Was geprüft wird
Ausgangspunkt ist eine klar formulierte Entscheidung: etwa Kernsystem, Plattform, Architektur, Make-or-buy oder ein technischer Partner. Geprüft werden die von Ihnen bereitgestellten Unterlagen, die zentralen Annahmen, Alternativen und absehbaren Konsequenzen. Der Umfang wird vorab festgelegt.
- Bewertung einer konkreten Frage statt eines offenen Gesamt-Audits.
- Schriftliche Begründung mit Risiken, Alternativen und nächsten Entscheidungsschritten.
- Grundlagen und Grenzen benennen, einschließlich dessen, was nicht geprüft wurde.
Ein dokumentierter Fall aus Malta
2021 ergab die Prüfung bei einer E-Geld-Institution, dass etwa 60 % der Kernsystemfunktionen nutzbar waren. Kunden- und Transaktionsdaten lagen in einer einzigen ungeschützten Datenbankinstanz; Erweiterungen gehörten dem Lizenzgeber. Die Empfehlung war, zunächst zu stabilisieren, den Ausbau zu stoppen und das System zu ersetzen.
2023 wurden 500 Mio. € Kundenvermögen unter Aufsicht auf eine zertifizierte Plattform migriert, mit ISO-27001-Zertifizierung. Jürgen Röck leitete die Umsetzung später selbst. Der Fall zeigt, wie ein Review eine Entscheidung strukturieren kann; er garantiert kein vergleichbares Ergebnis.
Ablauf und Abgrenzung
Sie schildern die Entscheidung und stellen die relevanten Informationen bereit. Gemeinsam werden Frage, Prüfgrundlage und Interessenkonflikte geklärt. Die Einschätzung folgt innerhalb von drei Werktagen nach vereinbartem Start. Das Format ist Beratung, keine Rechts-, Steuer- oder Wirtschaftsprüfungsleistung und keine Implementierung.
Der nächste Schritt
Erst die Frage klären. Dann den passenden Umfang.
Ein erstes Gespräch dient dazu, Anlass, Informationsgrundlage und Grenzen einzuordnen. Wenn ein anderes Format besser passt, wird das offen gesagt.