Leistungen & Lösungen

GRC-Herausforderungen sicher meistern

Wirkung über alle drei Verteidigungslinien hinweg. Wir decken alle kritischen Bereiche ab, mit fundierter Expertise und strategischer Präzision. Und darüber hinaus. Restrukturierungs- und Neuausrichtungsprojekte für ein solides, nachhaltiges GRC-Fundament sind ein Kern unserer Arbeit.

IKS · SOX · ISAE 3402

Interne Kontrollsysteme

  • Scoping und Scope-Überprüfung: finanziell, nicht-finanziell und IT
  • Design des internen Kontrollsystems (IKS, SOX): Entity Level Controls, Geschäftsprozesskontrollen und IT General Controls
  • ISAE 3402 Readiness von A bis Z, vom Kontrolldesign bis zur Prüfbereitschaft
  • Implementierung, Readiness-Tests, Nachhaltigkeitskonzepte, Mängelbehebung

Interne Kontrollsysteme →

IIA-Standards

(Konzern-)Interne Revision

  • Revisionsmandate und Restrukturierung der Revisionsfunktion
  • Risikobeurteilung und risikobasierte Jahresplanung der Internen Revision
  • QA & PPD, Assurance-Reporting, Berichterstattung an Verwaltungsrat/Audit Committee und Geschäftsleitung
  • Die Interne Revision als Katalysator für die interne Talententwicklung positionieren

(Konzern-)Interne Revision →

ERM · CSRD · KI

Risikomanagement

  • Aufbau des Risikomanagements von Grund auf
  • Finanzielle, nicht-finanzielle und Compliance-Risiken, mit wirksamen Kontrollen zu deren Minderung
  • Wiederverwenden statt neu erarbeiten: Bereitschaft für zusätzliche Anforderungen (z. B. CSRD, ESG)
  • KI-Governance und Risiko-Frameworks (Richtlinien, Kontrollen)

Risikomanagement →

Nicht reguliert

Compliance & Schulung

  • Unternehmensspezifische Compliance-Frameworks, Richtlinien und Prozesse
  • Compliance-Tools und -Prozesse, z. B. Whistleblowing-Systeme
  • Governance-Handbücher für Mitarbeitende und Vorgesetzte
  • Praxisnahe Schulungen und GRC-Awareness-Sessions für das Management

Compliance & Schulung →

Assessments mit festem Umfang

Wissen, wo Sie stehen.

360° GRC Readiness Assessment

Bereit für Finanzierungsrunden, Private-Equity-Beteiligungen, Due Diligence und Prüfungen auf ISAE-Niveau.

Zum 360° Assessment →

GRC Diagnostics in a box

Wissen, wo Sie stehen, bevor es teuer und schmerzhaft wird (und andere nachfragen).

Mehr zur Diagnose →

KMU-Checkliste

Sieben Fragen zeigen Ihnen, wo es wackeln könnte. Keine Konzern-Floskeln, kein Schnickschnack. Direkt. Ehrlich. Praxisnah.

Zur KMU-Checkliste →

«Starke Governance ist nur so belastbar wie das organisatorische, prozessuale und IT-Fundament, auf dem sie basiert – ohne solide Struktur droht selbst das beste Framework zu kollabieren.»

Reto H. Wenger