IT-revISIon wird Immer wichtiger

Größe: px
Ab Seite anzeigen:

Download "IT-revISIon wird Immer wichtiger"

Transkript

1 IT-Systemprüfung

2 2

3 IT-Revision wird immer wichtiger Haben Sie sich schon einmal gefragt, warum Ihr -Postfach im Büro, das Sie vor fünf Jahren zweimal täglich geleert haben, inzwischen kaum noch genutzt wird? Denkt Ihr Unternehmen auch über die Nutzung von Cloud-Diensten nach? Fragen Sie sich, ob Ihr Unternehmen der Digitalisierung gewachsen ist? Und wie hoch ist der Anteil der automatisch generierten Buchungen in Ihrer Finanzbuchhaltung? Stellen Sie sicher, dass Ihre IT-gestützten Prozesse, Ihre Projekte und Ihre Kommunikation über den Grad an Sicherheit und Verlässlichkeit verfügen, den sie auch verdienen. 3

4 Anforderungen AN den Einsatz von IT Der Einsatz von Informationstechnologie ist in deutschen Unternehmen eine Selbstverständlichkeit. Rechnungslegung und operative Prozesse sind in der Regel hoch integriert, weitgehend digitalisiert und automatisiert, um einen bestmöglichen Mehrwert durch die IT zu erreichen. Sicherheit und Ordnungsmäßigkeit sind die Eckpfeiler einer verlässlichen und rechtskonformen Datenverarbeitung. Die Einhaltung der Sicherheits- und Ordnungsmäßigkeitsanforderungen basiert auf der Einhaltung der Grundprinzipien der Datenverarbeitung. Dies sind unter anderem Vertraulichkeit, Integrität und Verfügbarkeit. Quick-Check IT-Systemprüfung als Aufbauprüfung (Zertifizierungsfähigkeit) IT-Systemprüfung mit Wirksamkeitsprüfung nach PS 330 IT-Systemprüfung mit Zertifizierung 4

5 5

6 6

7 Sofern diese Anforderungen durchgängig erfüllt werden, hat das Unternehmen eine Basis geschaffen, um elektronische Informationen angemessen verarbeiten und schützen zu können sowie um interne und externe rechtliche und regulatorische Anforderungen einzuhalten (Compliance). Hierbei wird wesentlicher Handlungsbedarf identifiziert, priorisiert und mit Handlungsempfehlungen versehen. Der Wirtschaftsprüfer beurteilt das interne Kontrollsystem der IT gemäß IDW PS 330. Je nach Auftragsumfang kann dies in verschiedenen Detailtiefen erfolgen. Im Rahmen der IT-Systemprüfung werden die anwendungsabhängigen und -unabhängigen Kontrollen der IT untersucht, um eine Aussage über mögliche Fehlerrisiken, d. h. des Risikos wesentlicher Fehler in der IT-Systemlandschaft, treffen zu können. 7

8 Möglichkeiten der IT-Systemprüfung Die Spezialisten des Geschäftsbereichs IT-Revision von Ebner Stolz bieten eine IT-Systemprüfung mit unterschiedlicher Prüfungstiefe an. So kann sich z. B. die Geschäftsführung in einem Quick- Check von der Sicherheit und Ordnungsmäßigkeit der IT-Systeme überzeugen, der Abschlussprüfer die notwendige Sicherheit über die Verlässlichkeit der Rechnungslegung gewinnen und Geschäftspartnern gegenüber kann die Sicherheit der Daten und Verfahren nachgewiesen werden. Neben den einschlägigen IT-Prüfungsbereichen beurteilen wir regelmäßig die Anforderungen bzw. die Umsetzung der sich aus gesetzlichen Änderungen ergebenden Veränderungen der IT-Kontrollen und IT-Verfahren. 8

9 Prüfungsfelder DER IT-SYSTEMPRÜFUNG Gegenstand der Systemprüfung gem. IDW PS 330 sind die folgenden Prüfungsfelder: Physische Sicherungsmaßnahmen Logische Zugriffskontrollen IT-Organisation IT- Überwachungs- system IT-Umfeld (insbesondere IT-Strategie und IT-Sicherheitskonzept) IT-gestützte Geschäfts- prozesse IT-Infrastruktur IT-Outsourcing Datensicherungs- und Auslagerungsverfahren Regelungen zum Regel- und Notbetrieb Sicherung der Betriebsbereitschaft IT-Anwendungen Internet Programmfunktionen Auswahl-, Entwicklungsund Änderungsprozess Implementierung 9

10 GBIT Der Geschäftsbereich IT-Revision Mit rund Mitarbeitern gehört Ebner Stolz zu den großen etablierten Prüfungs- und Beratungsunternehmen in Deutschland. Wir sind mit unseren 15 Standorten in den wesentlichen Wirtschaftsregionen deutschlandweit flächendeckend vertreten. Unser Geschäftsbereich IT-Revision mit mehr als 30 Spezialisten ist führend im Bereich der mittelständigen Wirtschaftsprüfungsgesellschaften. Unsere Mitarbeiter verfügen über langjährige Berufserfahrungen in der Durchführung von Prüfungs- und Beratungsaufträgen im Bereich der Informationstechnologie. Wir begegnen Ihnen auf Augenhöhe und werden stets die beste Lösung für Ihr Unternehmen mit Ihnen zusammen suchen. Vorgefertigte Konzepte werden Sie bei uns nicht finden. 10

