Mit
ITGC-Support
den digitalen Anschluss halten
Gemeinsam sicher durch die digitale Transformation
Die rasante Entwicklung der Informationstechnologie und die Abbildung zahlreicher Geschäftsprozesse mit IT-Unterstützung stellen immer höhere Anforderungen an Unternehmen und somit auch an uns Wirtschaftsprüfer. Unsere Branche hat die große Herausforderung durch Aufbau von IT-Know-How bei dieser rasanten Entwicklung mitzuhalten.
Als mittelständische Wirtschaftsprüfer möchten wir unseren Teil dazu beitragen, die Branche zu stärken. Daher unterstützen wir unsere WP-Kollegen dabei ITGC-Prüfungen pragmatisch umzusetzen und dauerhaft in den Prüfungsansatz zu integrieren. Die Unterstützung erfolgt während der Abschlussprüfung, quasi „on-the-job“, und für den Mandanten unsichtbar im Hintergrund. Unser ITGC-Support ist darauf ausgerichtet, dass ITGC-Prüfungen durch den Wirtschaftsprüfer selbst durchgeführt werden können. Unser Service ist praxiserprobt und baut nachhaltig Wissen in der eigenen WPG auf.
Dabei ist das Vorgehen standardisiert, vollständig digitalisiert und wird zu fairen Preisen angeboten.
Digital Audit bietet die Lösung
Jetzt die Abschlussprüfung digitalisieren und den Anschluss nicht verlieren
Wir sind uns sicher, dass jeder Wirtschaftsprüfer durch eigenständig durchgeführte ITGC-Prüfungen als ein digitaler, moderner und zukunftsorientierter Wirtschaftsprüfer wahrgenommen wird.
Der sichere Umgang mit IT-Systemen, Schnittstellen und IT-Kontrollen fördert die Mandantenbindung und eröffnet neue Möglichkeiten im Prüfungsansatz.
Unser ITGC-Support ist problemlos in jede Abschlussprüfung integrierbar und versetzt jeden Wirtschaftsprüfer in die Lage ITGC-Prüfungen selbstständig und ohne Hilfe von externen Prüfern durchzuführen.
Aus unserer Sicht sollte jeder Wirtschaftsprüfer selbst diese Themenbereich beherrschen um den digitalen Anschluss und letztendlich den Mandanten nicht zu verlieren.
Die Vorteile:
- Keine externen IT-Prüfer mehr notwendig
- eigenes IT-Know-How wird aufgebaut
- Einfache Skalierung auf KMU-Prüfungen
- Wir stehen als Sparringpartner immer zu Seite
Unsere Erfahrungen führen zum Erfolg
Als mittelständische Wirtschaftsprüfer und IT-Prüfer kennen wir die typischen Hürden auf dem Weg zu einer skalierbaren ITGC-Prüfung mit Mehrwert für Wirtschaftsprüfer und Mandanten. Wir haben in den letzten 5 Jahren das Thema der ITGC-Prüfung in unserer mittelständischen WPG vorangetrieben und zu einem integralen Bestandteil der Abschlussprüfung gemacht.
Dabei haben wir ein erprobtes Verfahren entwickelt, welches speziell für die Prüfung kleinerer und mittlerer Unternehmen (KMU) ausgelegt ist. Wir kennen das typische IT-Umfeld mittelständischer Unternehmen und deren speziellen Gegebenheiten. Unsere Arbeitshilfen sind standardisiert, einfach nutzbar und zeigen schnell Handlungsfelder im IT-Umfeld auf.
Wir haben in unzähligen Abschlussprüfungen IT-Systemlandschaften aufgenommen, Diskussionen mit IT-Leitern geführt, Funktionsprüfungen gemacht und die IT-Kontrollen präsentiert. In unseren Arbeitshilfen für den ITGC-Support stecken die Erfahrungen aus mehr als 150 durchgeführten ITGC-Prüfungen.
Aus diesen Gründen sind wir für unsere WP-Kollegen der Sparringpartner, wenn es um die pragmatische Umsetzung von ITGC-Prüfungen geht.
Konzentration auf das Wesentliche
ITGC-Prüfungen sollten Mehrwerte für den Wirtschaftsprüfer und den Mandanten aufzeigen. Unsere Arbeitshilfen liefern wir stets in einem easy-to-get Format, die ohne aufwendige Schulung nutzbar sind!
Unsere Arbeitshilfen zeigen einfach und transparent Handlungsempfehlungen für Unternehmen und Wirtschaftsprüfer auf.
