openPR Recherche & Suche
Presseinformation

Unternehmen können ihre IT-Revision mit eigenen Ressourcen oft nicht bewältigen

11.03.201519:25 UhrIT, New Media & Software

(openPR) Nach den Beobachtungen der TÜV TRUST IT stehen viele Unternehmen und Behörden bei ihrer IT-Revision vor schwer zu lösenden Problemen. Sie empfiehlt deshalb ein verändertes Organisationsmodell, bei dem sich die Revision auf eine steuernde Funktion konzentriert und die Audits mit Unterstützung externer Spezialkompetenzen realisiert werden.



Weil die Geschäftsprozesse in wachsendem Maß von Informationstechnologien abhängig sind, kommt der Internen IT-Revision als unabhängiger Überwachungsinstanz eine wichtige Rolle in den Unternehmen zu. Sie widmet sich der systematischen Bewertung der Effektivität des Risikomanagements und ist für die internen Kontrollen sowie die Führungs- und Überwachungsprozesse zuständig. „In der Praxis der Unternehmen kann dieser Anspruch vielfach jedoch gar nicht oder nur bedingt erfüllt werden“, weiß Thomas Kochanek, Principal Consultant bei der TÜV TRUST IT, aus seiner Beratungspraxis. „Damit können unbemerkt erhebliche Problempotenziale für die Geschäftstätigkeit und zudem rechtliche Risiken entstehen“, verweist er auf die Konsequenzen.

Zu den Hauptursachen gehört, dass es an den notwendigen Ressourcen mangelt. So besteht zwar typischerweise eine Interne Revision, ohne dass jedoch Mitarbeiter vorhanden sind, die speziell für die IT-Revision verantwortlich sind. Überhaupt lassen sich nach den Feststellungen der TÜV TRUST IT große Defizite in der Fachlichkeit der IT-Revisoren feststellen, weil sie dafür häufig nicht ausreichend ausgebildet sind und vor allem über kein interdisziplinäres Fachwissen verfügen. „Dadurch mangelt es am tiefgehenden Wissen über die Prüfgegenstände, sodass dann meist nur relativ formal anhand von Checklisten geprüft werden kann“, problematisiert Kochanek und beschreibt dies am Beispiel der SAP-Auditierung: „Wenn sich jemand nur marginal mit SAP auskennt und eine Prüfung lediglich entlang einer Checkliste vornimmt, kann er ohne ausreichendes Hintergrundwissen keine gründliche Prüfung durchführen und vor allem die Auswirkungen bestimmter Vorfälle nicht anforderungsgerecht einschätzen.“

Ebenfalls problematisch wird es nach den Worten von Kochanek, wenn die IS-Revision mit der IT-Revision verwechselt wird. Der Unterschied besteht darin, dass die IS-Revision den Schwerpunkt auf die ganzheitliche Prüfung der Informationssicherheit legt und dabei die Wirtschaftlichkeit und Ordnungsmäßigkeit nachrangig betrachtet, während die IT-Revision die drei Prüfthemen Wirtschaftlichkeit, Sicherheit und Ordnungsmäßigkeit gleichrangig behandelt.

Eine weitere Schwierigkeit für die Praxis der Revisionstätigkeit besteht darin, dass die Komplexität ihrer Aufgaben ständig wächst und sich zudem die Regularien und Anforderungen kontinuierlich ändern. „Dies ständig im Blick zu halten, ist vor allem für kleine Unternehmen eine kaum zu bewältigende Aufgabe.“

Angesichts der zahlreichen Problemfelder in der IT-Revision empfiehlt Kochanek, sie durch ein verändertes Organisationsmodell auf eine anforderungsgerechtere Basis zu stellen. Dessen Kern besteht darin, sich angesichts der engen Ressourcen und fachlichen Begrenzungen primär auf eine koordinierende Funktion zu konzentrieren und die Audits externen Spezialkompetenzen zu übertragen. „Dies gewährleistet nicht nur eine durchgängig hohe Revisionsqualität, sondern ermöglicht gleichzeitig eine sehr bedarfsgerechte und flexible Vorgehensweise mit wirtschaftlichen Vorteilen“, beschreibt Kochanek die Nutzenvorteile.

