IT-Compliance
Das Thema Compliance (auch als Regelkonformität übersetzbar), also die Einhaltung freiwilliger oder gesetzlicher Richtlinien und Kodizes, begleitet Unternehmen schon seit es Regularien gibt, auch wenn der Begriff erst in jüngerer Zeit populär geworden ist.
Die in Folge der spektakulären Börsenskandale in den USA eingeführten Berichts- und Dokumentationspflichten für Unternehmen – zum Beispiel durch den Sarbanes-Oxley Act (SOX) – haben Compliance allerdings eine neue Qualität gegeben, auch in Deutschland.
Die geforderte Dokumentation kompletter Geschäftsprozesse in Verbindung mit der unmittelbaren Haftung des Managements für die Richtigkeit und Vollständigkeit der Rechnungslegung stellen für die betroffenen Unternehmen eine große Herausforderung dar. Dementsprechend wird der Thematik Compliance bei der Unternehmensführung eine hohe Beachtung geschenkt.
Compliance betrifft unmittelbar IT-Systeme
Da die meisten Geschäftsprozesse innerhalb von Unternehmen mithilfe von IT-Systemen gesteuert und abgewickelt werden, haben Compliance-Anforderungen unmittelbar Einfluss auf die verwendeten IT-Systeme. Man spricht hierbei von dem Teilgebiet IT-Compliance, welches sich auf diejenigen Aspekte von Compliance-Anforderungen fokussiert, die IT-Systeme betreffen.
Dazu gehören hauptsächlich die Bereiche Informationssicherheit, Verfügbarkeit, Datenaufbewahrung (siehe auch elektronische Archivierung und SAP-Archivierung) und Datenschutz. Somit sind – neben ERP-Systemen, beispielsweise SAP-Systeme – auch insbesondere E-Mail-Systeme bzw. -Archive und Dokumenten-Management-Systeme bei der Berücksichtigung von IT-Compliance-Anforderungen einzubeziehen.
In Deutschland zählen folgende Regelungen als besonders wichtig zur Erfüllung einer IT-Compliance:
- Bundesdatenschutzgesetz (BDSG) – siehe auch unsere Dienstleistungen im Bereich Datenschutz
- Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU)
- Gesetz zur Kontrolle und Transparenz im Unternehmensbereich
- Telekommunikationsgesetz
entplexit – Ihr Experte für Fragestellungen im Bereich Compliance
In der Thematik Compliance und IT-Compliance beraten wir Sie gerne. Hier erhalten Sie mehr Informationen zu unseren Dienstleistungen:
- Allgemeine IT-Systeme: Compliance-Beratung, Audit und Überprüfung
- Microsoft SharePoint: Compliance Beratung, Audit und Überprüfung
Haben Sie Fragen zum Themenbereich IT-Compliance? Wir unterstützen Sie gerne. Sprechen Sie uns an oder nutzen Sie unser Kontaktformular.



