Für die interne Revision
IT prüfen, die Sie nicht selbst betreiben.
Die interne Revision trägt Verantwortung für IT-Prüfungen, aber Microsoft 365, Entra ID, Purview und Copilot erfordern technische Tiefe, die intern oft nicht vorhanden ist. Wir sind Ihr unabhängiger IT-Prüfsachverständiger: strukturierte Arbeitspapiere, verwertbare Befundberichte und Evidenz, die vor dem Audit Committee und der Aufsichtsbehörde standhält.
Warum techtask
Unabhängigkeit, die zählt
Microsoft Regional Director
Weltweit nur 167 von Microsoft ernannte unabhängige Experten, mit direktem Draht zu Produktteams. Zuvor 9 Jahre in Folge Microsoft MVP für M365.
Vollständig unabhängig
Kein Produktverkauf, keine Microsoft-Reselling-Tätigkeit, keine Interessenkonflikte. Unsere Prüfberichte folgen ausschliesslich dem Prüfauftrag, nicht Anbieterinteressen.
Regulierte Branchen
Mandate aus Finanzdienstleistung, Versicherung, Energie und öffentlicher Verwaltung. Wir kennen die regulatorischen Anforderungen Ihrer Branche und prüfen entsprechend.
Revisionstaugliche Deliverables
Strukturierte Arbeitspapiere, Befundberichte mit Risikoklassifizierung, Massnahmenpläne und Evidenz-Dokumentation, direkt verwertbar für Audit Committee und Aufsichtsbehörde.
Herausforderungen
Was die interne Revision bei IT-Prüfungen beschäftigt
Fehlende IT-Tiefe für Microsoft-365-Prüfungen
Microsoft 365 ist komplex: Entra ID, Conditional Access, Purview, Defender, Intune, Copilot. Jede Schicht hat eigene Kontrollen und Konfigurationsoptionen. Die interne Revision braucht einen Sachverständigen, der diese Tiefe hat und prüfungsgerecht dokumentiert.
Regulatorische Prüfpflichten ohne technische Grundlage
DORA, FINMA und nDSG verlangen konkrete IT-Kontrollen, aber die Revision muss deren Existenz und Wirksamkeit nachweisen. Ohne technisches Prüf-Know-how entstehen Lücken im Revisionsbericht.
KI-Systeme prüfen, ein neues Prüffeld
Copilot, Shadow AI und KI-gestützte Prozesse sind in vielen Unternehmen Realität, aber noch kein etabliertes Prüffeld. Welche Kontrollen existieren? Wer ist verantwortlich? Wie wird dokumentiert? Wir liefern strukturierte Prüfansätze.
Nachvollziehbarkeit gegenüber dem Audit Committee
Der Prüfungsausschuss des VR erwartet klare Befunde, nachvollziehbare Evidenz und priorisierte Massnahmen. IT-Prüfergebnisse müssen auch für Nicht-Techniker verständlich aufbereitet sein.
Gewünschter Nutzen
Was Sie als Revisionsleitung mitnehmen
- Strukturierte IT-Prüfung mit vollständigen Arbeitspapieren nach anerkannten Standards
- Befundbericht mit Risikoklassifizierung, direkt verwertbar für Audit Committee und Aufsicht
- Prüfungsevidenz für Microsoft-365-Kontrollen: Entra ID, Purview, Defender, Copilot
- KI-Prüfansatz für Copilot und AI-Systeme nach EU AI Act und FINMA-Anforderungen
- Massnahmenplan mit Verantwortlichkeiten und Umsetzungsfristen
- Einen unabhängigen Sachverständigen ohne Interessenkonflikt gegenüber der geprüften Einheit
Prüfleistungen
IT-Audit-Support für die interne Revision
Microsoft 365 IT-Audit
Strukturierte Prüfung der gesamten M365-Umgebung: Identity & Access, Datensicherheit, Device Management, Collaboration und Governance. Vollständige Arbeitspapiere, Befundbericht mit Risikoklassifizierung und Massnahmenplan.
Mehr erfahrenIdentity & Access Management Prüfung
Prüfung der Entra ID-Konfiguration, Privileged Access, Conditional Access Policies, Rollenkonzept und Zugriffsnachweise. Evidenz für regulatorische Anforderungen an Zugangskontrolle (DORA, FINMA).