Die TÜV TRUST IT unterstützt Unternehmen bereits seit vielen Jahren im Kontext der IT-Revision. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die TÜV TRUST IT im Jahre 2012 als IT-Sicherheitsdienstleister für den Bereich „IS-Revision und Beratung“ zertifiziert. Das Zertifikat erlaubt der TÜV TRUST IT, unter anderem die Informationssicherheit (IS) von Behörden zu überprüfen. Bundesweit besitzen nur wenige weitere Sicherheitsspezialisten dieses Zertifikat.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 843830
 615

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Unternehmen können ihre IT-Revision mit eigenen Ressourcen oft nicht bewältigen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA

Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
Mitte des Jahres müssen KRITIS-Unternehmen ihre IT-Sicherheit nachweisen
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA stellt eine rege Nachfrage nach Unterstützungsleistungen fest Köln, 26.03.2019 – Im Mai 2018 mussten die ersten KRITIS-Unternehmen das IT-Sicherheitsgesetz (IT-SiG) vollständig umgesetzt haben. Bis Mitte dieses Jahres müssen alle weiteren KRITIS-Unternehmen entsprechend dem BSI-Gesetz §8a erstmals einen dokumentierten Nachweis der anforderungsgerechten Umsetzung durch eine qualifizierte Prüfstelle erbringen. Wer den Stichtag 30. Juni 2019 für den Nachweis nicht einhält, dem drohen Bußgelder. …
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
Digitalisierungslösung von azh myYOLO Deutschland zertifiziert
TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA bestätigt die Einhaltung der Datenschutz- und Datensicherheitskriterien Köln, 26.02.2019 – Damit ihre digitalen Dienste den Benutzern ein maximales Sicherheitslevel versprechen können, hat die azh myYOLO Deutschland GmbH ihre Anwendung „azh myYOLO SIGN“ von der TÜV TRUST IT überprüfen und nach „Trusted Device“ zertifizieren zu lassen. Die azh myYOLO Deutschland GmbH ist ein Tochterunternehmen der NOVENTI HealthCare GmbH, dem nationalen Marktführer im Gesundheitswesen für den Bereich Apotheke…

Das könnte Sie auch interessieren:

