När IT-revisorn knackar på dörren Emil Gullers och Martin Bohlin. Security World, September 2010



Relevanta dokument
Internrevisionsdagarna 2011 Sociala Medier möjligheter och risker, men för vem?

Ekonomifunktioner i förändring hänger du med?

Bli riskmedveten - öka din lönsamhet

FunktionsIT Lönsamt, enkelt och tryggt

SÄKRA DIN AFFÄR VART DEN ÄN TAR DIG. Protection Service for Business

Småföretagare i Västra Sverige tycker om skatter

Förändrade förväntningar

Utbildningspaket för ny- och omvalda politiker

PwC. Bättre kan vi! En lägesrapport över kommunernas hållbarhetsarbete 2019

Ideell sektor En presentation av PwC:s tjänster

Allt samlat på ett och samma ställe En användarmanual för vår affärsplattform MyBusiness

Varför ska vi ha en informationssäkerhetspolicy och hur tar vi fram en? En policy ska ju fånga in en organisations målsättning för ett visst område,

Kunskap är rikedom! Aros Congress Center i Västerås den 30 november 2016

Det prioriterade hållbarhetsarbetet

Trender inom Nätverkssäkerhet

Kunskap är rikedom! Aros Congress Center i Västerås den 30 november 2016

EG Utility Användarträff Stefan Fleron, Senior VP EG Utility

Molnet ett laglöst land?

Family 1 Family Business Survey Värdegrunden. Nyckeln för familjeföretag att lyckas med tillväxt och digital omställning

En värld i ständig förändring Family Business Survey 2014 Sverige

IT-revision Martin Malm CISA CISSP Verksamhetschef IT Governance Transcendent Group

QC i en organisation SAST

Kursplanen är fastställd av Studierektor vid Företagsekonomiska institutionen att gälla från och med , höstterminen 2016.

Kunskap är rikedom! Helsingborg Arena den 17 november 2015

Digitalisering och hållbarhet Introduktion till CGI i Sverige

UTSTÄLLARE 2013 ACANDO 4 ACCENTURE 5 ADL 6 EY 7

The question is not if you are paranoid, it is if you are paranoid enough. Anonymous

Utbildning i modern riskhantering Enterprise Risk Management ERM

SÄKRA DIN VERKSAMHET OAVSETT VAR DEN TAR DIG. Protection Service for Business

Hur hanterar du säkerhetsincidenter du inte vet om?

Cloud Computing. Richard Richthoff Strategisk Rådgivare Radar Group International

IT- & MANAGEMENTKONSULTER RIGHT PEOPLE RIGHT AWAY

Intrångstester SIG Security, 28 oktober 2014

Utbildning i modern riskhantering Enterprise Risk Management ERM

Riskpremien på den svenska aktiemarknaden. Studie mars 2009

För att utveckla den goda arbetsplatsen

Tips o trix med fokus på Tid SAPSA HR-dagarna, Såstaholm Anna Wahlström o Anette Meijer, Zalaris

Outsourcing Hur säkerställs kvalitet i sourcingavtal? Advokat Agne Lindberg Advokat Johan Kahn

IT-säkerhet Externt och internt intrångstest

Internt penetrationstest. Tierps kommun. Revisionsrapport. Juni Erik Norman 1(6)

FormPipe Software C H R I S T I A N S U N D I N, M AJ 2009

Om Sodexo. Sodexo i världen. Sodexo i Norden. 16 miljarder omsättning Mer än sites anställda. 80 länder

Säkerhet 2.0. Ta en titt in i framtiden. Per Hellqvist. Senior Security Specialist

Hur hittar du som konkursförvaltare allt som är av värde?

Övergripande granskning IT-driften

Skattejurist för en dag på Deloitte i Malmö! 26 april 2016

ADITRO LÖSNINGAR FÖR EN ENKLARE JOBBVARDAG

Försäkringsmarknaden en bransch i förändring

Informationssäkerhet

Framtidens arbetstagare mobil och innovativ? november 2017

Utbildning i modern riskhantering Enterprise Risk Management ERM

IT-säkerhet Externt och internt intrångstest samt granskning av IT-säkerhetsprocesser

Aditro Our focus benefits yours Aditros egen resa genom pensionsdjungeln

När systemen inte får stanna

Aditro Our focus benefits yours Molnet -- Presentation

Kontroll över IT för efterlevnad och framgång. Johanna Wallmo Peter Tornberg

Offentliga Sektorns Managementprogram

Bo Dahlbom. Professor och forskningschef. Sveriges framtid (2007)

Energiskattefrågor vid vindkraftsproduktion 22 mars 2012

Input till IT-risker i internrevisorns riskanalys. Daniel Gräntz 20 maj, GRC 2015

Rekrytering i dag och i morgon

Om ITSM-barometern. Vi hoppas att även du tycker att rapporten är intressant och att du vill delta även nästa år. Tack än en gång för ditt deltagande!

Detta är Swedbank. 2 februari, 2017

Läs mer på

Polisens incidenthantering

Game-changers för framtiden företagens utmaningar i västra Sverige

GÖTEBORG IT Trender och tendenser

Game-changers för framtiden företagens utmaningar i Södra Sverige

Verksamhetsplan 2019 & utveckling av Nordic City Network 2.0

Den mobila användaren sätter traditionella säkerhetssystem ur spel

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

Accelererad tillväxt och nya framtidssatsningar

December Rapport Uppföljning av kundcenters verksamhet Östersunds kommun

Är din plattform redo för High Performance?

Alternativa vägar till kapital/bootstrapping

E N P R E S E N T A T I O N

The power of simplicity

Säkra trådlösa nät - praktiska råd och erfarenheter

Lagkrav på hållbarhetsrapportering Vad behöver ditt företag göra?

