Prüfprogramm 5.07: IKT Betriebssicherheit
300.24
Regulatorische und gesetzliche Vorgaben sowie berufsständische Standards erfordern den Einsatz von Prüfprogrammen in der Internen Revision, um die Angemessenheit, Wirksamkeit, Nachvollziehbarkeit und Qualität der Prüfungsdurchführung inkl. der Prüfungsdokumentation sicherzustellen. Die Prüfprogramme enthalten konkrete Angaben zu den Prüfungsaussagen bzw. -fragen, den vorgesehenen Prüfungshandlungen und -methoden, der Prüfungsart sowie relevanten Hinweisen und externen Anforderungen. Das Prüfprogramm umfasst die Teilprüffelder IKT Betrieb, Schwachstellen Patchmanagement, Daten- und Systemsicherheit, Verschlüsselung Kryptografie, Datenaufzeichnung.
- Strenge regulatorische und gesetzliche Anforderungen verlangen eine lückenlose, wirksame und nachvollziehbare Prüfung sämtlicher IKT‑Betriebs- und Sicherheitsprozesse.
- Schwachstellenmanagement, Kryptografie, Datenaufzeichnung und Systemsicherheit sind technisch komplex und ohne klare Prüfvorgaben schwer konsistent zu bewerten.
- Fehlende standardisierte Prüfprogramme führen zu Dokumentationslücken, unzureichender Prüftiefe und erhöhtem Compliance‑Risiko.
- Fachlich fundiertes Prüfprogramm mit klar formulierten Prüfungsaussagen und präzisen Prüfungsfragen für alle sicherheitsrelevanten IKT‑Bereiche.
- Abdeckung sämtlicher Teilprüffelder: IKT‑Betrieb, Schwachstellen‑ und Patchmanagement, Daten‑ und Systemsicherheit, Verschlüsselung/Kryptografie sowie Datenaufzeichnung.
- Detaillierte Prüfungshandlungen, geeignete Methoden und integrierte Hinweise zu relevanten gesetzlichen, regulatorischen und berufsständischen Anforderungen.
- Höhere Sicherheit, Transparenz und Qualität der Prüfungsdurchführung in hochkomplexen IKT‑Sicherheitsbereichen.
- Effizientere Prüfung durch klar strukturierte Vorgaben, vollständige Inhalte und reduzierte Vorbereitungszeit.
- Minimiertes Risiko regulatorischer Abweichungen durch vollständige Abdeckung aller externen Anforderungen und Best Practices.
| Produkttyp | Arbeitshilfe |
| Preis | Nach Anmeldung verfügbar |
| Stand | 05.01.2026 |
| Geplante Aktualisierung | derzeit keine |
| Format | MS-Excel |