Veröffentlichungen
Die Grundlagen, Strukturen, Methoden und Anforderungen der IT-Prüfung finden Sie in den
IDR Eckpunkte der IT-Prüfung.
Der AK DIS hat zu den folgenden Themen neue Leitlinien veröffentlicht:
News
Juni 2026
Neues aus dem BAK DIS: Intensive Gespräche zum Umgang mit Künstlicher Intelligenz
Der IDR-Bundesarbeitskreis „Digitalisierung und Informationssicherheit“ konnte in diesem Frühjahr nun endlich in Präsenz tagen. Nachdem das Treffen im vergangenen Jahr aufgrund der angespannten Haushaltslagen in den Kommunen einiger Mitglieder des BAK abgesagt werden musste, hat es im März 2026 endlich geklappt.
Zwei Tage lang diskutierten und berieten die Mitglieder des IDR-BAK DIS intensiv über die anstehenden Themen. Auf Einladung des IDR-Vorstandsvorsitzenden Matthias Warnecke waren die Kollegen am 5. und 6. März in Münster zusammengekommen.
Im Mittelpunkt der aktuellen Arbeiten steht das „Prüfen mit KI, Prüfen der KI“. Der Leiter des Arbeitskreises, Alexander Ehrbar von der gpaNRW, betonte die große Relevanz dieses Themas und war sich mit seinen Kollegen einig darüber, dass die Auseinandersetzung mit den Möglichkeiten der KI ein zentraler Schwerpunkt des Arbeitskreises bleiben muss. Dies wurde von allen Anwesenden begrüßt und als grundsätzlicher Beschluss verabschiedet.
Parallel dazu wurde im BAK DIS eine Arbeitshilfe zum Thema „Prüfung eines Berechtigungssystems auf Dokumentenebene“ von Daniel Schultz (RPA Salzgitter) erarbeitet. Die abschließende Freigabe soll im 3. Quartal erfolgen, ebenso wie ein Papier zum Notfallmanagement sowie zum Business‑Continuity‑Management (BCM). Letzteres gewinnt in den öffentlichen Verwaltungen zunehmend an Bedeutung, seitdem größere Naturkatastrophen und umfangreiche Cyber-Angriffe in den zurückliegenden Jahren die massive Gefahr für staatliche Organisationen drastisch aufgezeigt haben. Dass hier eine besondere Verantwortung insbesondere bei Verwaltungsleitungen liegt, wurde in der Diskussion zu diesem Thema klar herausgestellt.
Sven Alsdorf (gpaNRW) und Matthias Warnecke (LWL-RPA) stellten den Kollegen außerdem den Arbeitsstand der neuen Arbeitshilfe zur Prozess‑ und IKS‑Prüfung im IT‑Umfeld vor. Der Entwurf befindet sich derzeit im Qualitäts‑ und Freigabeprozess und wird beim nächsten BAK‑Termin den Mitgliedern ausführlich vorgestellt.
Ein weiteres Thema des Treffens war die Nutzung von Open‑Source‑Software (OSS). Ralf Klomfass (RPA Mainz) hatte den Austausch dazu im BAK initiiert, um eine einheitliche Position für das IDR zu erarbeiten. Die Ergebnisse sollen in einem nächsten Termin zusammengefasst und dann in einem Positionspapier veröffentlicht werden.
Die Frage, ob verbindliche Regelungen zur Informationssicherheit oder lediglich Richtlinien ausreichen, wurde ebenfalls intensiv erörtert. Die Mitglieder des BAK werden dazu ein Positionspapier erstellen und gegebenenfalls durch eine Muster‑Leitlinie ergänzen.
Neben den bereits laufenden Projekten hat der BAK neue Themenfelder identifiziert, die in den kommenden Monaten ebenfalls bearbeitet werden sollen. Dazu gehören die Definition der elektronischen Akte, Löschkonzepte, Revisions‑ und Protokollierungssicherheit sowie die Berücksichtigung des BSI‑Grundschutz‑Konzepts bei der Datensicherung. Auch die Nutzung von Cloud‑ und SaaS‑Angeboten wird künftig genauer beleuchtet, insbesondere hinsichtlich der Prüfrechte für die örtliche Rechnungsprüfung.
Mit zufriedenen Gesichtern reisten die Kollegen nach zwei Tagen intensiver Diskussionen wieder ab.