IT-Audit-Dienstleistungen
39 Dienstleistungen verfügbar in Deutschland
Assurance & SOC
ISAE 3402 (Typ I & II)
Assurance-Berichterstattung über die Gestaltung (Typ I) und Wirksamkeit (Typ II) interner Kontrollen bei Dienstleistungsorganisationen, relevant für die Finanzberichterstattung der Kunden.
23 Auditoren verfügbar
SOC 1 (Typ I & II)
Unabhängige Beurteilung interner Kontrollen bei Dienstleistungsorganisationen, die die Finanzberichterstattung der Nutzerorganisationen beeinflussen, gemäß SSAE 18.
16 Auditoren verfügbar
SOC 2 (Typ I & II)
Beurteilung der Gestaltung (Typ I) und Wirksamkeit (Typ II) von Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz nach den Trust Service Criteria.
18 Auditoren verfügbar
SOC 3
Öffentlich verfügbarer Assurance-Bericht über die Trust Service Criteria, geeignet für allgemeine Nutzung ohne Vertraulichkeitsbeschränkungen. Ideal für Marketing und Transparenz.
4 Auditoren verfügbar
ISAE 3000
Breiter Assurance-Standard für nicht-finanzielle Informationen. Wird für Nachhaltigkeitsberichterstattung, Compliance-Erklärungen und andere Assurance-Aufträge außerhalb der Finanzprüfung verwendet.
8 Auditoren verfügbar
C5 Testat (Cloud Computing)
Prüfung nach dem Cloud Computing Compliance Criteria Catalogue (C5) des BSI. Pflichtstandard für Cloud-Dienstleister, die Dienste für die öffentliche Verwaltung und regulierte Branchen in Deutschland erbringen.
16 Auditoren verfügbar
IDW PS 951 (Dienstleister-Prüfung)
Prüfung nach IDW Prüfungsstandard 951 zur Beurteilung interner Kontrollen bei Dienstleistungsunternehmen. Der deutsche Äquivalent zu ISAE 3402, häufig bei Rechenzentren, IT-Outsourcing und Finanzdienstleistern.
23 Auditoren verfügbar
IDW PS 980 (Compliance-Management)
Prüfung des Compliance-Management-Systems nach IDW Prüfungsstandard 980. Bewertet Angemessenheit und Wirksamkeit des CMS hinsichtlich Compliance-Kultur, Ziele, Risiken, Programm, Organisation, Kommunikation und Überwachung.
7 Auditoren verfügbar
IDW PS 880 (Software-Testat)
Prüfung und Zertifizierung von Softwareprodukten nach IDW Prüfungsstandard 880. Bescheinigt die ordnungsmäßige Programmierung, Datenverarbeitung und Sicherheit von Software für Rechnungswesen und Finanzberichterstattung.
14 Auditoren verfügbar
IDW PS 860 (IT-Prüfung außerhalb Abschlussprüfung)
IT-Prüfungen außerhalb der Abschlussprüfung nach IDW PS 860. Umfasst freiwillige IT-Systemprüfungen, IT-Due-Diligence, Migrationsprüfungen und projektbegleitende Prüfungen bei Systemeinführungen.
20 Auditoren verfügbar
ISO Certificering
ISO 27001 Zertifizierung
Audit und Zertifizierung Ihres Informationssicherheits-Managementsystems (ISMS) nach dem internationalen ISO/IEC 27001 Standard.
36 Auditoren verfügbar
ISO 27701 (Privacy)
Erweiterung zu ISO 27001 mit Fokus auf Privacy Information Management (PIMS). Hilft Organisationen, DSGVO-Compliance durch ein zertifiziertes Managementsystem nachzuweisen.
19 Auditoren verfügbar
ISO 22301 (Business Continuity)
Zertifizierung Ihres Business Continuity Management Systems (BCMS) nach ISO 22301. Gewährleistet die Kontinuität kritischer Geschäftsprozesse bei Störungen.
13 Auditoren verfügbar
ISO 9001 (Qualität)
Audit und Zertifizierung Ihres Qualitätsmanagementsystems nach ISO 9001. Der weltweit anerkannteste Standard für Qualitätsmanagement.
12 Auditoren verfügbar
ISO 20000 (IT Service Management)
Zertifizierungsaudit Ihres IT Service Management Systems nach ISO/IEC 20000. Der internationale Standard für die Erbringung qualitativ hochwertiger IT-Dienstleistungen.
8 Auditoren verfügbar
ISO 42001 (AI Management)
Zertifizierung Ihres KI-Managementsystems nach ISO/IEC 42001. Der erste internationale Standard für verantwortungsvolles Management von Systemen mit Künstlicher Intelligenz.
10 Auditoren verfügbar
Privacy & Compliance
DSGVO-Audit
Bewertung der Compliance Ihrer Organisation mit der Datenschutz-Grundverordnung (DSGVO), einschließlich Verarbeitungsverzeichnisse, DSFA und Betroffenenrechte.
0 Auditoren verfügbar
DORA Compliance
Audit zur Einhaltung des Digital Operational Resilience Act (DORA) für Finanzinstitute und deren IKT-Dienstleister. Verpflichtend seit Januar 2025.
