

Regulatorik & Compliance
Sicherheit im Umgang mit steigenden regulatorischen Anforderungen
Regulatorische Anforderungen entwickeln sich kontinuierlich weiter und stellen Unternehmen vor neue Herausforderungen. Ob NIS2, DORA, KRITIS, GoBD oder Datenschutz – Unternehmen müssen gesetzliche Vorgaben verstehen, Risiken bewerten und geeignete Maßnahmen zur Einhaltung von Compliance-Anforderungen umsetzen.
Wir unterstützen Sie bei der Analyse, Umsetzung und Prüfung regulatorischer Anforderungen. Mit unserer Kombination aus Wirtschaftsprüfungskompetenz, regulatorischem Know-how und technischer Expertise schaffen wir Transparenz, reduzieren Risiken und sorgen für eine nachhaltige Compliance.

Unsere Services zu Regulatorik & Compliance
Die NIS2-Richtlinie stellt Unternehmen vor neue Anforderungen im Bereich Informationssicherheit, Risikomanagement und Governance. Organisationen sind verpflichtet, geeignete Maßnahmen zur Sicherstellung ihrer IT-Resilienz umzusetzen und regulatorische Vorgaben nachweisbar zu gestalten.
Unsere Leistungen umfassen:
-
Betroffenheitsanalyse und Bewertung der regulatorischen Anforderungen
-
Prüfung von IT-Sicherheits- und Risikomanagementmaßnahmen
-
Aufbau bzw. Optimierung von Governance- und Kontrollstrukturen
-
Unterstützung bei der Implementierung von Meldeprozessen und Dokumentationspflichten
-
NIS2 Compliance Audit
-
Durchführung der Pflichtschulungen für Management nach Art. 20 NIS2
Betreiber Kritischer Infrastrukturen unterliegen besonderen Anforderungen an Informationssicherheit und Resilienz. Wir unterstützen Unternehmen bei der Umsetzung regulatorischer Vorgaben sowie bei der unabhängigen Bewertung ihrer Informationssicherheitsmaßnahmen im KRITIS-Umfeld.
Unsere Leistungen umfassen:
-
Analyse und Bewertung KRITIS-relevanter IT- und Organisationsstrukturen
-
Prüfung der Anforderungen gemäß § 8a BSIG
-
Bewertung technischer und organisatorischer Sicherheitsmaßnahmen
-
Durchführung von Angemessenheits- und Wirksamkeitsprüfungen nach IDW PH 9.860.2
-
Analyse von Sicherheitsmaßnahmen und Kontrollsystemen
-
Dokumentation der Ergebnisse und Erstellung belastbarer Nachweise
-
Erstellung eines Prüfberichts als Nachweis gegenüber dem BSI
Mit dem Digital Operational Resilience Act (DORA) steigen die Anforderungen an Finanzunternehmen und deren Dienstleister hinsichtlich digitaler Resilienz, Risikomanagement und IT-Governance.
Unsere Leistungen umfassen:
-
Prüfung der ICT-Risikomanagement- und Sicherheitsprozesse
-
Bewertung der Resilienz kritischer IT-Systeme
-
Analyse von Incident- und Recovery-Prozessen
-
Prüfung von Drittanbieter- und Cloudrisiken
-
Erstellung eines Prüfberichts nach DORA-Anforderungen
Die ordnungsmäßige Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form erfordert klare Prozesse und eine nachvollziehbare Dokumentation.
Unsere Leistungen umfassen:
-
Unterstützung bei der Erstellung und Überarbeitung von Verfahrensdokumentationen
-
GoBD-Complianceprüfungen nach IDW PH 9.860.4
-
GoBD Z3-Beratung
-
Unterstützung bei der Umsetzung GoBD-konformer E‑Rechnungsprozesse
Datenschutz ist längst nicht mehr nur ein rechtliches Thema, sondern ein wesentlicher Bestandteil moderner Unternehmensstrukturen.
Unsere Leistungen umfassen:
-
Datenschutzprüfungen nach IDW PH 9.860.1
-
Identifikation von Schwachstellen und Risiken
-
Handlungsempfehlungen zur Optimierung des Datenschutzmanagements
Die Prüfung nach ISAE3000 im Rahmen des Microsoft SSPA (Supplier Security & Privacy Assurance) berwertet Datenschutz- und Sicherheitskontrollen von Dienstleistern. Ziel ist der Nachweis eines angemessenen Schutzes personenbezogener Daten und sicherheitsrelevanter Prozesse.
Unsere Leistungen umfassen:
-
Durchführung der Prüfung nach ISAE3000 im SSPA-Kontext
Wir unterstützen Unternehmen beim Aufbau und der Implementierung wirksamer Compliance Management Systeme gemäß IDW PS 980 und ISO 37301.
Unsere Leistungen umfassen:
-
CMS Gap-Analysen
-
Compliance-Risikobewertungen
-
Normen- und Pflichtenregister
-
Compliance-Prozesse und Kontrollen
-
Rollen und Verantwortlichkeiten
-
CMS-Implementierung
Warum wir?
.png)
✓
Wirtschaftsprüfung, IT und Compliance aus einer Hand
✓
Zertifizierte Expert:innen mit langjähriger Praxiserfahrung (CISA, CRISC, IT-AuditorIDW, Lead Auditor 27001/ 9001, zert. Datenschutzbeauftragter, CMA)
✓
Praxiserprobte und umsetzungsorientierte Lösungen
✓
Verlässlicher Partner für den Mittelstand
04
Verlässlicher Partner für den Mittelstand
03
Praxiserprobte und umsetzungsorientierte Lösungen
02
Zertifizierte Expert:innen mit langjähriger Praxiserfahrung
(z. B. CISA; Lead Auditor:innen ISO 27001 / 9001; CMA; DSB)
01
FALK GRC IT
Prüfungskompetenz trifft IT-Expertise

Wirtschaftsprüfung, IT und Compliance aus einer Hand
Von der Prüfung über die Beratung bis zur Umsetzung begleiten wir Unternehmen ganzheitlich bei Governance, Risk, Compliance und IT.
Expertise in Compliance.
Confidence through Assurance.