Mehr erfahrenDatenschutz & Purview Prüfung
Prüfung der Datenschutz-Umsetzung in Microsoft 365: Sensitivity Labels, DLP-Richtlinien, Datenzugriffe und Löschkonzept gegen nDSG- und FINMA-Anforderungen. Mit verwertbarer Prüfungsevidenz.
Mehr erfahrenKI & Copilot Prüfung
Prüfung der KI-Governance: Copilot-Konfiguration, Datenzugriffe, Shadow AI, Governance-Dokumentation und EU-AI-Act-Klassifizierung. Strukturierter Prüfansatz für ein neues, noch nicht etabliertes Prüffeld.
Mehr erfahrenPower Platform Governance Prüfung
Prüfung der Power-Platform-Nutzung: unkontrollierte Apps und Flows, Datenzugriffe, Umgebungsstruktur, Entwicklungsstandards und Lizenzkonformität. Häufig unterschätztes Risikoprofil.
Mehr erfahrenJährlicher IT-Audit-Support
Wiederkehrender IT-Prüf-Support als Rahmenvertrag: jährliche Microsoft-365-Prüfung, KI-Audit, Power-Platform-Audit, als Paket mit einheitlicher Dokumentationsstruktur und Vergleichbarkeit über Jahre.
Mehr erfahrenDeliverables
Was Sie von uns erhalten
Alle IT-Prüfleistungen liefern vollständige, revisionstaugliche Dokumentation, keine Beratungsfolien, sondern Prüfungsevidenz.
Strukturierte Arbeitspapiere
Arbeitspapiere nach anerkannten Prüfstandards (IIA, ISACA), vollständig dokumentiert und revisionstauglich.
Befundbericht mit Risikoklassifizierung
Feststellungen mit klarer Risikoklassifizierung: kritisch, hoch, mittel, tief, inklusive Ursachenanalyse.
Executive Summary für Audit Committee
Verdichtete Zusammenfassung für den Prüfungsausschuss des Verwaltungsrats, maximal vier Seiten, auch für Nicht-Techniker verständlich.
Massnahmenplan mit Tracking-Struktur
Konkrete Massnahmen mit Verantwortlichkeiten, Fristen und Nachverfolgungsstruktur für Folgeprüfungen.
Prüfvorgehen
Strukturiert, unabhängig, nachvollziehbar
Ein klar dokumentiertes Prüfvorgehen in vier Phasen, jede mit definierten Lieferobjekten und Evidenzen, die direkt in Arbeitspapiere und Befundbericht einfliessen.
Prüfplanung & Scope
Prüfauftrag klären, Risikofelder identifizieren, Prüfprogramm und Arbeitspapier-Struktur festlegen.
Prüfungsdurchführung
Technische Analyse, Konfigurationsprüfung, Interviews mit Verantwortlichen, Evidenzerhebung.
Befunde & Bewertung
Feststellungen dokumentieren, Risikoklassifizierung, Ursachenanalyse, Massnahmenentwicklung.
Berichterstattung
Befundbericht, Executive Summary für Audit Committee, Massnahmenplan mit Tracking-Struktur.
Wiederkehrende Prüfleistungen
IT-Risiken ändern sich jedes Jahr, die Prüfung auch.
Ein jährlicher IT-Audit-Rahmenvertrag sichert kontinuierliche Prüfqualität, Vergleichbarkeit der Befunde über Jahre und effiziente Prüfplanung.
Jährlicher Microsoft 365 IT-Audit
Strukturierter Jahresaudit mit vollständigen Arbeitspapieren, Befundbericht und Executive Summary, vergleichbar, dokumentiert, für Audit Committee und Aufsicht verwertbar.
Jährlich
Audit Suite, M365 + KI + Power Platform
Drei Prüfbereiche als Jahrespaket: Microsoft-365-Audit, KI-/Copilot-Prüfung und Power-Platform-Governance. Einheitliche Dokumentationsstruktur, Gesamtbefund, Massnahmentracking.
Jährlich
Häufige Fragen
Was die interne Revision uns oft fragt
IT-Prüfkompetenz, die vor dem Audit Committee standhält.
Referenzen
Referenzen mit Bezug zur internen Revision
Projekte, in denen Governance, Verantwortlichkeiten und Nachweisführung prüffähig verankert wurden.