11 Ihre Ansprechpartner Mark Alexander Butzke WP StB CISA CRISC Partner Arnulfstraße München Telefon Holger Klindtworth CISA CIA CISM Partner Ludwig-Erhard-Straße Hamburg Telefon [email protected] 11

12

Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen nach IDW PS 951/ISAE 3402

Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen nach IDW PS 951/ISAE 3402 Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen nach IDW PS 951/ISAE 3402 Ihr Mehrwert einer Bescheinigung nach IDW PS 951/ISAE 3402 Professionelle Dienstleister im IT-Bereich können

Mehr

Qualitätsbewusstsein und die Stellung der IT-Revision innerhalb des Unternehmens stärken und Verbesserungspotenzial

Qualitätsbewusstsein und die Stellung der IT-Revision innerhalb des Unternehmens stärken und Verbesserungspotenzial Interne Revision Quality Assurance Review der Internen IT-Revision Zielsetzung Die durchgängige Abbildung der Wertschöpfungskette in IT-Systemen erfordert die Etablierung einer funktionsfähigen IT-Revision

Mehr

wurden, damit die Auswirkungen des Systemwechsels angemessen berücksichtigt werden. Dies beinhaltet die Fragestellungen,

wurden, damit die Auswirkungen des Systemwechsels angemessen berücksichtigt werden. Dies beinhaltet die Fragestellungen, Migrationsprüfung 2 Migrationsprüfung WAS IST DAS? Die Migrationsprüfung ist eine Teilprüfung der projektbegleitenden Prüfung. Im Rahmen einer Migration wird eine alte Systemlandschaft in eine neue Systemlandschaft

Mehr

Informationssicherheitsmanagement

Informationssicherheitsmanagement Informationssicherheitsmanagement ISO 2700X Zielsetzung Informationen gewinnen als Wettbewerbsfaktor zuneh- Um dieser heterogenen Anspruchslandschaft gerecht Ein hierzu international verbreiteter Ansatz

Mehr

IDR Prüfungsleitlinie 111 "Die IKS-Prüfung in der Rechnungsprüfung" IDR Prüfungsleitlinie L 111 "Die IKS-Prüfung in der Rechnungsprüfung"

IDR Prüfungsleitlinie 111 Die IKS-Prüfung in der Rechnungsprüfung IDR Prüfungsleitlinie L 111 Die IKS-Prüfung in der Rechnungsprüfung IDR Prüfungsleitlinie L 111 Stand 07.02.2018 Inhaltsverzeichnis 1. Vorbemerkungen... 3 2. Begriff und Aufgaben des Internen Kontrollsystems (IKS)... 3 2.1 Prüfung des Aufbaus des Internen Kontrollsystems...

Mehr

Mandanteninformation. IT - Systemcheck. DR. NEUMANN SCHMEER UND PARTNER Rechtsanwälte Wirtschaftsprüfer Steuerberater

Mandanteninformation. IT - Systemcheck. DR. NEUMANN SCHMEER UND PARTNER Rechtsanwälte Wirtschaftsprüfer Steuerberater Mandanteninformation IT - Systemcheck - Sicherheit für den Geschäftsführer - Die Informationstechnologie ist im Geschäftsalltag allgegenwärtig. Dabei werden unabhängig von der Unternehmensgröße rechtlich

Mehr

RSP International. Ihr Partner in Osteuropa und Zentralasien

RSP International. Ihr Partner in Osteuropa und Zentralasien Interne Kontrolle Empfehlungen des Finanzministeriums und praktische Aspekte Hamburg, 4. Juli 2014 RSP International Ihr Partner in Osteuropa und Zentralasien Internes Kontrollsystem (IKS) als Element

Mehr

NATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT!

NATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT! NATIONALES IT-SICHERHEITSGESETZ? UNS ALS KOMMUNE BETRIFFT DAS DOCH NICHT! Hannelore Jorgowitz Studium der Volkswirtschaftslehre an der Universität Heidelberg Lead Expert Compliance EuroPriSe Legal Expert

Mehr

Entwurf IDW Prüfungsstandard: Abschlussprüfung bei teilweiser Auslagerung der Rechnungslegung auf Dienstleistungsunternehmen (IDW EPS 331)

Entwurf IDW Prüfungsstandard: Abschlussprüfung bei teilweiser Auslagerung der Rechnungslegung auf Dienstleistungsunternehmen (IDW EPS 331) Entwurf IDW Prüfungsstandard: Abschlussprüfung bei teilweiser Auslagerung der Rechnungslegung auf Dienstleistungsunternehmen (IDW EPS 331) (Stand: 03.12.2002) 1 Der Hauptfachausschuss (HFA) des IDW hat

Mehr

Informationssicherheit

Informationssicherheit Informationssicherheit Möglichkeiten der Umsetzung in kleinen und mittelständischen Unternehmen und Organisationen Dr. Thomas Kemmerich [email protected] Tel.: 0421 218 63910 http://www-rn.informatik.uni-bremen.de/kemmer/index.html

Mehr

Kurztestat über die Softwarezertifizierung des Programms Fromm-FINA2000 bei Fromm & Co. GmbH Niedergörsdorf OT Seehausen

Kurztestat über die Softwarezertifizierung des Programms Fromm-FINA2000 bei Fromm & Co. GmbH Niedergörsdorf OT Seehausen 2. Ausfertigung Kurztestat über die Softwarezertifizierung des Programms Fromm-FINA2000 bei Fromm & Co. GmbH Niedergörsdorf OT Seehausen Inhaltsverzeichnis Seite 1. Auftrag und Auftragsdurchführung 3 2.

