Vertrauen ist die Grundlage jeder erfolgreichen Geschäftsbeziehung – und Vertrauen entsteht nicht durch Worte, sondern durch nachweisbare Qualität. Wir freuen uns daher bekannt geben zu können, dass wir erfolgreich nach dem Prüfungsstandard IDW PS 951 Typ 2 auditiert wurden.
Was steckt hinter IDW PS 951 Typ 2?
Der Prüfungsstandard IDW PS 951 wurde vom Institut der Wirtschaftsprüfer entwickelt, stellt das nationale Pendant zum internationalen Standard ISAE 3402 dar und richtet sich speziell an Dienstleistungsunternehmen, die für ihre Kunden geschäftskritische Prozesse übernehmen – wie etwa IT-Lösungen und ERP-Systeme.
Das interne Kontrollsystem (IKS) der GWS nach IDW Prüfungsstandard 951 dient dazu, die Informationssicherheitsprozesse im Bereich des Cloudbetriebs und des Servicemanagements so zu überwachen und abzusichern, dass Fehler, Manipulationen und Regelverstöße möglichst verhindert oder früh erkannt werden. Konkret soll das IKS sicherstellen, dass
- Abläufe korrekt, nachvollziehbar und effizient durchgeführt werden, und dass
- Vorschriften, Richtlinien und interne Vorgaben eingehalten werden.
Der Standard unterscheidet zwei Prüfungsstufen: Während Typ 1 lediglich prüft, ob die internen Kontrollen angemessen konzipiert sind, geht Typ 2 entscheidend weiter: Hier wird zusätzlich nachgewiesen, dass diese Kontrollen über einen festgelegten Zeitraum tatsächlich wirksam funktionieren.
Eine gute Nachricht für uns – und für unsere Kunden
Für uns bedeutet das: Wir haben nicht nur auf dem Papier überzeugt, sondern im laufenden Betrieb. Das ist der entscheidende Unterschied – und genau das macht diese Auszeichnung so bedeutsam. Denn wer seine Geschäftsprozesse in die Hände eines IT-Dienstleisters legt, stellt zurecht hohe Anforderungen an Verlässlichkeit, Transparenz und Sicherheit. Mit der erfolgreichen Zertifizierung nach IDW PS 951 Typ 2 können wir das nun belegen – unabhängig geprüft und dokumentiert. So nehmen wir Ihnen die Sorge ab und liefern ihnen die Grundlage, ihre eigenen Compliance-Anforderungen zuverlässig zu erfüllen.
Sicherheit als strategische Priorität
Die erfolgreiche Auditierung ist für uns jedoch kein Endpunkt, sondern Ausgangspunkt. Wir verstehen Informationssicherheit als fortlaufenden Prozess – und treiben diesen konsequent voran. Aktuell arbeiten wir intensiv an unserer NIS-2-Konformität, um auch den Anforderungen der neuen EU-Richtlinie sowie des deutschen Umsetzungsgesetzes zur Netz- und Informationssicherheit gerecht zu werden. Perspektivisch nehmen wir zudem die Zertifizierung nach ISO 27001 ins Visier, dem international anerkannten Standard für Informationssicherheitsmanagementsysteme.
Unser Ziel ist dabei klar: Wir wollen nicht nur den heutigen Anforderungen genügen, sondern unsere Kunden auch morgen mit höchsten Sicherheits- und Qualitätsstandards unterstützen.
Fazit
Die Auditierung nach IDW PS 951 Typ 2 ist ein starkes Signal – an unsere Kunden, unsere Partner und den Markt. Sie zeigt: Bei uns sind Sicherheit, Zuverlässigkeit und Transparenz keine Versprechen, sondern gelebte Praxis, die einer unabhängigen Prüfung standhält. Darauf können Sie sich verlassen.
Haben Sie Fragen zu unseren Sicherheitsstandards oder möchten Sie den Prüfungsbericht einsehen? Sprechen Sie uns gerne an – wir stehen Ihnen jederzeit zur Verfügung.


