REVCOMP GmbH

Onze Services

Voor het succes van uw bedrijf is een optimale positionering cruciaal. U en uw team hebben een gezonde relatie tussen kansen en risico's. Een objectieve analyse en evaluatie van risico's en een duurzame evaluatie van de implementatie van wettelijke en regelgevende vereisten zijn echter ook belangrijk.

Onze stimulans - wederzijds en eerlijk succes op ooghoogte

Het aanbod van diensten aangeboden door REVCOMP GmbH gaat veel verder dan gestandaardiseerde checklists en tests. Onze teamleden hebben jarenlange expertise op het gebied van banken, financiële en betalingsdienstaanbieders, maar ook het MKB en internationale ondernemingen. Als externe auditors en consultants voor interne auditors, in de regelgevende omgeving, in gegevensbescherming, in samenwerking met auditors en voor informatie / cybersecurity. Dit vereist ook vaardigheden in project- en procesmanagement.
Voor u betekent dit dat u niet alleen competente auditors inhuurt, maar ook “good practice”-specialisten en consultants.

Onze diensten = uw toegevoegde waarde

Of u uw activiteiten aan ons overdraagt. om ons te gebruiken als versterking of om tijdelijke personeelstekorten in uw organisatie te compenseren - wij willen er deel van uitmaken je Genereer toegevoegde waarde voor uw bedrijf.

Ons dienstenaanbod
  • Bestuur
  • Conformiteit
  • Geldwäsche
  • AVG (Privacy)
  • meldsysteem
  • Herziening
  • IT-beveiliging / Cybesecurity
  • Kritieke infrastructuur
  • Project / Prozesmanagement
  • Digitalisierung
  • Cloud computing (inclusief migratie)
  • JET (testen van journaalboekingen)
  • data-analyse
  • en meer

Onze claim

  • Klantgerichtheid, openheid en loyaliteit
  • Professionele, collegiale samenwerking
  • Flexibiliteit en tijdige beschikbaarheid
  • Onafhankelijkheid, betrouwbaarheid en stiptheid
  • MaRisk-conforme inspectie-uitvoering met
    • individueel afgestemde examenplanning,
    • zinvolle auditrapporten
  • ISO 27001 / BSI conform informatiebeveiligingsbeheer
    • Passende planning van beveiligingsaudits
    • Passende risicobehandeling
    • Begrijpelijke rapportage
  • Toepassing en naleving van gemeenschappelijke normen (bijv. ISO 2700X, BSIT IT-Grundschutz, COBIT, COSO, ITIL, IDW (PS 330/880, enz.), NIST, enz.)
  • Pragmatische en up-to-date oplossingen in het kader van compliance, veiligheid en vooral economische efficiëntie

Toegevoegde waarde van een samenwerking met ons

  • Synergieën via ons homogene klantenbestand
  • jarenlange ervaring en hoog kwalificatieniveau van de REVCOMPteams,
    bestaande uit accountants, belasting- en bedrijfsconsulenten, divisiemanagers en specialisten op het gebied van IT-activiteiten en IT-beveiliging.
  • Professioneel, langdurig netwerk met hoge competentie
  • korte trainingstijden en korte besluitvormingstrajecten
  • competente contactpersonen, uitgebreide service bij revisie, IT-beveiliging, digitalisering en consulting

Onze auditaanpak

We beoordelen uw processen, interne controle en risicobeheersystemen, inclusief uitbestede gebieden, op naleving, geschiktheid en effectiviteit. Het is gebaseerd op een risicogeoriënteerd auditplan dat is toegesneden op uw behoeften en uw bedrijfs- en risicogebieden dekt. De auditintensiteit is gebaseerd op de individuele risicocontent en wettelijke vereisten.

U ontvangt de bijbehorende rapporten zodra u de relevante revisiecontroles hebt voltooid. Deze omvatten een gedetailleerde, objectieve analyse en samenvatting van de auditresultaten, een begrijpelijke presentatie van de uitgevoerde auditprocedures en een risicogeoriënteerde classificatie van de bevindingen of de noodzaak van actie. Bovendien ontvangt u een duidelijk gecommuniceerde verzameling van alle klachten met afspraken, verantwoordelijkheden en implementatietermijnen.

Het algemene jaarverslag gericht aan de Raad van Bestuur zal kort na het einde van het boekjaar worden opgesteld en bevat met name de volgende inhoud:

  • Overzicht van de in het afgelopen boekjaar uitgevoerde audits
  • Presentatie van de naleving van het jaarlijkse auditplan
  • Essentiële bevindingen inclusief afspraken en maatregelen
  • Implementatiestatus van de overeengekomen maatregelen
  • Planning van audit op middellange termijn

Onze andere diensten

Wij ondersteunen u bij de implementatie en vervulling van de wettelijke en toezichtvereisten: van puur overleg, over de conceptie tot aanname van de functies in het kader van een outsourcingrelatie.

"Compliance" en "Centraal kantoor / Witwassen van geld"

De implementatie van permanente veranderingen in wet- en regelgeving bindt waardevolle capaciteiten, vooral voor kleine en middelgrote instellingen.
Hier kunnen we u helpen met de cast en de conceptie. We nemen ook graag de functie van compliance officer en / of het centrale kantoor (witwassen van geld / fraudepreventie) in uw huis op, inclusief de opleiding van uw medewerkers.

Gegevensbescherming / positie van de functie van de functionaris voor gegevensbescherming

Naast advies bieden we u de opleiding van uw medewerkers en de aanname van de functionaris voor gegevensbescherming inclusief audit, rapportage en ondersteuning van gegevensbescherming en nemen we de volgende taken en activiteiten op ons:

  • Opstellen van een controleplan voor het lopende jaar met de definitie van de belangrijkste testpunten, risicogebaseerd: bijv. B. orderverwerking, informatieverplichtingen, verwerkingslijst, gegevensbeveiliging / TOM's, gegevensbescherming van werknemers, bewustmakingsmaatregelen, gegevensbeschermingsrichtlijnen of schriftelijke regels, vertrouwelijkheidsverplichtingen, datalekken, bescherming van de rechten van betrokkenen, verwijderingsconcept, reclame & verkoop , website, gegevensbeschermingseffectbeoordeling, videobewaking, gegevensoverdracht naar derde landen, gegevensbeschermingsorganisatie
  • Onderzoek van de verschillende gebieden door middel van examens, documentcontrole, enquêtes etc.
  • Controle van orderverwerkingsovereenkomsten, inclusief TOM's, op AVG-conformiteit
  • Onderzoek van teksten die relevant zijn voor gegevensbescherming, bijv. Informatie over gegevensbescherming, toestemmingsverklaringen, enz.
  • Ondersteuning bij het uitvoeren van risicoanalyses bij datalekken / datalekken
  • Beoordeling van de toelaatbaarheid van nieuwe processen, informatie over het ontwerp
  • Ondersteuning bij rechten van betrokkenen (voornamelijk verzoeken om informatie)