Seit 2012 unterzieht sich GISA einer jährlichen Prüfung der auf sie ausgelagerten IT-Prozesse nach ISAE 3402 Typ 2. Im Fokus stehen buchhaltungsrelevante Services, die GISA für Kunden betreibt. Als Ergebnis der Prüfung erhält GISA einen Prüfbericht, der dem deutschen IDW Prüfstandard PS 951 entspricht und diesen vollständig abgedeckt.
Der Prüfbericht dient GISA-Kunden u.a. als Nachweis über die Ordnungsmäßigkeit des IKS im Rahmen der Jahresabschlussprüfung. Heißt: Durch den von GISA erbrachten Nachweis können Kunden Aufwand und Kosten für eigene Prüfungen von ausgelagerten IT-Kontrollen im Rahmen der Jahresabschlussprüfung deutlich reduzieren oder diese sogar gänzlich vermeiden. Ein weiterer Vorteil für die Kunden: Der Prüfbericht wird jährlich aktualisiert und ihnen in deutscher, bei Bedarf aber auch in englischer Sprache zur Verfügung gestellt.
GISA ist für zahlreiche Unternehmen als IT-Dienstleister u.a. für den Betrieb von IT-Systemen tätig. Für die auf sie ausgelagerten IT-Prozesse hat GISA ein IKS implementiert und beschrieben. Die Beschreibung umfasst eine Kontrollzielmatrix sowie eine Definition der zur Erreichung der Kontrollziele implementierten Kontrollen. Diese beziehen sich auf die Bereiche IT-Steuerung, Rechenzentrumsbetrieb, IT-Sicherheit, Service Transition sowie Service Operation.
Weitere Informationen zu Zertifizierungen der GISA erhalten Sie unter: www.gisa.de/unternehmen/zertifizierungen-und-partnerschaften