REVCOMP Ltd.

Nossos Serviços

Para o sucesso de sua empresa, seu posicionamento ideal é crucial. Você e sua equipe têm um relacionamento saudável entre oportunidades e riscos. No entanto, a análise objetiva e avaliação de riscos, bem como uma revisão sustentável da implementação de requisitos legais e regulamentares também são importantes.

Nosso incentivo - sucesso mútuo e justo ao nível dos olhos

A gama de serviços oferecidos por REVCOMP GmbH vai muito além de listas de verificação e testes padronizados. Os membros da nossa equipe têm muitos anos de experiência na área de bancos, provedores de serviços financeiros e de pagamento, bem como PMEs e corporações internacionais. Como auditores externos e consultores de auditores internos, no ambiente regulatório, na proteção de dados, em cooperação com auditores e para informação / cibersegurança. Isso também requer habilidades em gerenciamento de projetos e processos.
Para você, isso significa que você não apenas contrata auditores competentes, mas também especialistas e consultores de “boas práticas”.

Nossos serviços = seu valor agregado

Se você transfere suas atividades para nós. para nos usar como reforço ou para compensar a escassez de pessoal temporário em sua organização - queremos fazer parte dele Ihnen Gere valor agregado para sua empresa.

Nossa gama de serviços
  • Governance
  • Compliance
  • lavagem de dinheiro
  • Política de Proteção de Dados
  • sistema de comunicação
  • Revisão
  • segurança de TI / Cybesecurity
  • Infra-estrutura crítica
  • Projeto / Prozesmanagement
  • digitalização
  • Computação em nuvem (incluindo migração)
  • JET (Teste de lançamento contábil manual)
  • análise de dados
  • e mais

Nossa reivindicação

  • Orientação para o cliente, abertura e lealdade
  • Cooperação profissional e colegial
  • Flexibilidade e disponibilidade oportuna
  • Independência, confiabilidade e pontualidade
  • Execução de inspeção compatível com MaRisk
    • planejamento de exame individualizado,
    • relatórios de auditoria significativos
  • Gerenciamento de segurança de informações em conformidade com ISO 27001 / BSI
    • Planejamento adequado de auditorias de segurança
    • Tratamento de risco adequado
    • Relatório compreensível
  • Aplicação e conformidade com padrões comuns (por exemplo, ISO 2700X, BSIT IT-Grundschutz, COBIT, COSO, ITIL, IDW (PS 330/880, etc.), NIST, etc.)
  • Soluções pragmáticas e atualizadas no contexto de conformidade, segurança e principalmente eficiência econômica

Valor acrescentado de uma cooperação connosco

  • Sinergias através da nossa base de clientes homogênea
  • muitos anos de experiência e alto nível de qualificação do REVCOMPequipes,
    composta por contadores, consultores fiscais e comerciais, gerentes de divisão e especialistas no campo de operações de TI e segurança de TI.
  • Rede profissional de longa data com alta competência
  • tempos curtos de treinamento e caminhos curtos de tomada de decisão
  • pessoas de contato competentes, serviço abrangente em revisão, segurança de TI, digitalização e consultoria

Nossa abordagem de auditoria

Analisamos seus processos, controles internos e sistemas de gerenciamento de risco, incluindo áreas terceirizadas, para conformidade, adequação e eficácia. Ele é baseado em um plano de auditoria orientado ao risco, adaptado às suas necessidades e cobrindo suas áreas de negócios e de risco. A intensidade da auditoria é baseada no conteúdo de risco individual e requisitos regulamentares.

Você receberá os relatórios correspondentes assim que concluir as verificações de revisão relevantes. Isso inclui uma análise detalhada e objetiva e um resumo dos resultados da auditoria, uma apresentação compreensível dos procedimentos de auditoria realizados e uma classificação orientada ao risco dos resultados ou a necessidade de ação. Além disso, você receberá uma compilação claramente comunicada de todas as reclamações com acordos, responsabilidades e prazos de implementação.

O relatório global anual dirigido ao Conselho Executivo será preparado logo após o final do exercício financeiro e incluirá, em particular, o seguinte conteúdo:

  • Visão geral das auditorias realizadas no exercício anterior
  • Apresentação do cumprimento do plano de auditoria anual
  • Descobertas essenciais, incluindo acordos e medidas
  • Status de implementação das medidas acordadas
  • Planejamento de auditoria de médio prazo

Nossos outros serviços

Apoiamos você na implementação e cumprimento dos requisitos legais e regulatórios: desde o conselho puro, passando pela concepção até a assunção de funções no contexto de um relacionamento de terceirização.

“Conformidade” e “Escritório Central / Lavagem de Dinheiro”

A implementação de mudanças legais e regulatórias permanentes vincula capacidades valiosas, especialmente para instituições de pequeno e médio porte.
Aqui podemos ajudá-lo com o elenco e a concepção. Também estamos felizes em assumir a função de responsável pela conformidade e / ou o escritório central (lavagem de dinheiro / prevenção de fraudes) em sua casa, incluindo o treinamento de seus funcionários.

Proteção de dados / posição da função do oficial de proteção de dados

Além do conselho, oferecemos a você o treinamento de seus funcionários, bem como a presunção do oficial de proteção de dados, incluindo auditoria de proteção de dados, relatórios e suporte e assumir as seguintes tarefas e atividades:

  • Criação de um plano de controle para o ano corrente com a definição dos principais pontos de teste, com base no risco: por ex. B. processamento de pedidos, obrigações de informação, diretório de processamento, segurança de dados / TOMs, proteção de dados de funcionários, medidas de conscientização, diretrizes de proteção de dados ou regras escritas, obrigações de confidencialidade, violações de dados, proteção de direitos de titulares de dados, conceito de exclusão, publicidade e vendas , site, avaliação do impacto da proteção de dados, vigilância por vídeo, transferência de dados para países terceiros, organização de proteção de dados
  • Exame das várias áreas através de exames, controle de documentos, pesquisas etc.
  • Verificação de contratos de processamento de pedidos, incluindo TOMs para conformidade com o GDPR
  • Exame de textos relevantes para proteção de dados, por exemplo, informações de proteção de dados, declarações de consentimento, etc.
  • Apoio na realização de análises de risco em caso de violações de dados / violações de proteção de dados
  • Avaliação da admissibilidade de novos processos, informações sobre o projeto
  • Suporte com direitos de titulares de dados (principalmente solicitações de informações)