Reduktion von Kosten aus Kundenaudits

Ausgangssituation

Die teilweise oder ganze Auslagerung von Geschäftsprozessen ist ein anhaltender Trend und auslagernde Unternehmen wollen und müssen sich darauf verlassen können, dass ihr Dienstleister verlässliche Prozesse und interne Kontrollen etabliert hat, über die er für seine Kunden geschäftskritische Dienstleistungen wie etwa IT (Hosting, Managed Services, Software as a Service (SaaS) oder Software as a Platform (SaaP)), Finanzbuchhaltung oder Personalabrechnung erbringt. Folgerichtig suchen auslagernde Unternehmen nach einer formalen Bestätigung durch einen unabhängigen Dritten, dass das bei Ihrem Dienstleister implementierte Interne Kontrollsystem (IKS), ggf. ergänzt um eigene Kontrollen, für die in Anspruch genommenen Dienstleistungen insgesamt ein nahtloses und überschneidungsfreies Ganzes ergibt. 

Dabei helfen dem auslagernden Unternehmen wie auch dem Nutzer branchenübergreifend akzeptierte und etablierte Prüfungsstandards wie der International Standard on Assurance Engagements 3402 (ISAE 3402) mit seiner Deutschen Umsetzung durch den IDW PS 951 oder auch der im US-Markt und bei SEC-gelisteten Gesellschaften weit verbreitete Statement on Standards for Attestation Engagements No. 18 (SSAE 18, überarbeiteter SSAE 16).

Unser Angebot

Wir können in ihrem Dienstleistungsunternehmen Prüfungen nach ISAE 3402, IDW PS 951 und SSAE 18 vornehmen. Dabei führen wir eine  Prüfung Ihres dienstleistungsbezogenen IKS durch, die aus den beiden wesentlichen Phasen der Aufbauprüfung (Beurteilung des Designs der Kontrollen vor dem Hintergrund der eingerichteten Prozesse) und der Wirksamkeitsprüfung (Beurteilung der tatsächlichen Durchführung im Prüfungszeitraum) besteht.

Vor diesen beiden Phasen liegt in der Regel eine Vorbereitungsphase (Readiness Phase), in der wir gemeinsam mit Ihnen die Prüfungsbereitschaft beurteilen.

Nach Abschluss unserer Prüfung können Sie unseren ausführlichen Bericht Ihren Kunden und deren Abschlussprüfern sowie Ihren Interessenten elektronisch zur Verfügung stellen. Dadurch versetzen Sie die Berichtsadressaten in die Lage, sich auf das Prüfungsurteil und die detaillierten Darstellungen des dienstleistungsbezogenen IKS zu stützen. Auf diese Weise kann das Management Ihrer Kunden die Erfüllung seiner Sorgfaltspflichten nachweisen und deren Abschlussprüfer eigene Prüfungshandlungen ggf. reduzieren.

Unsere Leistungen können damit umfassen:

  • Durchführung von Prüfungen des IKS beim Dienstleister nach Typ 1 (Beurteilung der Angemessenheit und Implementierung des IKS) oder Typ 2 (zusätzliche Beurteilung der Wirksamkeit im Beurteilungszeitraum)
  • Unterstützung bei der Vorbereitung auf eine entsprechende Prüfung, zum Beispiel  geeignete Darstellung der Prozesse und Kontrollen in der Beschreibung, Hinweise auf mögliche Effizienzsteigerungen bei der Prüfungsdurchführung und bei den Kontrollnachweisen
  • Design und Implementierung eines IKS (Beratungsleistung unter Ausschluss einer anschließenden Prüfung und Zertifizierung)

Ihr Mehrwert

Für Sie als Dienstleister bedeutet die Beauftragung eines Prüfers Ihrer Wahl eine Prüfung nach einem mit Ihnen abgestimmten Zeitplan, anstelle mehrfacher ad hoc Prüfungen durch Ihre Kunden mit unterschiedlichen Schwerpunkten, kundenspezifischen Anforderungen oder einer Vielzahl von Ansprechpartnern. Auch werden Ihnen durch die Prüfung eventuell vorhandene Schwachstellen in Ihrem dienstleistungsbezogenen IKS aufgezeigt, deren Beseitigung zu einer Stärkung und Optimierung Ihres IKS und Ihrer Geschäftsprozesse beitragen können.

Sie profitieren darüber hinaus noch mehr: Die Möglichkeit, diese anerkannten Prüfungsberichte zur Verfügung stellen zu können, gestattet Ihnen eine erweiterte Kundenansprache und die Ausdehnung Ihrer Geschäftstätigkeit in Marktsegmente, in denen das Vorliegen entsprechender Prüfungsberichte faktisch obligatorisch ist.

Wir besetzen diese Prüfungen mit erfahrenen IT-Prüfern und Branchenexperten, die nicht nur mit der effizienten Durchführung entsprechender IKS-Prüfungen vertraut sind, sondern Sie auch bei der Vorbereitung auf eine entsprechende Prüfung unterstützen können.

Unsere Services

Wir bieten Ihnen einen ganzheitlichen Ansatz zur Begleitung und Leitung von IT-Umstellungsprojekten mit Themen wie:

Ansprechpartner Wilfried Knöpfle

Governance, Risk, Compliance & Technology

Treten Sie mit uns in Kontakt