Hey Leute, ich brauche mal euren Rat. Unser Steuerberater hat uns empfohlen, bei der Wahl eines externen Buchhaltungsdienstleisters auf einen ISAE 3402-Bericht zu achten. Klingt ja alles schön und gut, aber wir sind ein kleines Unternehmen und ich frage mich, ob das für uns wirklich notwendig ist. Ist das nicht eher etwas für große Konzerne? Hat jemand von euch Erfahrungen, ob sich dieser Standard auch für kleinere Firmen lohnt, oder ist das am Ende nur rausgeschmissenes Geld?
top of page
bottom of page
Ehrlich gesagt glaube ich, dass ISAE 3402 ein zweischneidiges Schwert ist. Einerseits schafft es Transparenz und Vertrauen, vor allem bei sensiblen Prozessen. Andererseits sehe ich, wie der bürokratische Aufwand gerade kleinere Firmen abschrecken kann. Vielleicht wäre es sinnvoller, nur auf die wirklich relevanten Aspekte des Standards zu achten, statt alles blind umzusetzen. Am Ende muss jeder für sich abwägen, wie viel Sicherheit man braucht und wie viel Aufwand man betreiben will.
Hey, ich kenne deine Bedenken, die hatte ich auch. Wir sind ein mittelständisches Unternehmen und haben vor einem Jahr ISAE 3402 eingeführt, als wir unsere IT-Dienste ausgelagert haben. Am Anfang dachte ich, das ist nur für die Großen relevant, aber der Standard hat uns geholfen, besser zu verstehen, wie unser Anbieter arbeitet. Es geht nicht nur um Papierkram – du minimierst Risiken und kannst deinen Kunden zeigen, dass du auf Sicherheit setzt. Lies mal hier weiter: https://www.digitalengagiert.de/isae-3402-der-pruefungsstandard-fuer-dienstleistungsorganisationen/.