Wirtschaftsprüfer beschäftigen sich seit langem mit IT-Sicherheit und -Ordnungsmäßigkeit. Inzwischen geht es allerdings nicht mehr um reines Handelsrecht. Die Regulatorik ist deutlich vielschichtiger geworden. Aber was tun, wenn nicht nur Regelungen aus dem HGB sondern auch aus AO/GOBD, DSGVO, BAIT, ZAIT, KRITIS etc. eine Rolle spielen? Oder vielleicht sogar von Kunden bzw. Lieferanten zwingend einzuhaltende Anforderungen gestellt werden?
Im ersten Teil unseres Webinars möchten wir auf diese Problemstellung eingehen und können hierfür aus der langjährigen Prüfungspraxis von Holger Klindtworth, einem unserer Partner im Geschäftsbereich IT-Revision, schöpfen.
Im zweiten Teil des Webinars zeigen wir Ihnen am Beispiel SAP, wie eine toolgestützte Kommunikation zwischen dem technischen Verantwortlichen für die SAP-Berechtigungen und den Fachbereichen aussehen kann.
Oft besteht das Problem, dass Fachbereiche, die in die Revalidierung von SAP-Berechtigungen einzubeziehen sind, den zur Verfügung gestellten Auswertungen nicht die maßgeblichen Informationen entnehmen können, weil ihnen diese zu technisch aufgebaut sind. Dabei ist essenziell, dass der Fachbereich versteht, welches Risiko für die Daten besteht, die in seinem Verantwortungsbereich liegen.
Mit CheckAud® hat die IBS Schreiber GmbH ein Tool entwickelt, welches als „Übersetzungstool“ zwischen den sehr technischen SAP-Berechtigungsauswertungen und einem für den Fachbereich verständlich aufgebauten Reporting dient. Mit dieser Lösung können Sie umfangreiche Prüfungen zu kritischen Berechtigungen und Funktionstrennungskonflikten (SoD) sowie zahlreiche Systemeinstellungen im SAP-System durchführen.
IT-Sicherheit und Compliance aus Wirtschaftsprüfersicht:
- Das Dilemma mit der Verlässlichkeit der Zahlen
- Was ist eigentlich „Ordnungsmäßigkeit“ und wann wird es strafrechtlich relevant?
- Compliance, Compliance, Compliance
- Benutzerberechtigungen und Regulatorik
Prüfung von Berechtigungen am Praxisbeispiel von CheckAud® für SAP:
- Was beinhaltet eine Berechtigungsprüfung
- Aufgaben von Fachbereichen und IT
- Umfang möglicher Prüfungshandlungen
- Risikomanagement
Das Webinar wird mit GoToWebinar durchgeführt. Als Teilnehmer benötigen Sie lediglich einen PC mit Internetanschluss. Den Ton erhalten Sie über die telefonische Einwahl in die Konferenz oder über Lautsprecher.
Die Teilnahme ist kostenfrei.
Ihre Fragen und Anmerkungen senden Sie gerne vorab unter Nennung des konkreten Webinars an: hh-veranstaltungen@ebnerstolz.de