Das Interne Kontrollsystem für die IT-Strategie
Ein Leitfaden zur Identifikation von Risiken und zur Prüfung der Wirksamkeit von Kontrollen
Als Ergebnis wiederkehrender Finanzskandale wurden Unternehmen gesetzlich zum Betrieb eines Internen Kontrollsystems verpflichtet. Dessen Einführung und Aktualisierung fällt vielen Unternehmen schwer. In diesem Beitrag werden nach einer kurzen Einleitung zur IT-Strategie eine große Anzahl von Risiken für die IT-Strategie dargestellt. Anschließend werden passende Kontrollaktivitäten vorgeschlagen. Eine Kreuzreferenztabelle zeigt, welche Kontrollaktivitäten welchen Risiken begegnen. Damit sind Unternehmen in der Lage, ein Internes Kontrollsystem für ihre IT-Strategie zu entwickeln oder zu aktualisieren. Interne Revisoren oder externe Prüfer können die Anforderungen der Kontrollaktivitäten als Grundlage ihrer Bewertung nutzen.
| DOI: | https://doi.org/10.37307/j.1868-7814.2024.04.05 |
| Lizenz: | ESV-Lizenz |
| ISSN: | 1868-7814 |
| Ausgabe / Jahr: | 4 / 2024 |
| Veröffentlicht: | 2024-07-26 |