- Info
Outsourcing IT-Revision
Auslagerung der Innenrevision für den IT-Bereich in Kreditgenossenschaften
IT-Sicherheit ist für die IT-Verantwortlichen in Unternehmen eines der wichtigsten Themen überhaupt. Bei einer Umfrage des Bundesamtes für Sicherheit in der Informationstechnik setzten 83 Prozent das Thema auf Platz eins oder zwei der Prioritätenliste. Nicht nur, um Sachkosten zu senken, sondern um mögliche existenzbedrohende Risiken zu minimieren und Störungen auszuschließen.
Das größte Risiko liegt in der Verbreitung von so genannten Schadprogrammen. Aber auch Irrtümer und die Nachlässigkeit der eigenen Mitarbeiter spielen eine Rolle. Weitere Gefahren ergeben sich dadurch, dass die herkömmlichen Unternehmensnetze erweitert werden: Notebooks, PDAs, der Einsatz von Heim- und Telearbeitsplätzen sowie neue Übertragungs- und Netzwerktechnologien | verändern die (IT-)Geschäftsprozesse nachhaltig und bergen Risiken, die nur zu oft übersehen werden.
Hier ist eine ganzheitliche Betrachtungsweise gefordert und eine IT-Revision, die nicht nur Fehler feststellt, sondern auch adäquate Lösungen aufzeigt. Die IT-Revision sollte einen wesentlichen Beitrag zur Reduzierung von IT-Risiken leisten und praktikable Hinweise zur Verbesserung der Sicherheit und Wirtschaftlichkeit geben. Bei diesen Anforderungen stoßen auch große Banken schnell an ihre Grenzen. Daher bildet das Outsourcing der IT-Revision vielfach eine kostengünstige Lösung zur Verbesserung der eigenen Leistungsfähigkeit. |
Ganzheitlicher Ansatz |
|
In der Praxis zeigt sich, dass die meisten Revisionsansätze den spezifischen Anforderungen der IT nur unzureichend genügen: - Die zentralen Geschäftsprozesse hängen in vermehrtem Umfang von der IT ab, bei der die klassischen Kontrollmodelle in
der Regel versagen. - Im Gleichschritt mit der Reorganisation
der Geschäftsprozesse entwickelt sich auch die eigentliche Informationstechno- logie in eine eher unerfreuliche Richtung. - An die Stelle einer sorgfältig kontrollierten, zentralen Informatik tritt eine unüberschaubare Vielfalt an verteilter Beschaffung, Entwicklung und Wartung.
| 
|
Revisionsmodell |
|
Um den sehr heterogenen Bereich der IT einschließlich der Einsatzumgebung besser strukturieren und aufbereiten zu können, nutzen wir für unser Revisionsmodell das Baukastenprinzip. Bei der IT-Prüfung führt die GenoTec im Wesentlichen einen Soll-Ist-Vergleich zwischen erforderlichen und bereits realisierten Maßnahmen durch. Dabei festgestellte, noch nicht umgesetzte Vorkehrungen zeigen die Realisierungsdefizite auf, die es durch die empfohlenen Maßnahmen zu beheben gilt. Erst bei einem signifikant höheren Schutzbedarf muss zusätzlich eine ergänzende | Risikoanalyse unter Beachtung von Kosten- und Wirksamkeitsaspekten durchgeführt werden. 
|
Lesen Sie mehr
über unsere Leistungen und Ihre Vorteile.