ITGC-Prüfungen mit Mehrwert!
Skalierbarer Prüfungsansatz
Unsere Arbeitshilfen lassen sich einfach an die Komplexität des IT-Umfelds des Unternehmens anpassen und sind für den rollierenden Prüfungsansatz vorbereitet.
Dadurch sind ITGC-Prüfungen einfach von selbst durchführbar und auf weitere Abschlussprüfungen skalierbar. Die Arbeitshilfen sind in jeder Abschlussprüfung nutzbar.
ITGC-Prüfung in jeder Abschlussprüfung!
Digital Audit steht immer zur Seite
Die Prüfungsdurchführung und die Kommunikation mit dem Mandanten werden von euch wahrgenommen. Nur so kann ein nachhaltiges Wissen aufgebaut werden.
Digital Audit steht für euch bei der Vorbereitung von Kick-Off- oder Abschluss-Gesprächen bereit sowie zur Diskussion der Prüfungsergebnisse. Wir unterstützen auch bei der effizienten Prüfungsdokumentation.
ITGC-Prüfungen nachhaltig selbst durchführen!
Element 1:
Die IT-Landschaft
Fundament jeder ITGC-Prüfung ist eine Arbeitshilfe zur systematischen Aufnahme der IT-Systeme. Dies bietet dem Wirtschaftsprüfer in kurzer Zeit den größten Mehrwert.
Mit der Arbeitshilfe können die rechnungslegungsrelevanten IT-Systeme schnell und einfach aufgenommen werden. Zudem werden Fragestellung zu Eigenentwicklungen, Schnittstellen sowie Outsourcing adressiert.
Durch eine aussagefähige Abbildung der IT-Systeme und deren Beziehung zueinander kann einfach in die Diskussion mit dem Mandanten eingestiegen werden und Handlungsfelder aufgedeckt werden.
Element 2:
Aufbau- und Funktionsprüfung
Für die Aufnahme der generellen IT-Kontrollen haben wir eine Arbeitshilfe entwickelt, die neben den IDW PS bzw. IDW FAIT Anforderungen auch direkt mögliche Maßnahmen zur Umsetzung enthält.
Für jedes Prüffeld sind klare Fragen formuliert, die dem Mandanten zur Aufbau- und Funktionsprüfung gestellt werden können. Alternativ kann die Arbeitshilfe einfach an den Mandanten weitergeleitet werden und dieser dokumentiert seine Kontrollaktivitäten.
So verbleibt nur noch die Beurteilung der Angemessenheit bzw. Wirksamkeit der Kontrollaktivität durch den Abschlussprüfer. Dies spart wertvolle Zeit.
Element 3:
Aussagekräftige Berichte
Hauptziel der Arbeitshilfen ist, dass die Ergebnisse der ITGC-Prüfung nicht nur zur Prüfungsakte genommen werden, sondern an den Mandanten kommuniziert werden können.
Die aussagekräftigen und leicht verständlichen Berichte können im Rahmen der Abschlussprüfung als professionelle Stellungnahme zum IT-Umfeld und IT-Kontrollen der Unternehmensleitung präsentiert werden.
Unsere Erfahrungen haben gezeigt, dass die Unternehmensleitung sehr dankbar für dieses Add-On zur Abschlussprüfung ist und die Hinweise wertschätzend aufnimmt.
IT-Landschaft
Fundament jeder IT-Prüfung ist eine systematische Aufnahme der IT-Landschaft.
Die Aufnahme der IT-Landschaft erfolgt zuerst in tabellarische Form. Die rechnungslegungsrelevanten IT-Systeme werden danach automatisch in einen sachlogische, prozessorientieren Zusammenhang gebracht und Datenströme bzw. Schnittstelen visualisiert.
Zudem wird für jedes IT-System eine Beurteilung des Risikos vorgenommen. Dies wird aus dem Umfang der Eigenentwicklungen, Art der Schnittstellen zu vor bzw. nachgelagerten System sowie Art des Betriebsmodells abgeleitet.
Die selbsterklärende Arbeitshilfe wird einfach zu Beginn der Prüfung an den IT-Leiter geschickt mit der Bitte diese Auszufüllen bzw. zu aktualisieren. Der Aufwand für den Abschlussprüfer ist dadurch minimal.
