Problemlos durch die IT-Prüfung

Januar 10, 2023

Zunehmend wird eine externe IT-Audit (früher 'EDV-Audit') veranlasst Organisationen zunehmend dazu, das Testen zu verbessern. Bei jeder IT-Änderung muss nämlich nachgewiesen werden können, welche Tests durchgeführt wurden, welche Ergebnisse daraus resultierten und wie der Abnahmeprozess verlief. Ein großer Teil dieser Testherausforderung liegt in der konsistenten Aufzeichnung.

Testen mit TOPdesk

Genau diese konsistente Erfassung ist die Herausforderung für viele Organisationen. Für den Prozess, in dem Änderungen vorgenommen werden, wird häufig eine Service-Management-Anwendung wie TOPdesk eingesetzt. Darin werden Berichte von Benutzern in Form von Vorfällen und Problemen erfasst. Die Einsicht in die verschiedenen Berichte führt zu Änderungsanträgen (auch 'Request for Change' oder 'RFC' genannt). Innerhalb der Service-Management-Anwendung wird der Status des RFCs verfolgt: Entwurf, Erstellung, Test und schließlich "ready to go live".

Die Aufzeichnung, dass sich ein RFC in der Testphase befindet, sagt jedoch noch wenig über den Fortschritt des Testprozesses aus. Schließlich verlangt ein Auditor, der nach den von ISACA erstellten Richtlinien arbeitet, mehr Einblick in die zugrunde liegenden Testaktivitäten (AI7 Install and Accredit Solutions and Changes). Daher werden die Testergebnisse vorübergehend in Excel erfasst und auf einem Netzlaufwerk oder an einem anderen Ort gespeichert. Dies kostet unnötig viel Zeit (und damit Geld), außerdem kann der Änderungsprozess mit dieser Arbeitsmethode nicht schlüssig sein.

Testersuite

Durch die Verwendung von Testersuite als Lösung für das Testen und das Testmanagement kann eine Testprojekt für den entsprechenden RFC leicht mit der Wiederverwendung von zuvor vorbereiteten Testfälle (z.B. aus dem Implementierungsprojekt) gestartet werden. Dazu gehört auch ein Verweis auf den RFC in der Service-Management-Anwendung. Nach der Planung der aktualisierten Tests führen die Tester oder Kernbenutzer die Tests durch und zeichnen die Ergebnisse in Testersuite auf. Alle Testergebnisse werden aufgezeichnet und können einfach über einen Workflow bearbeitet werden. Für alle Aktionen erfolgt ein automatisches Reporting, was ebenfalls Personen und Zeit spart. So ist auch im Nachhinein klar, wer welchen Test durchgeführt hat, wer die Freigabe erteilt hat und wie die Testergebnisse aussahen.

Der Nachweis des formalen Prozesses ist bei einem IT-Audit wichtig. Mit Testersuite als Werkzeug für das Testen und Testmanagement können Sie die Compliance-Vorschriften leicht einhalten, ohne zusätzliche Zeit für die Aufzeichnung der Testergebnisse aufwenden zu müssen. Wenn Sie die Out-of-the-Box-Integration mit TOPdesk nutzen, können Sie den gesamten Änderungsprozess von A bis Z transparent machen. Ihr IT-Auditor erhält einen einfachen Einblick in die Erstellung der Änderung, die abgeschlossenen Phasen und die am Prozess beteiligten Personen. Diese Verbindung fördert auch das strukturierte Testen von Änderungen und vereinfacht die Wiederverwendung von Testfälle , die in der Vergangenheit erstellt wurde.

Sie möchten mehr über dieses Thema erfahren? Vereinbaren Sie ein unverbindliches Beratungsgespräch mit uns.

Wollen auch Sie besser und intelligenter testen?

Entdecken Sie unsere benutzerfreundlichen Cloud-Produkte

Testersuite verwendet Cookies. Bitte geben Sie an, welche Cookies Sie akzeptieren. Weitere Informationen finden Sie in unserer Datenschutzerklärung.