahrung und Expertise im Rahmen der IT-Prüfung unterstützen?
Flexibel & kompetent – wir unterstützen Sie da, wo es notwendig ist.
Wir unterstützen Sie
bei der Analyse und Prüfung Ihrer Systemlandschaft sowie zugehöriger IT-Prozesse
bei der Identifizierung und Beurteilung von Risiken resultierend aus IT-Prozessen und -Kontrollen und den Einfluss auf das operationelle Geschäft
bei der Einhaltung wachsender regulatorischer Anforderungen in Zeiten der fortschreitenden Digitalisierung
Wir geben Hilfestellung
bei der Formulierung und Umsetzung von Maßnahmen zur Senkung oder Behebung von identifizierten Risiken oder ineffektiven Kontrollen im IT-Umfeld
Wir planen und realisieren
fortschreitende Prüfungsprogramme bspw. im Rahmen von internen IT-Revisionsprüfungen, um Sie auch in Zukunft bei der Compliance mit branchenspezifischen und regulatorischen Anforderungen gezielt zu unterstützen
Um dir ein optimales Erlebnis zu bieten, verwenden wir Technologien wie Cookies, um Geräteinformationen zu speichern und/oder darauf zuzugreifen. Wenn du diesen Technologien zustimmst, können wir Daten wie das Surfverhalten oder eindeutige IDs auf dieser Website verarbeiten. Wenn du deine Zustimmung nicht erteilst oder zurückziehst, können bestimmte Merkmale und Funktionen beeinträchtigt werden.
Funktional
Immer aktiv
Die technische Speicherung oder der Zugang ist unbedingt erforderlich für den rechtmäßigen Zweck, die Nutzung eines bestimmten Dienstes zu ermöglichen, der vom Teilnehmer oder Nutzer ausdrücklich gewünscht wird, oder für den alleinigen Zweck, die Übertragung einer Nachricht über ein elektronisches Kommunikationsnetz durchzuführen.
Vorlieben
Die technische Speicherung oder der Zugriff ist für den rechtmäßigen Zweck der Speicherung von Präferenzen erforderlich, die nicht vom Abonnenten oder Benutzer angefordert wurden.
Statistiken
Die technische Speicherung oder der Zugriff, der ausschließlich zu statistischen Zwecken erfolgt.Die technische Speicherung oder der Zugriff, der ausschließlich zu anonymen statistischen Zwecken verwendet wird. Ohne eine Vorladung, die freiwillige Zustimmung deines Internetdienstanbieters oder zusätzliche Aufzeichnungen von Dritten können die zu diesem Zweck gespeicherten oder abgerufenen Informationen allein in der Regel nicht dazu verwendet werden, dich zu identifizieren.
Marketing
Die technische Speicherung oder der Zugriff ist erforderlich, um Nutzerprofile zu erstellen, um Werbung zu versenden oder um den Nutzer auf einer Website oder über mehrere Websites hinweg zu ähnlichen Marketingzwecken zu verfolgen.