A vállalat sikere érdekében döntő fontosságú az optimális pozicionálás. Önnek és csapatának egészséges kapcsolata van a lehetőségek és a kockázatok között. Ugyanakkor fontos a kockázatok objektív elemzése és értékelése, valamint a jogi és szabályozási követelmények végrehajtásának fenntartható felülvizsgálata.
Ösztönzésünk - kölcsönös és korrekt siker szemmagasságban
Az általunk kínált szolgáltatások köre REVCOMP A GmbH messze túlmutat a szabványosított ellenőrzőlistákon és teszteken. Csapatunk tagjai sok éves tapasztalattal rendelkeznek a bankok, a pénzügyi és pénzforgalmi szolgáltatók, valamint a kkv-k és a nemzetközi vállalatok területén. Külső auditorként és a belső ellenőrök tanácsadójaként, a szabályozási környezetben, az adatvédelemben, az auditorokkal együttműködve és az információ / kiberbiztonság érdekében. Ehhez a projekt- és folyamatmenedzsment ismeretekre is szükség van.
Az Ön számára ez azt jelenti, hogy nemcsak hozzáértő auditorokat vesz fel, hanem „jó gyakorlat” szakértőket és tanácsadókat is.
Szolgáltatásaink = az Ön hozzáadott értéke
Függetlenül attól, hogy átadja nekünk tevékenységét. hogy megerősítsünk vagy kompenzáljuk a szervezeten belüli ideiglenes alkalmazottak hiányát - részesei vagyunk Ön Hozzon létre hozzáadott értéket a vállalat számára.
Szolgáltatási körünk |
- Irányítás
- Teljesítés
- pénzmosás
- magánélet
- jelentési rendszer
- Felülvizsgálat
- IT biztonsági / Cybesecurity
- Kritikus infrastruktúra
- Project / Prozesmanagement
- digitalizálás
- Cloud computing (beleértve a migrációt is)
- JET (naplóbejegyzés tesztelése)
- adatelemzés
- és így tovább
Követelésünk
- Ügyfélorientáció, nyitottság és lojalitás
- Szakmai, kollegiális együttműködés
- Rugalmasság és időben történő rendelkezésre állás
- Függetlenség, megbízhatóság és pontosság
- MaRisk-kompatibilis ellenőrzési végrehajtás a
- személyre szabott vizsgálati tervezés,
- értelmes ellenőrzési jelentéseket
- ISO 27001 / BSI-kompatibilis információbiztonság-kezelés
- A biztonsági ellenőrzések megfelelő tervezése
- Megfelelő kockázatkezelés
- Érthető jelentés
- Alkalmazás és a közös szabványoknak való megfelelés (például ISO 2700X, BSIT IT-Grundschutz, COBIT, COSO, ITIL, IDW (PS 330/880, stb.), NIST stb.)
- Pragmatikus és naprakész megoldások a megfelelés, a biztonság és különösen a gazdasági hatékonyság összefüggésében
A velünk való együttműködés hozzáadott értéke
- Szinergiák a homogén ügyfélkörünkön keresztül
- sokéves tapasztalat és magas szintű képzettségi szint REVCOMPcsapat,
könyvelőkből, adó- és üzleti tanácsadókból, üzletágvezetőkből és informatikai biztonsággal foglalkozó szakemberekből áll. - Professzionális, hosszú távú, magas kompetenciával rendelkező hálózat
- rövid képzési idők és rövid döntéshozatali utak
- illetékes kapcsolattartó személyek, átfogó szolgáltatás a felülvizsgálatban, informatikai biztonság, digitalizálás és tanácsadás
Ellenőrzési megközelítésünk
Felülvizsgáljuk a folyamatokat, a belső ellenőrzési és kockázatkezelési rendszereket, beleértve a kiszervezett területeket, a megfelelőség, a megfelelőség és a hatékonyság érdekében. Ez az Ön igényeihez igazodó, kockázatokorientált ellenőrzési terven alapul, amely magában foglalja az üzleti és kockázati területeket. Az ellenőrzési intenzitás az egyes kockázati tartalmakon és a szabályozási követelményeken alapul.
A megfelelő jelentések elvégzése után azonnal megkapja a megfelelő jelentéseket. Ezek közé tartozik az ellenőrzési eredmények részletes, objektív elemzése és összefoglalása, az elvégzett ellenőrzési eljárások érthető bemutatása és a megállapítások kockázat-orientált besorolása vagy az intézkedés szükségessége. Ezenkívül egyértelműen közöljük a panaszok összegyűjtését a megállapodásokkal, felelősségekkel és végrehajtási határidőkkel.
Az igazgatótanácsnak címzett éves átfogó jelentést röviddel a pénzügyi év vége után kell elkészíteni, és különösen a következő tartalmat tartalmazza:
- Az elmúlt pénzügyi évben elvégzett ellenőrzések áttekintése
- Az éves ellenőrzési tervnek való megfelelés bemutatása
- Alapvető megállapítások, beleértve a megállapodásokat és az intézkedéseket
- Az elfogadott intézkedések végrehajtási állapota
- Középtávú audittervezés
Egyéb szolgáltatásaink
Támogatjuk Önt a jogi és felügyeleti követelmények végrehajtásában és teljesítésében: a tiszta konzultációtól kezdve a kiszervezésig a kiszervezéshez kapcsolódó feladatok összefüggésében.
„Megfelelés” és „Központi iroda / Pénzmosás”
Az állandó jogi és szabályozási változások végrehajtása értékes kapacitásokat köti össze, különösen a kis- és középvállalkozások számára.
Itt segíthetünk az öntött és a fogantatásban. Örömmel vállaljuk a megfelelőségi tisztviselő és / vagy a központi iroda (pénzmosás / csalásmegelőzés) funkcióját az Ön házában, beleértve az alkalmazottak képzését is.
Adatvédelem / az adatvédelmi tisztviselő tisztségének beosztása
A tanácsadás mellett felajánljuk az alkalmazottak képzését, valamint az adatvédelmi tisztviselő feltételezését, ideértve az adatvédelmi ellenőrzést, a jelentéstételt és a támogatást, valamint vállaljuk a következő feladatokat és tevékenységeket:
- A folyó évre vonatkozó ellenőrzési terv készítése a fő tesztpontok meghatározásával, kockázatalapú: pl. B. megrendelések feldolgozása, információs kötelezettségek, feldolgozási könyvtár, adatbiztonság / TOM-ok, munkavállalói adatvédelem, tudatosságnövelő intézkedések, adatvédelmi irányelvek vagy írásbeli szabályok, titoktartási kötelezettségek, adatsértések, az érintettek jogainak biztosítása, törlési koncepció, reklámozás és értékesítés , weboldal, adatvédelmi hatásvizsgálat, videomegfigyelés, adatátadás harmadik országokba, adatvédelmi szervezet
- A különféle területek vizsgálata vizsgálatokkal, dokumentumellenőrzéssel, felmérésekkel stb.
- A megrendelések feldolgozására vonatkozó szerződések áttekintése, beleértve a TOM-okat is a GDPR megfelelőség érdekében
- Az adatvédelem szempontjából releváns szövegek vizsgálata, pl. Adatvédelmi információk, hozzájárulási nyilatkozatok stb.
- Támogatás kockázatelemzések elvégzéséhez adatvédelmi / adatvédelmi megsértések esetén
- Új folyamatok elfogadhatóságának értékelése, információk a tervezésről
- Támogatás az érintettek jogaival (elsősorban információkérések)