Bewertung:

Derzeit gibt es keine Leserbewertungen. Die Bewertung basiert auf 2 Stimmen.
Auditing and Financial Management: Federal Information System Controls Audit Manual (FISCAM): GAO-09-232G
FISCAM stellt eine Methodik für die Durchführung von Prüfungen der Kontrolle von Informationssystemen (IS) bei Bundesbehörden und anderen staatlichen Stellen in Übereinstimmung mit professionellen Standards vor. Diese Version ersetzt die vorherige Version, Federal Information System Controls Audit Manual: Volume I Financial Statement Audits, AIMD-12.
19. 6, 1. Januar 2001.
Das FISCAM-Handbuch ist in erster Linie für Prüfungen der Rechnungsführung, Wirtschaftlichkeitsprüfungen und Bestätigungsvermerke gedacht, die in Übereinstimmung mit den GAGAS, wie sie in den Government Auditing Standards (auch als "Yellow Book" bekannt) dargestellt sind, durchgeführt werden. Das FISCAM steht im Einklang mit dem GAO/PCIE-Handbuch für die Prüfung der Rechnungsführung (FAM).
Außerdem entsprechen die FISCAM-Kontrollmaßnahmen der NIST Special Publication 800-53, und alle SP800-53-Kontrollen wurden auf das FISCAM übertragen. Das FISCAM, das mit NIST und anderen Kriterien übereinstimmt, ist so organisiert, dass es effektive und effiziente IS-Kontrollprüfungen erleichtert.
Im Einzelnen umfasst die Methodik des FISCAM folgende Punkte: (1) Ein risikobasierter Top-Down-Ansatz, der die Wesentlichkeit und Signifikanz bei der Festlegung effektiver und effizienter Prüfungsverfahren berücksichtigt; (2) Bewertung der unternehmensweiten Kontrollen und ihrer Auswirkungen auf das Prüfungsrisiko; (3) Bewertung der allgemeinen Kontrollen und ihrer durchdringenden Auswirkungen auf die Kontrollen der Geschäftsprozessanwendungen; (4) Bewertung des Sicherheitsmanagements auf allen Ebenen (unternehmensweit, System- und Geschäftsprozessanwendungsebene); (5) Eine Kontrollhierarchie (Kontrollkategorien, kritische Elemente und Kontrollaktivitäten) zur Unterstützung bei der Bewertung der Bedeutung von identifizierten IS-Kontrollschwächen; (6) Gruppierungen von Kontrollkategorien, die mit der Art des Risikos übereinstimmen; und (7) Erfahrungen, die bei der Durchführung und Überprüfung von IS-Kontrollprüfungen durch das GAO gesammelt wurden, einschließlich Feldtests der Konzepte in diesem überarbeiteten FISCAM.