SlideShare ist ein Scribd-Unternehmen logo
1 von 19
IT-Revision
Lernziele Wichtigkeit und Gründe Ablauf einer Revision Prüfungsintervalle und Objektlassen   Überblick IT-Normen Prüfungsmethoden (Mittel und Methoden) Überblick externer Anbieter
Ziel und Zweck Unabhängige Prüfung des Soll/Ist-Zustand Dokumentation entsprechender Mängel Berichterstattung und Korrekturfunktion
Was soll revidiert werden? Weitere Prüffelder auf S. 189
Wann soll revidiert werden? Abhängig vom Revisionsbedarf Gemäss Revisionsplan Nach gesetzlichen Vorschriften Periodisch? Unerwartet?
Revision-Prozess
Analyse der Ausgangslage
Analyse der Ausgangslage
Analyse der Ausgangslage Beispiele Risikolandkarten
Schutzbedarf und Objektklassen Sicherheitskritische Datenmenge
Ansätze zur Revision
Ansätze zur Revision
Ansätze zur Revision
Checklisten Beispielfragen aus dem Bereich Benutzerverwaltung:  Werden Benutzer-konteninhaber regelmässig auf Beschäftigungsverhältnisse überprüft?  Wer ist dafür zuständig?  Werden diese Prüfungen dokumentiert? Ist die Vergabe von Systemrechten, gemessen am Schutzbedarf,  sinnvoll festgelegt?
Penetrations-Test "Black-Box-Testing"  Auditor hat keinen Zugang zu internen Informationen des Kunden, befindet sich somit in der Rolle eines (internen oder externen) Crackers "White-Box-Testing„im Rahmen des Audits führt der Auditor beispielsweise Gespräche mit (Sicherheits-) Verantwortlichen oder prüft interne Dokumentationen
    Prüfsoftware
            Prüfsoftware
Berichterstattung Lesergerecht aufbereitet (CEO) Priorisieren von Handlungsbedarf Ausblick und Tendenzen
Anbieter für Externe IT-Revision

Weitere ähnliche Inhalte

Andere mochten auch

Culture making #1, le nouvel eldorado des entreprises
Culture making #1, le nouvel eldorado des entreprisesCulture making #1, le nouvel eldorado des entreprises
Culture making #1, le nouvel eldorado des entreprisesGeorge-Bailey
 
Projet sur les carrières en informatique( mariam sidibé)
Projet sur les carrières en informatique( mariam sidibé)Projet sur les carrières en informatique( mariam sidibé)
Projet sur les carrières en informatique( mariam sidibé)mariamdado10
 
Kit Smartphones chez Maroc Telecom - Septembre 2014
Kit Smartphones chez Maroc Telecom - Septembre 2014Kit Smartphones chez Maroc Telecom - Septembre 2014
Kit Smartphones chez Maroc Telecom - Septembre 2014Maroc Telecom
 
Kit Smartphones Entreprises chez Maroc Telecom - Février 2014
Kit Smartphones Entreprises chez Maroc Telecom - Février 2014 Kit Smartphones Entreprises chez Maroc Telecom - Février 2014
Kit Smartphones Entreprises chez Maroc Telecom - Février 2014 Maroc Telecom
 
Le musee du_vatican_modele
Le musee du_vatican_modeleLe musee du_vatican_modele
Le musee du_vatican_modelemonsanman
 
Vieilles photos inedites
Vieilles photos ineditesVieilles photos inedites
Vieilles photos ineditesAndromede56
 
Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »
Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »
Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »contactOpinionWay
 

Andere mochten auch (12)

Culture making #1, le nouvel eldorado des entreprises
Culture making #1, le nouvel eldorado des entreprisesCulture making #1, le nouvel eldorado des entreprises
Culture making #1, le nouvel eldorado des entreprises
 
Projet sur les carrières en informatique( mariam sidibé)
Projet sur les carrières en informatique( mariam sidibé)Projet sur les carrières en informatique( mariam sidibé)
Projet sur les carrières en informatique( mariam sidibé)
 
Maramba
MarambaMaramba
Maramba
 
Kit Smartphones chez Maroc Telecom - Septembre 2014
Kit Smartphones chez Maroc Telecom - Septembre 2014Kit Smartphones chez Maroc Telecom - Septembre 2014
Kit Smartphones chez Maroc Telecom - Septembre 2014
 
