Risk, Governance & Compliance

(IT) Compliance/(IT) GovernanceRisk Governance & Compliance

EPS 980 versus SAS 117 – Compliance Audit Standards im Vergleich

Einleitung Bereits Anfang des Jahres 2010 hat der Hauptfachausschuss des IDW einen neuen Prüfungsstandard im Entwurf veröffentlicht, den IDW EPS 980. Dieser behandelt die Grundsätze ordnungsmäßiger Prüfung von Compliance Management Systemen und gewinnt zunehmend an Bedeutung, da vor allem das Nichteinhalten vorgegebener Regeln für ein Unternehmen zu gravierendem finanziellem Schäden sowie für Unternehmensorgane zu persönlichen…

Weiterlesen
(IT) Compliance/(IT) GovernanceBCMIKSRisikomanagementRisk Governance & Compliance

Krisenmanagement, was bedeutet das für ein Unternehmen im 21. Jahrhundert? (Teil 2/4)

Dieser Artikel wird in vier Teilen präsentiert und wird Ihnen einen schnellen, vereinfachten und vor allem verständlichen Einblick in eine durchaus sehr komplexe und überaus umfangreiche Thematik geben. Teil 1    BCM – Ein Einblick Teil 2    BCM – Nur ein weiterer Begriff im Unternehmen Teil 3    BCM – Vorschlag zum Vorgehen für die Implementierung Teil 4    BCM –…

Weiterlesen
(IT) Compliance/(IT) GovernanceIKSRisikomanagementRisk Governance & ComplianceTools

Praxisbericht SAP Tax Audit

Natürlich sorgt eine Organisation mit IKS-Kontrollen vor, Fehler in der Umsatzsteuerbehandlung zu vermeiden. Bei der heutigen Komplexität von Organisation, Prozess und System sind jedoch Schwächen, die zu einem materiellen Nachteil für das Unternehmen führen, nie ganz auszuschließen. Mit dem Einsatz von SAP Tax Audit wird dieses Restrisiko minimiert und kann so Ihrem Unternehmen erhebliche Steuervorteile…

Weiterlesen
(IT) Compliance/(IT) GovernanceIKSRisikomanagementRisk Governance & Compliance

Meinung: Was ist denn jetzt im IKS für BilMoG zu machen?

Im Moment stellt sich für viele Verantwortliche die Frage, was im Bereich IKS, Risikomanagement und interne Revision denn wirklich gemacht werden muss. Ausgangspunkt Das BilMoG setzt die einschlägigen EU-Richtlinien um, die gemeinhin als EURO-SOX bezeichnet wurden. Jeder, der sich in diesem Thema etwas tummelt, weiß, dass SOX für die Unternehmen viel Arbeit und Aufwand bedeutet…

Weiterlesen
(IT) Compliance/(IT) GovernanceBCMIKSRisikomanagementRisk Governance & Compliance

Der Beitrag externer Partner im BCM

Im Zuge der Überlegung, welche Maßnahmen für die Compliance zu ergreifen sind, rückt zwangsläufig früher oder später der Aspekt des Business Continuity Management in den Fokus. Nicht nur einschlägige Anforderungen an die IT fordern dies (siehe beispielsweise hier), sondern es ist auch als risikokompensierende Maßnahme ein notwendiges Werkzeug. Der Autor dieses Beitrags stellt und beantwortet…

Weiterlesen
(IT) Compliance/(IT) GovernanceRisk Governance & Compliance

GDPdU und Datenverarbeitung im Ausland… der Tiger bekommt Zähne

Bei der Einführung des § 147 Abs. 6 der Abgabenordnung (hier) wurden keine besonderen Maßnahmen definiert, falls Steuerpflichtige den Verpflichtungen der GDPdU nicht nachkommt. Insofern konnten ausschließlich die bisherigen Sanktionen verhängt werden, von denen sicher die Schätzung am schwersten wiegt. Mit dem Jahressteuergesetz 2009 wurde § 146 Abs. 2b (hier) eingeführt, der ein „Verzögerungsgeld“ von…

Weiterlesen
(IT) Compliance/(IT) GovernanceRisk Governance & Compliance

Buchführung ins Ausland verlagern – das Jahressteuergesetz 2009 machts möglich

Mit dem Jahressteuergesetz 2009 haben im § 146 der Abgabenordnung die Absätze 2a und 2b Einzug gehalten. Diese ermöglichen dem Steuerpflichtigen unter bestimmten Bedingungen ab sofort eine Auslagerung/Outsourcing der elektronischen Buchführung und sonst erforderlichen Aufzeichnungen in Mitgliedstaaten der Europäischen Union bzw. in Drittstaaten, soweit diese bestimmte Vereinbarungen mit der Bundesrepublik Deutschland abgeschlossen haben. Im Grundsatz…

Weiterlesen
(IT) Compliance/(IT) GovernanceIKSPS951/ SSAE18/ ISAE3402RisikomanagementRisk Governance & Compliance

Scope von PS 951 und SAS 70

Welche Prozesse und Kontrollen beim Dienstleister sind Bestandteil der Prüfung? Bei der Vorbereitung einer Prüfung nach den Standards PS 951 bzw. SAS 70 stellt sich immer wieder die Frage nach dem sogenannten „Scope“. Das mag bei manuellen Prozessen noch einfach abgrenzbar sein; spätestens bei komplexen IT-Dienstleistungen ist diese Abgrenzung jedoch ein teilweise schwieriges Unterfangen. Grundsätzlich…

Weiterlesen
(IT) Compliance/(IT) GovernanceRisk Governance & Compliance

GoBS – Eine Einführung

Die Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme (GoBS) sind nun schon ein wenig betagt, was aber an deren grundsätzlicher Aktualität nichts ändert. Nach Information der Redaktion ist eine Überarbeitung derzeit in Arbeit beim AWV. Mit Schreiben vom 7. November 1995 hat das Bundesministerium der Finanzen die GoBS samt Erläuterungen an die Finanzbehörden der Länder gegeben. Die GoBS…

Weiterlesen
1 2 3 4 5 6 7 8 9