Für ein Shared Service Center (SSC) kann die Bescheinigung über das Interne Kontrollsystem notwendig werden, da es sich um ein rechtlich getrenntes Unternehmen handelt, das eine oder mehrere betriebliche Funktionen (Buchführung, IT-Betrieb, Vertriebslogistik etc.) eines auslagernden Unternehmens in dessen Auftrag eigenständig durchführt. Die Verantwortung für die ausgelagerten Funktionen verbleibt jedoch grundsätzlich beim auslagernden Unternehmen und dessen gesetzlichen Vertretern. Mit Auslagerung der Funktionen erlangt das Interne Kontrollsystem (IKS) des SSC für die Beurteilung der Frage Bedeutung, ob sich aus der Ausgestaltung der Kontrollen Risiken für die (rechnungslegungsbezogenen) Unternehmensaktivitäten des auslagernden Unternehmens ergeben können.
Unsere IKS-Experten können Ihnen bei einer Prüfung nach ISAE 3402 bzw. IDW PS 951 bzw. SSAE 18 zur Seite stehen, um das (rechnungslegungsbezogene) Interne Kontrollsystem (IKS) des Dienstleistungsunternehmens auf Angemessenheit und Wirksamkeit zu prüfen und über das Ergebnis eine Bescheinigung zu erteilen.
Der Prüfungsstandard SSAE 18 des Auditing Standard Board (ASB) gilt hier insbesondere für US-amerikanische Gesellschaften. Der Standard definiert Anforderungen und Qualität der Berichterstattung für Service Organization Control-Berichte (SOC). Alle unter dem Standard erstellbaren Prüfungsberichte (SOC1, SOC2, SOC3) sind jeweils als Typ 1 oder Typ 2 möglich.
Besonderheit: Der Anforderungskatalog C5 des Bundesamts für Sicherheit in der Informationstechnik (BSI) kann durch ein Audit analog zu ISAE 3000 beim Cloud-Anbieter geprüft werden, woraus ein so genannter SOC2-Bericht über die Angemessenheit und Wirksamkeit der Kontrollen entsteht.
Unsere IKS-Experten stehen Ihnen gerne für alle Fragen zu aktuellen Entwicklungen und Themen rund um IKS-Assurance zur Verfügung. Wir unterstützen Sie dabei, mit den regulatorischen Anforderungen an das Interne Kontrollsystem Schritt zu halten und durch die erweiterte Prüfung der internen Kontrollen in Ihrem Unternehmen für kontinuierliche Sicherheit in Ihren Geschäftsabläufen zu sorgen.