Erfolgsfaktoren der Archivierung unter Berücksichtigung rechtlicher Rahmenbedingungen. Mag. Andreas Niederbacher, CISA Linz, 21.



Ähnliche Dokumente
Anforderung an die Datensicherung Sicht der Wirtschaftsprüfung. David Pewal 20. Mai 2014

Arbeitswelten der Zukunft Flexibles Arbeiten

HERZLICH WILLKOMMEN! RESSOURCENMANAGEMENT

Online bewerben - so funktioniert's

Hands on. Wir packen für Sie an.

Unterstützung bei Kartellverfahren

Wann Ihnen Deloitte Finance Advisory helfen kann 7x7 Schlüsselfragen zur Identifizierung von Optimierungspotenzial in Ihrer Finanzfunktion

Anforderung an die Datensicherung Sicht der Wirtschaftsprüfung

10.15 Frühstückspause

Wertorientiertes Kunden- und Prozessmanagement Ansatz zur Integration. Frankfurt, November 2013

Grenzen zulässiger Rechtsberatung. Rechtsanwalt Dr. Nicolai von Holst 23. September 2015

Praxistipps für eine effektive Büro - Organisation von Gisela Krahnke

Überblick. Zugriffskontrolle. Protokollierung. Archivierung. Löschung

Gesetzliche Aufbewahrungspflicht für s

NewTV Summit 2015 Video-on-Demand: Start frei für Premium-TV

Rechtssichere -Archivierung

IKS Transparenz schafft Sicherheit. Erfolgsfaktor Internes Kontrollsystem

Rechtssicherheit in der Benutzung von Archiven

Steuerrechtliche Anforderungen zur revisionssicheren Archivierung

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

UpToNet DMS Posteingang

Microsoft Office 365 Migration Benutzerdaten

Microsoft Office 365 Kalenderfreigabe

e-rechnung Roland Beranek IT-Cluster Steyr 1

E-Personalakt: Aufbewahrung, Weitergabe im Konzern, gesetzeskonforme Löschung

Der beste Plan für Office 365 Archivierung.

Microsoft Office 365 Migration Benutzerdaten

Archivierung. IHK-Vortrag 11. Mai IT Consulting & Service Sebastian Richter IHK-Vortrag Foliennummer: 1

Herzlich willkommen zu unserer Informationsveranstaltung Die digitale Betriebsprüfung - das gläserne Unternehmen?

Digitalisierung im Mittelstand. (Steuer-)Rechtliche Rahmenbedingungen für den elektronischen Geschäftsverkehr

Microsoft Office 365 Benutzerkonten anlegen

Konzentrieren Sie sich auf Ihr Kerngeschäft! Wir sind Ihre Personalabteilung vor Ort.

Elektronische Betriebsprüfung mit IDEA

Die Mittelstandsoffensive erklärt IT

Weg mit dem Papier: Unterlagen scannen und elektronisch archivieren

Microsoft Office 365 Outlook 2010 Arbeitsplatz einrichten

Dieses Gesetz regelt die Aktenführung, die Archivierung und die Benutzung der Unterlagen

Archivierung Whitepaper. Whitepaper. Copyright 2006, eulink GmbH, Gießen Seite 1

Produktbeschreibung utilitas Ticketsystem

Microsoft Office 365 Domainbestätigung

ARCHIV- & DOKUMENTEN- MANAGEMENT-SERVER DATEIEN ARCHIVIEREN

AdmiCash - Datenpflege

Weiterleitung einrichten für eine GMX- -Adresse

Deloitte Christmas Survey 2015 Belebung für das Weihnachtsgeschäft. Oktober 2015

Weiterleitung einrichten für eine 1&1- -Adresse

Rechtskonforme Archivierung von s. Anforderungen, technische Möglichkeiten und ihre effiziente Umsetzung in der Praxis

ARCHIV- & DOKUMENTEN- MANAGEMENT-SERVER PAPIER ARCHIVIEREN

Checkliste zur qualitativen Nutzenbewertung

Leichter als gedacht!