Mehr

Prüfungsbericht. Mecklenburgische Lebensversicherungs-AG Hannover

Prüfungsbericht. Mecklenburgische Lebensversicherungs-AG Hannover Prüfungsbericht Mecklenburgische Lebensversicherungs-AG Hannover Prüfungsbericht zur Angemessenheit und Implementierung des Compliance-Management-Systems (CMS) der Mecklenburgische Lebensversicherungs-AG

Mehr

Bescheinigung über eine unabhängige betriebswirtschaftliche

Bescheinigung über eine unabhängige betriebswirtschaftliche Bescheinigung über eine unabhängige betriebswirtschaftliche Prüfung Tchibo GmbH Hamburg Nachhaltigkeitsbericht der Tchibo GmbH, Hamburg, für das Geschäftsjahr vom 1. Januar bis 31. Dezember 2014 Engagement:

Mehr

Prüfungsbericht. Westfälische Provinzial Versicherung Aktiengesellschaft Münster

Prüfungsbericht. Westfälische Provinzial Versicherung Aktiengesellschaft Münster Prüfungsbericht Westfälische Provinzial Versicherung Aktiengesellschaft Münster Prüfungsbericht zur Angemessenheit des Compliance-Management-Systems der Westfälischen Provinzial Versicherung Aktiengesellschaft

Mehr

Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen

Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen , Hofäckerstr. 32, 74374 Zaberfeld Antrag auf Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS) gem. ISO/IEC 27001:2013 und Fragebogen Das nachfolgend aufgeführte Unternehmen (im Folgenden

Mehr

HANDBUCH WIRTSCHAFTS- PRÜFUNG UND STEUER- BERATUNG

HANDBUCH WIRTSCHAFTS- PRÜFUNG UND STEUER- BERATUNG Jörg Hossenfelder Thomas Lünendonk (Hrsg.) HANDBUCH WIRTSCHAFTS- PRÜFUNG UND STEUER- BERATUNG 2017 60 FÜHRENDE PARTNER FÜR IHR UNTERNEHMEN Haufe Gruppe Freiburg München Stuttgart Lünendonk Handbuch Wirtschaftsprüfung

Mehr

Vom steuerlichen Kontrollsystem zum Tax Performance Management System. Das innerbetriebliche Kontrollsystem zur Erfüllung der steuerlichen Pflichten

Vom steuerlichen Kontrollsystem zum Tax Performance Management System. Das innerbetriebliche Kontrollsystem zur Erfüllung der steuerlichen Pflichten Vom steuerlichen Kontrollsystem zum Tax Performance Management System Das innerbetriebliche Kontrollsystem zur Erfüllung der steuerlichen Pflichten Anforderungen Risiko Tax Compliance? Unternehmen sind

Mehr

Service-Provider unter Compliance-Druck

Service-Provider unter Compliance-Druck Service-Provider unter -Druck Informationssicherheit und Interne Kontrollsysteme nach PS 951 ITS-Breakfast 28.10.2016, Bochum Referentin: Kirsten Messer-Schmidt Erhöhte Nachweispflicht 2 Service Provider

Mehr

Bericht über die Prüfung der Angemessenheit des Compliance Management Systems. Ostfriesischen Landschaftlichen Brandkasse, Aurich,

Bericht über die Prüfung der Angemessenheit des Compliance Management Systems. Ostfriesischen Landschaftlichen Brandkasse, Aurich, Bericht über die Prüfung der Angemessenheit des Compliance Management Systems der Ostfriesischen Landschaftlichen Brandkasse, Aurich, zur Umsetzung geeigneter Grundsätze und Maßnahmen zur Einhaltung des

Mehr

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis:

Ausfüllhilfe Technische und organisatorische Maßnahmen. Hinweis: Ausfüllhilfe Technische und organisatorische Maßnahmen Hinweis: Die nachfolgende Ausfüllhilfe soll als Hilfsmittel zur Beschreibung der technischen und organisatorischen Maßnahmen gemäß Art. 32 Abs. 1,

Mehr

1 Prüfungsauftrag 1. 2 Gegenstand, Art und Umfang der Prüfung 3

1 Prüfungsauftrag 1. 2 Gegenstand, Art und Umfang der Prüfung 3 Prüfungsbericht zur Angemessenheit und Implementierung des Systems der COSMOS Lebensversicherungs- Aktiengesellschaft Saarbrücken zur Einhaltung des GDV Verhaltenskodex für den Vertrieb von Versicherungsprodukten

Mehr

Sicher mit System Umsatzsteuer- System review

Sicher mit System Umsatzsteuer- System review www.pwc.de Sicher mit System Umsatzsteuer- System review Rechtzeitig handeln Identifizieren Sie umsatzsteuerliche Risiken im ERP-System bevor Finanzbehörden es tun! Verschiedene Geschäftsmodelle und Geschäftsprozesse

Mehr

Inhaltsverzeichnis S. 1/220. Vorwort 7

Inhaltsverzeichnis S. 1/220. Vorwort 7 Inhaltsverzeichnis S. 1/220 Vorwort 7 Kapitel A: Qualitätssicherung 11 1. Vorbemerkungen 11 2. Definitionen 11 3. Qualitätssicherungskonzept 11 4. Regelungen zur Steuerung und Überwachung der Qualität

