Risk Management & Compliance

Governance, Risk & Compliance (GRC) sind aufgrund stetig wachsender regulatorischer Anforderungen zu erheblichen Belastungen der finanziellen und personellen Ressourcen in Unternehmen geworden. Die Folge sind lückenhafte und nicht aufeinander abgestimmte Einzelkonzepte zur Erfüllung dieser gesetzlichen Anforderungen. Dies hat weder zum gewünschten Maß an Sicherheit geführt noch sind die Unternehmen für die Zukunft so aufgestellt, dass sie neue Gesetzesanforderungen effizient erfüllen können.
 
Als verlässlicher Partner mit erprobten Lösungen in den Bereichen Corporate Compliance, Risk Management und IT Compliance unterstützen wir Sie mit unseren interdisziplinären Teams aus Unternehmensberatern, Rechtsanwälten und Wirtschaftsprüfern dabei, den Wertschöpfungsprozess transparent abzusichern.
 

Wir bieten Ihnen dafür Lösungen in den folgenden Bereichen:

Corporate ComplianceRisikomanagement 
Corporate Compliance

Eine zunehmend große Anzahl bekannt gewordener Regelverstöße, Betrugs- und Bilanzdelikte, Korruptions- und Kartellverfahren hat eine Regulierungswelle  ausgelöst. Die gesetzlichen Anforderungen, Standards und Regularien sind in den Unternehmen zu beachten und zwingend anzuwenden. Der Aufbau eines zielführenden Compliance- Management hierzu ist ein wesentlicher Bestandteil zur Umsetzung der Compliance-Anforderungen. Das Compliance-Management beachtet dabei die Einhaltung und Überwachung von Richtlinien, internen Standards, Gesetzen und freiwilligen Unternehmensregelungen. Bei der Implementierung der Compliance-Organisation unterstützen wir die Unternehmen von der Analyse der bestehenden Prozesse über die Umsetzung der Anforderungen bis zur Verzahnung mit dem Risikomanagement und dem Internen Kontrollsystem. 
 

Risikomanagement

Als strategisches Instrument zur Unternehmenssteuerung ist das Risikomanagement in Verbindung mit dem Compliance-Management und dem Internen Kontrollsystem ein wesentlicher Bestandteil  der Unternehmensführung. Das Risikomanagement ist ein strukturierter, dauerhafter und ganzheitlicher Prozess im Unternehmen. Externe und interne Risiken können jederzeit in allen Unternehmensbereichen auftauchen und sich zu existenzbedrohenden Auswirkungen entwickeln. Daher ist eine zunehmende Quantifizierung von Risiken (Aggregation) sowie die Integration von Risikomanagement in die Planung und die Unternehmenssteuerung von zentraler Bedeutung.
 
Wir begleiten Ihr Unternehmen bei der organisatorischen Umsetzung des gesamten Risikomanagementprozesses und haben dabei als externe Berater auch den Mut sämtliche Risiken zu kommunizieren und transparent darzustellen. Wir sorgen dabei auch für die Implementierung der Prozesse zwischen den häufig isoliert betrachteten Schnittstellenfunktionen im Unternehmen im Sinne von ganzheitlicher Unternehmensführung. 
 
Beachten Sie hierzu unsere exklusive Benchmarkstudie zu Stand und Perspektiven des Risikomanagements in deutschen Unternehmen.
 

IT Compliance

Das rechtliche und regulatorische Umfeld für die Einführung und den Einsatz von IT-Systemen wird zunehmend komplexer und anspruchsvoller. Wir unterstützen Sie bei der Einhaltung einschlägiger gesetzlicher Anforderungen nach internationalen und nationalen Standards und minimieren die Risiken bei der Einführung neuer oder der sich im Betrieb befindlichen IT-Systeme und beurteilen die Wirksamkeit entsprechender Kontrollsysteme.

 

Third Party Reporting

Die Auslagerung von rechnungslegungsrelevanten Aktivitäten und Funktionen auf externe Dienstleister nimmt eine weiterhin wachsende Bedeutung ein. Für einen externen Dienstleister, der entsprechende Leistungen anbietet, stellt die Testierung eines internen Kontrollsystems ein mittlerweile unverzichtbares Qualitätsmerkmal für sein Geschäftsmodell dar.
 
Unsere Leistungen im Bereich Third Party Reporting umfassen die Beurteilung der Effektivität von Kontrolldesign sowie die Prüfung der Effektivität von Kontrollen nach einschlägigen nationalen und internationalen Standards wie IDW PS 951, SSAE 16 (früher SAS 70) oder ISAE 3402. 
 

IT-Assurance

Wir übernehmen die Prüfung von IT-Projekten nach IDW PS 330 (Schwerpunkt auf Jahresabschluss-prüfungsrelevante Sachverhalte) sowie IDW PS 850 (projektbegleitende, prüferische Qualitätssicherung). 
 
Weiter testieren wir rechnungslegungsrelevante Software nach IDW PS 880 und beurteilen die Ordnungsmäßigkeit elektronischer Archivierungssysteme.
Im Rahmen von Post-Implementation Reviews begutachten wir die Ordnungsmäßigkeit abgeschlossener IT-Projekte oder des IT-Betriebes nach GoBS.
 
 

Befehle des Menübands überspringen
Zum Hauptinhalt wechseln
Deutschland Weltweit Search Menu