Aufrufe
vor 6 Jahren

RISIKO MANAGER 12.2015

  • Text
  • Risiken
  • Banken
  • Risikomanagement
  • Unternehmen
  • Insbesondere
  • Replikation
  • Deutschen
  • Anforderungen
  • Bewertung
  • Informationen
RISIKO MANAGER ist die führende Fachzeitschrift für alle Experten des Financial Risk Managements in Banken, Sparkassen und Versicherungen.

24 Ausgabe 12/2015 Alex

24 Ausgabe 12/2015 Alex Dowdalls, Head of the Dutch Chaper of the IOR. Gute Stimmung im IOR. Diskussionsrunde mit Ursula Möller (Deutsche Bank), Victoria Tessier, Marion Bürgers (beide HSBC Trinkaus) und Michael E. Jensen (IOR). Michael van Dinter, CISO Germany & Benelux, GE Capital.

25 [ buchbesprechung ] Stefan Beißel IT-Audit: Grundlagen – Prüfungsprozess – Best Practice Erich Schmidt Verlag, Berlin 2015, 279 Seiten, 39,95 Euro, ISBN 978-3-503-15845-4. r Moderne Informationstechnologie ist ein effektives Werkzeug, um Prozesse zu optimieren, vorhandene Synergien freizusetzen, Kundenbeziehungen profitabler zu gestalten und somit auch den Unternehmenswert zu steigern. Informationen sind das Fundament und wesentlicher Erfolgsfaktor für Unternehmen. Damit die Informationstechnologie wirtschaftlich genutzt wird und mit ihr verbundene Risiken reduziert werden, sollte die sichere, wirtschaftliche und ordnungsmäßige Ausübung aller IT-Aktivitäten gewährleistet werden. Hier kommt das IT-Audit ins Spiel, das durch die Prüfung von Sicherheit, Wirtschaftlichkeit und Ordnungsmäßigkeit eine hohe Transparenz für das Unternehmen und die Stakeholder schafft. Insbesondere können das Schutzniveau von Informationen und IT-Systemen, die Ausrichtung der IT am Geschäftsmodell des Unternehmens, der wirtschaftlich effiziente Umgang mit Ressourcen und die Befolgung von vorgeschriebenen Regularien oder erwünschten Standards und Best Practices überprüft werden. Regelmäßige IT-Audits bilden einen wesentlichen Teil des deutschen IT-Grundschutzes. Doch auch international sind Standards für IT-Audits beispielsweise in der Norm ISO/ IEC 27001 der ISO festgelegt. Das Buch von Stefan Beißel dient der Orientierung in der vielfältigen Welt der IT-Audits und unterstützt die Wissensaufnahme durch die Verbindung von Theorien, Standards und Best Practices sowie praktisch ausgerichteten Prüfungsinhalten. Ein IT-Audit ist eine unabhängige Überprüfung der Einhaltung von Vorgaben und der Funktionalität von Kontrollmaßnahmen innerhalb der IT eines Unternehmens. Die Unabhängigkeit soll vor allem sicherstellen, dass der Auditor von keinem Interessenkonflikt betroffen ist und einen objektiven Standpunkt besitzt. Vorgaben können sowohl aus internen als auch externen Quellen stammen. Kontrollmaßnahmen sind administrative, technische und physische Maßnahmen, welche die Einhaltung von Vorgaben oder die Erreichung von Zielen eines Unternehmens unterstützen. Das Buch gliedert sich in insgesamt vier Kapitel. Die ersten 70 Seiten konzentrieren sich in einem einführenden Kapitel auf die Grundlagen des IT-Audits. So werden zunächst Begriffe definiert, der Lebenszyklus des IT-Audits präsentiert und die Anforderungen und Aufgaben des Auditors zusammenfassend dargestellt. Das anschließende zweite Kapitel setzt sich mit der Vorbereitung des IT-Audits auseinander. Am Anfang steht in der Regel zunächst ein Prüfungsauftrag. Sehr ausführlich setzt sich der Autor mit Prüfungsstandards (IDW, IFAC, IIA, ISACA), Regelwerken (Gesetzen, Standards, Best Practice) sowie Prüfungskatalogen auseinander. Das dritte Kapitel beschäftigt sich mit dem nächsten Prozessschritt des IT-Audits – der konkreten Durchführung. Hierbei werden ausgewählte Methoden, Verfahren und Techniken vorgestellt. Das abschließende Kapitel widmet sich dem Abschluss des IT- Audits. Der Prüfungsbericht im Rahmen eines IT-Audits wird vom Auditor als Instrument genutzt, um unabhängig getroffene Feststellungen und Empfehlungen an das Management des auditierten Unternehmens zu kommunizieren. Der Anhang enthält eine einfache Checkliste. Das Buch sollte eher als Nachschlagwerk für Einsteiger in das Thema IT-Audit genutzt werden. Auditprofis werden nur wenig Neues entdecken. Die Lektüre ist – insbesondere aufgrund der teilweise recht holprigen Sprache und der wenigen konkreten Praxisbeispiele – recht mühsam. Trotz allem bietet das Buch eine kompakte und praxisorientierte Einführung in die Welt der IT-Prüfung und liefert nützliche Orientierungshilfen. RISIKO MANAGER Rating: Praxisbezug: rrrqq Inhalt: rrrqq Verständlichkeit: rrrqq Gesamtwertung: rrrqq

RISIKO MANAGER

 

Copyright Risiko Manager © 2004-2017. All Rights Reserved.