Risk

IT Risk Assessments

Identifikation, Analyse und Bewertung von IT-Risiken in Ihrer Organisation mit Empfehlungen für das Risikomanagement.

30 auditors für IT Risk Assessments

IT AUDIT GmbH WPG
Muenchen1-10 Mitarbeiter

IT AUDIT GmbH WPG ist eine auf IT-Systempruefung spezialisierte Wirtschaftspruefungsgesellschaft mit CISA-Pruefern.

IT Internal Audit (uitbesteed)IT Risk Assessments
S&P Wirtschaftspruefung
Muenchen11-50 Mitarbeiter

S&P Wirtschaftspruefung bietet IT-Audits, IT-Systempruefung und rechnungslegungsrelevante IT-Pruefung.

IT Risk AssessmentsIT Internal Audit (uitbesteed)IDW PS 951 (Dienstleister-Prüfung)DSGVO/BDSG Audit
Securance-iAP GmbH
Frankfurt am Main11-50 Mitarbeiter

Securance-iAP GmbH bietet BSI C5, SOC 1/2, ISAE 3402/3000, IDW PS 951, ISO 27001, DORA, NIS2, PCI DSS und TISAX. 800+ Projekte.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+8
Coalfire Deutschland
Berlin51-200 Mitarbeiter

Coalfire bietet SOC 1/2/3, ISAE 3402, ISO 27001, BSI C5 und Cloud Security Audit fuer den DACH-Raum.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISAE 3402 (Type I & II)+11
Protiviti Deutschland
Frankfurt am Main51-200 Mitarbeiter

Protiviti Deutschland bietet IT Internal Audit, SOX ITGC, Technology Risk und Cybersecurity Audit.

Cybersecurity AuditsCloud Security AuditsPenetratietests & Ethical HackingIT Risk Assessments+7
Schellman Deutschland
Berlin51-200 Mitarbeiter

Schellman bietet SOC 1/2, ISO 27001, PCI DSS, HITRUST und SOX ITGC fuer europaeische Kunden.

SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3ISO 27001 Certificering+14
Curacon
Muenster201-500 Mitarbeiter

Curacon ist auf Wirtschaftspruefung im Gesundheits- und Sozialwesen spezialisiert mit IT-Audit und KRITIS.

ISAE 3402 (Type I & II)IDW PS 951 (Dienstleister-Prüfung)ISO 27001 CertificeringBSI IT-Grundschutz Audit+6
DHPG
Koeln201-500 Mitarbeiter

DHPG bietet IT System Audit, IT Compliance Audit und IT Audit & Assurance nach IDW PS 330.

ISAE 3402 (Type I & II)ISAE 3000ISO 27001 CertificeringCybersecurity Audits+11
Dornbach
Koblenz201-500 Mitarbeiter

Dornbach ist eine mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Pruefungskompetenz nach IDW PS 330.

DSGVO/BDSG AuditIT Internal Audit (uitbesteed)IT Risk Assessments
Kleeberg & Partner
Muenchen201-500 Mitarbeiter

Kleeberg & Partner bietet umfassende IT-Audit-Dienstleistungen einschliesslich Cyber Resilienz, TISAX, SOX 404 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
LKC (Kemper Czarske)
Muenchen201-500 Mitarbeiter

LKC ist eine mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Audit und IT-Systempruefung.

IT Internal Audit (uitbesteed)IT Risk AssessmentsDSGVO/BDSG Audit
Moehrle Happ Luther
Hamburg201-500 Mitarbeiter

Moehrle Happ Luther ist eine fuehrende mittelstaendische Wirtschaftspruefungsgesellschaft mit IT-Audit-Kompetenz.

ISAE 3402 (Type I & II)ISO 27001 CertificeringCybersecurity AuditsIT Risk Assessments+9
Moore Deutschland
Frankfurt am Main201-500 Mitarbeiter

Moore Deutschland bietet IT-Audit und Wirtschaftspruefung nach IDW PS 330 als Teil des globalen Moore-Netzwerks.

