Excel und Access statt Analyse-Software
Betrug noch zu leicht möglich
Das Geschäftsleben könnte so viel risikoärmer sein, wenn Unternehmen nur das Potenzial der internen IT-Revision ausschöpften. So lautet, etwas zugespitzt, die These von KPMG. Die Wirtschaftsprüfer haben Revisionsleiter und CFOs aus 300 europäischen Unternehmen befragt.
Die Kritik von KPMG bezieht sich zum Beispiel auf die Häufigkeit der Audits. Eine große Mehrheit von 78 Prozent der Befragten legt Prüfungen einmal im Jahr im Voraus fest. Nur 16 Prozent passen ihre Prüfungsplanung flexibel an.
Das sollten mehr Firmen tun, so Wolfgang Geesmann, Partner IT Advisory bei KPMG. "Im aktuellen wirtschaftlichen Klima ändern sich die Rahmenbedingungen für Unternehmen vergleichsweise schnell", sagt er. "Umso wichtiger ist es, sich entwickelnde Geschäftsrisiken rechtzeitig zu erkennen."
Einen weiteren Knackpunkt sehen die Berater in der Abstimmung der Überwachungsaktivitäten. Nur 41 Prozent der Studienteilnehmer integrieren IT-Audits in übergeordnete Governance- und Compliance-Aktivitäten. Immerhin 33 Prozent geben an, diese Bereiche bisher "ein wenig" aufeinander abzustimmen. Sie geloben aber Besserung.