Regularotik & Compliance
Sicherheit im Umgang mit steigenden regulatorischen Anforderungen
Regulatorische Anforderungen entwickeln sich kontinuierlich weiter und stellen Unternehmen vor neue Herausforderungen. Ob NIS2, DORA, KRITIS, GoBD oder Datenschutz – Unternehmen müssen gesetzliche Vorgaben verstehen, Risiken bewerten und geeignete Maßnahmen zur Einhaltung von Compliance-Anforderungen umsetzen.
​
Wir unterstützen Unternehmen bei der Analyse, Umsetzung und Prüfung regulatorischer Anforderungen. Mit unserer Kombination aus Wirtschaftsprüfungskompetenz, regulatorischem Know-how und technischer Expertise schaffen wir Transparenz, reduzieren Risiken und sorgen für eine nachhaltige Compliance.
Unsere Services zu Regulatorik & Compliance
Â
Die NIS2-Richtlinie stellt Unternehmen vor neue Anforderungen im Bereich Informationssicherheit, Risikomanagement und Governance. Organisationen sind verpflichtet, geeignete Maßnahmen zur Sicherstellung ihrer IT-Resilienz umzusetzen und regulatorische Vorgaben nachweisbar zu gestalten.
​
Unsere Leistungen umfassen:
​
-
Betroffenheitsanalyse und Bewertung der regulatorischen Anforderungen
-
Prüfung von IT-Sicherheits- und Risikomanagementmaßnahmen
-
Aufbau bzw. Optimierung von Governance- und Kontrollstrukturen
-
Unterstützung bei der Implementierung von Meldeprozessen und Dokumentationspflichten
-
NIS2 Compliance Audit
-
Durchführung der Pflichtschulungen für Management nach Art. 20 NSI2
​
Â
Betreiber Kritischer Infrastrukturen unterliegen besonderen Anforderungen an Informationssicherheit und Resilienz. Wir unterstützen Unternehmen bei der Umsetzung regulatorischer Vorgaben sowie bei der unabhängigen Bewertung ihrer Informationssicherheitsmaßnahmen im KRITIS-Umfeld.
​
Unsere Leistungen umfassen:Â
​
-
Analyse und Bewertung KRITIS-relevanter IT- und Organisationsstrukturen
-
Prüfung der Anforderungen gemäß § 8a BSIG
-
Bewertung technischer und organisatorischer Sicherheitsmaßnahmen
-
Durchführung von Angemessenheits- und Wirksamkeitsprüfungen nach IDW PH 9.860.2
-
Analyse von Sicherheitsmaßnahmen und Kontrollsystemen
-
Dokumentation der Ergebnisse und Erstellung belastbarer Nachweise
-
Erstellung eines Prüfberichts als Nachweis gegenüber dem BSIÂ
​
Â
Mit dem Digital Operational Resilience Act (DORA) steigen die Anforderungen an Finanzunternehmen und deren Dienstleister hinsichtlich digitaler Resilienz, Risikomanagement und IT-Governance.Â
​
Unsere Leistungen umfassen:
Â
-
Prüfung der ICT-Risikomanagement- und Sicherheitsprozesse
-
Bewertung der Resilienz kritischer IT-Systeme
-
Analyse von Incident- und Recovery-Prozessen
-
Prüfung von Drittanbieter- und CloudrisikenÂ
-
Erstellung eines Prüfberichts nach DORA-Anforderungen
Die ordnungsmäßige Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form erfordert klare Prozesse und eine nachvollziehbare Dokumentation.
​
Unsere Leistungen umfassen:
​
-
Unterstützung bei der Erstellung und Überarbeitung von Verfahrensdokumentationen
-
GoBD-Complianceprüfungen nach IDW PH 9.860.4Â
-
GoBD Z3-BeratungÂ
Datenschutz ist längst nicht mehr nur ein rechtliches Thema, sondern ein wesentlicher Bestandteil moderner Unternehmensstrukturen.Â
​
Unsere Leistungen umfassen:
​
-
Datenschutzprüfungen nach IDW PH 9.860.1
-
Identifikation von Schwachstellen und Risiken
-
Handlungsempfehlungen zur Optimierung des Datenschutzmanagements
Die Prüfung nach ISAE3000 im Rahmen des Microsoft SSPA (Supplier Security & Privacy Assurance) berwertet Datenschutz- und Sicherheitskontrollen von Dienstleistern. Ziel ist der Nachweis eines angemessenen Schutzes personenbezogener Daten und sicherheitsrelevanter Prozesse.
​
Unsere Leistungen umfassen:
​
-
Durchführung der Prüfung nach ISAE3000 im SSPA-Kontext
​
04
Verlässlicher Partner für den Mittelstand
03
Praxiserprobte und umsetzungsorientierte Lösungen
02
Zertifizierte Expert:innen mit langjähriger Praxiserfahrung
​
(z. B. CISA; Lead Auditor:innen ISO 27001 / 9001; CMA; DSB)
01
FALK GRC IT
Prüfungskompetenz trifft IT-Expertise
Wirtschaftsprüfung, IT und Compliance aus einer Hand
Von der Prüfung über die Beratung bis zur Umsetzung begleiten wir Unternehmen ganzheitlich bei Governance, Risk, Compliance und IT.