Internes Kontrollsystem Flashcards
(3 cards)
Das Interne Kontrollsystem (IKS) dient insbesondere
- der Sicherung der Wirksamkeit und Wirtschaftlichkeit der Geschäftstätigkeit,
- der Ordnungsmäßigkeit und Verlässlichkeit der internen und externen Rechnungslegung,
- dem Einhalten von für das Unternehmen rechtlich maßgeblichen Richtlinien
und Vorschriften sowie - der Abwehr von Schäden, die durch unternehmensinterne Gefahren ausgeht
Sicherheitskriterien im Rahmen eines genügenden IKS sind Vertraulichkeit, Integrität,
Verfügbarkeit, Autorisierung, Authentizität und Verbindlichkeit.
Zu den prozessintegrierten Mechanismen gehören organisatorische
Sicherungsmaßnahmen sowie geeignete Prozesskontrollen. Diese betreffen insbesondere
die Beleg- und Journalfunktion, Zugriffs-berechtigungskonzept, Funktionstrennung,
Datensicherung, etc. Wesentlich sind:
- Softwareintegrierte Prüfungen (Beleg-, Journal-, Kontenfunktion etc.)
- Prüfung der elektronischen Kommunikation
- Intuitive Prüfungen (z. B. mitarbeiterbezogen)
IKS prozessunabhängige Überwachung
Eine prozessunabhängige Überwachung kann durch die Einführung einer Revision oder
durch die Bestellung eines Sicherheits- und/oder Datenschutzbeauftragten erfolgen.
Weitere Möglichkeiten sind sog. Technisch-Organisatorische Maßnahmen etc.