IT-Controlling
|
|
IT-Revision in der Bankenpraxis |
Aleksandra Sowa |
Zusammenfassung
Die IT-Revision ist eine wichtige Erfolgsdeterminante eines
Kreditinstituts, wenn auch immer noch nicht als solche anerkannt.
Obwohl die Wirtschaftlichkeitsbewertung von IT-Investitionen bislang
als Domäne des IT-Controllings galt, werden im Rahmen der Prüfungs-
und Beratungstätigkeit auch durch die IT-Revision schon heute
Ergebnisse und Informationen erzeugt, die die Geschäftsleitung bei
der Steuerung der Bankaktivitäten unterstützen können. Die
vielerorts als Belastung empfundenen aufsichtsrechtlichen
Anforderungen werden als Chance gesehen, eine Mehrwerte schaffende
IT-Revision als Teil des IT-Controllings zu etablieren.
Inhaltsübersicht
- Begriffsabgrenzung
- IT-Controlling
- Rollenverständnis der modernen IT-Revision
- Wirtschaftlichkeit als Prüfungsziel der IT-Revision
- Ordnungsmäßigkeits- und Sicherheitsprüfungen
- IT-Systemprüfung
- Wirtschaftlichkeitsprüfungen
- Beispiel aus der Praxis: Prüfung der Wirtschaftlichkeit von IT-Sicherheit
- Auf die richtige Planung kommt es an
- Die Auswahl der Prüfungsfelder
- Prüfungsplanung
- Die Risikobewertung
- Quantitative Risikobewertung
- Qualitative Risikobewertung
- Fazit
- Literatur
HMD, Heft 254, April 2007
|