Zeitschrift Interne Revision
 

Das Interne Kontrollsystem für die IT-Strategie
Ein Leitfaden zur Identifikation von Risiken und zur Prüfung der Wirksamkeit von Kontrollen

Als Ergebnis wiederkehrender Finanzskandale wurden Unternehmen gesetzlich zum Betrieb eines Internen Kontrollsystems verpflichtet. Dessen Einführung und Aktualisierung fällt vielen Unternehmen schwer. In diesem Beitrag werden nach einer kurzen Einleitung zur IT-Strategie eine große Anzahl von Risiken für die IT-Strategie dargestellt. Anschließend werden passende Kontrollaktivitäten vorgeschlagen. Eine Kreuzreferenztabelle zeigt, welche Kontrollaktivitäten welchen Risiken begegnen. Damit sind Unternehmen in der Lage, ein Internes Kontrollsystem für ihre IT-Strategie zu entwickeln oder zu aktualisieren. Interne Revisoren oder externe Prüfer können die Anforderungen der Kontrollaktivitäten als Grundlage ihrer Bewertung nutzen.

DOI: https://doi.org/10.37307/j.1868-7814.2024.04.05
Lizenz: ESV-Lizenz
ISSN: 1868-7814
Ausgabe / Jahr: 4 / 2024
Veröffentlicht: 2024-07-26