Am 28. — 29.2.2024 führt Manfred Scholz gemeinsam mit Frau Mag. Ulrike Knödlstorfer-Ross in der Akademie Interne Revision das Seminar Einführung in die IT-Revision durch.
Es wird klar aufgezeigt, dass auch Nicht-IT-Spezialisten viele Bereiche der IT-Revision abdecken können. Nahezu jeder Prozess in einem Unternehmen wird durch den Einsatz von Informationstechnologie unterstützt. Durch diese IT-Durchdringung wächst das daraus resultierende Risikopotential. Die Prüfung des IT-Einsatzes ist daher von größter Bedeutung. Im Gegensatz dazu stehen in vielen Unternehmen keine eigenen Spezialisten für diese Aufgabe zur Verfügung. Aus diesem Grund wird im Seminar auch „Nicht-Technikern“ ein Basiswissen der IT-Revision vermittelt.
Die Zielgruppe sind Mitarbeiter und Führungskräfte der Revisionsabteilungen; Revisoren, die eine IT-Revision neu aufbauen werden; externe Prüfer sowie alle Kandidaten zum Diplomierten Internen Revisor.
Aus dem Seminarinhalt:
- Allgemeiner Überblick
- Wichtige IT-Audit-Standards (allgemeiner Überblick) — COBIT — ISO27xxx ‑Reihe — BSI-Grundschutzkataloge (Deutschland) — ITIL — GTAG — ISACA-Standards und Guidelines für IT-Auditing
- Gesetzliche Grundlagen (im Überblick), z.B.: — Datenschutzgesetz — Signaturgesetz, E‑Commerce Gesetz
- Fachgutachten
- Der IT-Revisor — Anforderungen
- IT-Unterstützung für die Revision
- Prüfungsschwerpunkte bei: — IT-Strategie und Planung — IT-Organisation / ‑Verwaltung / ‑Controlling — SW-Projekte / Projektmanagement — Applikationen — IT-Sicherheit — Outsourcing — Internet / Intranet
- Cloud Computing
Kurzzusammenfassung
Das Seminar zielt darauf ab, auch Nicht-IT-Spezialisten in die IT-Revision einzuführen, da nahezu alle Unternehmensprozesse durch Informationstechnologie unterstützt werden und somit ein erhöhtes Risikopotenzial besteht. Es richtet sich an Mitarbeiter und Führungskräfte der Revisionsabteilungen sowie externe Prüfer und Kandidaten zum Diplomierten Internen Revisor, die ein Basiswissen der IT-Revision benötigen. Die Methodik umfasst Vorträge, Diskussionen und Erfahrungsberichte. Die Inhalte des Seminars beinhalten einen allgemeinen Überblick, wichtige IT-Audit-Standards wie COBIT und ISO27xxx, gesetzliche Grundlagen wie das Datenschutzgesetz, Fachgutachten, Anforderungen an den IT-Revisor, IT-Unterstützung für die Revision und Prüfungsschwerpunkte in verschiedenen Bereichen wie IT-Strategie, IT-Organisation, Softwareprojekte, IT-Sicherheit und Cloud Computing.