Wirtschaftsprüfer beschäftigen sich seit langem mit IT-Sicherheit und -Ordnungsmäßigkeit. Inzwischen geht es allerdings nicht mehr um reines Handelsrecht. Die Regulatorik ist deutlich vielschichtiger geworden. Aber was tun, wenn nicht nur Regelungen aus dem HGB sondern auch aus AO/GOBD, DSGVO, DORA, KRITIS etc. eine Rolle spielen? Oder vielleicht sogar von Kunden bzw. Lieferanten zwingend einzuhaltende Anforderungen gestellt werden?
Holger Klindtworth, Partner im Geschäftsbereich IT-Revision von RSM Ebner Stolz in Hamburg schöpft aus seiner langjährigen Prüfungspraxis und geht im ersten Teil unseres Webinars auf diese Problemstellungen ein.
Oft besteht das Problem, dass Fachbereiche, die in die Revalidierung von SAP-Berechtigungen einzubeziehen sind, den zur Verfügung gestellten Auswertungen nicht die maßgeblichen Informationen entnehmen können, weil ihnen diese zu technisch aufgebaut sind. Dabei ist essenziell, dass der Fachbereich versteht, welches Risiko für die Daten besteht, die in seinem Verantwortungsbereich liegen.
Mit CheckAud® hat die IBS Schreiber GmbH ein Tool entwickelt, welches als „Übersetzungstool“ zwischen den sehr technischen SAP-Berechtigungsauswertungen und einem für den Fachbereich verständlich aufgebauten Reporting dient. Mit dieser Lösung können Sie umfangreiche Prüfungen zu kritischen Berechtigungen und Funktionstrennungskonflikten (SoD) sowie zahlreiche Systemeinstellungen im SAP-System durchführen. Deshalb zeigen wir Ihnen in zweiten Teil des Webinars am Beispiel SAP, wie eine toolgestützte Kommunikation zwischen dem technischen Verantwortlichen für die SAP-Berechtigungen und den Fachbereichen aussehen kann.
INHALTE
IT-Sicherheit und -Ordnungsmäßigkeit sowie Compliance aus Wirtschaftsprüfersicht
- Das Dilemma mit der Verlässlichkeit der Zahlen
- Was ist eigentlich „Ordnungsmäßigkeit“ und wann wird es strafrechtlich relevant?
- Compliance, Compliance, Compliance
- Benutzerberechtigungen und Regulatorik
Prüfung von Berechtigungen am Praxisbeispiel von CheckAud® für SAP
- Was beinhaltet eine Berechtigungsprüfung
- Aufgaben von Fachbereichen und IT
- Umfang möglicher Prüfungshandlungen
- Risikomanagement
- Zeit für Ihre Fragen
Das Webinar wird mit GoToWebinar durchgeführt. Als Teilnehmer benötigen Sie einen PC mit Internetanschluss. Den Ton erhalten Sie alternativ auch über die telefonische Einwahl in die Konferenz.
Das Webinar ist kostenfrei.
Der Webinarteil zum Thema ChackAud wird von unserem Kooperationspartner der IBS Schreiber GmbH durchgeführt, die auch in diesem Jahr wieder die IBS SAP Security Convention veranstaltet: IBS Security Convention 2024