computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Compliance & Recht
Schnelltest

Wie fit sind Sie für EuroSOX? Zwölf Fragen geben Aufschluss



Der Schnelltest zeigt die Tendenz an

Um die Unternehmen für das EuroSOX-Thema zu sensibilisieren, hat Exagon einen zwölf Fragen umfassenden "Schnelltest" entwickelt, der, so Geschäftsführer Joachim Fremmer, "tendenziellen Aufschluss" darüber geben soll, wie dringend und umfangreich der Handlungsbedarf des jeweiligen Unternehmens ist. Er sieht folgendermaßen aus:

  1. Kennen Sie die genauen Anforderungen von EuroSOX, und wissen Sie, ob sie auf Ihr Unternehmen zutreffen?

  2. Gibt es eine interne Projektgruppe für EuroSOX, in der konforme Finanzberichts-Prozesse geplant und umgesetzt werden?

  3. Reichen die bestehenden Revisionsverfahren für die Anforderungen von EuroSOX aus?

  4. Herrscht innerhalb der IT ein ausreichendes Verständnis für die internen Kontrollverfahren und für die Prozesse zur Finanzberichtserstattung?

  5. Sind Ihre IT-Organisation und die IT-Prozesse ausreichend transparent, damit sich wirksame Kontrollen implementieren lassen?

  6. Haben Sie bereits alle IT-Systeme identifiziert, die für EuroSOX von Bedeutung sind?

  7. Wurden diese IT-Systeme ausreichend im Hinblick auf ihr Risikopotenzial analysiert?

  8. Wissen Sie genau, wo Sie in der IT die Controls für die verschiedenen Kontrollebenen (General IT Controls, Application Controls, Company Level Controls) setzen müssen?

  9. Sind diese Controls inhaltlich schon anforderungsgerecht definiert?

  10. Haben Sie die Zuständigkeit und Qualifizierung der damit befassten Mitarbeiter hinreichend genau geplant?

  11. Bestehen präzise Verfahren zur Dokumentation und zum Testing aller Controls?

  12. Sind die Controls hinsichtlich Lokalisierung, Wirksamkeit und Dokumentation detailliert mit dem Wirtschaftsprüfer abgestimmt?

Wie Exagon-Chef Fremmer einschränkt, kann ein solcher Text nur "initiale Bedeutung" haben. Er dürfte also nicht als umfassendes Bewertungsraster missverstanden werden. Allerdings könnten die IT-Verantwortlichen diesen Test durchaus nutzen, um intern und gegenüber den Wirtschaftsprüfern die richtigen Fragen zu stellen. (qua)


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

COMPLIANCE: CW-REDAKTEURE EMPFEHLEN
Stiefkind Datenschutz Stiefkind Datenschutz Viele IT-Verantwortliche verstoßen täglich gegen Gesetze, sagt der Arbeitsrechts- und Datenschutz-Experte Peter Wedde. Wehe, wenn der Prüfer kommt! weiter
Zeitbombe Bildrechte Zeitbombe Bildrechte Wer fremde Fotos oder Grafiken zur Illustration von Internet-Präsenzen nutzen, sollten peinlich auf die Bildrechte achten. Er könnte sonst draufzahlen ... weiter
Die Sicht des Juristen Die Sicht des Juristen Zu den Compliance-Pflichten der Unternehmen gehört unbedingt auch ein IT-Risiko-Management. Aber was fordern Gesetzgeber und Aufsichtsbehörden? weiter
ISO-konformes Itil V3 ISO-konformes Itil V3 Wer sich mit der ISO/IEC-Norm 20 000 beschäftigt, hat die Voraussetzungen für Version 3 der IT Infrastructure Library (Itil V3) zum Großteil erfüllt ... weiter
Das neue Urheberrecht Das neue Urheberrecht Was müssen Unternehmen nach der Änderung des Gesetzes zum Schutz des geistigen Eigentums beachten? - Das Wichtigste im Überblick. weiter
Stiefkind Datenschutz Zeitbombe Bildrechte Die Sicht des Juristen ISO-konformes Itil V3 Das neue Urheberrecht
MEHR ZUM THEMA COMPLIANCE & RECHT
  • Artikel
  • Whitepaper
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security