Mehr

Prüfung nach IDW PS 980 Monika Wodarz, PKF Industrie- und Verkehrstreuhand GmbH Compliance Circle München, 13. September 2012

Prüfung nach IDW PS 980 Monika Wodarz, PKF Industrie- und Verkehrstreuhand GmbH Compliance Circle München, 13. September 2012 Prüfung nach IDW PS 980 Monika Wodarz, PKF Industrie- und Verkehrstreuhand GmbH Compliance Circle München, 13. September 2012 PKF Industrie- und Verkehrstreuhand GmbH Wirtschaftsprüfungsgesellschaft, München

Mehr

SerNet. Best of Audit 2012 IT-Sicherheit? Evaluieren wir gerade. 28. Februar 2013. Alexander Koderman. SerNet GmbH, Berlin

SerNet. Best of Audit 2012 IT-Sicherheit? Evaluieren wir gerade. 28. Februar 2013. Alexander Koderman. SerNet GmbH, Berlin Best of Audit 2012 IT-Sicherheit? Evaluieren wir gerade. 28. Februar 2013 Alexander Koderman GmbH, Berlin Übersicht Wieso werde ich auditiert? IS-Audits, Grundlagen, Standards Was erwartet mich? Inhalte,

Mehr

Prüfungsnahe IT- und Prozess-Dienstleistungen

Prüfungsnahe IT- und Prozess-Dienstleistungen Prüfungsnahe IT- und Prozess-Dienstleistungen Unsere Leistungen im Überblick HLB Dr. Schumacher & Partner GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft Projektbegleitende Prüfung & Qualitätssicherung

Mehr

Corporate Governance

Corporate Governance Corporate Governance Corporate Governance bezeichnet die Umsetzung aller Strukturen und Regeln, die sich ein Unternehmen selbst auferlegt hat oder die ihm vom Gesetzgeber vorgegeben werden. Zudem umfasst

Mehr

Geissbühler Weber & Partner Für Sie im Überblick

Geissbühler Weber & Partner Für Sie im Überblick Geissbühler Weber & Partner Für Sie im Überblick Übersicht 3 Die Firma 4 Die Partner 5 Die Dienstleistungen 6 Die weiteren Standorte 7 Die Gründe für Geissbühler Weber & Partner 2 Die Firma Geissbühler

Mehr

1 Prüfungsauftrag und Bestätigung der Unabhängigkeit 1. 2 Gegenstand, Art und Umfang der Prüfung 3

1 Prüfungsauftrag und Bestätigung der Unabhängigkeit 1. 2 Gegenstand, Art und Umfang der Prüfung 3 Prüfungsbericht zur Angemessenheit und Implementierung des Systems der Neue Rechtsschutz-Versicherungsgesellschaft Aktiengesellschaft, Mannheim zur Einhaltung des GDV Verhaltenskodex für den Vertrieb von

Mehr

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4:

CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4: CEMA Online IT.Special: Wie werden Unternehmen der DSGVO gerecht? Vortrag 4: Wie werden Unternehmen der DSGVO gerecht? Der generelle Zusammenhang zwischen Unternehmensstrategie, - prozessen und -erfolg

Mehr

IT-Outsourcing aus Sicht der Wirtschaftsprüfer

IT-Outsourcing aus Sicht der Wirtschaftsprüfer IT-Outsourcing aus Sicht der Wirtschaftsprüfer Roundtable der matrix technology AG München, 6. November 2008 Lothar Schulz Wirtschaftsprüfer - Steuerberater Prüfer für Qualitätskontrolle AGENDA 1. IT-Prüfung

Mehr

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen

Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Kassenärztliche Vereinigung Niedersachsen Berliner Allee 22 30175 Hannover für die eingesetzte Dokumentenmanagementlösung

Mehr

MEHRWERTSTEUERPAKET 2015 AUSWIRKUNGEN AUF E-BOOK APP, DOWNLOAD, STREAMING & CO. AN PRIVATPERSONEN

MEHRWERTSTEUERPAKET 2015 AUSWIRKUNGEN AUF E-BOOK APP, DOWNLOAD, STREAMING & CO. AN PRIVATPERSONEN MEHRWERTSTEUERPAKET 2015 AUSWIRKUNGEN AUF E-BOOK APP, DOWNLOAD, STREAMING & CO. AN PRIVATPERSONEN ELEKTRONISCHE DIENSTLEISTUNGEN IM B2C-GESCHÄFT AB 2015 Zum 01.01.2015 vollzieht sich in der EU ein weiterer

Mehr

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung 5. November 2012 2012 ISACA & fischer IT GRC Beratung & Schulung. All rights reserved 2 Agenda Einführung Konzepte und Prinzipien

Mehr

DIIR-SCHRIFTENREIHE. Band 53

DIIR-SCHRIFTENREIHE. Band 53 DIIR-SCHRIFTENREIHE Band 53 Revision von IT-Verfahren in öffentlichen Institutionen Praxisleitfaden für den Prüfungsprozess Herausgegeben vom DIIR Deutsches Institut für Interne Revision e.v. Erarbeitet

Mehr

Abrechnungszentrum Emmendingen An der B3 Haus Nr Emmendingen

Abrechnungszentrum Emmendingen An der B3 Haus Nr Emmendingen Die Zertifizierungsstelle der TÜV Informationstechnik GmbH bescheinigt hiermit dem Unternehmen Abrechnungszentrum Emmendingen An der B3 Haus Nr. 6 79312 Emmendingen für die eingesetzte Dokumentenmanagementlösung

Mehr

Teil 1: Neues Obligationenrecht. Version 2.1, 22. Oktober 2007 Sven Linder, lic. oec. HSG, dipl. Wirtschaftsprüfer Stephan Illi, lic. oec.

