Logg på for å laste ned PDF
Risikobasert revisjon:

Generelle IT-kontroller og regnskapsrevisjon

The Institute of Internal Auditors" Advanced Technology Committee lanserte i januar 2007 GAIT-prinsippene og -metodikken, en risikobasert tilnærming til evaluering av generelle IT-kontroller.

Han er medlem av The IIAs Advanced Technology Committee, som står bak utarbeidelsen av GAIT-metodikken (og GTAG-serien av IT-revisjonsveiledninger).

CISA, CIA, CGAP

Stig J. Sunde

Riksrevisjonen, metodeseksjonen for Regnskaps- og IT-revisjon

I landskapet plasserer den seg som et hjelpemiddel mellom COSO-rammeverket og COBIT-rammeverket, og bidrar til bedre spissing av hva som bør fokuseres på i revisjonen av generelle IT-kontroller relatert til regnskapet. Hensikten er å vurdere internkontrollen rundt den finansielle rapporteringen. Dette har sitt utspring i Sarbanes-Oxley Act (SOX) som gjelder for alle selskaper i verden listet på amerikanske børser. Alt arbeidet som legges ned for å imøtekomme kravene i SOX etablerer seg som en god praksis, og blir dermed relevant for oss som er utenfor SOX-området.