|
|
Das Kernstück eines ISMS bildet das interne Kontrollsystem (IKS). ISControlPoint unterstützt Unternehmen daher beim Management eines IKS für die IT. Neben der sicheren Ablage von Kontrollevidenzen unterstützt die Applikation durch automatisierte Erinnerungen sowie Eskalationsmöglichkeiten bei verzögert durchgeführten Kontrollen. Die effektive und effiziente Durchführung als auch die Funktionsweise von Prozessen, Systemen oder Applikationen innerhalb der IT gilt als wesentlicher Erfolgsfaktor innerhalb eines Unternehmens. Um die Anforderungen nachhaltig gewährleisten und kontrollieren zu können, gilt es (IT-) Kontrollen zu implementieren. Ebenso fordern internationale anerkannte Standards wie z.B. ISO/IEC 27001 oder SAS 70 ("Statement on Auditing Standards Nr. 70") die Implementierung von Kontrollen. Kontrollen sind z.B. ein wesentliches Werkzeug der (internen) Revision. |
- Aufbau und Steuerung des internen Kontrollsystems (IKS)
- Kontrolldesign und – Definition
- Verteilung von Kontrollen an verantwortliche Organisationseinheiten
- Erinnerung an kommende und überfällige Kontrollevidenzlegungen
(entsprechend der definierten Kontrollhäufigkeit) - Beobachterfunktionalität für beispielsweise interne Revisoren
- Genehmigungsworkflow für erbrachte Kontrollevidenzen
