Mikkel Jon Larssen
Som en del af revisionen af årsregnskabet vurderer vi de risici, som anvendelsen af it indebærer i forhold til regnskabet, og hvordan virksomheden har reageret herpå ved at indføre interne kontroller i og omkring økonomistyringssystemer og andre it-systemer med betydning for bogføringen og den finansielle rapportering. Vi gennemgår og vurderer, om virksomhedens indførte generelle it-kontroller og applikationskontroller er udformet på en hensigtsmæssig måde og fungerer effektivt, hvorved vi opnår bevis for, om vi kan basere vores yderligere revisionshandlinger på de interne it-kontroller. Vi gennemgår også, hvorvidt virksomheden opfylder kravene i bogføringsloven i forhold til it-anvendelsen.
I revisionen af kommuner, regioner eller andre offentlige organisationer og virksomheder udfører vi i tillæg til it-revisionen elementer inden for forvaltningsrevision. Det drejer sig om gennemgang og vurdering af den overordnede styring af informationssikkerheden, herunder organisering, informationssikkerhedspolitikker, risikovurderinger og beredskabsplaner. Endvidere gennemgår og vurderer vi, om kravene i henhold til bekendtgørelse om kommunernes budget- og regnskabsvæsen, revision mv. er opfyldt i forhold til it-anvendelsen.