Bild: Outsourcing der Internen Revision im MittelstandBild: Outsourcing der Internen Revision im Mittelstand
Outsourcing der Internen Revision im Mittelstand
Outsourcing liegt im Trend. Greifen Großkonzerne fast schon traditionell auf externe Ressourcen zurück, so beschäftigen sich heute auch immer mehr mittelständische Unternehmen mit der Auslagerung von strategischen Leistungen an externe Dienstleister. Gründe dafür sind unter anderem die Konzentration auf das Kerngeschäft, der Einsatz von Spezialisten …
The AuditFactory wird die Interne Revision des Klinikums Fulda
The AuditFactory wird die Interne Revision des Klinikums Fulda
… Revision mit der Möglichkeit einer Skalierung der Ressourcen, wenn es Bedarf dafür gibt.“ The AuditFactory ist das Netzwerk für Interne Revision von mittelständischen Unternehmen. Es bietet Services zur Internen Revision (Internal Audit) und zur Bekämpfung der Wirtschaftskriminalität (Forensic Services) an und besteht aus einem Netzwerk von Fachleuten …
Bild: Kernkompetenzen der Internen Revision am 11. und 12. Februar 2026 Bild: Kernkompetenzen der Internen Revision am 11. und 12. Februar 2026
Kernkompetenzen der Internen Revision am 11. und 12. Februar 2026
… wirksam wird – strategisch wie operativ. Im Mittelpunkt stehen eine klare Prüfungsstrategie, eine risikoorientierte Prüfungslandkarte und eine strukturierte Prüfungsplanung, die Ressourcen dort einsetzt, wo Risiken tatsächlich entstehen.Am zweiten Seminartag geht es um die Umsetzung: wirkungsvolle Prozessprüfungen, der Umgang mit komplexen Schnittstellen …
Bild: IT-Revision: Unternehmen unter stärkerer Beobachtung / IIR-Forum „IT-Revision" (5./6.11.2007, Frankfurt/M.)Bild: IT-Revision: Unternehmen unter stärkerer Beobachtung / IIR-Forum „IT-Revision" (5./6.11.2007, Frankfurt/M.)
IT-Revision: Unternehmen unter stärkerer Beobachtung / IIR-Forum „IT-Revision" (5./6.11.2007, Frankfurt/M.)
Die Rufe nach mehr Kontrollen in Unternehmen ebben nicht ab: Bilanzskandale in Konzernen wie Enron, Worldcom oder Holzmann haben in der Bevölkerung das Bewusstsein für Wirtschaftskriminalität geschärft und das in Unternehmen gesetzte Vertrauen getrübt. Nicht nur Banken, auch private Anleger und Arbeitnehmer sind vorsichtiger geworden. Die Gesetzgeber …
TÜV TRUST IT erweitert BSI-Zertifizierung als IT-Sicherheitsdienstleister für Penetrationstests
TÜV TRUST IT erweitert BSI-Zertifizierung als IT-Sicherheitsdienstleister für Penetrationstests
… der Informationssicherheit einhält. Vergleichbare Dienstleistungen für IS-Revision und Beratung als auch für Penetrationstests bietet die TÜV TRUST IT auch für Wirtschaftsunternehmen an. „Die BSI-Zertifizierungen von IT-Sicherheitsdienstleistern bieten nicht nur für Behörden, sondern auch für alle anderen Unternehmen eine Hilfestellung, um einen Partner …
Bild: ncc erweitert IT Compliance- & Risk Management-PortfolioBild: ncc erweitert IT Compliance- & Risk Management-Portfolio
ncc erweitert IT Compliance- & Risk Management-Portfolio
… diese Entwicklung. Verschärfte Kontroll- und Reportingauflagen seitens Wirtschaftsprüfung, Finanzamt, Aufsichtsrat oder Geschäftsführung verlangen von nationalen wie international aufgestellten Unternehmen angemessene Maßnahmen. Nicht nur Großkonzerne sondern auch mittelständische Unternehmen stehen dabei im Fokus von Prüfstellen. Mit praxisnahen Beratungs-, …
Bild: Neu im realtime-Portfolio: Managed Services für SAP BerechtigungenBild: Neu im realtime-Portfolio: Managed Services für SAP Berechtigungen
Neu im realtime-Portfolio: Managed Services für SAP Berechtigungen
… Berechtigungsmanagement als Service Langenfeld – Die realtime AG erweitert ihr Leistungsspektrum mit neuen Managed Services für das SAP Berechtigungsmanagement. Ziel ist es, in Unternehmen die Compliance dauerhaft sicherzustellen und bei reduzierten IT-Kosten gleichzeitig mehr Ressourcen für das eigentliche Kerngeschäft zu schaffen. Die dazu notwendige Optimierung …
Bild: The AuditFactory setzt bei der Internen Revision digitale Lösungen einBild: The AuditFactory setzt bei der Internen Revision digitale Lösungen ein
The AuditFactory setzt bei der Internen Revision digitale Lösungen ein
… Internen Revision durch einen externen Dienstleister liegen auf der Hand. Moderne Revisoren setzen zudem auf digitale Lösungen, um der zunehmenden Digitalisierung in Unternehmen und der anfallenden Datenmenge bei einer ERP-Prüfung schnell, präzise und kostengünstig Herr zu werden. In der Geschäftswelt sind meist SAP-basierte IT-Landschaften verbreitet. …
Bild: Interne Revision: Neues Working Paper von The AuditFactoryBild: Interne Revision: Neues Working Paper von The AuditFactory
Interne Revision: Neues Working Paper von The AuditFactory
… Interne Revisionsabteilungen, wie wir sie besitzen, ist hilfreich, aber nicht entscheidend.“ Dabei betrifft das Thema Interne Revision nicht nur die ganz großen Unternehmen. Viele mittelständische Unternehmen sehen im Zugriff auf ein Netzwerk von Spezialisten eine Erweiterung der Möglichkeiten für eine unternehmensinterne Überwachungsfunktion. Dabei wird …
IT-Revision leistet Beitrag zur Wertschöpfung
IT-Revision leistet Beitrag zur Wertschöpfung
IIR-Forum "IT-Revision", 7. bis 8. Oktober 2008, Lindner Congress Hotel, Frankfurt Frankfurt am Main, 30. Juli 2008. Die IT-Revision wird von Unternehmen oft als reine Kostenstelle wahrgenommen. Dabei bietet sie einen großen Nutzen, wie Manfred Wolf von SAP feststellt: "Die IT-Revision sorgt als fester Bestandteil einer internationalen Konzernrevision …
Sie lesen gerade: Unternehmen können ihre IT-Revision mit eigenen Ressourcen oft nicht bewältigen