SharePoint und Revisionsicherheit aus Sicht der KPMG

Sehenswertes Video von Microsoft bezüglich der Revisionssicherheit des SharePoints:

http://www.microsoft.com/de-de/showcase/details.aspx?uuid=96888009-67f9-4752-90cc-42befbef32cb

 

 

Genau diesen Ansatz verfolge ich mit der d.velop Produktlinie ecspand -> www.ecspand.de

Check it out!!!!

 

 

 

GDPdU – 10jähriges Jubiläum

Ein genialer Event, den hier Dr. Ulrich Kampffmeyer organisiert hat:

https://www.xing.com/events/de-gdpdu-10jahriges-jubilaum-680285

Ich nehme dann auch gleich ein „revisionssicheres“, „gerichtssicheres“, „zertifiziert“ von ALLEN Gesetzen und Regularien der Welt, „beweissicheres“ und „langzeitstabiles“ DMS,,,äh ECM oder einfach ein Archivsystem mit !-))

Infos zum Event:

Am 16.07.2001 erschienen die „Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU)“.  Am 16.07.2011 gibt es als virtuelles (oder Life-) Event das 10jährige Jubiläum.

Zu diesem Event sind alle Steuerpflichtigen eingeladen. Die Veranstaltungen selbst finden in allen Finanzämtern Deutschlands statt. Als Steuerpflichtiger kopieren Sie bitte ihre steuerrelevanten Daten auf einen Stick, eine CD oder DVD und geben diese persönlich am 16.07.2011 in ihrem zuständigen Finanzamt ab. Bitte achten Sie darauf, dass nur die Jahrgänge seit der letzten Prüfung enthalten sind, denn alles was der Steuerprüfer findet, kann er ja auch verwerten. Auch wenn viele Finanzbeamte am GDPdU-Jahrestag vielleicht nicht an ihrem Arbeitsplatz sind, haben Sie die Gelegenheit den Datenträger fristwahrend beim Pförtner (bitte die Quittung nicht vergessen) abzugeben. Denn unser Finanzminister Angus Gut zu Schaubli  gewährt jedem, der am Jahrestag abgibt, einen Nachlass von 1,09 % auf den Anteil der 7% Umsatzsteuer vom Stichtag des zuletzt geprüften Veranlagungszeitraumes (ist noch nicht im Bundesrat verabschiedet, kommt aber sicher rechtzeitig). Und natürlich haben Sie vielleicht sogar das Glück, ihren persönlich-zuständigen Finanzbeamten mit einem Glas Bier in der Hand das GDPdU-Jubiläum in den Gängen des Finanzamtes feiernd anzutreffen.

GdPdU –  Grund die Party durchzufeiern!

Hier noch der Link zu der Project Consult Diskussion mit hervorragenden Links zu der FAQ, Whitepapers etc..

http://www.project-consult.de/ecm/in_der_diskussion/10_jahre_gdpdu_jubil%C3%A4um_am_16072011

Lesenswert!!!

SharePoint kann nicht Revisionssicher sein…

„…..alle Archivierungslösungen auf Sharepoint gelten als NICHT revisionssicher wenn der Sharepoint von irgendeiner 3.Applikation (ERP,CRM etc.) gespeist wird -> Begründung: Der „Weg“ zwischen 3.Applikation und Sharepoint ist nicht revisionssicher.“

Mein Fazit vorweg was diese Kundenaussage betrifft:
Diese Aussage kommt von einem ECM Platzhirsch – mit gefährlichen Halbwissen – um gegen den SharePoint zu argumentieren als ECM Plattform.

Weitere Fakten gegen diese Aussage:
– In Deutschland bieten sehr viele Partner mit Drittapplikationen Services für den SharePoint an, um Compliance Anforderungen (und eben auch die Revisionssicherheit) gerecht zu werden.
http://www.pressebox.de/pressemeldungen/microsoft-deutschlan…

– Auf der deutschen SharePoint Convention 2008 und 2009 von Microsoft wurde ein ganzer Tag nur mit dem Schwerpunkt Compliance aufgebaut, wo ebenfalls die Revisionssichere Ablage ein Hauptthema war.