Ampelbericht
Die eigentliche ITGC-Prüfung besteht aus 10 standardisierten Prüffeldern. Je nach Komplexität des zu prüfenden Unternehmens, können bis zu 44 Teilfragen bearbeitet werden.
Dabei werden neben den Themenkreisen „übergeordnete IT-Kontrollen“ „Monitoring“ und „Datensicherungs- und Auslagerungsverfahren“ auch rechnungslegungsspezifische Gebiete wie „Programmänderungsverfahren“ oder „Berechtigungskonzept“ behandelt.
Alle Themengebiete referenzieren auf die Quellen der berufsständischen Vorgaben, wie den IDW PS 330 inkl. den dazugehörigen Prüfungshinweisen oder die IDW RS FAITs. So sind berufsständische Anforderungen schnellstmöglich erfüllt.
Die Ergebnisse der ITGC-Prüfung werden übersichtlich in einer Ampel-Form dargestellt. Dies verschafft dem Abschlussprüfer und dem Mandanten einen transparenten Überblick über die Ergebnisse und den Stand der ITGC-Prüfung.
IT01 Übersichtsfolie
Zu jedem Themengebiet werden auf einer Folie übersichtlich die Anforderungen und deren Grundlagen, die Prüfungshandlungen sowie die Ergebnisse dargestellt.
In diesem Fall wurde im Themenbereich IT01 die physische Sicherheit und die Zutrittsberechtigung der Server-Räume geprüft. Schwachstellen wurden gelb markiert und mit vordefinierten Textbausteinen dokumentiert.
In einer zusätzlichen Folie werden die Schwachstellen, die Risikobeurteilung und die Empfehlung dokumentiert. Hier besteht auch die Möglichkeit die Stellungnahme des Kontrollverantwortlichen zu dokumentieren.
Finale Berichtsfolie
Am Ende jeder ITGC-Prüfung steht eine finale Einschätzung zu der Wirksamkeit der IT-Kontrollen. Dabei werden besonders die Handlungsempfehlungen für den Wirtschafsprüfer und Mandanten hervorgehoben.
Für den Wirtschaftsprüfer können viele der üblichen aufgedeckten Risiken in den rechnungslegungsrelevanten Bereichen durch Datenanalysen aufgefangen werden. So bleibt der rote Faden in der Abschlussprüfung erhalten und die Ergebnisse der ITGC-Prüfungen werden in den risikoorientierten Prüfungsansatz integriert.
Für einen tieferen Einblick in die weiteren Elemente des ITGC-Support einfach unsere kostenlose Vorschau anfordern!
Über die Entwicklung von JET+
Lorem ipsum dolor sit amet, consetetur sadipscing elitr, sed diam nonumy eirmod tempor invidunt ut labore et dolore magna aliquyam erat, sed diam voluptua. At vero eos et accusam et justo duo dolores et ea rebum. Stet clita kasd gubergren, no sea takimata sanctus est Lorem ipsum dolor sit amet. Lorem ipsum dolor sit amet, consetetur sadipscing elitr, sed diam nonumy eirmod tempor invidunt ut labore et dolore magna aliquyam erat, sed diam voluptua. At vero eos et accusam et justo duo dolores et ea rebum. Stet clita kasd gubergren, no sea takimata sanctus est Lorem ipsum dolor sit amet. Lorem ipsum dolor sit amet, consetetur sadipscing elitr, sed diam nonumy eirmod tempor invidunt ut labore et dolore magna aliquyam erat, sed diam voluptua. At vero eos et accusam et justo duo dolores et ea rebum. Stet clita kasd gubergren, no sea takimata sanctus est Lorem ipsum dolor sit amet.
Duis autem vel eum iriure dolor in hendrerit in vulputate velit esse molestie consequat, vel illum dolore eu feugiat nulla facilisis at vero eros et accumsan et iusto odio dignissim qui blandit praesent luptatum zzril delenit augue duis dolore te feugait nulla facilisi. Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat.
Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat. Duis autem vel eum iriure dolor in hendrerit in vulputate velit esse molestie consequat, vel illum dolore eu feugiat nulla facilisis at vero eros et accumsan et iusto odio dignissim qui blandit praesent luptatum zzril delenit augue duis dolore te feugait nulla facilisi.
Nam liber tempor cum soluta nobis eleifend option congue nihil imperdiet doming id quod mazim placerat facer possim assum. Lorem ipsum dolor sit amet, consectetuer adipiscing elit, sed diam nonummy nibh euismod tincidunt ut laoreet dolore magna aliquam erat volutpat. Ut wisi enim ad minim veniam, quis nostrud exerci tation ullamcorper suscipit lobortis nisl ut aliquip ex ea commodo consequat.
