ALLGEMEINE STANDARDS FÜR DIE REVISION VON INFORMATIONSSYSTEMEN 

 

Herausgegeben vom Normierungsausschuß der ISACA®

EINFÜHRUNG

Da die Prüfung von Informationssystemen ein hochspezialisiertes Fachgebiet ist, das besondere Kenntnisse und Fähigkeiten voraussetzt, hat die ISACA® Allgemeine Standards für die Revision von Informatik-Systemen und DV-Verfahren entwickelt.

Die Revision von Informationssystemen hat die Unter-suchung und Bewertung aller Aspekte oder Komponenten von automatisierten IT-Verfahren, die dazugehörigen nicht-automatisierten Abläufe und die dazwischenliegenden Schnittstellen zum Gegenstand.

Die von der ISACA® entwickelten und veröffentlichten Standards gelten für Revisionsarbeiten, die von Mitgliedern der ISACA® und von Inhabern der Berufsqualifikation „Certified Information Systems Auditor" (CISA), deutsch „zertifizierter DV-Revisor" ausgeführt werden.

ZIELSETZUNG

Für DV-Revisoren sollen diese Standards die Mindest-anforderungen für die im professionellen Ehrenkodex festgelegten beruflichen Kompetenzen und Aufgaben definieren. Management und andere interessierte Parteien können hieraus entnehmen, was der Berufsverband von seinen Mit-gliedern erwartet.

ALLGEMEINE STANDARDS FÜR DIE REVISION VON INFORMATIONSSYSTEMEN

S1   Audit-Charta
S2   Unabhängigkeit
S3   Berufsethik und Standards
S4   Fachkompetenz
S5   Planung
S6   Ausführung der Revisionsarbeiten
S7   Berichterstattung
S8   Nachschau
S9   Unregelmäßigkeiten und gesetzwidrige Handlungen
S10   IT-Governance
S11   Risikobewertung bei der Prüfungsplanung
S12   Konzepte der Wesentlichkeit (Materiality) bei Prüfungen
S13   Hinzuziehung anderer Experten
S14   Prüfungsnachweise
S15   IT-Kontrollen
S16   E-Commerce