Berichte als Nachweis der Compliance


Das Instrument des Reifegrad-Assessments mit COBIT 5 im Revisionsalltag nutzen
Die Anspruchsgruppen wollen leistungsfähige Prozesse, die gleichzeitig geeignet sind, die Compliance zu gewährleisten

Von Markus Gaulke

(16.11.15) - Das Instrument des Reifegrad-Assessments mit COBIT 5 auf Basis der Norm ISO/IEC 15504 kann von der Revision ohne großen Mehraufwand eingesetzt werden, um den Anspruchsgruppen im Unternehmen wichtige Hinweise zur Leistungsfähigkeit der IT-bezogenen Prozesse und deren Compliance zu geben. Die für ein solches Assessment zu beurteilenden Leistungsindikatoren sind in der Regel sowieso Gegenstand der revisorischen Betrachtung und die Phasen eines Reifegrad-Assessments gem. ISO/IEC 15504 ähneln den Phasen des Standardrevisionsprozesses. Mehraufwand entsteht vor allem durch die notwendige Zuordnung der im Prozessreferenzmodell von COBIT 5 konkret definierten Indikatoren und der in der Norm ISO/IEC 15504 generisch definierten Indikatoren zu den real existierenden Prozessen und Arbeitsprodukten.

Die Anforderungen der Anspruchsgruppen an die Unternehmens-IT wachsen. Die Anspruchsgruppen wollen leistungsfähige Prozesse, die gleichzeitig geeignet sind, die Compliance zu gewährleisten. Dabei reichen Bekundungen über die Qualität der IT-Prozesse heutzutage nicht mehr aus. Immer mehr IT-Bereiche in den Unternehmen lassen daher Teilaspekte nach internationalen und nationalen Standards zertifizieren und stellen den Anspruchsgruppen Zertifikate und Berichte als Nachweis der Compliance zur Verfügung.

Die vielen am Markt befindlichen Zertifikate diverser Institutionen stellen die Anspruchsgruppen vor die Herausforderung, deren Nutzen und Aussagekraft zu bewerten. Als unabhängige und objektive Nachweise für ein effektives internes Kontrollsystem für unternehmensexterne Adressaten haben sich daher Assurance-Reports etabliert, die nach dem nationalen Prüfungsstandard IDW PS 951 oder nach den internationalen Prüfungsstandards ISAE 3000 oder ISAE 3402 durch externe Wirtschaftsprüfungsgesellschaften erstellt werden.


Dieser Beitrag aus der Zeitschrift für Interne Revision (ZIR) (Ausgabe 5, 2015, Seite 200 bis 207) wurde von der Redaktion von Compliance-Magazin.de gekürzt.

In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZIR lesen.

Zeitschrift Interne Revision - Fachzeitschrift für Wissenschaft und Praxis

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [20 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [45 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [40 KB]


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Im Überblick

Zeitschrift Interne Revision (ZIR)

  • Ausbau einer Kreislaufwirtschaft

    Kunststoffe sind gleichzeitig versatile und essenzielle Materialien für die moderne Wirtschaft und Mittelpunkt einer intensiven Diskussion um Umwelt- und Treibhausgaseffekte. Der von der EU forcierte Ausbau einer Kreislaufwirtschaft stellt einen Lösungsansatz dar, wertschaffende Kunststoffanwendungen bereitzustellen und dabei negative Umweltauswirkungen zu vermeiden.

  • Messen, was oft nicht messbar scheint

    Die Leistung einer Internen Revision zu messen, erscheint schon aufgrund der besonderen Tätigkeit von Revisorinnen und Revisoren schwierig. Hinzu kommt, dass Revisionsaufträge ganz verschiedene Zielrichtungen haben: Von der Überprüfung der Ordnungsmäßigkeit über das Aufzeigen von Sicherheitslücken, der Effizienzuntersuchung von Prozessen bis hin zur Beschäftigung mit der Wirksamkeit von Managementprozessen kann die Leistung einer Internen Revision aus ganz verschiedenen Wertbeiträgen bestehen. Wie sind diese zu messen?

  • Dem Begriff der Nachhaltigkeit auf der Spur

    Kaum ein Wort wird derzeit so gern und inflationär verwendet wie der Begriff der Nachhaltigkeit. Es scheint das Zauberwort für jeden Lebensbereich zu sein - von der Ernährung über den Tourismus bis zur Wirtschaft, von der Kleidung über die Landwirtschaft bis zu Geldanlagen.

  • Neue Aufgaben für die Interne Revision?

    Nach langer Verzögerung ist im Juli 2023 auch in Deutschland die sogenannte EU-Whistleblower-Richtlinie in Gestalt des Hinweisgeberschutzgesetzes (HinSchG) in nationales Recht umgesetzt worden. Die nach diesem Gesetz behörden- und unternehmensintern einzurichtenden Meldestellen wurden nicht selten in die Zuständigkeit der Internen Revisionen angesiedelt. Diese zusätzliche Aufgabe kann sich zulasten der Jahresprüfkapazität auswirken und mit erheblichem Mehraufwand verbunden sein, zumal auf Meldungen nach dem HinSchG in der Regel interne Prüfungen folgen dürften.

  • Ausbildung von Revisorinnen und Revisoren

    Das Bildungswesen gilt als wichtige Voraussetzung für die Entwicklung von Humankapital und die Ausbildung von Fachkräften. Durch Bildungssysteme werden grundlegende Kenntnisse, Fähigkeiten zum kritischen Denken und technische Fertigkeiten vermittelt, die für die Arbeit in der modernen Berufswelt unerlässlich sind. Investitionen in Bildung, sei es durch akademische Einrichtungen oder Berufsausbildungsprogramme, vermitteln das notwendige Fachwissen, um komplexe Herausforderungen zu bewältigen

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen