Dr. Olaf Holst
Vortrag auf dem DMS-Forum des VOI (CeBIT 2009)

IT-Compliance

Alle reden davon, alle wollen es - doch was ist Compliance? Eine einfache Definition liefert Project Consult:

Compliance ist die Übereinstimmung mit und Erfüllung von rechtlichen und regulatorischen Vorgaben.

Compliance

Im Bereich Software betrifft Compliance alle EDV-Systeme, in denen aufbewahrungspflichtige Daten und Dokumente entstehen und verwaltet werden. Regularien für den Umgang und die Bereitstellung von elektronischen Informationen wurden unumgänglich. Zu diesen gehören z.B. GoBS, Basel II, GDPdU, Sarbanes-Oxley-Act oder spezifische Regularien wie z.B. für Pharma-Unternehmen.

Generell gilt: Compliance-Anforderungen sind ein Thema, mit dem sich jedes Unternehmen auseinandersetzen muss.

Das Thema IT-Compliance hat die Entwicklung von OS|ECM Version 6 von Anfang an maßgeblich begleitet. OS|ECM bietet mit zahlreichen Werkzeugen die Voraussetzung für eine umfassende Dokumentation aller Geschäftsvorgänge oder Verfahrensschritte einschließlich elektronischer Signatur und E-Mail-Archivierung. OS|ECM unterstützt mit Berechtigungssysteme und Protokollfunktionen die Erstellung einer Verfahrensdokumentation.

Alle Informationen werden im jeweiligen Kontext erstellt oder verwaltet und revisionssicher archiviert. Durch eine ausführliche Protokollierung sind jeder Zeit ein Überblick und eine Kontrolle über alle Aktivitäten zu einer Information von der Entstehung bis zur endgültigen Vernichtung möglich: Welcher Mitarbeiter hat was wann bearbeitet oder wer wann welche Entscheidungen getroffen.

Sämtliche Korrespondenz zu den Geschäftsvorfällen kann lückenlos vorgewiesen werden – einschließlich E-Mails. Mit dem Zusammenspiel von Web Content Management System und elektronischem Archivsystem ermöglicht OS|ECM Version 6 Compliant Transaction Recording (CTR), wodurch eine durchgängige Protokollierung und langfristige sichere Archivierung aller webbasierten Transaktionen und Interaktionen gewährleistet wird.

OS|ECM Version 6 bietet aufgrund erhöhter Transparenz, Nachvollziehbarkeit und Verfügbarkeit von Informationen einen hohen qualitativen Nutzen, der sich auch betriebswirtschaftlich auszahlt. Denn es ergibt sich eine wechselseitige Beziehung: OS|ECM hilft IT-Compliance zu erfüllen, gleichzeitig unterstützt IT-Compliance die Optimierung der Prozesse.