Spring til indhold
Ejerblik/Leksikon/IT-revision
Fagterm

IT-revision

En uafhængig, systematisk gennemgang af en virksomheds IT-systemer, -processer og -kontroller med henblik på at vurdere…

Hvad er it-revision?

En uafhængig, systematisk gennemgang af en virksomheds IT-systemer, -processer og -kontroller med henblik på at vurdere sikkerhed, compliance og driftseffektivitet. IT-revision udføres typisk af interne revisorer eller eksterne IT-revisionsvirksomheder og er en del af den overordnede revisionsproces.

IT-revision er forskellig fra en penetrationstest og en due diligence-audit: den fokuserer på processer og kontroller snarere end tekniske sårbarheder. En IT-revision undersøger f.eks. om adgangsstyring fungerer som beskrevet, om backup-procedurer følges, og om ændringer til systemer er korrekt godkendt og dokumenteret.

For børsnoterede virksomheder og større selskaber er IT-revision typisk obligatorisk. For SMV'er er det frivilligt men anbefales inden et virksomhedssalg og som led i en moden IT-governance-praksis.

I praksis

For ejerledere er kendskabet til it-revision særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Hvad er forskellen på IT-revision og en penetrationstest?

En penetrationstest simulerer et teknisk angreb for at finde tekniske sårbarheder. IT-revision er en procesorienteret gennemgang af om kontroller og politikker fungerer som tilsigtet. Begge er relevante men komplementære.

Hvad kigger en IT-revisor typisk på?

Adgangsstyring og brugeroprettelse, backup-procedurer og test, ændringsstyring for IT-systemer, overholdelse af politikker og lovkrav (GDPR, bogføringsloven) og kontinuitetsberedskab.

Hvornår bør vi bestille en IT-revision?

Inden et virksomhedssalg for at dokumentere IT-modenhed, ved tegning af cyberforsikring, ved krav fra større kunder eller samhandelspartnere, og periodisk som del af god IT-governance-praksis.

Kan Ejerblik-dokumentationen bruges som input til en IT-revision?

Ja – Ejerblik-rapporten er et struktureret input der giver IT-revisoren et overblik over aktiver, ejerskab, adgange og risikovurderinger. Det reducerer typisk revisionsomfanget og dermed omkostningerne.

Relaterede opslag

← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Få gratis adgang →