top of page
KI_generated_compliance.jpg
falk_GRCI-logo-white_150dpi.png

Regularotik & Compliance

Sicherheit im Umgang mit steigenden regulatorischen Anforderungen

Regulatorische Anforderungen entwickeln sich kontinuierlich weiter und stellen Unternehmen vor neue Herausforderungen. Ob NIS2, DORA, KRITIS, GoBD oder Datenschutz – Unternehmen müssen gesetzliche Vorgaben verstehen, Risiken bewerten und geeignete Maßnahmen zur Einhaltung von Compliance-Anforderungen umsetzen.

​

Wir unterstützen Unternehmen bei der Analyse, Umsetzung und Prüfung regulatorischer Anforderungen. Mit unserer Kombination aus Wirtschaftsprüfungskompetenz, regulatorischem Know-how und technischer Expertise schaffen wir Transparenz, reduzieren Risiken und sorgen für eine nachhaltige Compliance.

Design ohne Titel (4).png

Unsere Services zu Regulatorik & Compliance

 

Die NIS2-Richtlinie stellt Unternehmen vor neue Anforderungen im Bereich Informationssicherheit, Risikomanagement und Governance. Organisationen sind verpflichtet, geeignete Maßnahmen zur Sicherstellung ihrer IT-Resilienz umzusetzen und regulatorische Vorgaben nachweisbar zu gestalten.

​

Unsere Leistungen umfassen:

​

  • Betroffenheitsanalyse und Bewertung der regulatorischen Anforderungen

  • Prüfung von IT-Sicherheits- und Risikomanagementmaßnahmen

  • Aufbau bzw. Optimierung von Governance- und Kontrollstrukturen

  • Unterstützung bei der Implementierung von Meldeprozessen und Dokumentationspflichten

  • NIS2 Compliance Audit

  • Durchführung der Pflichtschulungen für Management nach Art. 20 NSI2

​

 

Betreiber Kritischer Infrastrukturen unterliegen besonderen Anforderungen an Informationssicherheit und Resilienz. Wir unterstützen Unternehmen bei der Umsetzung regulatorischer Vorgaben sowie bei der unabhängigen Bewertung ihrer Informationssicherheitsmaßnahmen im KRITIS-Umfeld.

​

Unsere Leistungen umfassen: 

​

  • Analyse und Bewertung KRITIS-relevanter IT- und Organisationsstrukturen

  • Prüfung der Anforderungen gemäß § 8a BSIG

  • Bewertung technischer und organisatorischer Sicherheitsmaßnahmen

  • Durchführung von Angemessenheits- und Wirksamkeitsprüfungen nach IDW PH 9.860.2

  • Analyse von Sicherheitsmaßnahmen und Kontrollsystemen

  • Dokumentation der Ergebnisse und Erstellung belastbarer Nachweise

  • Erstellung eines Prüfberichts als Nachweis gegenüber dem BSI 

​

 

Mit dem Digital Operational Resilience Act (DORA) steigen die Anforderungen an Finanzunternehmen und deren Dienstleister hinsichtlich digitaler Resilienz, Risikomanagement und IT-Governance. 

​

Unsere Leistungen umfassen:

 

  • Prüfung der ICT-Risikomanagement- und Sicherheitsprozesse

  • Bewertung der Resilienz kritischer IT-Systeme

  • Analyse von Incident- und Recovery-Prozessen

  • Prüfung von Drittanbieter- und Cloudrisiken 

  • Erstellung eines Prüfberichts nach DORA-Anforderungen

Die ordnungsmäßige Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form erfordert klare Prozesse und eine nachvollziehbare Dokumentation.

​

Unsere Leistungen umfassen:

​

  • Unterstützung bei der Erstellung und Überarbeitung von Verfahrensdokumentationen

  • GoBD-Complianceprüfungen nach IDW PH 9.860.4 

  • GoBD Z3-Beratung 

Datenschutz ist längst nicht mehr nur ein rechtliches Thema, sondern ein wesentlicher Bestandteil moderner Unternehmensstrukturen. 

​

Unsere Leistungen umfassen:

​

  • Datenschutzprüfungen nach IDW PH 9.860.1

  • Identifikation von Schwachstellen und Risiken

  • Handlungsempfehlungen zur Optimierung des Datenschutzmanagements

Die Prüfung nach ISAE3000 im Rahmen des Microsoft SSPA (Supplier Security & Privacy Assurance) berwertet Datenschutz- und Sicherheitskontrollen von Dienstleistern. Ziel ist der Nachweis eines angemessenen Schutzes personenbezogener Daten und sicherheitsrelevanter Prozesse.

​

Unsere Leistungen umfassen:

​

  • Durchführung der Prüfung nach ISAE3000 im SSPA-Kontext

​

04

Verlässlicher Partner für den Mittelstand

03

Praxiserprobte und umsetzungsorientierte Lösungen

02

Zertifizierte Expert:innen mit langjähriger Praxiserfahrung

​

(z. B. CISA; Lead Auditor:innen ISO 27001 / 9001; CMA; DSB)

01

FALK GRC IT

Prüfungskompetenz trifft IT-Expertise

Selbstbewusste Geschäftsfrau lächelt

Wirtschaftsprüfung, IT und Compliance aus einer Hand

Von der Prüfung über die Beratung bis zur Umsetzung begleiten wir Unternehmen ganzheitlich bei Governance, Risk, Compliance und IT.

bottom of page