Per il successo della tua azienda, il suo posizionamento ottimale è cruciale. Tu e il tuo team avete una relazione salutare tra opportunità e rischi. Tuttavia, sono importanti anche l'analisi obiettiva e la valutazione dei rischi nonché una revisione sostenibile dell'attuazione dei requisiti legali e regolamentari.
Il nostro incentivo: successo reciproco ed equo all'altezza degli occhi
La gamma di servizi offerti da REVCOMP GmbH va ben oltre le liste di controllo e i test standardizzati. I membri del nostro team hanno molti anni di esperienza nel campo delle banche, dei fornitori di servizi finanziari e di pagamento, delle PMI e delle società internazionali. Come revisori esterni e consulenti per revisori interni, nel contesto normativo, nella protezione dei dati, in collaborazione con revisori e per la sicurezza informatica / informatica. Ciò richiede anche competenze nella gestione di progetti e processi.
Per voi, questo significa che non assumete solo revisori competenti, ma anche specialisti e consulenti di "buone pratiche".
I nostri servizi = il tuo valore aggiunto
Se trasferisci le tue attività a noi. per usarci come rinforzo o per compensare la carenza di personale temporaneo nella vostra organizzazione - vogliamo farne parte voi Genera valore aggiunto per la tua azienda.
La nostra gamma di servizi |
- Governance LPI
- Conformità
- Geldwäsche
- Privacy
- sistema di segnalazione
- Revisione
- sicurezza IT / Cybesecurity
- Infrastruttura critica
- Progetto / Prozesmanagement
- Digitalizzazione
- Cloud computing (compresa la migrazione)
- JET (test di inserimento giornale)
- l'analisi dei dati
- e altro ancora
La nostra richiesta
- Orientamento al cliente, apertura e lealtà
- Cooperazione professionale e collegiale
- Flessibilità e disponibilità tempestiva
- Indipendenza, affidabilità e puntualità
- Esecuzione dell'ispezione conforme a MaRisk con
- pianificazione dell'esame personalizzata,
- relazioni di audit significative
- Gestione della sicurezza delle informazioni conforme ISO 27001 / BSI
- Pianificazione appropriata degli audit di sicurezza
- Trattamento del rischio adeguato
- Rapporti comprensibili
- Applicazione e conformità a standard comuni (ad es. ISO 2700X, BSIT IT-Grundschutz, COBIT, COSO, ITIL, IDW (PS 330/880, ecc.), NIST, ecc.)
- Soluzioni pragmatiche e aggiornate nel contesto di compliance, sicurezza e soprattutto efficienza economica
Valore aggiunto di una collaborazione con noi
- Sinergie attraverso la nostra omogenea base di clienti
- molti anni di esperienza e alto livello di qualificazione del REVCOMPsquadre,
composto da ragionieri, consulenti fiscali e commerciali, responsabili di divisione e specialisti nel campo delle operazioni IT e della sicurezza IT. - Rete professionale di lunga data con elevata competenza
- brevi tempi di formazione e brevi percorsi decisionali
- referenti competenti, servizio completo di revisione, sicurezza informatica, digitalizzazione e consulenza
Il nostro approccio di audit
Esaminiamo i tuoi processi, il controllo interno e i sistemi di gestione dei rischi, comprese le aree esternalizzate, per verificarne la conformità, l'adeguatezza e l'efficacia. Si basa su un piano di audit orientato al rischio su misura per le vostre esigenze e che copre le aree di business e di rischio. L'intensità dell'audit si basa sul contenuto del rischio individuale e sui requisiti normativi.
Riceverai i report corrispondenti non appena avrai completato i relativi controlli di revisione. Questi includono un'analisi dettagliata e obiettiva e un riepilogo dei risultati dell'audit, una presentazione comprensibile delle procedure di audit svolte e una classificazione dei risultati orientata al rischio o la necessità di agire. Inoltre, riceverai una raccolta chiaramente comunicata di tutti i reclami con accordi, responsabilità e termini di attuazione.
La relazione annuale annuale indirizzata al Comitato esecutivo sarà preparata poco dopo la fine dell'esercizio finanziario e contiene in particolare i seguenti contenuti:
- Panoramica degli audit effettuati nell'esercizio finanziario passato
- Presentazione della conformità al piano di audit annuale
- Risultati essenziali inclusi accordi e misure
- Stato di attuazione delle misure concordate
- Pianificazione dell'audit a medio termine
I nostri altri servizi
Vi supportiamo nell'implementazione e nell'adempimento dei requisiti legali e di vigilanza: dalla pura consulenza, al concepimento fino all'assunzione delle funzioni nel contesto di una relazione di outsourcing.
“Compliance” e “Sede Centrale / Antiriciclaggio”
L'implementazione di modifiche legali e normative permanenti vincola capacità preziose, in particolare per le istituzioni di piccole e medie dimensioni.
Qui possiamo aiutarti con il cast e il concepimento. Siamo inoltre felici di assumere la funzione di responsabile della conformità e / o dell'ufficio centrale (riciclaggio di denaro / prevenzione delle frodi) nella vostra casa, compresa la formazione dei vostri dipendenti.
Protezione dei dati / posizione della funzione del responsabile della protezione dei dati
Oltre alla consulenza, ti offriamo la formazione dei tuoi dipendenti e l'assunzione del responsabile della protezione dei dati, inclusi audit, reporting e supporto della protezione dei dati e assumiamo i seguenti compiti e attività:
- Creazione di un piano di controllo per l'anno in corso con la definizione dei principali test point, risk based: es. B. elaborazione degli ordini, obblighi di informazione, elenco di elaborazione, sicurezza dei dati / TOM, protezione dei dati dei dipendenti, misure di sensibilizzazione, linee guida sulla protezione dei dati o regole scritte, obblighi di riservatezza, violazioni dei dati, protezione dei diritti degli interessati, concetto di cancellazione, pubblicità e vendite , sito web, valutazione dell'impatto sulla protezione dei dati, videosorveglianza, trasferimento dei dati a paesi terzi, organizzazione per la protezione dei dati
- Esame delle varie aree attraverso esami, controllo documentale, rilievi, ecc.
- Revisione dei contratti di elaborazione degli ordini, inclusi i TOM per la conformità al GDPR
- Esame di testi rilevanti per la protezione dei dati, ad es. Informazioni sulla protezione dei dati, dichiarazioni di consenso, ecc.
- Supporto nello svolgimento di analisi dei rischi in caso di violazioni dei dati / violazioni della protezione dei dati
- Valutazione dell'ammissibilità di nuovi processi, informazioni sulla progettazione
- Supporto con i diritti degli interessati (principalmente richieste di informazioni)