IT prüfen, die Sie nicht selbst betreiben.

    Die interne Revision trägt Verantwortung für IT-Prüfungen, aber Microsoft 365, Entra ID, Purview und Copilot erfordern technische Tiefe, die intern oft nicht vorhanden ist. Wir sind Ihr unabhängiger IT-Prüfsachverständiger: strukturierte Arbeitspapiere, verwertbare Befundberichte und Evidenz, die vor dem Audit Committee und der Aufsichtsbehörde standhält.

    Unabhängigkeit, die zählt

    Microsoft Regional Director

    Weltweit nur 167 von Microsoft ernannte unabhängige Experten, mit direktem Draht zu Produktteams. Zuvor 9 Jahre in Folge Microsoft MVP für M365.

    Vollständig unabhängig

    Kein Produktverkauf, keine Microsoft-Reselling-Tätigkeit, keine Interessenkonflikte. Unsere Prüfberichte folgen ausschliesslich dem Prüfauftrag, nicht Anbieterinteressen.

    Regulierte Branchen

    Mandate aus Finanzdienstleistung, Versicherung, Energie und öffentlicher Verwaltung. Wir kennen die regulatorischen Anforderungen Ihrer Branche und prüfen entsprechend.

    Revisionstaugliche Deliverables

    Strukturierte Arbeitspapiere, Befundberichte mit Risikoklassifizierung, Massnahmenpläne und Evidenz-Dokumentation, direkt verwertbar für Audit Committee und Aufsichtsbehörde.

    Was die interne Revision bei IT-Prüfungen beschäftigt

    Fehlende IT-Tiefe für Microsoft-365-Prüfungen

    Microsoft 365 ist komplex: Entra ID, Conditional Access, Purview, Defender, Intune, Copilot. Jede Schicht hat eigene Kontrollen und Konfigurationsoptionen. Die interne Revision braucht einen Sachverständigen, der diese Tiefe hat und prüfungsgerecht dokumentiert.

    Regulatorische Prüfpflichten ohne technische Grundlage

    DORA, FINMA und nDSG verlangen konkrete IT-Kontrollen, aber die Revision muss deren Existenz und Wirksamkeit nachweisen. Ohne technisches Prüf-Know-how entstehen Lücken im Revisionsbericht.

    KI-Systeme prüfen, ein neues Prüffeld

    Copilot, Shadow AI und KI-gestützte Prozesse sind in vielen Unternehmen Realität, aber noch kein etabliertes Prüffeld. Welche Kontrollen existieren? Wer ist verantwortlich? Wie wird dokumentiert? Wir liefern strukturierte Prüfansätze.

    Nachvollziehbarkeit gegenüber dem Audit Committee

    Der Prüfungsausschuss des VR erwartet klare Befunde, nachvollziehbare Evidenz und priorisierte Massnahmen. IT-Prüfergebnisse müssen auch für Nicht-Techniker verständlich aufbereitet sein.

    Was Sie als Revisionsleitung mitnehmen

    • Strukturierte IT-Prüfung mit vollständigen Arbeitspapieren nach anerkannten Standards
    • Befundbericht mit Risikoklassifizierung, direkt verwertbar für Audit Committee und Aufsicht
    • Prüfungsevidenz für Microsoft-365-Kontrollen: Entra ID, Purview, Defender, Copilot
    • KI-Prüfansatz für Copilot und AI-Systeme nach EU AI Act und FINMA-Anforderungen
    • Massnahmenplan mit Verantwortlichkeiten und Umsetzungsfristen
    • Einen unabhängigen Sachverständigen ohne Interessenkonflikt gegenüber der geprüften Einheit

    IT-Audit-Support für die interne Revision

    IT-Audit

    Microsoft 365 IT-Audit

    Strukturierte Prüfung der gesamten M365-Umgebung: Identity & Access, Datensicherheit, Device Management, Collaboration und Governance. Vollständige Arbeitspapiere, Befundbericht mit Risikoklassifizierung und Massnahmenplan.

    Mehr erfahren
    IT-Audit

    Identity & Access Management Prüfung

    Prüfung der Entra ID-Konfiguration, Privileged Access, Conditional Access Policies, Rollenkonzept und Zugriffsnachweise. Evidenz für regulatorische Anforderungen an Zugangskontrolle (DORA, FINMA).

