Skip to content

Allgemeine IT-Kontrollen (ITGC)

Geben Sie Ihren Prüfern die Sicherheit über die IT-Kontrollen, die Ihrer Finanzberichterstattung zugrunde liegen.

Überprüfung der Kontrollbereiche

Zugriff, Änderung, Betrieb und Backup

Konzeptions- und operative Tests

Beide Dimensionen der Kontrollwirksamkeit

Kontrollmatrix

Eine für den Prüfer fertige Matrix und ein Bericht

SOX / IFC-Spezialisten

Experten für Finanzkontrollen

Allgemeine IT-Kontrollen (ITGC) compliance and audit

Worum es geht

IT General Controls sind die grundlegenden Kontrollen der IT-Umgebung einer Organisation: Zugriffsmanagement, Änderungsmanagement, IT-Betrieb und Backup/Wiederherstellung. ITGC-Überprüfungen liegen den Audits der Finanzberichte (SOX/ICFR/IFC), den behördlichen IS-Audits und dem SOC-Reporting zugrunde.

Wer die Vorgaben erfüllen muss

Jede Organisation, die einem Finanzaudit mit IT-abhängigen Kontrollen unterliegt, börsennotierte Gesellschaften (Internal Financial Controls im Rahmen des Companies Act), regulierte Finanzeinheiten und SOC 1/SOC 2-Berichterstatter.

So unterstützt IntelligenceX

Konzeption der ITGC und Tests der operativen Wirksamkeit
Walkthroughs der Zugriffs-, Änderungs-, Betriebs- und Backup-Kontrollen
Behebung der Mängel und eine Kontrollmatrix / ein Management-Bericht
Begleitung der externen Prüfer, SOX/IFC- und SOC-Vorbereitung
Überprüfung der Kontrollumgebung der Anwendungen und Datenbanken
Schulung der Kontrollverantwortlichen und Einrichtung der Nachweissammlung
Gap-AssessmentISMS-DesignInternes AuditUnterstützung bei Stufe 1 & 2Handlungsempfehlungen zur BehebungZertifizierungsreife

Häufig gestellte Fragen

Die ITGC konzentrieren sich auf die Zuverlässigkeit der Kontrollen, die die Finanzberichterstattung stützen (Zugriff, Änderung, Betrieb, Backup). Ein Cyber-Audit/VAPT zielt auf Sicherheitsschwachstellen ab. Regulierungsbehörden und Prüfer wollen oft beides; wir führen sie als einen einzigen, koordinierten Auftrag durch.

In der Regel jährlich, ausgerichtet an Ihrem Zyklus des Finanzaudits und der Internal Financial Controls oder an jedem SOC-Berichtszeitraum. Umgebungen mit hoher Änderungsrate können Zwischentests rechtfertigen.

Das ist das Ziel. Wir testen die ITGC so, wie es externe Prüfer erwarten, dokumentieren die Kontrollmatrix und die Nachweise und beheben die Mängel vor dem Jahresabschluss, sodass das Vertrauen auf Ihre IT-Kontrollen beim Finanzaudit unkompliziert ist.

Sprechen Sie noch heute mit einem Sicherheitsexperten

Ob Penetrationstest, Audit oder Rund-um-die-Uhr-Monitoring — unser Team ist in Großbritannien, den USA, der EU und Indien einsatzbereit.