Teil 1: Neues Obligationenrecht. Version 2.1, 22. Oktober 2007 Sven Linder, lic. oec. HSG, dipl. Wirtschaftsprüfer Stephan Illi, lic. oec. Teil 1: Neues Obligationenrecht Version 2.1, 22. Oktober 2007 Sven Linder, lic. oec. HSG, dipl. Wirtschaftsprüfer Stephan Illi, lic. oec. HSG Überblick Neue gesetzliche Bestimmungen Mögliche Auslegung

Mehr

D_09d Musterschulungsunterlage zum Datenschutz

D_09d Musterschulungsunterlage zum Datenschutz D_09d Musterschulungsunterlage zum Datenschutz Hinweis: Dieses Muster dient der beispielsweisen Umsetzung der Regelungen der DSGVO in Bezug auf den Schulungen für Mitarbeiter und Mitarbeiterinnen im Unternehmen.

Mehr

Neues deutsches IT-Sicherheitsgesetz Was bedeutet das für die Kunden? Wie können wir helfen?

Neues deutsches IT-Sicherheitsgesetz Was bedeutet das für die Kunden? Wie können wir helfen? Plant Security Services Neues deutsches IT-Sicherheitsgesetz Was bedeutet das für die Kunden? Wie können wir helfen? siemens.com Die Lage der IT-Sicherheit in Deutschland 2014 Bedrohung Gesetz Betroffene

Mehr

BTC IT Services GmbH

BTC IT Services GmbH BTC IT Services GmbH 25.01.2016 Herzlich willkommen! Herzlich willkommen! BTC auf einen Blick Energie Industrie Branchen BTC-Standorte Telekommunikation ffentlicher Sektor Dienstleister IT- Services IT-Beratung

Mehr

ConValue AG. Jahresabschluss. für das Geschäftsjahr 2013

ConValue AG. Jahresabschluss. für das Geschäftsjahr 2013 Jahresabschluss für das Geschäftsjahr 2013 Kirchenstraße 9 21224 Rosengarten e-mail: [email protected] www.convalue.com Sitz der Gesellschaft: Rosengarten 1 Bericht des Aufsichtsrats Der Aufsichtsrat der

Mehr

IT-SICHERHEITSMANAGEMENT: FORDERUNGEN DER ABNEHMERINDUSTRIEN

IT-SICHERHEITSMANAGEMENT: FORDERUNGEN DER ABNEHMERINDUSTRIEN IT-Security IT-SICHERHEITSMANAGEMENT: FORDERUNGEN DER ABNEHMERINDUSTRIEN GmbH 1 GESETZE IT-Sicherheitsgesetz Kritis: EU-DSGVO Datenschutz ab 25. Mai 2018: Den Menschen hinter dem Datenschutz schützen 1.

Mehr

Die Jahresabschlussprüfung in der öffentlichen Finanzwirtschaft

Die Jahresabschlussprüfung in der öffentlichen Finanzwirtschaft Kurzreferat für die Herbsttagung 2009 des Fachverbandes der Kämmerer in NRW e.v. Die Jahresabschlussprüfung in der öffentlichen Finanzwirtschaft Mechthild A. Stock Bad Sassendorf, den 29. Oktober 2009

Mehr

Universität Basel WWZ HS 14

Universität Basel WWZ HS 14 Universität Basel WWZ HS 14 1 Dr. M. Jeger Wirtschaftsprüfung Inhalt 2 1. Die drei Dimensionen des COSO-Frameworks 2. PS 890: Prüfung der Existenz des IKS 1. Die drei Dimensionen des COSO-Frameworks (1)

Mehr

msggillardon 2017 Studie banking insight Aufbruch in die Zukunft. Banken im Digital-Check Holger Suerken

msggillardon 2017 Studie banking insight Aufbruch in die Zukunft. Banken im Digital-Check Holger Suerken Inhalt Management Summary (1) Digitalisierung ist hochrelevant. Banken und Sparkassen in Deutschland haben flächendeckend verstanden, dass in puncto Digitalisierung Handlungsbedarf besteht. Sie treiben

Mehr

ARCONDIS Firmenprofil

ARCONDIS Firmenprofil ARCONDIS Firmenprofil ARCONDIS Gruppe 2017 Jun-17 1 Seit 2001 managen wir für unsere Kunden Herausforderungen und Projekte in den Bereichen Compliance, Business Process Transformation, Information Management

Mehr

Corporate Compliance Programm der Saferoad Gruppe

Corporate Compliance Programm der Saferoad Gruppe Corporate Compliance Programm der Saferoad Gruppe Inhaltsverzeichnis 1. Einführung und Ziel des Programms 4 2. Beschreibung der Compliance Rahmenunterlagen 4 3. Zusammenfassung der Compliance Bereiche

Mehr

Zertifizierung von elektronischen Dokumentenprozessen und Verfahrensdokumentationen durch VOI CERT und TÜViT