    Mehr erfahren
    IT-Audit

    Datenschutz & Purview Prüfung

    Prüfung der Datenschutz-Umsetzung in Microsoft 365: Sensitivity Labels, DLP-Richtlinien, Datenzugriffe und Löschkonzept gegen nDSG- und FINMA-Anforderungen. Mit verwertbarer Prüfungsevidenz.

    Mehr erfahren
    IT-Audit

    KI & Copilot Prüfung

    Prüfung der KI-Governance: Copilot-Konfiguration, Datenzugriffe, Shadow AI, Governance-Dokumentation und EU-AI-Act-Klassifizierung. Strukturierter Prüfansatz für ein neues, noch nicht etabliertes Prüffeld.

    Mehr erfahren
    IT-Audit

    Power Platform Governance Prüfung

    Prüfung der Power-Platform-Nutzung: unkontrollierte Apps und Flows, Datenzugriffe, Umgebungsstruktur, Entwicklungsstandards und Lizenzkonformität. Häufig unterschätztes Risikoprofil.

    Mehr erfahren
    IT-Audit · ARR

    Jährlicher IT-Audit-Support

    Wiederkehrender IT-Prüf-Support als Rahmenvertrag: jährliche Microsoft-365-Prüfung, KI-Audit, Power-Platform-Audit, als Paket mit einheitlicher Dokumentationsstruktur und Vergleichbarkeit über Jahre.

    Mehr erfahren

    Was Sie von uns erhalten

    Alle IT-Prüfleistungen liefern vollständige, revisionstaugliche Dokumentation, keine Beratungsfolien, sondern Prüfungsevidenz.

    Strukturierte Arbeitspapiere

    Arbeitspapiere nach anerkannten Prüfstandards (IIA, ISACA), vollständig dokumentiert und revisionstauglich.

    Befundbericht mit Risikoklassifizierung

    Feststellungen mit klarer Risikoklassifizierung: kritisch, hoch, mittel, tief, inklusive Ursachenanalyse.

    Executive Summary für Audit Committee

    Verdichtete Zusammenfassung für den Prüfungsausschuss des Verwaltungsrats, maximal vier Seiten, auch für Nicht-Techniker verständlich.

    Massnahmenplan mit Tracking-Struktur

    Konkrete Massnahmen mit Verantwortlichkeiten, Fristen und Nachverfolgungsstruktur für Folgeprüfungen.

    Strukturiert, unabhängig, nachvollziehbar

    Ein klar dokumentiertes Prüfvorgehen in vier Phasen, jede mit definierten Lieferobjekten und Evidenzen, die direkt in Arbeitspapiere und Befundbericht einfliessen.

    01

    Prüfplanung & Scope

    Prüfauftrag klären, Risikofelder identifizieren, Prüfprogramm und Arbeitspapier-Struktur festlegen.

    02

    Prüfungsdurchführung

    Technische Analyse, Konfigurationsprüfung, Interviews mit Verantwortlichen, Evidenzerhebung.

    03

    Befunde & Bewertung

    Feststellungen dokumentieren, Risikoklassifizierung, Ursachenanalyse, Massnahmenentwicklung.

    04

    Berichterstattung

    Befundbericht, Executive Summary für Audit Committee, Massnahmenplan mit Tracking-Struktur.

    IT-Risiken ändern sich jedes Jahr, die Prüfung auch.

    Ein jährlicher IT-Audit-Rahmenvertrag sichert kontinuierliche Prüfqualität, Vergleichbarkeit der Befunde über Jahre und effiziente Prüfplanung.

    Jährlicher Microsoft 365 IT-Audit

    Strukturierter Jahresaudit mit vollständigen Arbeitspapieren, Befundbericht und Executive Summary, vergleichbar, dokumentiert, für Audit Committee und Aufsicht verwertbar.

    Jährlich

    Audit Suite, M365 + KI + Power Platform

    Drei Prüfbereiche als Jahrespaket: Microsoft-365-Audit, KI-/Copilot-Prüfung und Power-Platform-Governance. Einheitliche Dokumentationsstruktur, Gesamtbefund, Massnahmentracking.

    Jährlich

    Was die interne Revision uns oft fragt

    IT-Prüfkompetenz, die vor dem Audit Committee standhält.