Hvad er it-revision?
En uafhængig, systematisk gennemgang af en virksomheds IT-systemer, -processer og -kontroller med henblik på at vurdere sikkerhed, compliance og driftseffektivitet. IT-revision udføres typisk af interne revisorer eller eksterne IT-revisionsvirksomheder og er en del af den overordnede revisionsproces.
IT-revision er forskellig fra en penetrationstest og en due diligence-audit: den fokuserer på processer og kontroller snarere end tekniske sårbarheder. En IT-revision undersøger f.eks. om adgangsstyring fungerer som beskrevet, om backup-procedurer følges, og om ændringer til systemer er korrekt godkendt og dokumenteret.
For børsnoterede virksomheder og større selskaber er IT-revision typisk obligatorisk. For SMV'er er det frivilligt men anbefales inden et virksomhedssalg og som led i en moden IT-governance-praksis.
I praksis
For ejerledere er kendskabet til it-revision særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.
Ofte stillede spørgsmål
Relaterede opslag
Klar til at kortlægge din virksomheds digitale aktiver?
Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.