Zertifizierung von elektronischen Dokumentenprozessen und Verfahrensdokumentationen durch VOI CERT und TÜViT Zertifizierung von elektronischen Dokumentenprozessen und Verfahrensdokumentationen durch VOI CERT und TÜViT Dr. Klaus-Peter Elpel Dipl.-Inform. Ralf Kaspras INHALT 1. VOI CERT-Angebote zu digitalen Dokumentenprozessen

Mehr

Fall 8: IKS-Prüfung nicht dokumentiert

Fall 8: IKS-Prüfung nicht dokumentiert Fall 8: IKS-Prüfung nicht dokumentiert Peter Steuri CISA / dipl. Wirtschaftsinformatiker Partner BDO AG, Solothurn Fall-8: IKS-Prüfung nicht dokumentiert a) Die Prüfung des IKS wurde nicht dokumentiert

Mehr

InterimIT GmbH. Interimsmanagement Managementberatung IT-Analyse und Auditierung. Vakanzen strategisch nutzen, Veränderungen verlässlich gestalten.

InterimIT GmbH. Interimsmanagement Managementberatung IT-Analyse und Auditierung. Vakanzen strategisch nutzen, Veränderungen verlässlich gestalten. Interimsmanagement Managementberatung IT-Analyse und Auditierung Vakanzen strategisch nutzen, Veränderungen verlässlich gestalten. Matthias Burgardt Geschäftsführender Gesellschafter Haneschstr. 12, 49090

Mehr

IDW Prüfungsstandard: Prüfung von Energieversorgungsunternehmen (IDW PS 610) 1

IDW Prüfungsstandard: Prüfung von Energieversorgungsunternehmen (IDW PS 610) 1 1. Vorbemerkungen IDW Prüfungsstandard: Prüfung von Energieversorgungsunternehmen (IDW PS 610) 1 (Stand: 01.03.2006) (1) Das Institut der Wirtschaftsprüfer in Deutschland e.v. (IDW) legt in diesem IDW

Mehr

Fach-Schulungen. Führungskraft, Organisation, Interessenten. Berechtigungs- Administrator. Dokumenten- Administrator. Anwender.

Fach-Schulungen. Führungskraft, Organisation, Interessenten. Berechtigungs- Administrator. Dokumenten- Administrator. Anwender. Fach-Schulungen Führungskraft, Interessenten Anwender Dokumenten- Administrator Berechtigungs- Administrator IT-Administrator Prozess-Administrator Digitale Personalakte Kaufentscheidung, Meilensteine

Mehr

Ersetzendes Scannen GoBD-Verfahrensdokumentation und/oder TR-RESISCAN/TR-ESOR? 1 Markus Olbring

Ersetzendes Scannen GoBD-Verfahrensdokumentation und/oder TR-RESISCAN/TR-ESOR? 1 Markus Olbring Ersetzendes Scannen GoBD-Verfahrensdokumentation und/oder TR-RESISCAN/TR-ESOR? 1 Markus Olbring Agenda Vorstellung Verfahrensdokumentation gem. GoBD TR-RESISCAN / TR-ESOR Lösungsmöglichkeiten 2 Markus

Mehr

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services Cloud Security Compliance in der Cloud sicherstellen Managed Hosting Cloud Hosting Managed Services Cloud Security Andreas Bachmann Chief Information Officer Adacor Group Adacor Group Enterprise Hosting

Mehr

S o f t w a r e b e s c h e i n i g u n g. zum Softwareprodukt. DocuWare in der Version 6.8, Elektronische Kopie

S o f t w a r e b e s c h e i n i g u n g. zum Softwareprodukt. DocuWare in der Version 6.8, Elektronische Kopie S o f t w a r e b e s c h e i n i g u n g zum Softwareprodukt DocuWare in der Version 6.8, in den Einsatzvarianten On-Premise sowie DocuWare-Cloud, nach IDW PS 880 für die DocuWare GmbH Germering SCHACKSTRASSE

Mehr

Die GoBD in der praktischen Umsetzung

Die GoBD in der praktischen Umsetzung Die GoBD in der praktischen Umsetzung Das Vier-Säulen-Modell 31. März 2015 Peters, Schönberger & Partner mbb Schackstraße 2, 80539 München Tel.: +49 89 381720 Internet: www.psp.eu Die GoBD Mit dem Schreiben

Mehr

Werte unserer Firma Unternehmenskultur

Werte unserer Firma Unternehmenskultur Werte unserer Firma Unternehmenskultur Werte unserer Firma 1. Unser Anspruch 1.1 Verinnerlichung unserer Werte 1.2 Unsere Werte 1.3 Allgemeine Geschäftsprinzipien 2. Die Marke Unterwaditzer 2.1 Unsere

Mehr

Man soll die Dinge so einfach wie möglich machen, aber nicht einfacher." - Chancen und Handlungsempfehlungen

Man soll die Dinge so einfach wie möglich machen, aber nicht einfacher. - Chancen und Handlungsempfehlungen Elektronische Vertrauensdienste in der praktischen Umsetzung Man soll die Dinge so einfach wie möglich machen, aber nicht einfacher." - Chancen und Handlungsempfehlungen Thorsten Höhnke, Fujitsu Peter

Mehr

Ersetzendes Scannen. Umsetzung der TR-RESISCAN in Behörden. maxsim, Fotolia.com

Ersetzendes Scannen. Umsetzung der TR-RESISCAN in Behörden. maxsim, Fotolia.com Ersetzendes Scannen Umsetzung der TR-RESISCAN in Behörden maxsim, Fotolia.com Über uns IT-Dienstleister & Kompetenzzentrum des Landes M-V Die DVZ M-V GmbH ist der IT-Dienstleister der Landesverwaltung

