Skip to main content
Log in

Penetrationstester als Unterstützung der internen Revision

  • Schwerpunkt
  • Published:
Datenschutz und Datensicherheit - DuD Aims and scope Submit manuscript

Zusammenfassung

Der Beitrag zeigt, wie sich die Perspektive einer Prüfung der internen Revision durch die Ergänzung eines Revisions-Audit-Teams um einen Penetrationstester deutlich erweitern lässt.

This is a preview of subscription content, log in via an institution to check access.

Access this article

Price excludes VAT (USA)
Tax calculation will be finalised during checkout.

Instant access to the full article PDF.

Literatur

  1. Berwanger, Jörg und Kullmann, Stefan: Interne Revision — Funktion, Rechtsgrundlagen und Compliance, 2. Auflage, Spinger Fachmedien Wiesbaden, 2012.

    Book  Google Scholar 

  2. Bundesamt für Sicherheit in der Informationstechnik (BSI) und ISACA Germany Chapter e.V: Leitfaden Cyber-Sicherheits-Check — Ein Leitfaden zur Durchführung von Cyber-Sicherheits-Checks in Unternehmen und Behörden, 2014. https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Publikationen/Broschueren/Leitfaden-Cyber-Sicherheits-Check.html

  3. Braun, Heinrich und Silbernagel, Dietmar: Penetrationstests als Instrument der IT-Revision, DuD 11/2009, S. 693–694.

    Article  Google Scholar 

  4. Schwager, Elmar: Best Practices in der Internen Revision, The Audit Factory, Working Paper 1/2006. http://www.auditfactory.de/fileadmin/user_upload/Downloads/Working_Paper/BestPractices_InterneRevision.pdf

  5. SySS GmbH: Durchführung und Gestaltungsmöglichkeiten von Penetrationstests, Whitepaper, 2014. https://www.syss.de/fileadmin/dokumente/Materialien/whitepaper_syss_deutsch.pdf

    Google Scholar 

  6. Wetter, Dirk: OWASP Top 10 - Zwei Jahre danach. DuD 11/2012, Schwerpunkt OWASP, S. 810–813.

Download references

Author information

Authors and Affiliations

Authors

Corresponding author

Correspondence to Katrin Heinrich.

Additional information

Katrin Heinrich, CISA ist Senior IT-Security Consultant der SySS GmbH. Schwerpunkt: Durchführung von SAP-Applikations- und Infrastrukturanalysen.

Rights and permissions

Reprints and permissions

About this article

Check for updates. Verify currency and authenticity via CrossMark

Cite this article

Heinrich, K. Penetrationstester als Unterstützung der internen Revision. Datenschutz Datensich 38, 519–522 (2014). https://doi.org/10.1007/s11623-014-0177-7

Download citation

  • Published:

  • Issue Date:

  • DOI: https://doi.org/10.1007/s11623-014-0177-7

Navigation