Die folgenden Ausführungen fokussieren auf das klassische Kreditgeschäft, wenngleich verschiedene Sachverhalte übergreifend Relevanz haben und deshalb z.B. auch das Anlagegeschäft, Dienstleistungsgeschäft und insbesondere das Risikomanagement der Bank betreffen und insoweit auch diese Prüffelder mit tangieren. Prüfungshandlungen sind deshalb keinesfalls isoliert zu betrachten.
Zur Datenqualität sind Grundanforderungen im Rahmen der Informationstechnologie in Bezug auf die Vertraulichkeit, Verfügbarkeit und Integrität zu stellen und auch durch Prüfungen der Revision zu betrachten. In nachstehenden Ausführungen wird dabei insbesondere auf die Berechtigungsverwaltung in den Kreditbereichen, deren Möglichkeit zur Datenänderung und den das Kreditgeschäft abbildenden Datenbestand eingegangen. Grundsätzliche Prüfungserfordernisse zur Informationssicherheit werden dabei nicht thematisiert, diese sind im Rahmen von IT-Prüfungen zur Prüfung der Managementsysteme für Informationssicherheit und Programmfreigabeprüfungen gleichwohl zwingend zu behandeln.
Seiten 15 - 39
Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.