p.c.a.k. erhält für bixie Testierung ISAE 3402 Typ 2

Digitale Systeme sind heute das Rückgrat der Verwaltung der betrieblichen Altersversorgung. Über sie werden Stamm-, Abrechnungs- und Leistungsdaten verarbeitet, die unmittelbar Auswirkungen auf Bilanz, GuV, Steuer und Abschlussprüfung haben. Für Unternehmen stellt sich daher weniger die Frage, ob IT eingesetzt wird, sondern wie belastbar die damit verbundenen Prozesse und Kontrollen tatsächlich sind.

p.c.a.k. wurde nach ISAE 3402 Typ 2 testiert. Die Plattform bixie ist dabei ein wesentlicher Bestandteil der geprüften Prozess- und Systemlandschaft.

Warum die Typ-2-Testierung für bixie Kunden entscheidend ist

Eine ISAE-3402-Typ-1-Berichterstattung bestätigt lediglich, dass ein Kontrollsystem zu einem Stichtag angemessen konzipiert ist. Sie liefert keinen Nachweis darüber, ob diese Kontrollen im laufenden Betrieb tatsächlich funktionieren.

Die Typ-2-Testierung geht deutlich weiter:

  • Prüfung realer Abläufe über einen definierten Zeitraum
  • Nachweis der konsistenten Anwendung von Kontrollen
  • Beurteilung der Wirksamkeit im operativen Tagesgeschäft

Für bixie Kunden bedeutet das:

Die mit bixie unterstützten Prozesse sind operativ erprobt und ihre Einhaltung wurde über einen definierten Zeitraum unabhängig geprüft. Daraus ergeben sich klare Vorteile:

  1. Höhere Revicionssicherheit bei IT-gestützten bAV-Prozessen
    Abschlussprüfer können sich bei der Beurteilung ausgelagerter Prozesse auf eine Typ-2-Testierung stützen. Das reduziert Rückfragen zu Systemlogik, Kontrollen, Datenverarbeitung und Nachvollziehbarkeit.
  2. Weniger Erklärungs- und Nachweispflichten
    Statt Einzelbeschreibungen zu Systemfunktionen, Berechtigungen oder Änderungsprotokollen liegt ein geprüfter Rahmen vor, in den bixie eingebettet ist. Das spart Zeit in Jahresabschluss, Sonderprüfungen und internen Audits.
  3. Reduziertes Fehlerrisiko mit unmittelbarer Bilanzwirkung
    In der bAV führen System- oder Prozessfehler unmittelbar zu falschen Verpflichtungswerten, Rückstellungen oder Leistungsabrechnungen. Ein wirksam getestetes Kontrollumfeld senkt dieses Risiko messbar.
  4. Verlässliche Governance bei ausgelagerten IT-Prozessen
    Die Typ-2-Testierung unterstützt das Auslagerungsmanagement und die interne Governance – insbesondere dort, wo IT, Aktuariat und Administration ineinandergreifen.

Rolle von bixie im geprüften Kontrollsystem

Im Rahmen der ISAE-3402-Typ-2-Prüfung von p.c.a.k. wurde beurteilt, wie relevante Prozesse technisch unterstützt werden, unter anderem:

  • Verarbeitung und Pflege von Stamm- und Bewegungsdaten
  • Systemgestützte Berechnungen und Auswertungen
  • Zugriffs- und Berechtigungskonzepte
  • Protokollierung und Nachvollziehbarkeit von Änderungen

bixie fungiert dabei als zentrale Plattform zur strukturierten Abbildung dieser Prozesse.
Die Testierung bestätigt, dass die vorgesehenen Kontrollen durch das Zusammenspiel von Organisation, Verfahren und IT dauerhaft wirksam umgesetzt werden.

Hosting und Betriebsumgebung
Der Betrieb von bixie erfolgt in der Open Telekom Cloud in Deutschland. Die Hosting-Umgebung ist Teil der Gesamtbetrachtung der ausgelagerten Prozesse und unterstützt die definierten Sicherheits- und Kontrollanforderungen.

Fazit

Dae ISAE-3402-Typ-2-Testierung bezieht sich auf unsere Prozesse einschließlich der eingesetzten IT-Systeme. bixie ist integraler Bestandteil der geprüften Prozess- und Kontrolllandschaft. Für unsere Kunden bedeutet das weniger Prüfungsaufwand, höhere Sicherheit und belastbare IT-gestützte bAV-Prozesse.

Weitere Informationen zu p.c.a.k. und bixie sind im Lösungskatalog verfügbar.