Zurüruck zum Inhalt

Archiv Kategorien: Allgemein

Allgemeine Informationen zur IT-Compliance
Allgemeine Informationen zu diesem Blog
Copyright: Stefan Wittjen Berlin

BaFin veröffentlicht überarbeitete MaRisk

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat am 14. Dezember 2012 das aktualisierte Rundschreiben zu den Mindestanforderungen an das Risikomanagement (MaRisk) veröffentlicht. Die neue Fassung ist vor allem auf die Überarbeitung der EU-Bankenrichtlinie („CRD IV“) zurückzuführen. Außerdem hatte die EBA schon im September 2011 mit den „EBA Guidelines on Internal Governance“ ein Regelwerk vorgelegt, das neben […]

IDW Prüfungsstandards: Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen (IDW EPS 951 n.F.)

Der Entwurf einer Neufassung des IDW Prüfungsstandards: Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen (IDW EPS 951 n.F.) (Stand: 10.12.2012) konkretisiert die Gewinnung eines Verständnisses über die zu prüfenden Dienstleistungen sowie deren Bedeutung für das auslagernde Unternehmen und dessen Abschlussprüfer. Es wird verdeutlicht, wie die Beurteilung der zugrunde gelegten Kriterien auf ihre Eignung erfolgt. Ferner […]

COBIT 5 – Deutsche Fassung

ISACA Germany Chapter e.V. hat COBIT 5 übersetzen lassen, um die Anwendung von COBIT zu erleichtern. Gegenstand der Übersetzung waren das Framework und der Prozessleitfaden. Die Übersetzung wurde von vielen Experten reviewed und ist inzwischen grafisch aufbereitet worden und verfügbar. Sie können als ISACA-Mitglied unter folgendem Link Ihre kostenfreie Version der deutschen Version herunterladen: Download

Anforderungen an die Ordnungsmäßigkeit und Sicherheit IT-gestützter Konsolidierungsprozesse

Die IDW Stellungnahme zur Rechnungslegung Anforderungen an die Ordnungsmäßigkeit und Sicherheit IT-gestützter Konsolidierungsprozesse (IDW RS FAIT 4) konkretisiert die aus den §§ 290 bis 315 HGB resultierenden Anforderungen an IT-gestützte Konsolidierungsprozesse. Veranschaulicht werden die im IDW RS FAIT 1 dargestellten Ordnungsmäßigkeits- und Sicherheitsanforderungen für die softwaregestützte Konzernabschlusserstellung. Dazu gehört der gesamte Prozess von der Übernahme […]

COBIT 5 for Information Security

COBIT 5 for Information Security provides guidance to help IT and security professionals understand, utilize, implement and direct important information security-related activities, and make more informed decisions while maintaining awareness about emerging technologies and the accompanying threats. Using COBIT 5 for Information Security can help enterprises of all sizes: – Reduce complexity and increase cost-effectiveness […]

Die E-Bilanz kommt wie geplant – alle Erleichterungen gelten auf Dauer

Nach Ablauf der Projektphase und sowohl umfangreichen als auch erfolgreichen Konsultationen zwischen der Bundesregierung und den Nutzern der E-Bilanz kann jetzt auch im Bereich der Bilanzen das digitale Zeitalter beginnen: Mit der Einführung der E-Bilanz wird die Kommunikation zwischen Finanzverwaltung und Unternehmen den Entwicklungen der letzten Jahrzehnte folgen. Spätestens bis 2013 soll sie komplett elektronisch […]

Vereinfachung der elektronischen Rechnungsstellung

Das IDW hat gegenüber dem BMF zwei Klarstellungen bei der elektronische Rechnungsstellung gefordert: Zum einen darf eine Änderung des Datenformats der elektronisch gespeicherten Rechnung bei unverändertem Inhalt nicht zu einem Verlust des Anspruchs auf Vorsteuerabzug führen. Zum anderen soll das Kriterium der Lesbarkeit der auf Datenträgern gespeicherten elektronischen Rechnungen dadurch erfüllt sein, dass Hilfsmittel zur […]

KMU benötigen besseres Security Management

Der Mittelstand rückt zunehmend in das Visier von Internet-Kriminellen. Im Trend liegen vor allem Attacken auf die Verfügbarkeit von IT-Diensten, sofern Unternehmen kein „Schutzgeld“ zahlen. Link: www.searchsecurity.de

BSI veröffentlicht Empfehlungen zur sicheren Konfiguration von Windows-PCs

Anlässlich des europaweiten „Safer Internet Day“ am 7. Februar 2012 hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) Empfehlungen zur sicheren Konfiguration von Windows-PCs veröffentlicht. Die BSI-Empfehlungen bieten Anwendern konkrete Hilfestellungen bei der sicheren Konfiguration eines Windows-PCs für die private Nutzung sowie in einer zweiten Version für die Nutzung in kleinen Unternehmen. Link: www.bsi.bund.de

Cyber-Sicherheit: BSI veröffentlicht „Register aktueller Cyber-Gefährdungen und -Angriffsformen“

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat das „Register aktueller Cyber-Gefährdungen und -Angriffsformen“ veröffentlicht. Das Register zeigt in Form einer strukturierten Zusammenstellung auf, welchen Cyber-Gefährdungen Unternehmen und Institutionen ausgesetzt sein können. Die Analyse des BSI orientiert sich dabei an den typischen Phasen eines Cyber-Angriffs und bietet neben Informationen zu potenziellen Angreifern auch Hinweise […]