top of page
Header_Compliance_Regulatorik.png
falk_GRCI-logo-white_150dpi.png

Regulatorik & Compliance

Sicherheit im Umgang mit steigenden regulatorischen Anforderungen

Regulatorische Anforderungen entwickeln sich kontinuierlich weiter und stellen Unternehmen vor neue Herausforderungen. Ob NIS2, DORA, KRITIS, GoBD oder Datenschutz – Unternehmen müssen gesetzliche Vorgaben verstehen, Risiken bewerten und geeignete Maßnahmen zur Einhaltung von Compliance-Anforderungen umsetzen.

Wir unterstützen Sie bei der Analyse, Umsetzung und Prüfung regulatorischer Anforderungen. Mit unserer Kombination aus Wirtschaftsprüfungskompetenz, regulatorischem Know-how und technischer Expertise schaffen wir Transparenz, reduzieren Risiken und sorgen für eine nachhaltige Compliance.

Ankunft zum Geschäftstreffen


Unsere Services zu Regulatorik & Compliance

 

Die NIS2-Richtlinie stellt Unternehmen vor neue Anforderungen im Bereich Informationssicherheit, Risikomanagement und Governance. Organisationen sind verpflichtet, geeignete Maßnahmen zur Sicherstellung ihrer IT-Resilienz umzusetzen und regulatorische Vorgaben nachweisbar zu gestalten.

Unsere Leistungen umfassen:

  • Betroffenheitsanalyse und Bewertung der regulatorischen Anforderungen

  • Prüfung von IT-Sicherheits- und Risikomanagementmaßnahmen

  • Aufbau bzw. Optimierung von Governance- und Kontrollstrukturen

  • Unterstützung bei der Implementierung von Meldeprozessen und Dokumentationspflichten

  • NIS2 Compliance Audit

  • Durchführung der Pflichtschulungen für Management nach Art. 20 NIS2

 

Betreiber Kritischer Infrastrukturen unterliegen besonderen Anforderungen an Informationssicherheit und Resilienz. Wir unterstützen Unternehmen bei der Umsetzung regulatorischer Vorgaben sowie bei der unabhängigen Bewertung ihrer Informationssicherheitsmaßnahmen im KRITIS-Umfeld.

Unsere Leistungen umfassen: 

  • Analyse und Bewertung KRITIS-relevanter IT- und Organisationsstrukturen

  • Prüfung der Anforderungen gemäß § 8a BSIG

  • Bewertung technischer und organisatorischer Sicherheitsmaßnahmen

  • Durchführung von Angemessenheits- und Wirksamkeitsprüfungen nach IDW PH 9.860.2

  • Analyse von Sicherheitsmaßnahmen und Kontrollsystemen

  • Dokumentation der Ergebnisse und Erstellung belastbarer Nachweise

  • Erstellung eines Prüfberichts als Nachweis gegenüber dem BSI 

 

Mit dem Digital Operational Resilience Act (DORA) steigen die Anforderungen an Finanzunternehmen und deren Dienstleister hinsichtlich digitaler Resilienz, Risikomanagement und IT-Governance. 

Unsere Leistungen umfassen:

 

  • Prüfung der ICT-Risikomanagement- und Sicherheitsprozesse

  • Bewertung der Resilienz kritischer IT-Systeme

  • Analyse von Incident- und Recovery-Prozessen

  • Prüfung von Drittanbieter- und Cloudrisiken 

  • Erstellung eines Prüfberichts nach DORA-Anforderungen

Die ordnungsmäßige Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form erfordert klare Prozesse und eine nachvollziehbare Dokumentation.

Unsere Leistungen umfassen:

  • Unterstützung bei der Erstellung und Überarbeitung von Verfahrensdokumentationen

  • GoBD-Complianceprüfungen nach IDW PH 9.860.4 

  • GoBD Z3-Beratung 

  • Unterstützung bei der Umsetzung GoBD-konformer E‑Rechnungsprozesse

Datenschutz ist längst nicht mehr nur ein rechtliches Thema, sondern ein wesentlicher Bestandteil moderner Unternehmensstrukturen. 

Unsere Leistungen umfassen:

  • Datenschutzprüfungen nach IDW PH 9.860.1

  • Identifikation von Schwachstellen und Risiken

  • Handlungsempfehlungen zur Optimierung des Datenschutzmanagements

Die Prüfung nach ISAE3000 im Rahmen des Microsoft SSPA (Supplier Security & Privacy Assurance) berwertet Datenschutz- und Sicherheitskontrollen von Dienstleistern. Ziel ist der Nachweis eines angemessenen Schutzes personenbezogener Daten und sicherheitsrelevanter Prozesse.

Unsere Leistungen umfassen:

  • Durchführung der Prüfung nach ISAE3000 im SSPA-Kontext

Wir unterstützen Unternehmen beim Aufbau und der Implementierung wirksamer Compliance Management Systeme gemäß IDW PS 980 und ISO 37301.

Unsere Leistungen umfassen:

  • CMS Gap-Analysen

  • Compliance-Risikobewertungen

  • Normen- und Pflichtenregister

  • Compliance-Prozesse und Kontrollen

  • Rollen und Verantwortlichkeiten

  • CMS-Implementierung

Warum wir?

Governance.(2).png

✓ 

Wirtschaftsprüfung, IT und Compliance aus einer Hand

Zertifizierte Expert:innen mit langjähriger Praxiserfahrung (CISA, CRISC, IT-AuditorIDW, Lead Auditor 27001/ 9001, zert. Datenschutzbeauftragter, CMA)

Praxiserprobte und umsetzungsorientierte Lösungen

Verlässlicher Partner für den Mittelstand

04

Verlässlicher Partner für den Mittelstand

03

Praxiserprobte und umsetzungsorientierte Lösungen

02

Zertifizierte Expert:innen mit langjähriger Praxiserfahrung

(z. B. CISA; Lead Auditor:innen ISO 27001 / 9001; CMA; DSB)

01

FALK GRC IT

Prüfungskompetenz trifft IT-Expertise

Selbstbewusste Geschäftsfrau lächelt

Wirtschaftsprüfung, IT und Compliance aus einer Hand

Von der Prüfung über die Beratung bis zur Umsetzung begleiten wir Unternehmen ganzheitlich bei Governance, Risk, Compliance und IT.

Expertise in Compliance.

Confidence through Assurance.

bottom of page