Zertifizierung eines datenschutzbezogenen Compliance Management Systems. Daniel Wolff, Deloitte & Touche GmbH

Volksbank Depot-Check

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Prüfungsaspekte der E-Rechnung im Zuge von GoBD und Compliance

Rechtliche Rahmenbedingungen des elektronischen Geschäftsverkehrs und der elektronischen Aufbewahrung kaufmännischer Unterlagen

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher

INFORMATIONEN NEUARTIG BETRACHTEN AKTEN- UND INFORMATIONSMANAGEMENT: GEWUSST WIE - VON ANFANG AN AUFBEWAHRUNGSPLÄNE FÜR AKTEN: GRUNDLAGEN

Firmware-Update für das Blackberry Bold 9900

Bedingungen für die Überlassung von Freeware-Software-Produkten von HIPPSOFT

sicher ist sicher Unser Konzept für Beratung, Betreuung, Service & Sicherheit für unsere Firmenkunden

10 Jahre ArchiSig Struktur nach dem Sozialgesetzbuch. Jürgen Vogler, Geschäftsführer Mentana-Claimsoft GmbH. mentana-claimsoft.de

Änderung der Umsatzsteuerrichtlinien Anforderungen an eine auf elektronischem Weg übermittelte Rechnung (BMF /0183-IV/9/2005)

Elektronische Archivierung ist Ihre Verwaltung auch schon schlank?

Rechtliche Aspekte betreffend die Archivierung von Patientenakten. 08.Mai 2014 mag. iur. Maria Winkler IT & Law Consulting GmbH

Sonderpreis für Rechnungswesen Revolution in der Buchhaltung. Das elektronische Belegarchiv für KMUs.

GPP Projekte gemeinsam zum Erfolg führen

Digitalisierung im Mittelstand: E-Rechnung, Scannen und Archivieren. Das Finanzamt spielt mit

Die Aktive Projektakte. Archiv- und Digitalisierungslösungen für den Anlagenbau

Adressen der BA Leipzig

Sehr geehrte Damen und Herren

schiller software PLUS vollkomm vdms Vollstreckungs-DokumentenManagement Effektives Vollstreckungsmanagement!

IT Management Rechtliche Aspekte des IT Managements am Beispiel des Umgangs mit Systemen

Microsoft Office 365 Migration Benutzerdaten

Unsere Produkte. Wir automatisieren Ihren Waren- und Informationsfluss. Wir unterstützen Ihren Verkaufsaußendienst.

Über dieses Buch. Nutzungsrichtlinien

Lehrgang Records Management. Grundlagen / Begriffe

FINANZ+ Digitale Signatur. Finanzmanagementsystem FINANZ+

EIN C.A.F.E. FÜR DEN DATENSCHUTZ

Führungskräfte. Management. Spezialisten. Kato Personalberatung

A-CERT Certificate Policy

Der Schutz von Patientendaten

IT im Wandel Kommunale Anforderungen - zentrales Clientmanagement versus Standardtechnologie!?

digital business solution -Management

IT-Netzwerk IHK-Koblenz

Ihre Verantwortung als Unternehmer: Der gesetzlich vorgeschriebene Download der Fahrerkarte und des Massespeichers...

Wir organisieren Ihre Sicherheit

Über dieses Buch. Nutzungsrichtlinien

Elektronische Rechnungen. Endlich einfach?

AirKey Das Handy ist der Schlüssel

Neue Herausforderung für kleine und mittlere Unternehmen.

Dokumentenarchivierung

Rundum-G. Die Anforderungen durch ständig steigende

Informationsveranstaltung Systemteilnehmerprüfungen

Automatischer Abschluss von Abrechnungsnummern

DER BESSER INFORMIERTE GEWINNT!

MEHRWERK. Archivierung

Lehrgang Records Management Grundlagen / Begriffe

Wir begrüßen Sie herzlich zum Workshop. Digitale Archivierung im Rahmen der GoBD

teischl.com Software Design & Services e.u. office@teischl.com

UNSER WISSEN FÜR IHR VERTRAUEN. Partnerschaft als Basis für Ihren Erfolg.

Gesetz über die Archivierung Auswirkungen für soziale Institutionen

Transkript:

Erfolgsfaktoren der Archivierung unter Berücksichtigung rechtlicher Rahmenbedingungen Mag. Andreas Niederbacher, CISA Linz, 21. Mai 2014

Deloitte Global Deloitte ist eine der größten Wirtschaftsprüfungs- und Beratungsgesellschaften weltweit, mit über 200.000 Mitarbeitern in mehr als 150 Ländern auf allen Kontinenten. Mehr als 200.000 Mitarbeiter in über 150 Ländern. 82 Prozent der 2013 Fortune Global 500 Unternehmen gehören zu unseren Klienten. Global mehr als US$ 32,4 Mrd. Umsatz im FY2013. 2