– Zufällig bin ich auch in einem Forum von einem renommierten ECM Beraterhaus in Deutschland auf folgende Aussage getroffen (www.zoeller.de)
Frage: Ist ein System auf Basis EMC Centera als revisionssicher zu bezeichnen?
Antwort: Unsere Meinung: ohne Einschränkungen, wenn das System ordnungsgemäß eingesetzt wird. Diese Einschränkung gilt aber nicht spezifisch für EMC Centera sondern für ALLE Systeme und Technologien.
 Und ALLE ist hier auch der SharePoint. Und die Centera kann auch eine Netapp sein.
http://www.dms-forum.de/ubbthreads/printthread.php?Board=Rec…
Man beachte auch das Hauptthema PDF/a und Revisionssicherheit-> wieder ein Mythos!!

– …..

Microsoft würde bestimmt keinen so großen Aufwand betreiben, wenn der SharePoint nicht revisionssicher sein könnte.

Nun noch weiter zur Begründung des Kunden:
Der „Weg“

Meiner Meinung nach kann ein „Weg“ gar nicht revisionssicher sein.
Was ist revisionssicher? -> http://de.wikipedia.org/wiki/Revisionssicherheit

• Ordnungsmäßigkeit
• Vollständigkeit
• Sicherheit des Gesamtverfahrens
• Schutz vor Veränderung und Verfälschung
• Sicherung vor Verlust
• Nutzung nur durch Berechtigte
• Einhaltung der Aufbewahrungsfristen
• Dokumentation des Verfahrens
• Nachvollziehbarkeit
• Prüfbarkeit

Der „Weg“ ist von dem ganzen fast nicht betroffen (bis auf die Sicherheit des Gesamtverfahrens). Dieser muss über eine Verfahrensdokumentation lediglich genauestens beschrieben sein!
Das Gleiche gilt auch bei kompletten Migrationen von ECM A nach ECM B. Die Revisionssicherheit bleibt bei einer detaillierten Doku erhalten und ist nachweisbar.

Selbst die gängigsten ECM Suiten werden durch Drittapplikationen „gefüttert“: Scanner, Multifunktionsgeräte, EDIFACT, FTP, COLD, selbst geschriebene Scripte und tolle „CMD Batche“, eigenentwickelte ERP und wundersame „fertige“ Schnittstellen….. und selbst der Anwender der eine Datei hoch lädt ist eine „Drittapplikation“ !-)

Außerdem:
„Allgemein gültige Zertifizierungen für die Revisionssicherheit einzelner Hardware- oder Softwaresysteme wie z.B. optische Speicher gibt es nicht, da der individuelle Einsatz beim Anwender, die Ordnungsmäßigkeit des gesamten Verfahrens, die Qualität der Informationen und Prozesse sowie der sichere Betrieb Bestandteil der Revisionssicherheit sind.“
In der Praxis kann diese Zertifizierungen nur ein Wirtschaftsprüfer erteilen, der die jeweiligen Compliance Anforderungen des Unternehmens kennt (Branche, Unternehmensform, Aktiennotiert, regulierter Markt etc..). Als ECM Technologie Hersteller wie die d.velop AG liefert man lediglich die Technologie, für den Betrieb ist immer der Anwender verantwortlich hinsichtlich seiner spezifischen Compliance Vorgaben.

Kein Gesetz oder div. Regularien der Welt können irgendeine Form der Technologieplattform vorschreiben. Ausschlaggebend ist die durchgängige Dokumentation und Wahl des revisionssicheren Storages (Netapp Snaplock, WORM etc.).

Hoffe ich konnte wieder die SharePoint Welt im Bezug auf Revisionssicherheit zurechtrücken!
Bis bald in der Welt der Mythen!-)