IT Prüfung | IT Audit im Rahmen der Abschlussprüfung (JAP) nach ISA 315.

Unternehmen verlassen sich bei der Verarbeitung und Speicherung von Daten, immer mehr auf ihre IT-Systeme. Auto­matisierte und halbautomatische Kontrollen oder auch systemgenerierte Berichte sind immer öfter Entscheidungs­grundlage für leitende Angestellte und Geschäftsführer. Somit steigt auch die Bedeutung der IT für Abschlussprüfun­gen.

Die neue IT Prüfung innerhalb der Abschlussprüfung nach dem ISA 315 (Revised 2019) löst die Methodik des IDW PS 330 (Stand: 2002) ab. Dieser Standard ist verpflichtend für Jahresabschlussprüfungen mit Beginn nach dem 15.12.2021 anzuwenden. Der ISA 315 (Revised 2019) würdigt die technischen Innovation der letzten Jahre und widmet Risiken aus dem Einsatz von neuen Prüfungstechniken (automatisierte Tools und Prüfungstechniken) und Themen wie Digitalisierung, Künstliche Intelligenz und Cybersecurity einen großen Anteil.

Gegenstand der Prüfung

Zentraler Bestandteil des Prüfungsstandard sind die sogenannten General Information Technology Controls (GITC). Dies sind Kontrollen über die IT-Prozesse der Einheit, die den kontinuierlichen ordnungsgemäßen Betrieb der IT-Umge­bung unterstützen. GITC unterstützen die kontinuierliche Wirksamkeit der Kontrollen bei der Informationsverarbei­tung, auf die sich das Unternehmen und dessen Abschlussprüfer mit hinreichender Sicherheit verlassen. Um wesentli­che Falschdarstellungen zu beseitigen, benötigt es die Überprüfung der Kontrollen auf Prozess- und Applikationsebe­ne. Die IT Prüfung kann nach Absprache mit dem Wirtschaftsprüfer ebenfalls automatische Kontrollen in den Prozes­sen abdecken.

Mehrwert der IT Prüfung im Rahmen der Jahresabschlussprüfung (JAP)

Automatisierte Kontrollen können verlässlicher als manuelle Kontrollen sein

da sie nicht so leicht ignoriert oder außer Kraft gesetzt werden können. Außerdem sind sie für einfache Fehler weniger anfällig. Durch diese zwei Vorteile kann die Effizienz der Prüfung durch die Berücksichtigung von automatischen Kontrollen gesteigert werden.

Datenanalysen

Durch die Durchführung von Datenanalysen können große Datenmengen effizient analysiert werden.

IT- und Informationsrisiken

Bei der IT Prüfung können IT- und Informationsrisiken bei den zu prüfenden Unternehmen aufgedeckt werden. Dies kann für Ihre Mandanten hilfreich sein, Sicherheitslücken zu schließen, bevor sie von Dritten ausgenutzt werden.

Die ISA [DE] bilden zusammen mit den weiteren für die Prüfung des Abschlusses und für die Prüfung des Lageberichts relevanten IDW Prüfungsstandards die vom IDW festgestellten „Grundsätze ordnungsmäßiger Abschlussprüfung (GoA)". Mit unserer IT Prüfung helfen wir Ihnen gerne die neuen Anforderungen an die Abschlussprüfung zu erfüllen.

TOP