Unsere IT-Prüfungen verbinden klassische Wirtschaftsprüfung mit moderner Technologiekompetenz. Wir prüfen Informationssicherheits-, IT-Betriebs- und Cloud-Umgebungen nach anerkannten Standards und schaffen damit belastbare Nachweise für Aufsicht, Kunden und Stakeholder.
Wir prüfen IT-gestützte Systeme, Softwareprodukte und Prozessumgebungen, die für den Jahresabschluss, den Zahlungsverkehr oder die regulatorische Berichterstattung relevant sind.
Unsere Prüfungen decken den gesamten Lebenszyklus ab – von der Systementwicklung über Berechtigungs- und Schnittstellenkontrollen bis hin zur Datenverarbeitung und -integrität.
Ergebnis: belastbare Aussagen zur Ordnungsmäßigkeit und Nachvollziehbarkeit IT-gestützter Prozesse.
Wir prüfen Dienstleistungsunternehmen, die IT-Prozesse für Dritte erbringen – von Cloud-Providern über Payment-Plattformen bis zu Outsourcing-Partnern im Finanzbereich.
Wir verbinden die IDW-Anforderungen mit internationalen Standards (ISAE 3402 / SOC 1), um eine weltweit anschlussfähige Prüfungsdokumentation zu liefern.
Der C5-Standard des Bundesamts für Sicherheit in der Informationstechnik (BSI) gilt als Referenzrahmen für sichere Cloud-Services.
Wir prüfen Cloud-Dienstleister sowie Institute, die Cloud-Services nutzen, hinsichtlich der Implementierung und Wirksamkeit von Sicherheits-, Compliance- und Governance-Kontrollen:
Unsere Prüfungen können eigenständig oder integriert mit IDW PS 951 / ISAE 3402 durchgeführt werden – revisionssicher und international anschlussfähig.
DORA verpflichtet Finanz- und Dienstleistungsunternehmen zu einer nachweisbaren digitalen Resilienz.
Wir führen Aufbau- und Wirksamkeitsprüfungen zu Governance, IKT-Risikomanagement, Incident-Handling, operativer Sicherheit, Teststrategien und Drittparteirisikomanagement durch.
Dabei prüfen wir die Konzeption, Umsetzung und Wirksamkeit der Resilienz-Kontrollen entlang der Artikel 5–32 DORA und der begleitenden RTS-/ITS-Standards.
Wenn kritische Vorfälle, Datenpannen oder Systemausfälle auftreten, unterstützen wir bei der unabhängigen Analyse.
Unsere Sonderprüfungen reichen von Security-Assessments über forensische Datenanalysen bis hin zu Incident-Response-Bewertungen und Untersuchungen von IKT-Dienstleistern im Rahmen des Drittparteirisikomanagements.
Als unabhängiger Partner übernehmen wir die vollständige oder teilweise Auslagerung der Internen Revision IT gemäß MaRisk AT 4.4.2 und DORA-Vorgaben.
Unsere Leistungen umfassen die Planung, Durchführung und Dokumentation von IT-Prüfungen innerhalb der internen Revisionsfunktion:
Damit bieten wir Banken, Finanzdienstleistern und FinTechs eine revisionssichere Lösung, um regulatorische Anforderungen vollumfänglich zu erfüllen – ohne eigene IT-Revisionskapazitäten aufbauen zu müssen.
Sie müssen den Inhalt von reCAPTCHA laden, um das Formular abzuschicken. Bitte beachten Sie, dass dabei Daten mit Drittanbietern ausgetauscht werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Turnstile. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Facebook. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von Instagram. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr InformationenSie sehen gerade einen Platzhalterinhalt von X. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Mehr Informationen