Overige Compliance

SOX / ITGC

Bewertung der IT General Controls im Rahmen der Sarbanes-Oxley Compliance, einschließlich Change Management, Zugriffskontrollen und IT-Betrieb.

13 auditors für SOX / ITGC

emax-it
Duesseldorf1-10 Mitarbeiter

emax-it ist ein spezialisiertes IT-Audit-Unternehmen mit CISA-zertifizierten Pruefern fuer ITGC, ITAC und SAP-Audit.

SOX / ITGCIT Internal Audit (uitbesteed)IDW PS 860 (IT-Prüfung außerhalb Abschlussprüfung)GoBD Audit (Digitale Buchführung)
Digital Audit (GDC)
Duesseldorf11-50 Mitarbeiter

Digital Audit (GDC) ist ein IT-Audit Service Center fuer Wirtschaftspruefer mit SAP-Expertise.

IT Internal Audit (uitbesteed)SOX / ITGCIDW PS 860 (IT-Prüfung außerhalb Abschlussprüfung)GoBD Audit (Digitale Buchführung)
Protiviti Deutschland
Frankfurt am Main51-200 Mitarbeiter

Protiviti Deutschland bietet IT Internal Audit, SOX ITGC, Technology Risk und Cybersecurity Audit.

Cybersecurity AuditsCloud Security AuditsPenetratietests & Ethical HackingIT Risk Assessments+7
Kleeberg & Partner
Muenchen201-500 Mitarbeiter

Kleeberg & Partner bietet umfassende IT-Audit-Dienstleistungen einschliesslich Cyber Resilienz, TISAX, SOX 404 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)SOC 3+13
Moore Deutschland
Frankfurt am Main201-500 Mitarbeiter

Moore Deutschland bietet IT-Audit und Wirtschaftspruefung nach IDW PS 330 als Teil des globalen Moore-Netzwerks.

SOX / ITGCIT Internal Audit (uitbesteed)IT Risk Assessments
Baker Tilly Deutschland
Duesseldorf500+ Mitarbeiter

Baker Tilly Deutschland bietet IT-Audit & Consulting, Security & Compliance und Cyber Risk Assessment.

ISAE 3402 (Type I & II)ISO 27001 CertificeringIDW PS 951 (Dienstleister-Prüfung)SOX / ITGC+11
BDO Deutschland
Hamburg500+ Mitarbeiter

BDO Deutschland bietet ISAE 3402, SOC 1/2, IDW PS 951 und IT Controls Assurance als Teil des globalen BDO-Netzwerks.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+18
Forvis Mazars Deutschland
Frankfurt am Main500+ Mitarbeiter

Forvis Mazars Deutschland bietet IT-Audit, Digital Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und Cyber Security.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+14
RSM Ebner Stolz
Stuttgart500+ Mitarbeiter

RSM Ebner Stolz ist eine der groessten unabhaengigen Wirtschaftspruefungsgesellschaften Deutschlands mit IT-Audit, ISAE 3402 und IDW PS 951.

ISAE 3402 (Type I & II)ISAE 3000SOC 1 (Type I & II)SOC 2 (Type I & II)+15
Deloitte Deutschland
Frankfurt am Main500+ Mitarbeiter

Deloitte Deutschland bietet IT-Audit, ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC mit globaler Methodik und lokaler Expertise.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+26
EY Deutschland
Frankfurt am Main500+ Mitarbeiter

EY Deutschland bietet umfassende IT-Audit- und Assurance-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und IT Internal Audit.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
KPMG Deutschland
Frankfurt am Main500+ Mitarbeiter

KPMG Deutschland gehoert zu den groessten Wirtschaftspruefungsgesellschaften und bietet IT-Audit, ISAE 3402, BSI C5, TISAX und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISO 27001 Certificering+26
PwC Deutschland
Frankfurt am Main500+ Mitarbeiter

PwC Deutschland ist eine der fuehrenden Wirtschaftspruefungsgesellschaften und bietet umfassende IT-Audit-Dienstleistungen einschliesslich ISAE 3402, SOC 1/2, BSI C5, IDW PS 951 und SOX ITGC.

ISAE 3402 (Type I & II)SOC 1 (Type I & II)SOC 2 (Type I & II)ISAE 3000+28

Hilfe bei der Auswahl?

Fordern Sie ein kostenloses Angebot an und wir helfen Ihnen, den richtigen Auditor zu finden.

Wat is een SOX ITGC audit?

Een SOX ITGC (IT General Controls) audit beoordeelt de IT-beheersmaatregelen die relevant zijn voor de betrouwbaarheid van financiële rapportage in het kader van de Sarbanes-Oxley Act. De audit richt zich op change management, logische toegangsbeveiliging, IT-operations en systeemontwikkeling.

SOX is een Amerikaanse wet die geldt voor alle aan een Amerikaanse beurs genoteerde bedrijven, inclusief hun dochterondernemingen wereldwijd. De ITGC audit is een essentieel onderdeel van de jaarlijkse SOX compliance.

Waarom is een SOX ITGC audit belangrijk?

SOX compliance is wettelijk verplicht voor beursgenoteerde bedrijven. De ITGC audit waarborgt dat IT-systemen die financiële data verwerken betrouwbaar en beheerst functioneren.

Tekortkomingen in ITGC's kunnen leiden tot material weaknesses of significant deficiencies die gerapporteerd moeten worden, met mogelijke gevolgen voor het beurskoers en het vertrouwen van investeerders.

Voor wie is een SOX ITGC audit?

Beursgenoteerde bedrijven

Alle aan NYSE of NASDAQ genoteerde bedrijven en hun dochterondernemingen.

Nederlandse dochters van US-bedrijven

Nederlandse bedrijfsonderdelen die rapporteren aan een Amerikaanse moedermaatschappij.

Shared service centers

SSC's die financiële processen uitvoeren voor beursgenoteerde ondernemingen.

Hoe verloopt een SOX ITGC audit?

1

Scoping

Identificeer de IT-systemen die relevant zijn voor financiële rapportage (in-scope applicaties).

2

Control documentatie

Documenteer de ITGC's voor change management, toegangsbeheer, operations en development.

3

Testing

De auditor test de opzet en werking van elke ITGC gedurende de auditperiode.

4

Deficiency evaluatie

Beoordeling en classificatie van gevonden tekortkomingen en hun impact op financiële rapportage.

Häufig gestellte Fragen zu SOX / ITGC

Welke ITGC-domeinen worden getest?

De vier hoofddomeinen zijn: change management, logische toegangsbeveiliging, IT operations (backup, monitoring) en systeemontwikkeling.

Hoe verhoudt SOX ITGC zich tot ISO 27001?

SOX ITGC richt zich specifiek op controls relevant voor financiële rapportage. ISO 27001 is breder maar dekt ook veel ITGC-controls. Beide kunnen complementair worden ingezet.

Wat is een material weakness?

Een material weakness is een ernstige tekortkoming in interne beheersing waardoor een materiële fout in de financiële rapportage niet tijdig kan worden voorkomen of gedetecteerd.

Verwandte IT-Audit-Dienstleistungen

Suchen Sie einen SOX / ITGC-Spezialisten?

Vergleichen Sie Auditoren, lesen Sie Bewertungen und fordern Sie ein kostenloses Angebot über das IT-Audit Directory an.

Auditoren ansehen