Duis autem vel eum iriure dolor in hendrerit in vulputate velit esse molestie consequat, vel illum dolore eu feugiat nulla facilisis.At vero eos et accusam et justo duo dolores et ea rebum. Stet clita kasd gubergren, no sea takimata sanctus est Lorem ipsum dolor sit amet. Lorem ipsum dolor sit amet, consetetur. Stet clita kasd gubergren, no sea takimata sanctus est Lorem ipsum dolor sit amet. Lorem ipsum dolor sit amet, consetetur. Stet clita kasd gubergren, no sea takimata sanctus est Lorem ipsum dolor sit amet.
Das Vorgehen von Digital Audit:
In vier Schritten zur eigenen ITGC-Prüfung
Zum Kennenlernen führen wir zusammen ein ca. halb-stündiges Gespräch. Dies erfolgt online und ist vollkommen kostenfrei.
Gerne können auch mehrere Prüfungspartner einer WPG an dem Gespräch teilnehmen. Dabei stehen folgende Themen im Fokus:
- Aktueller Wissens- und Anwendungsstand von ITGC-Prüfungen in der WPG
- Vorstellung unseres Weges zur integralen ITGC-Prüfung
- Darstellung der Arbeitshilfen zum ITGC-Support
- Wünsche und Ziele der Zusammenarbeit
- Definieren eines Pilotprojekts
Gemeinsam mit einem IT-affinen Prüfungsleiter wird ein Zielmandat ausgesucht, bei dem eine ITGC-Prüfung mit Hilfe der neuen Arbeitshilfen durchgeführt werden soll. In der Regel ist dies ein eher kleineres Mandant, bei dem das IT-Umfeld strukturiert und übersichtlich ist.
Wir richten einen Zugang zu unserem gesicherten Datenraum ein und schließen einen Rahmenvertrag nach 50a WPO.
Danach stellen wir die vollständigen Arbeitshilfen zur Verfügung. Diese können von der WPG in jeder Abschlussprüfung genutzt.
Wir geben euch eine ca. zwei stündige Online-Schulung zu dem Inhalt der Arbeitshilfen und zur effizienten Nutzung dieser. Gemeinsam versenden wir die ersten Anfragen zum IT-Umfeld und den IT-Kontrollen an euren Mandanten.
Für den nachhaltigen Wissensaufbau ist es elementar, dass die Stellungnahmen und Nachweise der Mandanten selbst gewürdigt werden und auch die weitere Kommunikation selbst übernommen wird.
Sobald die benötigten Nachweise vorhanden sind findet eine weitere Online-Sitzung von ca. 2 Stunden statt. Gemeinsam interpretieren wir die Stellungnahmen und Nachweise. Dabei geben wir euch wertvolle Hinweise zur Risikobeurteilung und definieren gemeinsam die finalen Prüfungshandlungen zur Schließung von Lücken.
Wir versenden gemeinsam die ergänzenden Anforderungen um die ITGC-Prüfung effizient abzuschließen.
Sind alle offenen Sachverhalte geklärt integrieren wir gemeinsam die Ergebnisse in die Dokumentation der Abschlussprüfung.
Ziel ist dabei, die ITGC-Prüfung in den Folgejahren nur rollierend fortzusetzen und sich nur auf Änderungen zu fokussieren. Der Zeitaufwand wird dadurch deutlich reduziert. Gerne unterstützen wir bei der Dokumentation im Bericht.
Üblicherweise geben wir vor der nächsten Prüfungssaison eine weitere Online-Schulung von 2 Stunden für alle prüfungsbeteiligten Mitarbeiter, in der wir die Ergebnisse des Pilotprojekts präsentieren, die Arbeitshilfen vorstellen. So können die Arbeitspapiere auf weitere Abschlussprüfungen ausgerollt werden.
ITGC-Support ist nur eine Anfrage entfernt
Oder direkt anrufen &
Termin vereinbaren:
FAQ’s zum ITGC-Support
ITGC-Support ist keine IT-Anwendung, sondern eine Dienstleistung, die wir zur Unterstützung von IT-Systemprüfungen in Abschlussprüfungen anbieten.
Beim ITGC-Support handelt es sich um ein komplettes Arbeitspapier-Paket um systematisch IT-Systemprüfungen nach IDW PS 330 in der eigenen Kanzlei auszurollen.
