IT-Compliance
Für IT-Systeme spielt Compliance (IT-Compliance) eine immer größere Rolle.
Das Thema Compliance (auch als Regelkonformität übersetzbar), also die Einhaltung freiwilliger oder gesetzlicher Richtlinien und Kodizes, begleitet Unternehmen schon seit es Regularien gibt, auch wenn der Begriff erst in jüngerer Zeit populär geworden ist.
Primär dienen die Regularien und Richtlinien, die erfüllt sein müssen, um „compliant zu sein“ zum Schutz von Anlegern im Besonderen und des Finanzwesens im Allgemeinen sowie zur Gewährleistung unabhängiger Rechnungs- und Abschlussprüfungen. Die in Folge der spektakulären Börsenskandale in den USA eingeführten Berichts- und Dokumentationspflichten für Unternehmen – zum Beispiel durch den Sarbanes-Oxley Act (SOX) – haben Compliance allerdings eine neue Qualität gegeben, auch in Deutschland.
Unternehmensführungen schenken Compliance hohe Beachtung
Die geforderte Dokumentation kompletter Geschäftsprozesse in Verbindung mit der unmittelbaren Haftung des Managements für die Richtigkeit und Vollständigkeit der Rechnungslegung stellen für die betroffenen Unternehmen eine große Herausforderung dar. Dementsprechend wird der Thematik Compliance bei der Unternehmensführung eine hohe Beachtung geschenkt.
Compliance betrifft unmittelbar IT-Systeme
Die gegenüber Unternehmen allgemein gültigen Compliance-Anforderungen haben unmittelbar Einfluss auf die von Ihnen verwendeten IT-Systeme, da die meisten Geschäftsprozesse innerhalb von Unternehmen mithilfe von IT-Systemen gesteuert und abgewickelt werden. Man spricht hierbei von dem Teilgebiet IT-Compliance, welches sich auf diejenigen Aspekte von Compliance-Anforderungen fokussiert, die IT-Systeme betreffen.
In Deutschland zählen u.a. folgende Regelungen als besonders wichtig zur Erfüllung einer IT-Compliance:
- Bundesdatenschutzgesetz (BDSG) – siehe auch unsere Dienstleistungen im Bereich Datenschutz
- Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU)
- Gesetz zur Kontrolle und Transparenz im Unternehmensbereich (KonTraG)
- Mindestanforderungen an das Risikomanagement (MaRisk)
- Signaturgesetz (SigG)
- Deutsches Geldwäschegesetz (GWG)
- Telemediengesetz (TMG)
Im Kern betreffen diese Anforderungen folgende Bereiche:
- Das Sicherheits- und Risikomanagement
- Das Berichtswesen
- Das Prozessmanagement
- Die Datenvorhaltung
- Die Transparenz
- Die Verfügbarkeit von Systemen und Dienstleistungen
Insbesondere ERP-, Archivierungs- und Dokumenten-Management-Systeme sind zu berücksichtigen
Übertragen auf Informationssysteme fokussieren sie hauptsächlich die Bereiche Informationssicherheit, Verfügbarkeit, Datenaufbewahrung (u.a. auch Systeme zur elektronischen Archivierung) und Datenschutz. Somit sind – neben ERP-Systemen, beispielsweise SAP-Systeme – auch insbesondere E-Mail-Systeme bzw. -Archive und Dokumenten-Management-Systeme bei der Berücksichtigung von IT-Compliance-Anforderungen einzubeziehen.
Bei IT-Systemen sind daher folgende Aspekte insbesondere prüfungsrelevant und stehen daher auch im Fokus unserer Beratungen im Bereich IT-Compliance:
- Informationssicherheit und Datenschutz (u.a. auch im Umgang mit E-Mails)
- Daten- und Dokumentenaufbewahrung (z.B. mittels elektronischen Archivierungssystemen)
- E-Mail-Verarbeitung und -Aufbewahrung (interne Richtlinien und E-Mail-Archivierung)
- dauerhafte und jederzeitige Verfügbarkeit von Daten und Dokumenten sowie Belegen
Bei der Thematik Compliance und Compliance-Überprüfung unterstützen wir unsere Kunden insbesondere in den folgenden Bereichen:
- Audit und Überprüfung Ihrer IT-Systeme hinsichtlich Compliance-Richtlinien und -Vorschriften
- Audit und Überprüfung Ihrer Groupware- und Kollaborationssysteme(z.B. Microsoft SharePoint-Systeme)
- Definition und Anpassung von Prozessen, die externen Richtlinien und Ihren internen Vorschriften genügen
- Umsetzung und Implementierung von IT-Compliance-konformen Prozessen und Workflows in Ihre IT-Systeme
- IT-Compliance im Umfeld von elektronischen Archivlösungen und ECM-Systemen (E-Mail-, Dokumenten- und Daten- sowie SAP-Archivierung)
Interesse / Fragen?
Haben Sie Interesse an der praktischen Anwendung und Umsetzung unserer Erkenntnisse, Fragen zu unseren Dienstleistungen im Bereich IT-Compliance oder benötigen Sie weitere Informationen? Sprechen Sie uns an oder nutzen Sie unser Kontaktformular.Die Unkenntnis des Gesetzes befreit nicht von der Verantwortung.
Aber die Kenntnis oft.