IT Compliance & Risk Management
In den vergangenen Jahren haben sich die Anforderungen an die IT, speziell im Bereich Compliance und Datenschutz, enorm verschärft. Die Finanz- und Wirtschaftskrise sowie zunehmend aufgedeckte Datenschutz-Skandale werden diese Entwicklung auch in den kommenden Jahren beschleunigen.
Die Anforderungen der Finanz- und Steuerbehörden zur „Digitalen Betriebsprüfung“ (GDPdU) stellen neben dem Thema Datenschutz einen zusätzlichen Teil von IT Compliance dar, insbesondere im Zusammenhang mit der Dokumentation und Archivierung von Daten. Eine weitere Säule der IT Compliance ist das Thema IT Revision. Dabei sind die Wirtschaftsprüfer angewiesen, auch die IT im Rahmen ihrer Prüfung und Testierung kritisch hinsichtlich möglicher Risiken, technischer oder prozessbezogener Art, zu beleuchten. In diesem Zusammenhang kommt ferner der Bereich der IT Sicherheit ins Spiel.
In Konsequenz dazu erhöhen sich die Kontroll- und Reportingauflagen seitens Wirtschaftsprüfung, Finanzamt, Aufsichtsrat oder Geschäftsführung. Diese Anforderungen sind nicht nur für internationale Großkonzerne relevant, auch Mittelstandsunternehmen und kleinere Firmen müssen angemessene Maßnahmen zur Erfüllung von IT Compliance inkl. Datenschutz und IT-Sicherheit definieren und umsetzen.
Es ist somit unabdingbar, dass Unternehmen die IT Compliance-Anforderungen aus technischer, organisatorischer sowie rechtlicher Sicht abdecken und das verantwortliche Management vor Haftungsrisiken schützen.
Vor diesem Hintergrund hat ncc das Beraterteam um erfahrene und zertifizierte Experten rund um die Themen IT Compliance, Datenschutz, IT Revision und IT Gutachten erweitert. Dabei bietet ncc speziell Mittelstandsfirmen, denen zur Umsetzung der komplexen Anforderungen häufig nicht die entsprechenden internen Ressourcen oder das Know-how zur Verfügung stehen, Beratungs- und Projektleistungen in wirtschaftlich vertretbarem Rahmen an.
In folgenden Bereichen unterstützt ncc Sie gerne mit unserem Expertenteam durch praxisnahe Beratungs-, Projekt- oder Seminarleistungen:
- IT Compliance Strategie inkl. Recht
- Datenschutz inkl. Stellung eines Datenschutzbeauftragten
- Digitales Datenmanagement inkl. GDPdU und Archivierung
- IT Revision (Wirtschaftsprüfung) – IT Risikoanalyse (BSI)
- IT Gutachten – Zertifizierungen