SOX / ITGCIT Internal Audit (uitbesteed)IT Risk Assessments
Nexia Deutschland
Duesseldorf201-500 Mitarbeiter

Nexia Deutschland bietet IT-Pruefung und Beratung, IT Security Audit und IDW PS 330/951.

ISO 27001 CertificeringPenetratietests & Ethical HackingCybersecurity AuditsIT Risk Assessments+6
PKF Wulf Gruppe
Stuttgart201-500 Mitarbeiter

Die PKF Wulf Gruppe bietet IT-Audit, IT-Systempruefung und Compliance-Pruefung nach IDW PS 330.

Cybersecurity AuditsIT Internal Audit (uitbesteed)IT Risk Assessments
Solidaris
Koeln201-500 Mitarbeiter

Solidaris ist spezialisiert auf Wirtschaftspruefung fuer Non-Profit-Organisationen und Gesundheitswesen.

ISO 27001 CertificeringCybersecurity AuditsIT Risk AssessmentsIT Internal Audit (uitbesteed)+6
Baker Tilly Deutschland
Duesseldorf500+ Mitarbeiter

Baker Tilly Deutschland bietet IT-Audit & Consulting, Security & Compliance und Cyber Risk Assessment.

ISAE 3402 (Type I & II)ISO 27001 CertificeringIDW PS 951 (Dienstleister-Prüfung)SOX / ITGC+11
BDO Deutschland
Hamburg500+ Mitarbeiter

BDO Deutschland bietet ISAE 3402, SOC 1/2, IDW PS 951 und IT Controls Assurance als Teil des globalen BDO-Netzwerks.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+18
Forvis Mazars Deutschland
Frankfurt am Main500+ Mitarbeiter

Forvis Mazars Deutschland bietet IT-Audit, Digital Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und Cyber Security.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Grant Thornton Deutschland
Frankfurt am Main500+ Mitarbeiter

Grant Thornton Deutschland bietet IT Assurance, ISAE 3402, Cyber Security Audit, IT Internal Audit und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
Kroll Deutschland
Frankfurt am Main500+ Mitarbeiter

Kroll ist ein globales Risikobewertungsunternehmen mit Cybersecurity Audit, Cyber Risk Assessment und Penetrationstests.

Penetratietests & Ethical HackingCybersecurity AuditsIT Risk Assessments
LRQA Deutschland
Frankfurt am Main500+ Mitarbeiter

LRQA Deutschland bietet ISO 27001, Cybersecurity Audit und IT-Zertifizierung.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)ISO 9001 (Kwaliteit)+8
Roedl & Partner
Nuernberg500+ Mitarbeiter

Roedl & Partner bietet IT-Audit & Advisory, ISAE 3402, IDW PS 951, BSI C5 und SOC 2 mit Spezialisierung auf BAIT/VAIT Compliance.

ISAE 3402 (Type I & II)ISAE 3000ISO 27001 CertificeringCybersecurity Audits+11
RSM Ebner Stolz
Stuttgart500+ Mitarbeiter

RSM Ebner Stolz ist eine der groessten unabhaengigen Wirtschaftspruefungsgesellschaften Deutschlands mit IT-Audit, ISAE 3402 und IDW PS 951.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+15
TUEV Rheinland
Koeln500+ Mitarbeiter

TUEV Rheinland bietet ISO 27001, TISAX, BSI IT-Grundschutz und IT Security Audit als weltweit fuehrender Pruefdienstleister.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)Penetratietests & Ethical Hacking+10
TUEV SUED
Muenchen500+ Mitarbeiter

TUEV SUED bietet ISO 27001 Zertifizierung, BSI IT-Grundschutz, NIS2 Audit, Cyber Security Zertifizierung und TISAX.

