Update on the Cybersecurity Framework

The Framework for Improving Critical Infrastructure Cybersecurity (“The Framework”) was issued on February 12, 2014, as directed by President Obama in Executive Order 13636. This voluntary framework – based on existing standards, guidelines, and practices – provides guidance for reducing cybersecurity risk for organizations within critical infrastructure sectors. The Framework was developed in a year-long, … Weiterlesen

IDW ERS FAIT 5 zu den GoB bei IT-Outsourcing einschließlich Cloud Computing

Der Entwurf einer IDW Stellungnahme zur Rechnungslegung: Grundsätze ordnungsmäßiger Buchführung bei Auslagerung von rechnungslegungsrelevanten Dienstleistungen einschließlich Cloud Computing (IDW ERS FAIT 5) wurde verabschiedet. IDW ERS FAIT 5 konkretisiert die aus den §§ 238, 239 und 257 HGB resultierenden Anforderungen an die Führung der Handelsbücher mittels IT-gestützter Systeme bei der Auslagerung von rechnungslegungsrelevanten Dienstleistungen. Er … Weiterlesen

FINSOZ veröffentlicht erste IT-Compliance-Guideline

Für sozialwirtschaftliche Unternehmen ist der Einsatz von IT-Systemen heute unerlässlich. Dabei gilt es, die rechtlichen Rahmenbedingungen zu berücksichtigen und für einen sicheren Betrieb der Informationssysteme zu sorgen. Die Daten müssen vertraulich behandelt und Computer gegen Ausfälle und IT-Risiken ausreichend geschützt werden. Dies stellt einzelne Einrichtungen wie auch größere Träger vor Herausforderungen, denn die Ressourcen für … Weiterlesen

BaFin veröffentlicht Neufassung der MaComp

Die BaFin hat am 7. August 2014 eine Neufassung der MaComp veröffentlicht. Diese enthält Mindestanforderungen an die Compliance-Funktion und die weiteren Verhaltens-, Organisations- und Transparenzpflichten für Wertpapierdienstleistungsunternehmen. Überarbeitet wurde der Besondere Teil 1.3.4 zur Auslagerung der Compliance-Funktion oder einzelnen Compliance-Tätigkeiten. Link: www.bafin.de

IDW EPS 331 n.F.: Umsetzung der Anforderungen des ISA 402

Der Entwurf befasst sich mit der Abschlussprüfung bei teilweiser Auslagerung der Rechnungslegung auf Dienstleistungsunternehmen. Er stellt die Pflichten und die Vorgehensweise des Abschlussprüfers dar, um ausreichende und angemessene Prüfungsnachweise auch in den Fällen zu erlangen, in denen ein auslagerndes Unternehmen für Zwecke der Rechnungslegung relevante Dienstleistungen eines oder mehrerer Dienstleistungsunternehmen in Anspruch nimmt. Link: www.idw.de

Bericht zu dem BMF-Projekt „Elektronische Archivierung von Unternehmensdokumenten stärken“

Das Projekt „Elektronische Archivierung von Unternehmensdokumenten stärken“ soll •die Möglichkeiten der Aufbewahrung von steuerlich relevanten Unterlagen in Unternehmen darstellen, •die Hemmnisse ermitteln, die aus Sicht der Unternehmen derzeit gegen eine vollständig elektronische Aufbewahrung sprechen, und •mögliche Anreize identifizieren, mit denen die Umstellung auf die elektronische Aufbewahrung aus Sicht der Unternehmen gefördert werden kann. Dazu wurden … Weiterlesen

Bündnis gegen Cyber-Bedrohungen wird erweitert

Die Bundesregierung und die Betreiber Kritischer Infrastrukturen haben ihre bereits seit 2007 bestehende Kooperation erneuert und Handlungsschwerpunkte für die nächsten Jahre festgelegt. In dem hierzu veröffentlichten Dokument „UP KRITIS: Öffentlich-Private Partnerschaft zum Schutz Kritischer Infrastrukturen“ wird die weitere Zusammenarbeit zwischen Staat und Wirtschaft beim Schutz Kritischer Infrastrukturen beschrieben. Link: www.bmi.bund.de