Allgemeine Standards für die Revision von Informationssystemen 

 

Herausgegeben vom Normierungsausschuß der ISACA®

Einführung

Da die Prüfung von Informationssystemen ein hochspezialisiertes Fachgebiet ist, das besondere Kenntnisse und Fähigkeiten voraussetzt, hat die ISACA Allgemeine Standards für die Revision von Informatik-Systemen und DV-Verfahren entwickelt.

Die Revision von Informationssystemen hat die Unter-suchung und Bewertung aller Aspekte oder Komponenten von automatisierten IT-Verfahren, die dazugehörigen nicht-automatisierten Abläufe und die dazwischenliegenden Schnittstellen zum Gegenstand.

Die von der ISACA entwickelten und veröffentlichten Standards gelten für Revisionsarbeiten, die von Mitgliedern der ISACA und von Inhabern der Berufsqualifikation „Certified Information Systems Auditor" (CISA), deutsch „zertifizierter DV-Revisor" ausgeführt werden.

Zielsetzung

Für DV-Revisoren sollen diese Standards die Mindest-anforderungen für die im professionellen Ehrenkodex festgelegten beruflichen Kompetenzen und Aufgaben definieren. Management und andere interessierte Parteien können hieraus entnehmen, was der Berufsverband von seinen Mit-gliedern erwartet.

Allgemeine Standards für die Revision von Informationssystemen

S1   Audit-Charta
S2   Unabhängigkeit
S3   Berufsethik und Standards
S4   Fachkompetenz
S5   Planung
S6   Ausführung der Revisionsarbeiten
S7   Berichterstattung
S8   Nachschau
S9   Unregelmäßigkeiten und gesetzwidrige Handlungen
S10   IT-Governance
S11   Risikobewertung bei der Prüfungsplanung
S12   Konzepte der Wesentlichkeit (Materiality) bei Prüfungen
S13   Hinzuziehung anderer Experten
S14   Prüfungsnachweise
S15   IT-Kontrollen
S16   E-Commerce