Företagarens vardag i Stockholm

Stora brister i lagstadgade hållbarhetsrapporter. En lägesrapport hösten 2018

Optimering av licenshantering Hur arbetar FMV? Björn Spåra Crayon AB

ACCELERATING INNOVATION!

Sveriges myndigheter i statens (medborgarnas?) tjänst

Botkyrka Kommun. Revisionsrapport. Generella IT kontroller Aditro och HRM. Detaljerade observationer och rekommendationer.

Women on the Board pratar styrelsearbete i förändring

Talent Management Barometern februari 2013

Kan den digitala medarbetaren möjliggöra en lyckad integration? Socialchefsdagarna 2018 oktober 2018

Appen för ett enskilt ändamål.

Företagarens vardag i Karlstad

Investerarpresentation

Solvens II ur ett IR-perspektiv

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

NIS-direktivet. 4 september Johanna Linder Martin Gynnerstedt

Osäkerheten påverkar företagen mindre nu än 2009 Verkstadsbarometern Q3 2011

A t t b e r e d a v ä g e n

presenterar KASPERSKY ENDPOINT SECURITY FOR BUSINESS

Incidenthantering ur ledningskontra teknisktperspektiv. Stefan Öhlund & André Rickardsson

Mobil livsstil CIO Business Value. Hanna Riberdahl Marknadschef Storföretag Telenor

IT SOM TJÄNST IT SOM TJÄNST - IT-DRIFT - SÄKERHET - LAGRING - E-POST - BACKUP - MJUKVARA - OFFICE IT-ARBETSPLATS IT SOM TJÄNST.

Transkript:

När IT-revisorn knackar på dörren Emil Gullers och Martin Bohlin Security World, September 200

Agenda. Om PricewaterhouseCoopers 2. Introduktion till IT-revision 3. 4. när IT-revisorn knackar på dörren

Avsnitt Om PricewaterhouseCoopers

PricewaterhouseCoopers på 30 sekunder Sveriges ledande företag inom revision, redovisning och affärsrådgivning 3 600 medarbetare och kontor på 25 orter runt om i landet 60 000 kunder vilka utgörs av globala företag, svenska storföretag och organisationer, mindre och medelstora företag samt den offentliga sektorn PwC Sverige ingår i det globala nätverket PricewaterhouseCoopers som är världens största nätverk inom revision, skatte- och affärsrådgivning 63 000 medarbetare i 5 länder runt om i världen

Avsnitt 2 Introduktion till IT-revision Introduktion

Avsnitt 2 IT-revision Vad är det? Introduktion eller IT-revision i samband med finansiell revision IT-revision i syfte att granska utvald område

En föränderlig hotbild. Infrastrukturella svagheter 3. Ökad globalisering Contingency fails The cloud becomes a fog Who took my boundry? The privace vs. Security debate becomes a high profile issue Integrity is king Threats converge 2. Förändrad kultur The mobile mainframe in your pocket A merger of work and home-life Källa: ISF Threat Horizon 200

Avsnitt 3 Introduktion

IT-revision som en del av den finansiella revisionen Komplexa systemsamband och/eller transaktionsintensivt Förstå systemsamband och minimera risk för väsentliga fel i den finansiella en Fullständighet och riktighet i rapporter och effektivitet i automatiska kontroller Riskbaserad ansats uppifrån och ner rimlig säkerhet

Hur hänger det ihop? Ledning och Bolagsstyrning bl a Styrande dokument Redovisning & Rapportering Påverkar Risk & Kontroll Affärsprocesser Applikationer (affärssystem) Lön B Lön Förs Ink Anl Formula Ekonomi Boks Spelsystem Påverkar 3. Processer med god intern kontroll 2. Effektiva och säkra affärssystem Automatiska kontroller Påverkar IT-miljö (databaser, operativsys., nätverk) Hårdvara Kommunik. Nätverk. Stabil och säker IT-miljö Generella IT kontroller

Riskbaserad ansats Applikationsförändringar APPLICATION DATA OPERATING SYSTEM INTERNAL NETWORK PERIMETER NETWORK Systemutveckling Åtkomst till applikationer och data IT-drift PHYSICAL SECURITY Overall management of security activities Security administration

Avsnitt 4 när IT-revisorn knackar på dörren

när IT-revisorn knackar på dörren Generella tips FÖRE UNDER EFTER Klargör scopet Begär frågorna Fråga efter request-list Stäm av tidplanen Daglig återkoppling Transparens Initiera avstämningsmöte Begär rapportutkast Kommentera ev observationer Källa: ISF Threat Horizon 200

Hur?

Transparens?

VINNARE AV WORLD S BEST OUTSOURCING ADVISORS SVERIGES BÄSTA KONSULTER 2007-200 BÄSTA REVISIONSBYRÅ 200 Emil Gullers, Partner PricewaterhouseCoopers Mobil: 0709 29 37 27 Epost: emil.gullers@se.pwc.com Martin Bohlin, Senior Manager PricewaterhouseCoopers Mobil: 0709 29 36 43 Epost: martin.bohlin@se.pwc.com Tack! Frågor? NUMMER INOM OFFENTLIG SEKTOR DE SOM ÄR BÄST LÄMPADE FÖR ATT LOTSA FÖRETAG GENOM DET KÄRVA GLOBALA EKONOMISKA LÄGET SVERIGES LEDANDE SKATTERÅDGIVARE BEST TREASURY CONSULTANT BÄSTA ARBETSGIVARE BÄSTA KONSULTBOLAG KONSULTER INOM BUSINESS ADVISORY SERVICES AND MANAGEMENT CONSULTING SVERIGES BÄSTA KONSULTER INOM REVISION VINNARE AV OPPORTUNITY NOW AWARDS FÖR MÅNGFALD & JÄMSTÄLLDHET