Deloitte Österreich Regionale Präsenz mit internationalem Know-how Büros in Wien, St. Pölten, Graz, Linz, Salzburg, Innsbruck, Imst, St. Anton Rund 1.000 Mitarbeiter in Österreich 3

Inhalt Unternehmerische Herausforderungen Gesetzliche Anforderungen Erfolgsfaktoren

Unternehmerische Herausforderungen

Unternehmerische Herausforderungen Datenmenge erhöht sich durch gesetzliche, regulatorische sowie interne Anforderungen Papierdokumentation ist oftmals nur sehr beschränkt möglich Das Auffinden von relevanten Unterlagen oftmals schwierig Voraussetzungen für die Zusammenarbeit im Team schaffen Lesbarkeit der Informationen muss sichergestellt werden Erreichbarkeit von Unternehmenszielen (Abhängigkeit von IT) Schutz von Vermögen und Image 6

Herausforderungen: E-Mail und File-Server E-Mail Kommunikation einfach, omnipräsent, zeitnah Nutzung für den Austausch von Dokumenten (Geschäftsbriefqualität) Nicht für langfristige Aufbewahrung konzipiert Private Nutzung schwer zu überwachen File-Server Speicherung es erfolgt kein eigenständiges Löschen durch die Benutzer Wiederauffinden von Informationen oftmals sehr zeitintensiv Keine Versionierung und unterschiedliche Aufbewahrungsfristen Physikalische und logische Zugriffskontrolle Urheberrechtsaspekte 6

Gesetzliche Anforderungen

Gesetzliche Anforderungen in Österreich Bundesabgabenordnung (BAO) Betrugsbekämpfungsgesetz 2006 Unternehmensgesetzbuch (UGB) Unternehmensrechts-Änderungsgesetz 2008 Fachgutachten zur Ordnungsmäßigkeit von IT-Buchführungen (KFS/DV 1) GmbH-Gesetz Aktiengesetz Verbandsverantwortlichkeitsgesetz Dienstnehmerhaftpflichtgesetz Datenschutzgesetz 2000 Österreichisches Signaturgesetz 9

Resultierende Anforderungen Einführung eines Internen Kontrollsystems Beachten der Aufbewahrungspflichten Mindestens 7 Jahre Abhängig von Dokument bzw. Beleg Revisionssicheres Archiv Vollständigkeit Geordnete Inhaltsgleichheit Urschriftgetreue Nachvollziehbarkeit (Versionierung) Elektronische Auswertbarkeit In angemessener Zeit zur Verfügung stellen können Korrekter Umgang mit elektronischen Rechnungen 10

Nachvollziehbarkeit von Geschäftsfällen Inhaltsgleiche Wiedergabe ( 132 BAO, 190 UGB) Bezieht sich ausschließlich auf den Inhalt der Dokumente Beispiel: Daten- und Formularinformationen sind in Anwendung getrennt Urschriftsgetreue Wiedergabe ( 132 BAO, 190 UGB) Alle Merkmalme, die Beweiskraft haben, müssen erhalten bleiben Gilt für Dokumente, die originär auf Papier erstellt worden sind Zu beachten Farbe bei Schwarz/Weiß Scanner Dateiformate mit dynamischen Inhalten Beschriebene oder bedruckte Rückseiten Vorgaben für elektronische Rechnungen 11

Erfolgsfaktoren

Compliance Thema der Informationstechnologie? Definition Compliance - Einhaltung von Gesetzen und Richtlinien - Einhaltung von freiwilligen Regelungen und Kodizes Vorgaben gelten auch in der elektronischen Welt Die Anforderungen im Bereich Informationstechnologie - sind nicht oder nur teilweise enthalten - müssen adäquat abgeleitet werden Revisionssicherheit von digitalen Archivsystemen ü Einhaltung der resultierenden Anforderungen ü Gewährleistung der Erreichbarkeit von Unternehmenszielen ü Reduzierung der im Schadensfall entstehenden Kosten 13

Verfügbarkeit Integrität Wirtschaftlichkeit

Konstruktiver Lösungsansatz Integrität Zeitnahes Auffinden von Daten Bereinigung von irrelevanten Daten Klassifizierung der relevanten Daten Skalierbarkeit Änderungssicherheit Möglichkeit zur Migration 15

