Externe Revision - Berichte zu Ihrer IT Infrastruktur
Von der EDV-Revision zur Revision im Informationsmanagement
Risiken und Schäden im Zusammenhang mit dem DV-Einsatz können "sehr groß" sein. Wer hat beim Umgang mit dem häuslichen PC nicht selbst schon bittere Erfahrungen gemacht, z.B. wenn die Diskette verloren gegangen oder gar unlesbar geworden ist oder nach der Installation einer Software das ursprünglich stabile PC-System nicht mehr stabil gelaufen und Fehlermeldungen aufgetaucht sind.
Die damit verbundenen Kosten haben für die Industrie eine große Tragweite. So zeigt eine Untersuchung, dass ein Systemausfall pro Stunde und Branche zwischen 0,05 (Paketversand) und 6,7 Mio. Euro(Aktienhandel) kostet. Hinzu kommt, dass der Bedarf an ständig verfügbaren informationstechnischen Systemen deutlich ansteigt. Laut einer weiteren Untersuchung ist die Verfügbarkeit rund um die Uhr von 39% in 1995 auf 59% in 1999 auf 72% in 2002 und auf 87% in 2004 angestiegen. Damit erhöhen sich zwangsläufig auch die finanziellen Risiken.
Auf die Frage nach den bei der EDV-Revision eingesetzten Revisionszielen nennen Praktiker stets Ordnungsmäßigkeit, Sicherheit und Wirtschaftlichkeit. Doch auch hier besteht eine Notwendigkeit diese klassischen Revisionsziele zu überdenken und weitere relevante Revisionsziele wie Recht und Qualität ins Kalkül zu ziehen. Doch schon die Handhabung der klassischen Revisionsziele ist problematisch. Die nebenstehende Abbildung spiegelt das Ergebnis einer Umfrage bei 100 Unternehmen wieder. Die Unternehmen wurden danach befragt, wie sie die erträgliche Ausfallzeit ihrer informationstechnischen Systeme einstufen.
Nach den Untersuchungen verstärkt sich der Trend, dass einerseits die Verfügbarkeit der informationstechnischen Systeme zunehmen wird und andererseits ein längerer Ausfall dieser Systeme von den Unternehmen nicht getragen werden kann. Weitere Studien befassen sich mit der Überlebenszeit von Unternehmen, bei einem Totalverlust des Rechenzentrums. Je nach Branche beträgt die Überlebenszeit 2 bis 5,5 Tage. Dass die Unternehmen sich darüber nicht bewusst sind, zeigt eine Abbildung der Untersuchung zu der Frage, wie viele Unternehmen Pannen in ihren Informationssystemen systematisch auswerten. |