Kit Smartphones Entreprises chez Maroc Telecom - Février 2014
Kit Smartphones Entreprises chez Maroc Telecom - Février 2014 Kit Smartphones Entreprises chez Maroc Telecom - Février 2014
Kit Smartphones Entreprises chez Maroc Telecom - Février 2014
 
Le musee du_vatican_modele
Le musee du_vatican_modeleLe musee du_vatican_modele
Le musee du_vatican_modele
 
Rapport d'activité de l'ALCS 2010
Rapport d'activité de l'ALCS 2010Rapport d'activité de l'ALCS 2010
Rapport d'activité de l'ALCS 2010
 
Vieilles photos inedites
Vieilles photos ineditesVieilles photos inedites
Vieilles photos inedites
 
Ser asertivos
Ser asertivosSer asertivos
Ser asertivos
 
10 claves de marca
10 claves de marca10 claves de marca
10 claves de marca
 
X Jornada de Periodismo
X Jornada de PeriodismoX Jornada de Periodismo
X Jornada de Periodismo
 
Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »
Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »
Opinionway APEL / La Croix - « Parent d’élève, un métier pour l'avenir »
 

Ähnlich wie IT-Revision

EN 6.3: 2 IT-Compliance und IT-Sicherheitsmanagement
EN 6.3: 2 IT-Compliance und IT-SicherheitsmanagementEN 6.3: 2 IT-Compliance und IT-Sicherheitsmanagement
EN 6.3: 2 IT-Compliance und IT-SicherheitsmanagementSven Wohlgemuth
 
Call center audit marketing resultant
Call center audit marketing resultantCall center audit marketing resultant
Call center audit marketing resultantHarald Henn
 
Wie bekommen Sie den Asset Lifecycle wirklich rund?
 Wie bekommen Sie den Asset Lifecycle wirklich rund? Wie bekommen Sie den Asset Lifecycle wirklich rund?
Wie bekommen Sie den Asset Lifecycle wirklich rund?MAXXYS AG
 
So klappt’s: Qualitätsziele erreichen durch kontrollierte Absicherung
So klappt’s: Qualitätsziele erreichen durch kontrollierte AbsicherungSo klappt’s: Qualitätsziele erreichen durch kontrollierte Absicherung
So klappt’s: Qualitätsziele erreichen durch kontrollierte AbsicherungRalf Bongard
 
User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...
User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...
User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...Dirk Lewandowski
 
Compliance-Themen im PLM-Kontext
Compliance-Themen im PLM-KontextCompliance-Themen im PLM-Kontext
Compliance-Themen im PLM-KontextIntelliact AG
 
Monitoring Ausschreibung
Monitoring AusschreibungMonitoring Ausschreibung
Monitoring AusschreibungTorsten Jensen
 
Kochbuch für eine BIA von bcm news
Kochbuch für eine BIA von bcm newsKochbuch für eine BIA von bcm news
Kochbuch für eine BIA von bcm newshaemmerle-consulting
 
Navigator im Compliance-Dickicht - computerworld.ch - Matthias Leisi
Navigator im Compliance-Dickicht - computerworld.ch - Matthias LeisiNavigator im Compliance-Dickicht - computerworld.ch - Matthias Leisi
Navigator im Compliance-Dickicht - computerworld.ch - Matthias LeisiMatthias Leisi
 
Agile Methoden als Diagnose-Tool für den sicherheitskritischen Bereich
Agile Methoden als Diagnose-Tool für den sicherheitskritischen BereichAgile Methoden als Diagnose-Tool für den sicherheitskritischen Bereich
Agile Methoden als Diagnose-Tool für den sicherheitskritischen BereichChristoph Schmiedinger
 
Präsentation: Fitness Check für Ihre Instandhaltung
Präsentation: Fitness Check für Ihre InstandhaltungPräsentation: Fitness Check für Ihre Instandhaltung
Präsentation: Fitness Check für Ihre InstandhaltungMCP Deutschland GmbH
 
Präsentation: Der FITNESS CHECK für Ihre Instandhaltung
Präsentation:  Der FITNESS CHECK für Ihre InstandhaltungPräsentation:  Der FITNESS CHECK für Ihre Instandhaltung
Präsentation: Der FITNESS CHECK für Ihre Instandhaltungdankl+partner consulting gmbh
 