Mehr

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio

Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste. Stephan Di Nunzio Das Pilotprojekt Datenschutz-Zertifizierung für Cloud-Dienste Stephan Di Nunzio MOTIVATION Vorteile der Datenschutz-Zertifizierung für Cloud-Dienste für Anbieter und für Nutzer: Nachweis der Erfüllung

Mehr

ARCONDIS Firmenprofil. ARCONDIS Gruppe 2016

ARCONDIS Firmenprofil. ARCONDIS Gruppe 2016 ARCONDIS Firmenprofil ARCONDIS Gruppe 2016 Seit 2001 managen wir für unsere Kunden Herausforderungen und Projekte in den Bereichen Compliance, Business Process Transformation, Information Management und

Mehr

6.4.5 Compliance-Management-System (CMS)

6.4.5 Compliance-Management-System (CMS) Seite 1 6.4.5 6.4.5 System (CMS) Grundlage eines CMS ist die Compliance. Ein CMS enthält jene Grundsätze und Maßnahmen, die auf den von den gesetzlichen Vertretern festgelegten Zielen basieren und ein

Mehr

Wirtschaftliche Sicherung und Risikominimierung Compliance und Korruptionsprävention im Krankenhaus

Wirtschaftliche Sicherung und Risikominimierung Compliance und Korruptionsprävention im Krankenhaus Wirtschaftliche Sicherung und Risikominimierung Compliance und Korruptionsprävention im Krankenhaus INHALT DES WORKSHOPS Jedes Unternehmen hat eine Vielzahl an Gesetzen, Richtlinien, Verfahrensanweisungen

Mehr

CS_PORTFOLIO. Informationssicherheits- Managementsystem [ISMS]

CS_PORTFOLIO. Informationssicherheits- Managementsystem [ISMS] CS_PORTFOLIO Informationssicherheits- Managementsystem [ISMS] Standards für ein agiles ISMS Die Entscheidung für ein ISMS ist eine langfristige. Deshalb statten wir Informationssicherheits-Managementsysteme

Mehr

VORSTELLUNG: ebner-scm e.u.

VORSTELLUNG: ebner-scm e.u. VORSTELLUNG: ebner-scm e.u. Inhaber: Vorname: Alexander Nachname: Ebner Anschrift: Volkshausplatz 4 / 9586- Fürnitz Titel: Ing, MSc Telefon: +43-676-4428272 E-Mail: [email protected] Web: www.ebner-scm.com

Mehr

Jahres- und Konzernabschluss, Abschlussprüfung

Jahres- und Konzernabschluss, Abschlussprüfung Jahres- und Konzernabschluss, Abschlussprüfung Der Jahresabschluss der STADA Arzneimittel AG und der Konzernabschluss zum 31.12.2016 sowie der Lagebericht und der Konzernlagebericht für das Geschäftsjahr

Mehr

Prüfung der Informationstechnik im Rahmen der Abschlussprüfung

Prüfung der Informationstechnik im Rahmen der Abschlussprüfung Fachgutachten des Fachsenats für Datenverarbeitung der Kammer der Wirtschaftstreuhänder über die Prüfung der Informationstechnik im Rahmen der Abschlussprüfung (Auf Prüfungen von Abschlüssen für Geschäftsjahre,

Mehr

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements Inhalt 1: Revision als Manager von Risiken geht das? 2 : Was macht die Revision zu einem Risikomanager im Unternehmen 3 : Herausforderungen

Mehr

GDV-Verhaltenskodex für den Vertrieb von Versicherungsprodukten: Durchführung der Prüfung WP StB Dr. Klaus-Peter Feld

GDV-Verhaltenskodex für den Vertrieb von Versicherungsprodukten: Durchführung der Prüfung WP StB Dr. Klaus-Peter Feld GDV Pressegespräch am 13. März 2015 GDV-Verhaltenskodex für den Vertrieb von Versicherungsprodukten: Durchführung der Prüfung WP StB Dr. Klaus-Peter Feld Prüfungspflicht Prüfungspflicht ergibt sich aus

Mehr

Compliance Report 2016

Compliance Report 2016 Compliance Report 2016 2 Compliance Report 2016 Compliance Report 2016 innogy SE ist eine Finanzbeteiligung des RWE-Konzerns und ist am 1. April 2016 operativ an den Start gegangen. In der innogy SE wurden

Mehr

ConformityZert GmbH. Zertifizierungsprozess ISO 27001

ConformityZert GmbH. Zertifizierungsprozess ISO 27001 ConformityZert GmbH Zertifizierungsprozess ISO 27001 ISO/IEC 27001 Ein ISO 27001 Zertifikat ist das offizielle Gütesiegel für Informationssicherheit. Kunden und Geschäftspartnern beweist es, dass im zertifizierten

Mehr

datenanalysen in der Wirtschaftsprüfung

datenanalysen in der Wirtschaftsprüfung datenanalysen in der Wirtschaftsprüfung wie sie von effizienten prüfungstechniken profitieren können digitale probleme analoger prüfungen Die heutige Geschäftswelt wird von IT-gestützten Prozessen dominiert.

