Interne Kontrollsysteme: IKS, SOX und ISAE 3402

Startseite / Leistungen / Interne Kontrolle

Wir bauen nicht einfach Kontrollen. Wir stellen sicher, dass Frameworks wie IKS und SOX auf einem soliden organisatorischen, prozessualen und IT-Fundament stehen. Und wir helfen Ihnen, dieses Fundament aufzubauen.

So läuft eine Implementierung ab

Vom Scoping bis zur Prüfungsbereitschaft.


PHASE 1

Scoping & Design

  1. Scoping: Finanzen und IT
  2. Definition der Geschäftsprozesse und vollständige Dokumentation (Flussdiagramme und Prozessbeschreibungen)
  3. Definition der wesentlichen Risiken für die Risiko-Kontroll-Matrix
  4. Entwurf des Kontrolldesigns: Entity Level Controls, IT General Controls und Prozesskontrollen

PHASE 2

Validieren & implementieren

  1. Validierung des Kontrolldesigns und Probeläufe
  2. Behebung von Schwächen im Kontrolldesign
  3. Implementierung der Risiko-Kontroll-Matrix
  4. Unterstützung bei der Kontrolldurchführung und Beurteilung der Nachweise
  5. Pre-Audit-Assessments

PHASE 3

Nachhaltig verankern

  1. Anpassung der IT- und Nicht-IT-Elemente von Organisations- und Prozessstruktur
  2. Jährlicher IKS-Zyklus: Handbücher, Schulungen, Kommunikation
  3. Ausrichtung Ihres IT-Ökosystems auf die Anforderungen des IKS
  4. Abstimmung mit Interner Revision und Revisionsstelle (z. B. Reliance Agreement)

Bereits umgesetzt, in grossem Massstab

15+ Jahre

IKS Konzernverantwortlicher eines globalen Baustoffkonzerns mit 50 operativen Gesellschaften.

5 Jahre

SOX von Grund auf für ein US-kotiertes Unternehmen in Deutschland, den Niederlanden und den USA.

~40

Prozesskontrollen implementiert in 10 Gesellschaften in Asien, Lateinamerika und Afrika, zur Stärkung der globalen Compliance.

1–3

Systeme im Scope. Idealerweise eines, nie mehr als drei finanzrelevante Systeme im Scope Ihres IKS.