←  Zurück
Lexikon

IT-Audit

Die systematische Prüfung von IT-Systemen, Prozessen und Kontrollen.

Definition

Ein IT-Audit bewertet, ob die IT eines Unternehmens sicher, ordnungsgemäß und wirksam betrieben wird. Es prüft Systeme, Prozesse, Berechtigungen und Kontrollen, entweder intern, durch den Kunden oder durch unabhängige Prüfer. Ergebnisse fließen in Berichte wie ISAE 3402 oder IDW PS 951 ein oder dienen der Vorbereitung von Zertifizierungen. In regulierten Branchen haben Kunden und Aufsicht oft vertraglich zugesicherte Auditrechte gegenüber ihren Dienstleistern.

was für Dienstleister bedeutet

Für Dienstleister sind IT-Audits doppelt präsent: Kunden fragen im Vorfeld nach Auditrechten und Prüfergebnissen, und sie führen tatsächlich Audits durch. Beides bindet Zeit und trifft oft dieselben Personen, die Nachweise und Antworten liefern müssen. Die abgefragten Punkte überschneiden sich stark mit Sicherheitsfragebögen und Kontrollnachweisen. Wer Auditunterlagen und Standardantworten strukturiert vorhält, besteht Prüfungen schneller und mit weniger Aufwand.

Wie kann tendry helfen

Mit Tendry halten Sie Auditnachweise und Standardantworten zentral abrufbar und bedienst sowohl Auditvorfragen als auch laufende Prüfungen aus einer geprüften Quelle. So wird das IT-Audit vom Projekt zur Routine.

Was andere leser auch interessiert
No items found.