SOX / ICFR meistern
Die Anforderungen aus dem Sarbanes-Oxley Act (SOX) stellen Unternehmen vor erhebliche organisatorische und operative Herausforderungen. Wir begleiten Sie ganzheitlich – von der Konzeption bis zur nachhaltigen Etablierung eines wirksamen ICFR-Systems.

Drei Phasen zum Erfolg
Jede Phase baut aufeinander auf und schafft Klarheit.
Konzeption
Definition der SOX-Governance & Rollenmodelle
Ableitung relevanter Prozesse und Risiken
Entwicklung von Kontrollstrategien (präventiv / detektiv)
Implementierung
Erstellung von Prozessdokumentationen & RCMs
Unterstützung bei Walkthroughs
Design wirksamer Kontrollen inkl. 4-Augen-Prinzip & SoD
Abstimmung mit internen und externen Prüfern
Bewertung & Optimierung
Design- & Operating-Effectiveness-Tests
Identifikation von Schwächen & Verbesserungspotenzialen
Maßnahmenplanung und Remediation-Begleitung
Typische Einsatzszenarien
SOX-Projekte haben unterschiedliche Ausgangspunkte. Wir begleiten Sie – ob Neuaufbau, Überarbeitung oder Prüfungsvorbereitung.
SOX-Ersteinführung
Aufbau eines vollständigen ICFR-Frameworks inklusive Risikoidentifikation, Definition relevanter Key Controls, RCM-Erstellung sowie Implementierung von Design- und Operating-Effectiveness-Tests.
Re-Design bestehender SOX-Strukturen
Überarbeitung von Scope, Risiko- und Kontrollansatz, Optimierung von Key Controls sowie Reduzierung redundanter oder ineffizienter Kontrollen.
Vorbereitung auf externe Prüfungen
Durchführung von Gap-Analysen, Walkthrough-Begleitung, Review von RCMs und Testnachweisen sowie strukturierte Abstimmung mit externen Prüfern.
Unterstützung bei Findings & Remediation
Root-Cause-Analyse von Control Deficiencies, Definition angemessener Remediation-Maßnahmen und Begleitung bis zur erfolgreichen Retestierung.

Ausgewählte Mandate
Wir begleiten Unternehmen unterschiedlicher Größen und Branchen bei der Konzeption, Implementierung und Prüfung leistungsfähiger Internal Controls Systeme und US-SOX-Strukturen – von mittelständischen Organisationen bis zu internationalen Konzernen.
Viele Mandate unterliegen strengen Vertraulichkeitsanforderungen und werden daher anonymisiert dargestellt.
Lassen Sie uns sprechen
Gerne besprechen wir Ihre Ausgangslage und zeigen konkrete Lösungsansätze auf.