In Kombination mit unseren Supportstunden gelingt es auch unerfahrenen IT-Prüfern bei Abschlussprüfungen IT-Systemlandschaften aufzunehmen, ITGC-Kontrollen zu dokumentieren und hochwertige Berichte mit Mehrwert an die Mandanten auszuliefern.
Die Ergebnisse werden in Powerpoint und Excel präsentiert.
Neben den Arbeitspapieren zur IT-Landschaft und ITGC-Dokumentation sowie zugehöriger Berichte werden auch Muster-E-Mails und weitere Vorlagen bereitgestellt .
Durch die eigene Durchführung der ITGC-Prüfung und den Austausch mit dem Digital-Audit-Team ergeben sich viele Mehrwerte:
- Zugriff auf viele Jahre Erfahrung im Bereich IT-Systemprüfungen ohne eigenes IT-Know-How aufbauen bzw. vorhalten zu müssen.
- Kollegialer Austausch mit Wirtschaftsprüfern und IT-Prüfern,
die wissen, wie die Prüfungspraxis abläuft, und praxiserprobte IT-Systemprüfungen entwickelt haben. - Einfache Einhaltung von berufsständischen Vorgaben.
- Komplettes Arbeitspapierpaket mit dem Wissen aus unzähligen ITGC-Prüfungen.
- Durch hochwertige Power-Point-Berichte bringt die ITGC-Prüfung einen Mehrwert für den Mandanten, garantiert.
- Ständige Weiterentwicklung der Arbeitshilfen entlasten Mitarbeiter bei Fortbildungszeiten, diese können in umsatzbringende Mandantenstunden gewandelt werden.
- Das Vorgehen ist standardisiert und die Ergebnisse sind einfach nachvollziehbar, so können eigene Mitarbeiter auf einfache Weise ITGC-Prüfungen umsetzen
Was beinhaltet der ITGC-Support?
Der ITGC-Support beinhaltet neben dem dargestellten Arbeitspapierpaket Servicestunden von erfahrenen IT-Prüfern um die Arbeitshilfen zielgerichtet in den Abschlussprüfungen einzusetzen und flächendeckend auszurollen.
Der ITGC-Support wird zu einem Festpreispaket angeboten. Dabei setzt sich der Preis aus dem Arbeitspapierpaket und den Servicestunden zusammen. Um den genauen Inhalt des ITCG-Supports und ein Angebot zu erhalten kontaktiert uns einfach über das Kontaktformular. Wir lassen euch umgehend ein Angebot zukommen.
Welche Schritte der ITGC-Prüfung werden von Digital Audit übernommen?
Digital Audit hat die Arbeitspapiere zur effizienten Durchführung von ITGC-Prüfungen entwickelt. Mit Hilfe der Arbeitspapiere könnt ihr IT-Systemprüfungen bei der Erstaufnahme in unter 4 Stunden abwickeln, Follow-Up-Prüfungen kosten dann noch weniger Zeit.
In den Arbeitspapieren steckt das Know-How aus unzähligen IT-Systemprüfungen bei KMU-Abschlussprüfungen.
Digital-Audit hat also das Vorgehen und die effiziente Durchführung vorbereitet.
Das Versenden der Anforderungslisten und die Gespräche mit dem Mandanten werden von Euch selbst übernommen. Nur so ist sichergestellt, dass nachhaltig Wissen in der WPG aufgebaut wird und ihr gegenüber dem Mandanten als digitaler Abschlussprüfer wahrgenommen werdet.
Die Supportstunden von Digital Audit können für die Unterstützung bei der Prüfungsdurchführung, Schulungen oder für die Beratung für das flächendeckende Ausrollen in der WPG genutzt werden.
Gegenüber dem Mandanten sind wir immer unsichtbar.
Kann Digital Audit auch andere IT-Prüfungen umsetzen?
Neben klassischen ITGC-Prüfungen bieten wir Support bei der Durchführung von ITAC-Prüfungen für SAP und weiteren IT-Prüfungen wie Schnittstellenanalysen, Berechtigungsprüfungen oder Migrationsprüfungen nach IDW PS 850, insbesondere für S/4 HANA-Projekte, an.
Sprecht uns dazu gerne einfach an. Wir stehen für einen offenen Austausch und pragmatische Lösungsansätze.
Noch Fragezeichen übrig? Weitere Antworten finden sich in unserem FAQ Center →