Textversion
Wer bietet was Recht Markt Produkte Services Whitepapers Fachartikel Compliance-Kiosk Schwerpunkte Branchen Videothek Schulungen Literatur Governance Webinare Compliance-Lexikon Success Stories Specials Security-Telegramm SaaS / Cloud-Telegramm Compliance-Archiv Security & Safety
Home Markt Unternehmen

Markt


Hintergrund Hinweise & Tipps Interviews Invests Kommentare, Meinungen, Stellungnahmen Nachrichten Personen Studien, Umfragen, Untersuchungen Meinungsumfragen Unternehmen

Compliance-Programme

Events / Veranstaltungen Datenschutzerklärung Newsletter Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Finale Fassung der DIN 31644


Neue Formulierung der neuen DIN 31644 ″Information und Dokumentation – Kriterien für vertrauenswürdige digitale Langzeitarchive"
Die damals vorliegende Version hätte eine unnötige Mehrbelastung und Einschränkung für die freie Wirtschaft dargestellt


Anzeige

(21.10.11) - Im Frühjahr kommenden Jahres erscheint die finale Fassung der DIN 31644. Diese Norm formuliert standardisierte Anforderungen beim Aufbau und Unterhalt digitaler Langzeitarchive. An deren endgültiger Formulierung hat sich der VOI-Verband Organisations- und Informationssysteme e.V. unter Federführung seines Competence Centers "Standards & Normen ECM" aktiv beteiligt. Bereits im vergangenen Jahr hat der VOI erfolgreich an der Technischen Richtlinie 03125 "Beweiswerterhaltung kryptographisch signierter Dokumente (TR-ESOR)" mitgewirkt.

Im August 2010 hat der Normenausschuss Bibliotheks- und Dokumentationswesen (NABD) innerhalb des Deutschen Instituts für Normung (DIN) den Entwurf der DIN 31644 "Kriterien für vertrauenswürdige digitale Langzeitarchive" zur Stellungnahme veröffentlicht. Nachdem der VOI den Entwurf analysiert hatte, war man sich im VOI klar, als führender Fachverband für das DMS- und ECM-Thema im Sinne der freien Wirtschaft reagieren zu müssen.

"Die damals vorliegende Version hätte eine unnötige Mehrbelastung und Einschränkung für die freie Wirtschaft dargestellt", erläutert Ralf Kaspras, Leiter des VOI Competence Center "Standards & Normen ECM". Wesentliche Kritikpunkte seitens des VOI waren, dass der Entwurf zu einseitig auf die Belange von öffentlichen Archivaren ausgerichtet sei (ohne tatsächlich jedoch auf diesen Bereich beschränkt zu sein), die Kopplung an weitere Normen, deren fortlaufende Harmonisierung nicht sichergestellt werden kann, das Fehlen eines internen Kontrollsystems zur laufenden Überwachung der Kriterien sowie einige formale Unstimmigkeiten.

Zu den formalen Unstimmigkeiten gehörten der Bezug auf einen bereits veralteten Stand des Bundesamtes für Sicherheit in der Informationstechnik (TR VELS) und das Fehlen von Verweisen auf etablierte Prüfverfahren, wie zum Beispiel die VOI-"Prüfkriterien für Dokumentenmanagementlösungen" (PK-DML) oder die "Grundsätze ordnungsmäßiger Buchführung beim Einsatz elektronischer Archivierungsverfahren" des Fachausschusses für Informationstechnik des Institutes der Deutschen Wirtschaftsprüfer (IDW RS FAIT 3).

Dr. Klaus-Peter Elpel und Dipl.-Inform. Ralf Kaspras nahmen als Vertreter des VOI an der Einspruchssitzung des NAB15 zur DIN 31644 teil und erarbeiteten mit dem Ausschuss die erforderlichen Korrekturvorschläge. Vor kurzem hat Hans-Jörg Wiesner, verantwortlicher Projektmanager des Arbeitsausschusses, mitgeteilt, dass die Ergebnisse der Einspruchssitzung in das konsolidierte Norm-Manuskript übernommen worden sind. "Mit dieser Einflussnahme hat der VOI einmal mehr seine fachliche Kompetenz im Sinne der Unternehmen wahrnehmen können", sagt Dr. Klaus-Peter Elpel, stellv. Vorsitzender des VOI-Vorstandes. (VOI: ra)

VOI: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -


Meldungen: Markt / Unternehmen

Finanzbranche: Stresstest für IT-Architekturen Mit einer Flut von regulatorischen Compliance-Anforderungen reagieren Gesetzgeber und Aufsichtsbehörden auf die Erfahrungen aus der letzten Finanzkrise. Damit steht die Finanzbranche vor einem Stresstest für ihre Fach- und IT-Architekturen. Insbesondere im Finanz- und Risikomanagement sowie im Melde- und Rechnungswesen steigen die Anforderungen an die Datenhaltung und Datenqualität drastisch an. Die bestehenden Fach- und IT-Architekturen und Gesamtbanksteuerungsprozesse vieler Finanzinstitute sind dem nicht gewachsen.

E-Bilanz mittelfristig als wahrer Kostenkiller Um den kritischen Spekulationen um die langfristigen Folgen der E-Bilanz eine realistische Prognose entgegenzusetzen, hat die adept consult AG erste Praxiserfahrungen mit ersten E-Bilanz-Projekten analysiert und zusammengefasst. Auf der vor wenigen Tagen zu Ende gegangenen "ReWeCo", der Fachmesse für Rechnungswesen und Controlling, hat der Lösungsanbieter für Informationslogistik und Business Intelligence aus Frankfurt konkrete Erkenntnisse aus realen E-Bilanz-Prozessen präsentiert. Demnach können Unternehmen, welche die Automatisierungs- und Rationalisierungspotenziale der E-Bilanz nutzen, ganz erhebliche Kostensenkungen realisieren. Auf die deutsche Volkswirtschaft projektiert ergeben sich Beträge in Milliardenhöhe.

