Auf Grundlage des modernen, risikoorientierten Prüfungsansatzes zeigt dieses Buch, wie effektive Prüfungsaktivitäten in einem komplexen Prüfungsumfeld mit besonderer Berücksichtigung aktueller „Hot-Topics“ wie Datenschutz, Cybersecurity, Penetrationstests und Investigationen bei einer wachsenden Anzahl unternehmensinterner Ermittlungen durchgeführt werden können. Es werden neuartige Instrumente und Methoden für die Arbeit innovativer IT-Revision aufgezeigt und neue Ansätze diskutiert. Das Buch hilft, die Arbeitsweisen der Revision systematisch zu erfassen sowie Prüfungen zu planen und durchzuführen. Dabei bietet es sowohl fertige Lösungen als auch „Hilfe zur Selbsthilfe“ an.
Table of Content
Audit, Continuous Audit, Monitoring und Revision – Begriffsabgrenzung.- Methodik der IT-Prüfung.- Datenschutzaudit gemäß § 9 und Anlage zu § 9 BDSG.- Prüfung kartellrechtlicher Compliance durch Mock Dawn Raid als Prüfungsmethode der IT-Revision.- IT-Revision bei Betrugsaufdeckung und Investigation.- Penetrationstest als Instrument der Internen Revision.- Data Mining und Data Matching versus Datenschutz
About the author
Dr. Aleksandra Sowa leitete zusammen mit dem deutschen Kryptologen Hans Dobbertin das Horst Görtz Institut für Sicherheit in der Informationstechnik, ist Autorin diverser Bücher und Fachpublikationen, IT-Compliance-Manager (ITCM), zertifizierte Datenschutzbeauftragte und Datenschutzauditor.
Peter Duscha ist Diplom-Mathematiker mit über zwölf Jahren Erfahrung in Interner Revision, u. a. in der Finanzbranche, ist akkreditierter Quality Assessor des DIIR und verfügt über mehrere Zertifizierungen im Bereich Interne Revision (CIA, CCSA, CRMA).
Sebastian Schreiber ist Diplom-Informatiker, gründete 1998 in Tübingen das IT-Sicherheitsunternehmen Sy SS Gmb H – heute deutscher Marktführer für Penetrationstests –, ist als Experte für digitale Sicherheit in den Medien präsent und sitzt im Beirat der Zeitschrift „Datenschutz und Datensicherheit“.