Bei aXenta wird die ISAE-Prüfung nach der Modernisierung von PwC Schweiz durchgeführt. Im Rahmen der Fachmesse 2. Säule 2025 nutzte aXenta’s CEO Christine Richartz die Gelegenheit für einen offenen Austausch mit Robert Borja, Partner Digital Assurance & Trust, Financial Services bei PricewaterhouseCoopers Schweiz.
Robert Borja, Partner Digital Assurance & Trust, Financial Services von PwC Schweiz und aXenta's CEO Christine Richartz an der Fachmesse 2. Säule.
Die aXenta setzt sich dafür ein, das Vertrauen von Kunden und Partnern nachhaltig zu stärken. Ein zentraler Bestandteil dieses Engagements ist die Erstellung eines ISAE-Berichts durch PricewaterhouseCoopers Schweiz. Dieser dokumentiert transparent und verifizierbar die Wirksamkeit und Verlässlichkeit der internen Kontrollen von aXenta (mehr dazu im entsprechenden Journal-Artikel).
Im Fokus des Gesprächs standen Fragen, die für Pensionskassen, Sammelstiftungen und andere Vorsorgeeinrichtungen zunehmend an Bedeutung gewinnen. Die wichtigsten Fragen und Antworten haben wir in diesem Artikel für Sie zusammengestellt.
PricewaterhouseCoopers Schweiz ist Marktführerin in der Kontrollprüfung von Dienstleistern von Schweizer Finanzinstituten und hat somit eine breite und tiefe Erfahrung im Markt. Zudem hat PricewaterhouseCoopers Schweiz eine hohe Prüfqualität, welche jährlich von der staatlichen Revisionsaufsichtsbehörde (RAB) formell beurteilt wird.
Einerseits prüft PricewaterhouseCoopers Schweiz jährlich diverse SaaS- und Cloud-Dienstleister in regulierten Branchen (v.a. für FINMA regulierte Institute) und andererseits sind wir in Umsetzungsprojekten bei diversen (Versicherungs-/Vorsorge-) Unternehmen und Dienstleistern mandatiert zur Implementierung von sicheren Lösungen. Dadurch kennen wir die Schlüsselkontrollen hinsichtlich der Kernfunktionen für Pensionskassenlösungen und auch die zentralen Anforderungen, wie effektive Kontrollen für den sicheren SaaS-/Cloud-Softwarebetrieb ausgestaltet sein müssen (z.B. Zugriffsmanagement).
Die Leitung und Aufsicht der Vorsorgeeinrichtung ist verantwortlich für die Überwachung von Dienstleistern (z.B. hinsichtlich Informationssicherheit der Kundendaten). Ein ISAE-Kontrollbericht gibt dem Unternehmen die Prüfresultate über ausgelagerte Schlüsselkontrollen und somit Klarheit, wie es um deren Qualität und Effektivität steht.
Des Weiteren können Vorsorgeeinrichtungen die Prüfresultate für ihre interne Risikobeurteilung und Abdeckung des Prüfuniversums nutzen und Effizienzen erzielen (reduzierte Abdeckung durch interne Revision, reduzierte Expertenprüfungen oder zur Beantwortung von Fragen vom Regulator oder externen Prüfer).
PricewaterhouseCoopers Schweiz verfügt über eine grosse Anzahl Spezialisten welche Kontrollprüfungen durchführen. Somit können dedizierte Teams für verschiedene Bereiche und Fachgebiete ausgebildet und eingesetzt werden, wie bei aXenta als Software Dienstleister im Vorsorgebereich oder z.B. für Crypto Dienstleister. Alle Spezialisten haben mehrmals pro Jahr organisierte Austauschmöglichkeiten, was sicherstellt, dass die umfassenden Erfahrungen von den verschiedensten Kunden dem Prüfteam der aXenta zur Verfügung stehen. Der Umfang und die Tiefe der Kontrollprüfungen wird von den ISAs (International Standards of Auditing) vorgeschrieben, die Prüfqualität und -effizienz wird schliesslich durch die Erfahrung und Umsetzung der Prüfteams sichergestellt.
Cybersecurity Aspekte haben einen hohen Stellenwert – aufgrund der Bedrohungen empfiehlt PricewaterhouseCoopers Schweiz den Vorsorgeeinrichtungen und ihren Dienstleistern die Abdeckung der entsprechenden Risiken mit gezielten Schlüsselkontrollen, z.B. gemäss dem NIST Standard, resp. den FINMA Anforderungen (Rundschreiben 2023/1: Operationelle Risiken und Resilienz – Banken, Rz 61-70: Management der Cyber-Risiken). In der Beurteilung und Prüfung stellen wir mit unserem Fachwissen sicher, dass aXenta alle wesentlichen Kontrollen integriert hat (z.B. zu technischen Themen wie: Vulnerability Management und Penetrationstests).
PricewaterhouseCoopers Schweiz hat Expertenteams, welche die regulatorischen Entwicklungen schon in der Entwurfsphase analysieren und die zentralen Erkenntnisse frühzeitig mit ihren Kunden besprechen. Dies ergibt für die Kunden den Mehrwert, rechtzeitig Anpassungen vornehmen zu können, Non-Compliance-Risiken zu minimieren sowie ihre strategische Planung zu optimieren und ihre Wettbewerbsfähigkeit zu stärken. Dadurch wird sichergestellt, dass die Abdeckung und entsprechende Compliance spätestens beim Einführungstermin vorhanden ist.
Transparenz, Sicherheit und Vertrauen sind im Zusammenhang mit Auslagerungen essenziell. Die Erwartungen der Anspruchsgruppen steigen – vor allem der Kunden und Regulatoren. Ein ISAE Typ 2-Bericht des Dienstleisters ist ein wichtiger Baustein fürs Management und den Verwaltungsrat der Vorsorgeeinrichtung, um ihre Kontrollverantwortung wahrzunehmen. Im Speziellen für das Management bietet ein Kontrollbericht eine zuverlässige Basis für fundierte Entscheidungen im Bereich der Governance. Er unterstützt zudem, gestiegene regulatorische Anforderungen effizient zu erfüllen und ermöglicht eine zielgerichtete interne Risikobeurteilung, was letztlich zur Optimierung der Prozesse und besseren Ressourcennutzung beiträgt.
Sind Sie am ISAE-Bericht interessiert oder möchten mehr darüber erfahren? Dann melden Sie sich gerne bei Ihrem Kundenberater.
Erfahren Sie mehr zum Unternehmen, unseren Produkten und Services.

Kontaktieren Sie uns.
aXenta möchte Cookies verwenden, um Ihnen eine bessere Erfahrung auf unserer Webseite zu bieten. Weitere Informationen finden Sie in der Datenschutzerklärung.