Skip to main content
Top

2014 | Book

IT-Services in der Cloud und ISAE 3402

Ein praxisorientierter Leitfaden für eine erfolgreiche Auditierung

Authors: Nina Lissen, Christian Brünger, Stephan Damhorst

Publisher: Springer Berlin Heidelberg

insite
SEARCH

About this book

Cloud-Computing ist einer der Megatrends in der Informationstechnologie. Die zeitliche Entstehung der Cloud sowie die in diesem Zusammenhang wichtigen Basistechnologien, Begriffe und Definitionen werden ausführlich dargestellt. Chancen für Serviceprovider und deren Kunden werden ebenso herausgearbeitet wie die mit dem Cloud-Computing verbundenen Risiken. Zusätzlich wird anhand des internationalen Prüfungsstandards ISAE 3402 dargestellt, wie sich diese Risiken reduzieren lassen. Hierzu werden grundlegende Überlegungen sowie inhaltliche und organisatorische Voraussetzungen für eine erfolgreiche Auditierung eines Serviceproviders auf Basis des aktuellen Prüfungsstandards dargestellt. Das Werk zeigt einen in der Praxis erprobten Ablauf zur Auditierung auf, welcher durch sinnvolle Praxisbeispiele und nützliche Checklisten und Vorlagen ergänzt wird. Es ist somit eine Pflichtlektüre für Verantwortliche und Entscheider in der Informationstechnologie oder im Finanzwesen und richtet sich ebenso an Mitarbeiter von Wirtschaftsprüfungs- und Beratungsgesellschaften, die sich mit dem Prüfungsstandard ISAE 3402 vertraut machen möchten.

Table of Contents

Frontmatter
1. Die Enttarnung der Cloud
Zusammenfassung
In der Informationstechnologie (IT) hat sich Cloud-Computing zweifelsfrei zu dem MEGA-Trend entwickelt und bedeutet für Unternehmen, die öffentliche Verwaltung und private Haushalte einen Paradigmenwechsel in der Bereitstellung und Benutzung von IT-Dienstleistungen.
Nina Lissen, Christian Brünger, Stephan Damhorst
2. Risiken beim Cloud-Computing
Zusammenfassung
Cloud-Computing birgt für Unternehmen, für die öffentliche Verwaltung und private Haushalte nicht nur erhebliche Potentiale, sondern ist ebenfalls mit bedeutenden Herausforderungen und Risiken verbunden.
Nina Lissen, Christian Brünger, Stephan Damhorst
3. Normen und Standards im Cloud-Computing
Zusammenfassung
In den vorherigen Kapiteln dieses Buches ging es um das Thema Cloud-Computing und die damit verbundenen Risiken. Im folgenden Teil des Buches wird nun erläutert, wie man diese Risiken in wesentlichem Umfang vermindern kann. Ein adäquates Instrument hierfür ist aus Sicht der Autoren der ISAE Audit-Standard 3402. Mit diesem Prüfungsstandard lassen sich aufgrund seiner allgemeinen Akzeptanz bei Wirtschaftsprüfern insbesondere die signifikanten Risiken bewältigen, die sich auf die unternehmerische Finanzberichterstattung beziehen.
Nina Lissen, Christian Brünger, Stephan Damhorst
4. Der ISAE 3402-Standard
Zusammenfassung
Nachdem im ersten Teil dieses Kapitels dargestellt wurde, was einen Standard grundsätzlich ausmacht und welche Standards es im Bereich Cloud-Computing derzeit gibt soll im Folgenden nun näher auf den ISAE3402-Standard selbst und seine Einordnung eingegangen werden.
Nina Lissen, Christian Brünger, Stephan Damhorst
5. Leitfaden für ein erfolgreiches ISAE 3402-Audit
Zusammenfassung
Nach der Darstellung der Grundlagen von Cloud-Computing und den Management- und Audit-Standards wird in diesem Kapitel ein Vorgehen dargestellt, um ein Audit nach ISAE 3402 durchzuführen.
Nina Lissen, Christian Brünger, Stephan Damhorst
Backmatter
Metadata
Title
IT-Services in der Cloud und ISAE 3402
Authors
Nina Lissen
Christian Brünger
Stephan Damhorst
Copyright Year
2014
Publisher
Springer Berlin Heidelberg
Electronic ISBN
978-3-662-43473-4
Print ISBN
978-3-662-43472-7
DOI
https://doi.org/10.1007/978-3-662-43473-4