-
Das Interne Kontrollsystem Teil 4
Die ersten drei Teile dieser Folge und weitere Beiträge zum Thema finden Sie hier. Das Interne Kontrollsystem einer Organisation wird bevorzugt in einer sogenannten „Kontrollmatrix“ dokumentiert. In diesem Teil unserer Reihe möchten wir nun aufzeigen, welche Elemente eine solche Kontrollmatrix enthalten kann. Die Kontrollmatrix ist natürlich nur eine Dokumentation der Realität und ist in sich nur dann etwas wert, wenn…
-
Risikomanagement „leicht gemacht“? (Teil 1/2)
Inhalte: Risikomanagement „leicht gemacht“? (Teil 2/2) finden Sie hier. Die Vision Der begriff Risikomanagement wird im Zusammenhang mit vielen unterschiedlichen Anwendungsbereichen, mal mehr und mal weniger Sinnvoll, verwendet. Die geläufigsten Anwendungsbereiche sind hiervon Umwelt, Projekte, Versicherungs- und Kreditwirtschaft, IT/TK Betrieb, Softwareentwicklung, Pharmazie, Energiegewinnung sowie Bahn-, Luft- und Seefahrt. Risikomanagement kann als ein systematisches Verfahren zur Erfassung und Bewertung von Risiken, unter…
-
Compliance – Anforderungen an rechtskonformes Verhalten in der öffentlichen Verwaltung
„Compliance – Anforderungen an rechtskonformes Verhalten in der öffentlichen Verwaltung“ von Dr. Nicola Ohrtmann (2009) Die vorliegende Broschüre soll die notwendige Sicherheit und das Hintergrundwissen für rechtskonformes Verhalten in Unternehmen, speziell der öffentlichen Hand, verschaffen. Durch das Werk erhält man einen kompakten Überblick über Compliance-Anforderungen, besondere Anforderungen im Vergabeverfahren im Bereich der kommunalen Unternehmen sowie etwaige Rechtsfolgen bei Compliance-Verstößen. Speziell…
-
SSAE 16: Der neue SAS 70 – Änderungen am bewährten Standard für Prüfungen bei Dienstleistern
Es ist heutzutage durchaus üblich, dass Unternehmen Teile ihres operativen Geschäftsbetriebs auf entsprechende Dienstleistungsunternehmen auslagern. Im Rahmen der Abschlussprüfung stellt dies den Wirtschaftsprüfer vor die Problematik, dass er möglicherweise nicht (mehr) alle für die Erstellung und Prüfung des Jahresabschlusses beitragenden Geschäftsprozesse bzw. die Internen Kontrollen in diesen Geschäftsprozessen kennt und/oder prüfen kann. Darüber hinaus setzen rechtliche oder vertragliche Rahmenbedingungen den…
-
Compliance Intelligence – Praxisorientierte Lösungsansätze für die risikobewusste Unternehmensführung
Michael H. Bauer, Klaus-Dieter Steffen, Sven Biermann, Andreas H. Schuler (2009) „Compliance Intelligence - Praxisorientierte Lösungsansätze für die risikobewusste Unternehmensführung“ In dem vorliegenden Buch skizzieren die Autoren, unter anderem anhand einer fiktiven Finanzabteilung eines mittelständischen Unternehmens, wie interne Kontrollsysteme Mithilfe bewährter Informationstechnologien einen signifikanten Beitrag zur risikobewussten Unternehmensführung leisten können sowie die zu beachteten Rahmenbedingungen, die im Zusammenhang mit „Compliance“…
-
GoBS – Eine Einführung
Die Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme (GoBS) sind nun schon ein wenig betagt, was aber an deren grundsätzlicher Aktualität nichts ändert. Nach Information der Redaktion ist eine Überarbeitung derzeit in Arbeit beim AWV. Mit Schreiben vom 7. November 1995 hat das Bundesministerium der Finanzen die GoBS samt Erläuterungen an die Finanzbehörden der Länder gegeben. Die GoBS konkretisieren die steuerrechtlichen Verweise auf…
-
Bücherauswahl rund um das Thema „Compliance“
Da der Begriff „Compliance“ oder „Compliance Management System“, kurz CMS, nicht durch gesetzliche Auslegungen allgemeinverbindlich formuliert ist, kann jede Organisation, jedes Unternehmen oder auch jeder, der sich mit dieser Thematik beschäftigt, diesen Begriffe so auslegen, wie er dies „benötigt“. Eben dieser Umstand führt dazu, dass immer mehr Aufsichtsbehörden und Berufsverbände versuchen, hier dem Gesetzgeber „unter die Arme zu greifen“, in…
-
GDPdU Kosten rückstellungsfähig?
Wir möchten Sie auf einen interessanten Artikel hinweisen, der sich mit der Frage befasst, ob die Kosten für die Bereitstellung von Daten gemäß § 147 Abgabenordnung, konkretisiert in den GDPdU, rückstellungsfähig sind oder nicht. Schauen Sie hier!
-
IT-Compliance – Erfolgreiches Management regulatorischer Anforderungen
Von Dr. Michael Rath und Rainer Sponholz (2009) Die Compliance-Anforderungen an die IT in Unternehmen steigen stetig an. Da stellt sich sehr schnell die Frage, wie können die Unternehmen diese hohen Ansprüche zu wirtschaftlich angemessenen Kosten in der Praxis erfüllen? Die beiden Autoren, in der Praxis tätige Autoren mit juristischem bzw. betriebswirtschaftlichem Hintergrund, widmen sich in ihrem Buch dieser Frage.…
-
Scope von PS 951 und SAS 70
Welche Prozesse und Kontrollen beim Dienstleister sind Bestandteil der Prüfung? Bei der Vorbereitung einer Prüfung nach den Standards PS 951 bzw. SAS 70 stellt sich immer wieder die Frage nach dem sogenannten „Scope“. Das mag bei manuellen Prozessen noch einfach abgrenzbar sein; spätestens bei komplexen IT-Dienstleistungen ist diese Abgrenzung jedoch ein teilweise schwieriges Unterfangen. Grundsätzlich sollte man sich hier vom…