ISO 27001 CertificeringISO 27701 (Privacy)ISO 22301 (Business Continuity)ISO 20000 (IT Service Management)+8
Deloitte Deutschland
Frankfurt am Main500+ Mitarbeiter

Deloitte Deutschland bietet IT-Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC mit globaler Methodik und lokaler Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+26
EY Deutschland
Frankfurt am Main500+ Mitarbeiter

EY Deutschland bietet umfassende IT-Audit- und Assurance-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
KPMG Deutschland
Frankfurt am Main500+ Mitarbeiter

KPMG Deutschland gehoert zu den groessten Wirtschaftspruefungsgesellschaften und bietet IT-Audit, ISAE 3402, BSI C5, TISAX und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
PwC Deutschland
Frankfurt am Main500+ Mitarbeiter

PwC Deutschland ist eine der fuehrenden Wirtschaftspruefungsgesellschaften und bietet umfassende IT-Audit-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+28

Hilfe bei der Auswahl?

Fordern Sie ein kostenloses Angebot an und wir helfen Ihnen, den richtigen Auditor zu finden.

Wat is een IT risk assessment?

Een IT risk assessment is een systematische identificatie, analyse en beoordeling van risico's gerelateerd aan uw IT-omgeving. Het doel is om een helder beeld te krijgen van de dreigingen, kwetsbaarheden en potentiële impact op uw organisatie.

Het assessment vormt de basis voor risicomanagement: het helpt u om gefundeerde beslissingen te nemen over welke risico's u accepteert, mitigeert, overdraagt of vermijdt.

Waarom is een IT risk assessment belangrijk?

Zonder goed inzicht in uw IT-risico's kunt u geen effectieve beveiligingsstrategie voeren. Een risk assessment voorkomt dat u investeert in de verkeerde maatregelen terwijl de werkelijke risico's onbeheerst blijven.

Veel standaarden en regelgeving (ISO 27001, NIS2, DORA) vereisen een formele risicobeoordeling als fundament voor het informatiebeveiligingsbeleid.

Voor wie is een IT risk assessment?

Groeiende organisaties

Bedrijven die hun IT-landschap snel uitbreiden en de bijbehorende risico's willen begrijpen.

Gereguleerde sectoren

Organisaties in de financiële sector, zorg of overheid waarvoor risk assessments verplicht zijn.

Na M&A activiteiten

Organisaties die na een overname of fusie de gecombineerde IT-risico's willen inventariseren.

Pre-certificering

Organisaties die een ISO 27001 of vergelijkbaar traject starten en een risicobeoordeling nodig hebben.

Hoe verloopt een IT risk assessment?

1

Asset inventarisatie

Breng alle IT-assets in kaart: systemen, applicaties, data en infrastructuur.

2

Dreigingsanalyse

Identificeer relevante dreigingen en kwetsbaarheden voor elke asset.

3

Impact en kans beoordeling

Schat de waarschijnlijkheid en potentiële impact van elk risico in.

4

Risicobehandeling

Adviseer per risico de optimale strategie: mitigeren, accepteren, overdragen of vermijden.

Häufig gestellte Fragen zu IT Risk Assessments

Hoe vaak moet een risk assessment worden uitgevoerd?

Minimaal jaarlijks, en aanvullend bij grote veranderingen in uw IT-landschap, organisatie of dreigingslandschap.

Welke methodiek wordt gebruikt?

Veelgebruikte methodieken zijn ISO 27005, NIST SP 800-30, OCTAVE en FAIR. De keuze hangt af van uw sector en vereisten.

Wat levert een risk assessment op?

Een risicoregister met geïdentificeerde risico's, classificaties en een behandelplan met geprioriteerde maatregelen.

Verwandte IT-Audit-Dienstleistungen

Suchen Sie einen IT Risk Assessments-Spezialisten?

Vergleichen Sie Auditoren, lesen Sie Bewertungen und fordern Sie ein kostenloses Angebot über das IT-Audit Directory an.

Auditoren ansehen