Revisionsprüfung & Cloud Computing


Revisionsansätze zur Prüfung von Cloud Computing
Risikobasierter Revisionsansatz bei Cloud Computing (Fachgruppe "IT-Revision" des Arbeitskreises "Interne Revision im Mittelstand" des DIIR)



Von Ernst Sybon

Mit diesem Beitrag stellt die Projektgruppe "d!nternal audit – Digitalisierung und Interne Revision", die sich Anfang 2017 im DIIR zur Erarbeitung des Themas Industrie 4.0/Digitalisierung gegründet hat, ausgewählte Revisionsansätze zur Prüfung von Cloud Computing vor. Das NIST (National Institute of Standards and Technology) definiert Cloud Computing pregnant wie folgt: "Hinter dem Begriff Cloud Computing steht ein Modell, das es erlaubt, bei Bedarf, jederzeit und überall bequem über ein Netz auf einen geteilten Pool von konfigurierbaren Rechnerressourcen (zum Beispiel Netze, Server, Speichersysteme, Anwendungen und Dienste) zuzugreifen, die schnell und mit minimalem Managementaufwand oder geringer Serviceprovider-Interaktion zur Verfügung gestellt werden können".

Die Auslagerung von Diensten und Leistungen ist insgesamt nichts Neues, jedoch spielen im Bereich des Cloud Computing durch die verstärkte globale Vernetzung und die zunehmende Digitalisierung gesetzliche Anforderungen sowie größere Informationssicherheitsrisiken eine immer wichtigere Rolle.

Dieser Beitrag aus der Zeitschrift für Interne Revision (ZIR) (Ausgabe 5, 2017, Seite 261 bis 264) wurde von der Redaktion von Compliance-Magazin.de gekürzt.

In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZIR lesen.


Zeitschrift Interne Revision - Fachzeitschrift für Wissenschaft und Praxis

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [20 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [19 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [41 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [39 KB]


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Im Überblick

Zeitschrift Interne Revision (ZIR)

  • Interne Revision und digitale Strategie

    Die gesetzlichen Krankenversicherungen (GKV) entwickeln sich rasant vom reinen Kostenträger zum digitalen Gesundheitspartner. Die digitale Transformation durchdringt zunehmend alle Unternehmensbereiche. Einen Großteil ihrer Prozesse haben die Kassen bereits digitalisiert und personalisiert. Sie entwickeln ständig neue Angebote. Das erwarten die Versicherten, und die gesetzlichen Vorgaben erzeugen Handlungsdruck.

  • Continuous Auditing: Ein Anwendungsbeispiel

    Continuous Auditing ist bereits seit über 30 Jahre ein viel diskutiertes Thema in Theorie und Praxis, dennoch haben nur weniger Organisationen Continuous Auditing erfolgreich implementiert. Dieser Beitrag liefert einen Überblick über eine kürzlich veröffentlichte Fallstudie von de Freitas / Codesso / Augusto (2020) zur Anwendung eines Continuous-Auditing-Systems im Bereich der Lohn- und Gehaltsabrechnung in der brasilianischen Marine.

  • Risiken und Governance der IT

    Laut einer Studie der International Data Corporation (IDC) wird der weltweite Umsatz für den Markt für künstliche Intelligenz (KI), einschließlich Software, Hardware und Dienstleistungen, im Vergleich zum Vorjahr im Jahr 2022 voraussichtlich um 19,6 Prozent auf 432,8 Milliarden US-Dollar steigen.

  • Der Wert der CIA-Zertifizierung

    In die Entwicklung der CIA-Prüfung fließen viele Komponenten ein, um die globale Relevanz des Examens zu gewährleisten. Von Anfang bis Ende stellt das CIA-Programm sicher, dass die Prüfungsinhalte von den Zertifizierungskandidaten verstanden und angewendet werden können, unabhängig davon, wo auf der Welt sie sich befinden und in welcher Branche sie tätig sind.

  • Aufbau und zur Vertiefung des Wissen

    Neben den vielen neuen Revisionsthemen, die in den letzten Jahren wegen ihrer Bedeutung für die Risiken (und Chancen) eines Unternehmens Einzug in die Prüfungsuniversen der Internen Revision gehalten haben, ist das klassische Prüfungsfeld des Rechnungswesens selbstverständlich immer noch ein wichtiges Betätigungsfeld der Internen Revision.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen