IT-Audit von IT-Infrastruktur, Datenflüssen und KI-Systemen

Audit / IT-Audit

Jahresabschlussprüfung und IT-Prüfung

Gut vorbereitet in die Jahresabschlussprüfung

Die Jahresabschlussprüfung ist für viele Unternehmen jedes Jahr mit erheblichem organisatorischem Aufwand verbunden. Benötigt werden unter anderem prüfungsrelevante Unterlagen, Prozessbeschreibungen, Nachweise zu Kontrollen sowie Informationen über eingesetzte IT-Systeme und Dienstleister.

Eine frühzeitige und strukturierte Vorbereitung hilft dabei, Rückfragen zu reduzieren, Verantwortlichkeiten zu klären und den Prüfungsablauf effizienter zu gestalten.

Für IT-bezogene Prüfungshandlungen sind insbesondere die Anforderungen aus ISA [DE] 315 (Revised 2019) und ISA [DE] 330 relevant. Der überarbeitete Prüfungsansatz verlangt eine detailliertere Auseinandersetzung mit dem Informationssystem, den IT-Anwendungen, den relevanten Datenflüssen und den damit verbundenen Risiken. Das betrifft insbesondere die Bereiche Informationssystem, Kontrollaktivitäten und IT-gestützte Geschäftsprozesse.

Der internationale Standard ISA 315 (Revised 2019) ist für Abschlussprüfungen von Geschäftsjahren wirksam, die am oder nach dem 15. Dezember 2021 beginnen. IAASB

Unterjährige Prüfungs- und Beratungstätigkeit

Unterjährige IT-Prüfungen schaffen Transparenz über technische und organisatorische Risiken, bevor diese den Jahresabschluss, den Geschäftsbetrieb oder wesentliche Veränderungsprojekte beeinträchtigen. Im Mittelpunkt stehen die tatsächlich eingesetzte IT-Infrastruktur, die Verarbeitung und Übertragung geschäftskritischer Daten sowie die Einbindung von Cloud- und KI-Systemen in relevante Prozesse.

Unser Prüfungsfokus umfasst insbesondere:

  • IT-Infrastruktur und technische Basiskomponenten, einschließlich Servern, Netzwerken und Endgeräten,
  • IT-gestützte Geschäftsprozesse sowie allgemeine IT-Kontrollen,
  • Berechtigungs-, Zugriffs- und Funktionstrennungskonzepte,
  • Änderungen an ERP-, Finanz- und weiteren geschäftskritischen Systemen,
  • Schnittstellen, Datenübertragungen und die Nachvollziehbarkeit relevanter Datenflüsse,
  • Cloud-Dienste, Auslagerungen und externe IT-Dienstleister,
  • KI-Systeme und automatisierte Verfahren im Hinblick auf Governance, Kontrollen und prüfbare Nachweise,
  • Notfallvorsorge, Wiederanlauf und Vorbereitung auf externe Prüfungen.
IT-Auditor prüft IT-Infrastruktur, Datenflüsse und KI-Verarbeitung

Eine frühzeitige Prüfung ersetzt nicht die Verantwortung der Geschäftsleitung oder der zuständigen Prozessverantwortlichen. Sie schafft jedoch eine zusätzliche Möglichkeit, Risiken und Verbesserungsbedarf rechtzeitig zu erkennen.

Praktischer Grundsatz

Fehlende oder unvollständige Nachweise können die Prüfung erheblich erschweren. Eine nachvollziehbare Dokumentation unterstützt deshalb die Beurteilung von Verantwortlichkeiten, Kontrollen und deren Umsetzung.

Unterstützung Ihrer interne Revision

Unabhängige Prüfung und Beratung

Verfügt Ihr Unternehmen nicht über eine eigene Interne Revision oder benötigen Sie Unterstützung bei besonderen Fragestellungen, können wir ausgewählte Prüfungsaufgaben übernehmen.

Unser Leistungsangebot umfasst unter anderem:

  • risikoorientierte Prüfungsplanung,
  • Prozess- und Organisationsprüfungen,
  • Prüfung des Internen Kontrollsystems,
  • IT- und Informationssicherheitsprüfungen,
  • Datenschutz- und Compliance-Prüfungen,
  • GAP-Analysen zu gesetzlichen und regulatorischen Anforderungen,
  • Prüfung von Dienstleistern und Auslagerungen,
  • Nachverfolgung vereinbarter Maßnahmen,
  • Berichterstattung an Geschäftsleitung, Aufsichtsrat oder Prüfungsausschuss.

Dabei werden Prüfungsumfang, Prüfungsziel und Berichtsadressaten vor Beginn des Auftrags gemeinsam festgelegt.

Ihr Nutzen

Sie erhalten eine unabhängige und nachvollziehbare Einschätzung dazu,

  • ob wesentliche Risiken erkannt und bewertet werden,
  • ob Kontrollen angemessen gestaltet sind,
  • ob Prozesse wirksam umgesetzt werden,
  • ob Verantwortlichkeiten eindeutig geregelt sind,
  • ob relevante Nachweise vollständig vorliegen,
  • ob gesetzliche, regulatorische und interne Anforderungen berücksichtigt werden.

Wir unterstützen Sie bei der Konzeption, Implementierung und Überwachung von Kontroll- und Revisionsprozessen. Als fachliche Bezugsrahmen können je nach Auftrag unter anderem IDW-Prüfungsstandards, die International Professional Practices Frameworks des DIIR sowie einschlägige gesetzliche und regulatorische Anforderungen herangezogen werden.

Kontakt

Sie möchten Ihre Jahresabschlussprüfung besser vorbereiten, unterjährige Risiken prüfen oder Ihre Interne Revision stärken?

Nehmen Sie gerne Kontakt mit uns auf. Wir besprechen gemeinsam, welcher Prüfungs- oder Unterstützungsumfang für Ihre Organisation sinnvoll ist.

office(at)collegium-auditores.de