Mehr

Informationssicherheit - Nachhaltig und prozessoptimierend

Informationssicherheit - Nachhaltig und prozessoptimierend Informationssicherheit - Nachhaltig und prozessoptimierend Die zwei ersten Lügen in einem Audit Herzlich Willkommen Ich bin nur gekommen um Ihnen zu helfen Unternehmen Auditor Vorstellung Malte Wannow

Mehr

Steigerung des Unternehmenswertes Strategieentwicklung und operative Exzellenz aus eigener Kraft

Steigerung des Unternehmenswertes Strategieentwicklung und operative Exzellenz aus eigener Kraft sionalisierung der Organisation Zukunftssicherung Leistungssteigerung Aktivierung eigener Fähigkeiten Steigerung des Unternehmenswertes Strategieentwicklung und operative Exzellenz aus eigener Kraft 01

Mehr

Ausbildung zum Compliance Officer Mittelstand

Ausbildung zum Compliance Officer Mittelstand Praxisorientierter Zertifikatslehrgang Ausbildung zum Compliance Officer Mittelstand Effektives Compliance Management mit Darstellung der ISO-Norm 19600 und IDW Prüfungsstandard 980 Unternehmen sind zunehmend

Mehr

Interne Revision Ressourcen optimieren. Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht!

Interne Revision Ressourcen optimieren. Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht! Interne Revision Ressourcen optimieren Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht! Wertetreiber Interne Revision Internationalisierung und Wettbewerbsdruck zwingen Unternehmen dazu, ihre

Mehr

Der Anforderungskatalog des BSI zur Bewertung der Informationssicherheit von Cloud-Diensten. Dr. Clemens Doubrava, BSI,

Der Anforderungskatalog des BSI zur Bewertung der Informationssicherheit von Cloud-Diensten. Dr. Clemens Doubrava, BSI, Der Anforderungskatalog des BSI zur Bewertung der Informationssicherheit von Cloud-Diensten Dr. Clemens Doubrava, BSI, 3.5.2016 Zeitstrahl Cloud-Sicherheit Die BSI-Perspektive Cloud Computing erstmals

Mehr

KPMG AG Wirtschaftsprüfungsgesellschaft.

KPMG AG Wirtschaftsprüfungsgesellschaft. KPMG AG Wirtschaftsprüfungsgesellschaft www.kpmg.de Die enthaltenen Informationen sind allgemeiner Natur und nicht auf die spezielle Situation einer Einzelperson oder einer juristischen Person ausgerichtet.

Mehr

Innovative Softwarelösung für anspruchsvolle. Notare. Jetzt informieren unter: trinotar.de

Innovative Softwarelösung für anspruchsvolle. Notare. Jetzt informieren unter: trinotar.de Innovative Softwarelösung für anspruchsvolle Notare. Jetzt informieren unter: trinotar.de Im Fokus: Ihr Mandant. Jeden Tag prägen entscheidende Prozesse den Ablauf in Ihrem Notariat: Vom Mandantengespräch

Mehr

Prüfung der Rechnungslegung von Insolvenzverwaltern

Prüfung der Rechnungslegung von Insolvenzverwaltern Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft Bereich Insolvenzprüfungen Informationen für Rechtspflegerinnen und Rechtspfleger und Mitglieder von Gläubigerausschüssen Prüfung der Rechnungslegung

Mehr

TAX COMPLIANCE RECHT. STEUERN. IT.

TAX COMPLIANCE RECHT. STEUERN. IT. TAX COMPLIANCE RECHT. STEUERN. IT. DÜSSELDORF 19. April 2018 TAX COMPLIANCE RECHT. STEUERN. IT. HINTERGRUND: Kennen Sie sich aus im Labyrinth der Tax Compliance? Fehlt Ihnen der Überblick bei einem Tax

Mehr

Tax Compliance Management System (TCMS) und Internes Kontrollsystem für den Steuerbereich (Steuer-IKS)

Tax Compliance Management System (TCMS) und Internes Kontrollsystem für den Steuerbereich (Steuer-IKS) Steuerberatung UNSERE KOMPETENZ Tax Compliance Management System (TCMS) und Internes Kontrollsystem für den Steuerbereich (Steuer-IKS) Risiken vermeiden, Effizienz steigern Warum sollten Sie handeln? Das

Mehr

»Governance, Risk und Compliance in der IT«3. Arbeitstreffen Leipzig, 25. 26. September 2012

»Governance, Risk und Compliance in der IT«3. Arbeitstreffen Leipzig, 25. 26. September 2012 USER GROUP»Governance, Risk und Compliance in der IT«3. Arbeitstreffen Leipzig, 25. 26. September 2012 Themenschwerpunkte Mapping zwischen IT-Management-Frameworks Governance, Risk und Compliance - Umsetzung

Mehr

Daimler AG 4T /04/2013

Daimler AG 4T /04/2013 Daimler AG 4T 2012 29/04/2013 DAG Konzern Prüfungsbericht Konzernabschluss zum 31.12.2012 und zusammengefasster Lagebericht Bestätigungsvermerk des Abschlussprüfers An die Daimler AG, Stuttgart Vermerk

Mehr

Das unternehmensweite Risikomanagementsystem

Das unternehmensweite Risikomanagementsystem Das unternehmensweite Risikomanagementsystem aus der Sicht der Internen Revision von Institut für Interne Revision Österreich 2., aktualisierte Auflage 2013 Das unternehmensweite Risikomanagementsystem

Mehr