Download PDF (2629 kb) - RBS RoeverBroennerSusat
Download PDF (2629 kb) - RBS RoeverBroennerSusat
Download PDF (2629 kb) - RBS RoeverBroennerSusat
Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.
YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.
12 rBs roeverBroennersusat<br />
COMPLIANCE<br />
Zertifizierungen<br />
Die Einhaltung von Standards und die Nutzung von Frameworks können helfen,<br />
die Komplexität im Bereich der IT zu kontrollieren und eine passende IT-Strategie<br />
zu entwickeln. Es gibt bereits diverse Standards in der IT zur Absicherung eines<br />
Unternehmens, zur Aufrechterhaltung eines sicheren Geschäftsbetriebs und zur Einhaltung<br />
von rechtlichen Vorschriften (z. B. HGB und AO). Darüber hinaus unterstützt<br />
<strong>RBS</strong> <strong>RoeverBroennerSusat</strong> Unternehmen bei der Erfüllung von Anforderungen der<br />
Finanzverwaltung (z. B. GoBS und GDPdU), von aufsichtsrechtlichen Anforderungen<br />
(z. B. MaRisk und MaComp) und von betriebswirtschaftlichen Anforderungen (z. B.<br />
Effektivität und Wirtschaftlichkeit).<br />
Gerne beraten wir Sie auch bei der Auswahl und Implementierung der geeigneten<br />
Standards und der Einhaltung von Vorschriften:<br />
Entscheidung für geeignete Teilaspekte der Frameworks und Umsetzung<br />
nützlicher Maßnahmen<br />
Prüfung auf Einhaltung von Standards bzw. auf die Erreichung von Ziel-<br />
vorgaben (Qualität, Sicherheit, Ordnungsmäßigkeit etc.)<br />
Zertifizierung von Softwarelösungen nach dem Prüfungsstandard IDW PS 880<br />
(„Die Prüfung von Softwareprodukten“)<br />
Zertifizierung von ausgelagerten Dienstleistungen nach dem Prüfungsstandard<br />
IDW PS 951 („Die Prüfung des Internen Kontrollsystems beim Dienstleistungs-<br />
unternehmen für auf das Dienstleistungsunternehmen ausgelagerte Funktionen“),<br />
ggf. als Doppelzertifizierung mit dem internationalen Standard ISAE 3402<br />
(„Assurance Reports on Controls at a Service Organization“)<br />
IT-Sicherheitszertifizierungen (DIN ISO/IEC 27001 und IT-Grundschutz nach BSI)<br />
Bescheinigung von Compliance-Managementsystemen gemäß IDW PS 980<br />
(„Grundsätze ordnungsmäßiger Prüfung von Compliance Management Systemen“)<br />
IKS-Beratung<br />
Zahlreiche nationale und internationale Vorschriften verlangen von Unternehmen die<br />
Einrichtung eines angemessenen und wirksamen Internen Kontrollsystems (IKS). Beispiele<br />
für derartige Vorschriften sind der § 91 Abs. 2 Aktiengesetz oder Section 404 des<br />
US-amerikanischen Sarbanes-Oxley Act (SOx).