top of page
Besprechung im Büro
falk_GRCI-logo-white_150dpi.png

Die zunehmende Digitalisierung führt zu einer immer stärkeren Abhängigkeit von IT-Systemen und automatisierten Prozessen. Fehlerhafte Systeme, unzureichende Kontrollen oder mangelnde Transparenz können erhebliche Auswirkungen auf Geschäftsprozesse und die Finanzberichterstattung haben.

​

Mit unseren IT Audit & Assurance Leistungen prüfen und bewerten wir IT-Systeme, Softwarelösungen, Kontrollen und Datenprozesse nach anerkannten Prüfungsstandards. Dadurch schaffen wir Transparenz über Risiken und unterstützen Unternehmen bei der Sicherstellung von Compliance, Ordnungsmäßigkeit und IT-Governance.

​

Transparenz und Prüfungssicherheit für IT-Systeme, Prozesse und Kontrollen

IT-Audit & Assurance

Design ohne Titel (4).png

Unsere Services zu IT-Audit & Assurance

 

Die IT-Prüfung nach ISA (DE) 315 ist ein wesentlicher Bestandteil der Jahresabschlussprüfung. Dabei werden IT-Systeme, IT-gestützte Geschäftsprozesse und relevante Kontrollen analysiert, um potenzielle Risiken in der Finanzberichterstattung zu identifizieren und zu bewerten.

​

Unsere Leistungen umfassen:

​

  • Analyse der IT-Systemlandschaft

  • Bewertung von IT-Risiken und Kontrollen

  • Prüfung von IT General Controls (ITGCs)

  • Analyse von Berechtigungen, Schnittstellen und Datenflüssen

  • Dokumentation der Ergebnisse und Handlungsempfehlungen

​

Eine Softwareprüfung nach IDW PS 880 beurteilt die Ordnungsmäßigkeit und Funktionsfähigkeit von Softwarelösungen. Sie unterstützt Softwarehersteller und Anwender dabei, die Zuverlässigkeit, Nachvollziehbarkeit und Compliance ihrer Software nachzuweisen

​

Unsere Leistungen umfassen: 

​

  • Prüfung des Softwareentwicklungsprozesses

  • Bewertung der Angemessenheit und Funktionalität von Programmfunktionen

  • Analyse von Softwaresicherheit

  • Prüfung der Verfahrensdokumentation

  • Erstellung eines Prüfungsberichts und Softwarebescheinigung gemäß IDW PS 880

​

 

SAP-Systeme bilden häufig die Grundlage zentraler Geschäfts- und Rechnungslegungsprozesse. Wir prüfen die Sicherheit, Ordnungsmäßigkeit und Wirksamkeit von SAP-Systemen sowie der darin implementierten Kontrollen.

​

Unsere Leistungen umfassen:

 

  • SAP-Basis und Systembetrieb

  • SAP-Berechtigungs- und Rollenkonzepte

  • SAP-gestützte Geschäftsprozesse und Kontrollen

  • Segregation of Duties (SoD)

IT-Projekte und Systemmigrationen sind häufig mit hohen Risiken für Prozesse, Datenqualität und Systemstabilität verbunden. Wir unterstützen Unternehmen durch unabhängige Prüfungen bei der Bewertung von Projektvorgehen, Migrationen und deren Auswirkungen auf Geschäftsprozesse und IT-Systeme.

​

Unsere Leistungen umfassen:

​

  • Projektbegleitende Prüfung von IT-Projekten nach IDW PS 850

  • Ex Post Migrationsprüfungen nach IDW PS 860

Durch den Einsatz spezialisierter Analysemethoden und Prüfungssoftware können Auffälligkeiten, Risiken und Unregelmäßigkeiten in großen Datenbeständen effizient identifiziert und bewertet werden.

​

Unsere Leistungen umfassen:

​

  • Journal Entry Testing (ISA 240)

  • IDEA-Datenanalysen

Interne Kontrollsysteme schaffen Transparenz und Vertrauen in Geschäftsprozesse. Wir prüfen die Angemessenheit und Wirksamkeit von Kontrollen und unterstützen Unternehmen beim Nachweis eines funktionierenden Kontrollumfelds gegenüber Kunden, Prüfern und Geschäftspartnern.

​

Unsere Leistungen umfassen:

​

  • Prüfung des internen Kontrollsystems nach IDW PS 951 Typ 1 & Typ 2

  • Prüfung des internen Kontrollsystems nach ISAE 3402 Typ 1 & Typ 2

​

Die Interne Revision ist ein wesentlicher Bestandteil eines wirksamen Governance- und Kontrollsystems. Wir beurteilen die Angemessenheit und Wirksamkeit der Revisionsfunktion sowie deren organisatorische und fachliche Ausgestaltung.

​

Unsere Leistungen umfassen:

​

  • Prüfung der internen Revision nach IDW PS 983

​

Die IT Due Diligence schafft Transparenz über die IT-Organisation, Systeme und Risiken eines Unternehmens im Rahmen von Transaktionen und Investitionsentscheidungen. Ziel ist die Bewertung der Leistungsfähigkeit, Sicherheit und Zukunftsfähigkeit der IT-Landschaft.

​

Unsere Leistungen umfassen:

​

  • Analyse von IT-Infrastruktur und Anwendungen

  • Bewertung von IT-Risiken und Cyber Security

  • Analyse von IT-Prozessen und IT-Organisation

  • Identifikation von Optimierungs- und Integrationspotenzialen

  • Unterstützung bei Transaktions- und Investitionsentscheidungen

​

04

Verlässlicher Partner für den Mittelstand

03

Praxiserprobte und umsetzungsorientierte Lösungen

02

Zertifizierte Expert:innen mit langjähriger Praxiserfahrung

​

(z. B. CISA; Lead Auditor:innen ISO 27001 / 9001; CMA; DSB)

01

FALK GRC IT

Prüfungskompetenz trifft IT-Expertise

Selbstbewusste Geschäftsfrau lächelt

Wirtschaftsprüfung, IT und Compliance aus einer Hand

Von der Prüfung über die Beratung bis zur Umsetzung begleiten wir Unternehmen ganzheitlich bei Governance, Risk, Compliance und IT.

bottom of page