Unternehmensberatung UG
(haftungsbeschränkt)
Artikelsuche 
> Nachrichtenticker
> Archiv
  GRATIS Online Buchhaltung   GRATIS Online Organisation

Newsletter

Bitte melden Sie sich bei unserem Newsletter an.
Email:
anmelden
abmelden
 
Datum: 07.02.2012 > Login > Registrierung

Die Softwareprüfung nach IDW PS 880 ist im Wesentlichen eine Verfahrensprüfung,
mit dem Ziel die notwendigen Verarbeitungsfunktionen, die Richtigkeit der Programmabläufe und der programmierten Regeln, die Softwaresicherheit und die Richtigkeit der Dokumentation festzustellen.

Der IDW PS 880 ist im wesentlichen auf die Prüfung von Softwareprodukten beim Softwarehersteller oder Softwareanwender vor Implementierung im jeweiligen Unternehmensumfeld des Softwareanwenders ausgerichtet.

Gegenstand der Softwareprüfung ist die Beurteilung der Einhaltung der Grundsätze ordnungsmäßiger Buchführung (GoB) im Rahmen der durch die Software vorgegebenen Verfahren. Solche von Wirtschaftsprüfern erteilte Bescheinigungen werden in der Praxis vielfach als Softwaretestat oder Softwarezertifikat bezeichnet.

Man unterscheidet im Wesentlichen drei Prüfungsschritte:

1. Prüfung der Verarbeitungsfunktionen (unterteilt in)

1.1. Prüfung der notwendigen Verarbeitungsfunktionen
z.B. Einhaltung der GoB, wie z.B. die Gewährleistung der
Beleg-, Journal- und Kontenfunktion

1.2. Prüfung der programmierten Verarbeitungsregeln
z.B. Richtigkeit der Programmabläufe und programmierten
Verarbeitungsregeln, Wirksamkeit der enthaltenen Plausibilitätskontrollen.

2. Prüfung der Softwaresicherheit (unterteilt in)

2.1. Differenzierung von/der Zugriffsberechtigungen
z.B. unterschiedliche Benutzerprofile zur Abbildung der Funktionstrennung,
individuelle Zuordnung von Benutzerberechtigungen etc.

2.2. Datensicherungs- und Wiederanlaufverfahren
z.B. periodische Sicherung von Daten und Programmen,
Vermeidung des Verlustes von Daten bei Systemabstürzen etc.

2.3. Beurteilung der Softwareerstellung
z.B. im Rahmen der Programmentwicklung, -wartung und -freigabe,
ordnungsgemäße Versionsführung etc.


3. Prüfung der Dokumentation
z.B. Beschreibung der sachlogischen und prgrammtechnischen Lösung,
Maßnahmen zur Wahrung der Programmidentität & Integrität der Daten etc.

Aktuelle Meldungen

EU-Datenschutz: Gütesiegel für Suchmaschine

Umsetzung des Datenschutzes im Internet: Suchmaschine Ixquick ist in Compliance mit europäischem Datenschutzrecht... ... mehr

Bundeskabinett beschließt Reformgesetz zu Auskunfteien

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit fordert noch mehr Transparenz... ... mehr

SOX und die 8. EU-Richtlinie als Chance nutzen

Die EU-Mitgliedstaaten haben "Euro-SOX" in das jeweilige Landesrecht umzusetzen bzw. bereits schon umgesetzt. Immer noch besteht für europäische Unternehmen akuter... ... mehr

Compliance: EuroSOX als Chance

IT-Abteilungen können die EU-Richtlinien für die Abschlussprüfung und die Unternehmensberichterstattung nutzen, um ihre IT-Governance zu verbessern... ... mehr

Outsourcing: Risikopotentiale und mangelndes Risikobewußtsein

Unternehmen erkennen Risiken beim IT-Outsourcing erst im Nachhinein: Palette der Risiken reicht vom Datendiebstahl bis zu Urheberrechtsfragen .... ... mehr

Malware-Trends - Die grössten Bedrohungen für 2008

Als Anbieter einer gehosteten Web-Filtering-Lösung analysiert ScanSafe monatlich mehr als 7 Milliarden Web-Anfragen. Nun steuern Sicherheitsexperten einen Ausblick auf die Bedrohungen für das Jahr 2008 bei.. ... mehr

Datenschutz bei Internet-Gesundheitsakten fraglich

Die Möglichkeit, im Internet Gesundheitsakten zu führen, schätzt Bundesdatenschützer Peter Schaar als risikoreich ein... ... mehr

ISO führt Security-Risk-Management-Standard ein

Ein von der International Organization for Standardization (ISO) veröffentlichter Leitfaden soll Unternehmen Hilfestellung im anhaltenden Kampf gegen Sicherheitsbedrohungen leisten... ... mehr

Oracle reagiert auf schwere Sicherheitslücke

Sicherheitslücke betrifft Kombination aus Weblogic und Apache... ... mehr

Saarland: Eindringen in Wohnungen für heimliche Online-Durchsuchungen

Der saarländische Innenminister Klaus Meiser arbeitet an einer Novelle des Polizeigesetzes, die eine Befugnis für heimliche Online-Durchsuchungen enthalten soll. Dabei... ... mehr

GRATIS Online Buchhaltung  |  GRATIS Online Organisation  |