Security Compliance und Sicherheit Sopra Steria Consulting
Security Compliance und Sicherheit Sopra Steria Consulting Security Compliance und Sicherheit Sopra Steria Consulting
Security Compliance und Sicherheit Sopra Steria Consulting Sopra Steria Consulting
 
Daccord - Access Governance einfach, flexibel und praxisnah
Daccord - Access Governance einfach, flexibel und praxisnahDaccord - Access Governance einfach, flexibel und praxisnah
Daccord - Access Governance einfach, flexibel und praxisnahGWAVA
 

Ähnlich wie IT-Revision (18)

EN 6.3: 2 IT-Compliance und IT-Sicherheitsmanagement
EN 6.3: 2 IT-Compliance und IT-SicherheitsmanagementEN 6.3: 2 IT-Compliance und IT-Sicherheitsmanagement
EN 6.3: 2 IT-Compliance und IT-Sicherheitsmanagement
 
Revisoren und hacker
Revisoren und hackerRevisoren und hacker
Revisoren und hacker
 
Call center audit marketing resultant
Call center audit marketing resultantCall center audit marketing resultant
Call center audit marketing resultant
 
CheckAud® for SAP® Systems
CheckAud® for SAP® SystemsCheckAud® for SAP® Systems
CheckAud® for SAP® Systems
 
CCPP
CCPPCCPP
CCPP
 
Wie bekommen Sie den Asset Lifecycle wirklich rund?
 Wie bekommen Sie den Asset Lifecycle wirklich rund? Wie bekommen Sie den Asset Lifecycle wirklich rund?
Wie bekommen Sie den Asset Lifecycle wirklich rund?
 
So klappt’s: Qualitätsziele erreichen durch kontrollierte Absicherung
So klappt’s: Qualitätsziele erreichen durch kontrollierte AbsicherungSo klappt’s: Qualitätsziele erreichen durch kontrollierte Absicherung
So klappt’s: Qualitätsziele erreichen durch kontrollierte Absicherung
 
User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...
User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...
User Experience vs. Retrievaltests - Wie lässt sich die Relevanz von Sucherge...
 
Compliance-Themen im PLM-Kontext
Compliance-Themen im PLM-KontextCompliance-Themen im PLM-Kontext
Compliance-Themen im PLM-Kontext
 
Monitoring Ausschreibung
Monitoring AusschreibungMonitoring Ausschreibung
Monitoring Ausschreibung
 
Kochbuch für eine BIA von bcm news
Kochbuch für eine BIA von bcm newsKochbuch für eine BIA von bcm news
Kochbuch für eine BIA von bcm news
 
Navigator im Compliance-Dickicht - computerworld.ch - Matthias Leisi
Navigator im Compliance-Dickicht - computerworld.ch - Matthias LeisiNavigator im Compliance-Dickicht - computerworld.ch - Matthias Leisi
Navigator im Compliance-Dickicht - computerworld.ch - Matthias Leisi
 
Sieberth impuls
Sieberth impulsSieberth impuls
Sieberth impuls
 
Agile Methoden als Diagnose-Tool für den sicherheitskritischen Bereich
Agile Methoden als Diagnose-Tool für den sicherheitskritischen BereichAgile Methoden als Diagnose-Tool für den sicherheitskritischen Bereich
Agile Methoden als Diagnose-Tool für den sicherheitskritischen Bereich
 
Präsentation: Fitness Check für Ihre Instandhaltung
Präsentation: Fitness Check für Ihre InstandhaltungPräsentation: Fitness Check für Ihre Instandhaltung
Präsentation: Fitness Check für Ihre Instandhaltung
 
Präsentation: Der FITNESS CHECK für Ihre Instandhaltung
Präsentation:  Der FITNESS CHECK für Ihre InstandhaltungPräsentation:  Der FITNESS CHECK für Ihre Instandhaltung
Präsentation: Der FITNESS CHECK für Ihre Instandhaltung
 
Security Compliance und Sicherheit Sopra Steria Consulting
Security Compliance und Sicherheit Sopra Steria Consulting Security Compliance und Sicherheit Sopra Steria Consulting
Security Compliance und Sicherheit Sopra Steria Consulting
 
Daccord - Access Governance einfach, flexibel und praxisnah
Daccord - Access Governance einfach, flexibel und praxisnahDaccord - Access Governance einfach, flexibel und praxisnah
Daccord - Access Governance einfach, flexibel und praxisnah
 

IT-Revision