Konstruktiver Lösungsansatz Verfügbarkeit Berechtigungskonzept schützt vor Veränderung und Verfälschung Richtlinien und Schulungen für Mitarbeiter Erstellung von Sicherungen gegen Datenverlust Dauerhafte Lesbarkeit der Datenträger und flexible Abfragemöglichkeiten Auslagerung von Speichermedien und Prozess für die Wiederherstellung schaffen Anerkannte Standards nutzen (zb ISO 27001) 16

Konstruktiver Lösungsansatz Wirtschaftlichkeit Möglichkeiten der Klassifizierung Geld- und Haftstrafen DSG ( 51, 52) Datenverwendung in Gewinn- oder Schädigungsabsicht, Geldstrafe bis 25.000 Schadenersatz DSG ( 32, 33) Klage des betroffenen wegen Verletzung der Geheimhaltungs-, Richtigstellungs-, oder Löschungspflicht Ersatz des Schadens nach ABGB Produktivitätsgewinn 17

Die zehn goldenen Regeln der Archivierung Merksätze zur Archivierung (Quelle: VOI) 1. Jedes Dokument muss nach Maßgabe der rechtlichen und organisationsinternen Anforderungen ordnungsgemäß aufbewahrt werden. 2. Die Archivierung hat vollständig zu erfolgen kein Dokument darf auf dem Weg ins Archiv oder im Archiv selbst verloren gehen. 3. Jedes Dokument ist zum organisatorisch frühestmöglichen Zeitpunkt zu archivieren. 4. Jedes Dokument muss mit seinem Original übereinstimmen und unveränderbar archiviert werden. 5. Jedes Dokument darf nur von entsprechend berechtigten Benutzern eingesehen werden. 6. Jedes Dokument muss in angemessener Zeit wiedergefunden und reproduziert werden können. 7. Jedes Dokument darf frühestens nach Ablauf seiner Aufbewahrungsfrist vernichtet, d.h. aus dem Archiv gelöscht werden. 8. Jede ändernde Aktion im elektronischen Archivsystem muss für Berechtigte nachvollziehbar protokolliert werden. 9. Das gesamte organisatorische und technische Verfahren der Archivierung kann von einem sachverständigen Dritten jederzeit geprüft werden. 10. Bei allen Migrationen und Änderungen am Archivsystem muss die Einhaltung aller zuvor aufgeführten Grundsätze sichergestellt sein. 18

Kontakt Mag. Andreas Niederbacher, CISA Manager Enterprise Risk Services Deloitte Audit Wirtschaftsprüfungs GmbH Johann-Konrad-Vogel-Straße 7-9 4020 Linz Tel. +43 (0)732 67 52 90-250 Mobil.: +43 (0)664 80 537-3795 aniederbacher@deloitte.at www.deloitte.at

Deloitte erbringt Dienstleistungen aus den Bereichen Wirtschaftsprüfung, Steuerberatung, Consulting und Financial Advisory für Unternehmen und Institutionen aus allen Wirtschaftszweigen. Mit einem Netzwerk von Mitgliedsgesellschaften in mehr als 150 Ländern verbindet Deloitte erstklassige Leistungen mit umfassender regionaler Marktkompetenz und verhilft so Kunden in aller Welt zum Erfolg. To be the Standard of Excellence" für rund 200.000 Mitarbeiter von Deloitte ist dies gemeinsame Vision und individueller Anspruch zugleich. Dieses Dokument enthält lediglich allgemeine Informationen, die eine Beratung im Einzelfall nicht ersetzen können. Die Informationen in diesem Dokument sind weder ein Ersatz für eine professionelle Beratung noch sollte sie als Basis für eine Entscheidung oder Aktion dienen, die eine Auswirkung auf Ihre Finanzen oder Ihre Geschäftstätigkeit hat. Bevor Sie eine diesbezügliche Entscheidung treffen, sollten Sie einen qualifizierten, professionellen Berater konsultieren. Deloitte Mitgliedsfirmen übernehmen keinerlei Haftung oder Gewährleistung für in diesem Blog enthaltene Informationen. Deloitte bezieht sich auf Deloitte Touche Tohmatsu Limited, eine "UK private company limited by guarantee" und/oder ihr Netzwerk von Mitgliedsunternehmen. Jedes Mitgliedsunternehmen ist rechtlich selbstständig und unabhängig. Nähere Informationen über die rechtliche Struktur von Deloitte Touche Tohmatsu Limited und ihrer Mitgliedsunternehmen finden Sie unter www.deloitte.com/about