News
Law and Order: Was ist IT-Compliance?
26.03.2007
Autor: Michael Rath

GoB, GoBS und GDPdU

Darüber hinaus ist IT-Compliance auch bei der elektronischen Archivierung von Dokumenten gefordert. Während der gesetzlichen Aufbewahrungsfristen müssen "Geschäftsbriefe" - das können auch E-Mails sein - gemäß den "Grundsätzen ordnungsgemäßer Buchführung" (GoB) und den "Grundsätzen ordnungsgemäßer DV-gestützter Buchführungssysteme" (GoBS) gespeichert werden.


 

Die Anforderungen an die Archivierung digitaler Unterlagen werden zudem vom Bundesfinanzministerium durch die "Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen" (GDPdU) konkretisiert. Die Finanzverwaltung darf danach auf alle digitalen steuerrelevanten Unternehmensdaten zugreifen; auf Anfrage des Steuerprüfers müssen die Unternehmen ihre steuerrelevanten Daten maschinell auswertbar zur Verfügung stellen.

Sonderregeln für Finanzdienstleister
Die Bafin (Bundesanstalt für Finanzdienstleistungsaufsicht) hat im Rahmen ihrer Fachaufsicht Sonderregeln für Banken und Dienstleister im Finanzsektor aufgestellt. Hierzu zählen im Zusammenhang mit der IT - neben den gesetzlichen Anforderungen aus dem Kreditwesengesetz und dem Wertpapierhandelsgesetz auch das "Outsourcing-Rundschreiben" (RS 11/2001) sowie die Mindestanforderungen an das Risiko- Management (RS 18/2005, MaRisk).


Fazit
IT-Compliance ist kein Selbstzweck. Ihre Vernachlässigung kann zu einer persönlichen Haftung des Vorstandes oder des Geschäftsführers nach den Paragrafen 93 Absatz 2 und 116 Absatz 1 AktG (analog) führen. Daneben erlaubt IT-Compliance der Geschäftsleitung aber auch, kräftig zu sparen, etwa indem sie eine Überlizenzierung erkennt und behebt. Zudem bietet sie eine Gelegenheit zum Aufbau wirklich prozessorientierter IT-Systeme - und damit letztlich auch für die Einführung einer Service-orientierten Architektur (SOA). (fkl)

Dieser Beitrag stammt im Original aus der Computerwoche. Weitere Artikel zum Thema Compliance finden Sie hinter den folgenden Links:

Security-Knowledge-Center der Computerwoche
Security-Knowledge-Center der CIO
Security-Knowledge-Center der ChannelPartner
Security-Channel von tecCHANNEL


zurueck
1 | 2 | 3 | 4
 
Aktuelle Magazine und Hefte von IDG
Not found: /idgwpcit/html-data/html/issues/digitalworld.html
Executive Briefings