19 Auditoren verfügbar
NIS2 Audit
Bewertung der Compliance Ihrer Organisation mit der NIS2-Richtlinie für Netz- und Informationssicherheit. Gilt für wesentliche und wichtige Einrichtungen.
29 Auditoren verfügbar
CSRD Audit (Nachhaltigkeit)
Assurance-Audit der Nachhaltigkeitsberichterstattung nach der Corporate Sustainability Reporting Directive (CSRD). Verpflichtend für große Unternehmen und börsennotierte Gesellschaften.
7 Auditoren verfügbar
AI Act Audit
Assurance-Audit zur Einhaltung der europäischen KI-Verordnung (AI Act). Prüft Risikoklassifizierung, Transparenz, Daten-Governance und menschliche Aufsicht über KI-Systeme.
7 Auditoren verfügbar
Behörden & Branche
BSI IT-Grundschutz Audit
Audit nach dem BSI IT-Grundschutz-Kompendium des Bundesamtes für Sicherheit in der Informationstechnik. Der deutsche Standard für Informationssicherheit, kompatibel mit ISO 27001.
17 Auditoren verfügbar
KRITIS Audit (Kritische Infrastrukturen)
Prüfung nach §8a BSIG für Betreiber Kritischer Infrastrukturen in Deutschland. Alle zwei Jahre müssen KRITIS-Betreiber dem BSI die Einhaltung branchenspezifischer Sicherheitsstandards nachweisen.
20 Auditoren verfügbar
MaRisk/BAIT Audit (Finanzsektor)
Prüfung der IT-Compliance von Finanzinstituten nach den Mindestanforderungen an das Risikomanagement (MaRisk) und den Bankaufsichtlichen Anforderungen an die IT (BAIT/VAIT/KAIT/ZAIT) der BaFin.
12 Auditoren verfügbar
GoBD Audit (Digitale Buchführung)
Prüfung der Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form (GoBD). Pflicht für alle buchführungspflichtigen Unternehmen in Deutschland.
9 Auditoren verfügbar
Overige Compliance
SWIFT CSP Assessment
Unabhängige Prüfung Ihrer SWIFT-Umgebung nach dem Customer Security Programme (CSP). Verpflichtend für alle Organisationen, die SWIFT für Finanztransaktionen nutzen.
6 Auditoren verfügbar
SOX / ITGC
Bewertung der IT General Controls im Rahmen der Sarbanes-Oxley Compliance, einschließlich Change Management, Zugriffskontrollen und IT-Betrieb.
13 Auditoren verfügbar
PCI DSS Audits
Audit und Zertifizierung nach dem Payment Card Industry Data Security Standard für Organisationen, die Kartendaten verarbeiten.
3 Auditoren verfügbar
TISAX (Automotive)
Informationssicherheitsbewertung nach TISAX (Trusted Information Security Assessment Exchange) für die Automobilbranche. Gefordert von OEMs und Tier-1-Zulieferern in der Lieferkette.
16 Auditoren verfügbar
HITRUST CSF Zertifizierung
Zertifizierung nach dem HITRUST Common Security Framework (CSF), einem umfassenden Rahmenwerk, das ISO 27001, NIST, PCI DSS und HIPAA integriert.
3 Auditoren verfügbar
CSA STAR Zertifizierung
Cloud Security Alliance STAR (Security, Trust, Assurance and Risk) Zertifizierung für Cloud-Dienstleister. Bewertet Sicherheit auf Basis der Cloud Controls Matrix (CCM).
5 Auditoren verfügbar
Security
Penetrationstests & Ethical Hacking
Durchführung kontrollierter Cyberangriffe zur Identifizierung von Schwachstellen in Ihrer IT-Infrastruktur, Anwendungen und Netzwerken.
23 Auditoren verfügbar
Cloud Security Audits
Sicherheitsaudits Ihrer Cloud-Infrastruktur (AWS, Azure, GCP) einschließlich Konfigurationsprüfungen, IAM-Richtlinien und Datenschutz.
12 Auditoren verfügbar
Cybersecurity Audits
Umfassende Bewertung Ihrer Cybersicherheitsmaßnahmen, einschließlich Netzwerk-, Endpunkt- und Anwendungssicherheit.
37 Auditoren verfügbar
IEC 62443 / OT Security Audit
Sicherheitsaudit industrieller Automatisierungs- und Steuerungssysteme (OT/SCADA/ICS) nach dem IEC 62443 Standard. Unverzichtbar für Fertigung, Energie und kritische Infrastrukturen.
8 Auditoren verfügbar
Risk
IT Risk Assessments
Identifikation, Analyse und Bewertung von IT-Risiken in Ihrer Organisation mit Empfehlungen für das Risikomanagement.
30 Auditoren verfügbar
Third-Party / Vendor Risk Audits
Bewertung von Risiken im Zusammenhang mit Dritten und Lieferanten, einschließlich Due Diligence und kontinuierlicher Überwachung.
8 Auditoren verfügbar
IT Internal Audit (ausgelagert)
Vollständig ausgelagerter oder co-sourced IT Internal Audit. Ein externes IT-Audit-Team führt Ihren internen Auditplan durch, einschließlich ITGC-Prüfung, Technologie-Risikobewertungen und Berichterstattung an den Prüfungsausschuss.
30 Auditoren verfügbar