Chancen in der derzeitigen Finanzlandschaft Vor dem Hintergrund der Entwicklungen in der Eurozone und des zunehmenden regulatorischen Drucks mit neuen Anforderungen für die Marktteilnehmer gibt die SWIFT-Regionalkonferenz 2012 (4. bis 6. Juni 2012 in Wien) Antworten auf die aktuellen Fragen und Lösungen für die zahlreichen Herausforderungen der europäischen Finanzindustrie zur Diskussion. Dabei stehen Innovation und Kooperation als die entscheidenden Erfolgsfaktoren für eine erfolgreiche Gestaltung der zukünftigen Bankenlandschaft nach den Krisen der letzten Jahre im Vordergrund.

Enterprise-Governance-, Risk- & Compliance "Um zusätzliches Wachstumspotenzial für Beta Systems zu erschließen, prüfen wir derzeit mit dem Einstieg in den Markt für Enterprise-GRC eine weitere Handlungsoption", führt Gernot Sagl, Finanzvorstand der Beta Systems Software AG, aus. "Gemeinsam mit dem Aufsichtsrat evaluieren wir den - auf der bisherigen Strategie aufbauenden - Einstieg in diesen Markt, der auf GRC in punkto Geschäftsführung, Geschäftsprozesse und Geschäftsvorfälle ausgerichtet ist."

Governance, Risk und Compliance In diesem Jahr widmet sich der Cast e.V unter der Rubrik "Enterprise Security" dem Thema Compliance. Compliance bezeichnet die Regeltreue oder auch Regelkonformität und ist ein Begriff aus der betriebswirtschaftlichen Fachsprache für die Einhaltung von Gesetzen und Richtlinien in Unternehmen, aber auch von freiwilligen Kodizes, wie der einschlägigen Literatur zu entnehmen ist.

Info-Roadshow zur elektronischen Rechnung Der Versand elektronischer Rechnungen ist vor einigen Monaten wesentlich vereinfacht worden. Digitale Signaturen oder spezielle Verfahren für den Datenaustausch wie EDI sind nicht mehr notwendig. Stattdessen können Rechnungen nun einfach per E-Mail verschickt werden. Mit einer Experten-Roadshow zum elektronischen Rechnungsaustausch informiert der Bitkom über die neuen Möglichkeiten.

Nachhaltigkeitsengagement der SAP Die SAP AG hat ihr vierteljährliches Update zum Nachhaltigkeitsbericht 2011 veröffentlicht. So konnte SAP aufgrund ihres Nachhaltigkeitsengagements im ersten Quartal 2012 ihre Position im Ranking der 100 nachhaltigsten Unternehmen weltweit von Platz 94 auf Platz 27 verbessern und wurde in den FTSE4Good-Index aufgenommen. Darüber hinaus erhielt SAP den ersten "Climate Leadership Award 2012". Mit diesem Preis zeichnet die US-amerikanische Umweltschutzbehörde (EPA - Environmental Protection Agency) unternehmerisches und persönliches Engagement bei der Bekämpfung des Klimawandels und der Verringerung der CO2-Emmissionen aus. Der Award ehrt sowohl die Software, die SAP ihren Kunden in den Bereichen Energiemanagement und nachhaltige Unternehmensführung weltweit anbietet, als auch die eigene Energie- und CO2-Strategie von SAP.

Master-Studiengang für Criminal Investigation Im deutschsprachigen Raum wird es eine hochschulische Masterausbildung in Kriminalistik geben. Die School of Governance, Risk & Compliance (School GRC) an der privaten, staatlich anerkannten Steinbeis-Hochschule Berlin startet mit Initiative der Deutschen Gesellschaft für Kriminalistik (DGfK) im Oktober den zweijährigen, berufsbegleitenden Master-Studiengang für Criminal Investigation. Die Studierenden werden u.a. in die Kriminalwissenschaften eingeführt, umfassend in der Beweisführung fortgebildet und erlernen die Einsatzmöglichkeiten kriminalistischer Instrumente im Umfeld nicht-polizeilicher Behörden und der Privatwirtschaft.

Compliance-Roundtable in Zürich Die kostenlosen, halbtägigen eLearning-Roundtable-Veranstaltungen der IMC AG haben sich seit deren Gründung im vergangenen Jahr zu einem festen Treffpunkt für L&D-Professionals in der Schweiz entwickelt. Lag der Fokus bei den letzten beiden Terminen auf der Unterstützung der informalen Lernprozesse durch Microlearning, soll es nun am 20. Juni in Zürich beim Roundtable "Compliance und die Herausforderungen an das Learning Management im Unternehmen" darum gehen, welche Herausforderungen stetig wachsende Compliance-Anforderungen an Unternehmen stellen und wie diesen mit optimierten Learning-Management-Prozessen begegnet werden kann.

Sicherheit und Vertraulichkeit durch Datenraum Die Brainloop AG, Anbieterin von "Document Compliance Management"-Lösungen für den hochsicheren Umgang mit vertraulichen Dokumenten, hat jetzt die unbefristete Verlängerung der Partnerschaft mit Munich Network bekanntgegeben. Damit unterstützt Brainloop die Aktivitäten des gemeinnützigen Innovationsnetzwerkes zur Vernetzung von Start-ups, Industrie, Investoren und Forschung.

Druckbare Version

Einblicke in die Praxis der Wirtschaftsspionage Inkasso eine seriöse Dienstleistung