Jul
13
2010
1

So teuer wird die Verletzung von Compliance im Datenschutz – eine internationale Vergleichsstudie

Eine zentrale Schlussfolgerung aus den Ergebnissen dieser Studie ist, dass regulative Vorschriften deutlichste Auswirkungen auf die Höhe der Kosten von Datenpannen haben“, so Dr. Larry Ponemon, Vorsitzender und Gründer des Ponemon Institutes. “Die Situation in den USA belegt dies und es ist klar, dass die Kosten auch in den anderen Ländern der Welt steigen werden, wenn dort eine Veröffentlichungspflicht bei Datenmissbrauchsfällen gesetzlich verankert wird.”

So ist in der international erhobenen Studie “2009 Annual Study: Global Cost of a Data Breach” des Ponemon Institute,  einem auf die Technologiethemen Datenschutz und Informationsmanagement spezialisierte Marktanalyseunternehmen,  zu lesen.

(more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , ,
Jul
10
2010
0

Spielt Compliance den ECM-Systemen einen Vorteil gegenüber BPM-Systemen in die Hand?

Dass wir uns um das Einhalten von Regeln kümmern sollten und nicht wegschauen (meistgelesener Post in unserem Blog),scheint offensichtlich. Und dass nachgewiesen werden muss, wer wann welche Entscheidung warum gefällt hat, welche Information das Unternehmen erreicht und welche verlassen hat, egal ob Brief oder eMail, alles muss in die Schriftgutverwaltung oder in das elektronische Archiv, oder auch Enterprise Content Management System genannt.

Das heißt aber auch, dass alle Informationen, die während der Ausführung einer Prozessinstanz in einem BPMS erstellt und gesammelt werden, am Ende des Tages (Prozesses) ab in die ordnungsgemäße, geschäftliche Aufbewahrung müssen. D.h. auch die Historie der Prozessschritte. In diesem Sinne haben die “puren” BPMS-Hersteller noch einen langen Weg vor sich, um die Schriftgutverwaltung nach allen Regeln der Compliance-Kunst in den Griff zu bekommen? Es sei denn, sie verlassen sich immer auf die Integration eines ECM für diese Anforderung.

Aber so einfach will ich es auch nicht machen.

(more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , ,
Jun
24
2010
0

Und schon wieder Preisabsprecher aufgefallen: 17 Firmen müssen 620 Mio Euro zahen

Badewannen-Kartelle am Pranger - so tituliert das Portal für europäische Nachrichten, Hintergründe und Kommunikation EurActiv.de. Die Europäische Union verhängt entsprechende Strafen. Die juristischen Personen innerhalb des Unternehmens sind für die verhängte Geldbuße ganz oder teilweise gesamtschuldnerisch haftbar. Grund genug, sich um Compliance Management und ein internes Kontrollsystem (IKS) zu kümmern.

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: ,
Jun
21
2010
0

Das interne Kontrollsystem und das Risikomanagementsystem rücken durch das BilMoG stärker in den Blickpunkt

Die neuen Bilanzierungsregelungen des Bilanzrechtsmodernisierungsgesetzes (BilMogG) sind verpflichtend für Geschäftsjahre ab dem 01.01.2010 anzuwenden. Sie sind anzuwenden durch kapitalmarktorientierte (Konzern-)Unternehmen (*1) im Sinne des § 264d HGB n.F. Neben einer Vielzahl neuer HGB-Regelungen zur Bilanzierung und Bewertung innerhalb der Rechnungslegung eines Unternehmens werden mit dem BilMoG auch wesentliche Vorgaben aus EU -Recht (8. EU -Richtlinie) umgesetzt.

Auch das interne Kontrollsystem und das Risikomanagementsystem rücken durch BilMoG stärker in den Blickpunkt von Vorständen und Aufsichtsräten und insofern stehen in den Unternehmen die entsprechenden aufbau- und ablauforganisatorischen Fragestellungen, u.a. auch zu Themen wie Funktionstrennung und sichere Berechtigungskonzepte und -systeme, im Fokus. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , , ,
Jun
09
2010
0

Das IKS muss auch die Schriftgutverwaltung (Records Management) steuern

Archivar

Archivar

Im Anglikanischen Raum wird vom Records Management gesprochen, im Deutsch-sprachigen Raum ist eher der alte Begriff Schriftgutverwaltung bekannt. Früher waren dies die Leute mit den schwarzen Ärmelschützern. Im Zuge des stetig wachsenden E-Mail-Verkehrs sind es heute mehr und mehr elektronische Dokumente, die es nach den diversen Regularien am Markt aufzubewahren gilt. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , , ,
Jun
07
2010
0

IKS ist nicht die Abkürzung von Ikarus sondern steht für Internes Kontrollsystem

Die Struktur des IKS nach Prof. Thomas Berndt ACA-HSG

Die Struktur des IKS nach Prof. Thomas Berndt ACA-HSG

Nach den vielen Posts zur Compliance wirkt der Deutsche Begriff Internes Kontrollsystem zu ihrer Unterstützung etwas angestaubt. International wird eher das Akronym GRC für Governonce Risk and Compliance genutzt. Das IKS besteht aus systematisch gestalteten organisatorischen Maßnahmen und Kontrollen im Unternehmen zur Einhaltung von Richtlinien und zur Abwehr von Schäden, die durch das eigene Personal oder böswillige Dritte verursacht werden können. (more…)

Post to Twitter Post to Delicious Post to Digg Post to Facebook Post to MySpace

Written by Dr. Martin Bartonitz in: deutsch,general,language | Tags: , ,

Theme: TheBuckmaker.com Web Templates | Bankwechsel Umschuldung, Iplexx IT Solutions