Einführung Rechtliche Anforderungen Records Management Ausblick.

84

Transcript of Einführung Rechtliche Anforderungen Records Management Ausblick.

Page 1: Einführung Rechtliche Anforderungen Records Management Ausblick.
Page 2: Einführung Rechtliche Anforderungen Records Management Ausblick.

• Einführung

• Rechtliche Anforderungen

• Records Management

• Ausblick

Page 3: Einführung Rechtliche Anforderungen Records Management Ausblick.

Einführung

Page 4: Einführung Rechtliche Anforderungen Records Management Ausblick.

Skandale machenden Bedarf an

Transparenz undDokumentation

deutlich

Page 5: Einführung Rechtliche Anforderungen Records Management Ausblick.

USA 2008mangelhaftes Records Management

Page 6: Einführung Rechtliche Anforderungen Records Management Ausblick.

England 2008Mangelhafter Datenschutz

Ein Laptop eines Offiziers mit persönlichen Angaben von bis zu600.000 Rekruten und Bewerbern der Streitkräfte wurde gestohlen.

Ausweis- und Führerschein-Details, Versicherungsnummern bis hin zuAngaben zur Familie, sowie Namen und Adressen von Ärzten derbetroffenen Personen.

Page 7: Einführung Rechtliche Anforderungen Records Management Ausblick.

Deutschland 2005 – 2007Mangelhafte Sicherheit

• in Bundesbehörden sind 189 Computer, 326 Laptops, 38 Speicher-Sticks und 271 Handys mit teilweise sensiblen Daten abhanden gekommen.

• Vom Bundesamt für Zivildienst ist ein Notebook gestohlen worden, auf dem komplette Datensätze mit persönlichen Daten gespeichert waren

• dem Verteidigungsministerium sind geheime Datenträger mit Informationen der Geheimhaltungsstufe "Verschlusssache -Vertraulich" und höher abhanden gekommen

Page 8: Einführung Rechtliche Anforderungen Records Management Ausblick.

Deutsche Bank 2004Mangelhaftes E-Mail-Management

Die Deutsche Bank muss 87,5 Millionen Dollar Strafe zahlen, da sie große Teile der von der Börsenaufsicht angeforderten E-Mail-Korrespondenz der Mitarbeiter nicht finden konnte.

Page 9: Einführung Rechtliche Anforderungen Records Management Ausblick.

Siemens Korruptionsaffäre 2006Mangelnde Transparenz

• Korruptionsaffären erschüttern das Traditionsunternehmen

• Strafe in Höhe von bis zu 4 Milliarden Euro nicht mehr ausgeschlossen

• Der ehemalige Vorstandsvorsitzende Heinrich von Pierer steht im Verdacht, Bestechungsversuche persönlich in Auftrag gegeben zu haben. Die Vorstände werden persönlich haftbar gemacht

Page 10: Einführung Rechtliche Anforderungen Records Management Ausblick.

Parmalat 2003Korruption (?) und mangelnde Transparenz

• in der Bilanz von Parmalat fehlten acht Milliarden Euro

• 2004 summierte sich der von den Staatsanwälten, Wirtschaftsprüfern und Bankern ermittelte Fehlbetrag auf 23 Milliarden Euro

• Die Fehlsumme wurde erst nach Jahren festgestellt

Page 11: Einführung Rechtliche Anforderungen Records Management Ausblick.

McLaren 2007Industriespionage

• McLaren-Mercedes hatte illegal technische Informationen über die Wagen von Ferrari erhalten

• Geldstrafe in Höhe von 100 Millionen US-Dollar

Page 12: Einführung Rechtliche Anforderungen Records Management Ausblick.

Governance

Page 13: Einführung Rechtliche Anforderungen Records Management Ausblick.

Vom französischen BegriffGouvernance abgeleitet

• Lateinisch "gubernator", Steuermann

• Herrschaft, Lenkung, Steuerung

Page 14: Einführung Rechtliche Anforderungen Records Management Ausblick.

Übertragung als Corporate Governanceauf das Wirtschaftsleben

• "körperschaftliche Steuerung"• "Leitung einer Körperschaft bzw. einer

Gesellschaft"

Page 15: Einführung Rechtliche Anforderungen Records Management Ausblick.

Risk Management

Page 16: Einführung Rechtliche Anforderungen Records Management Ausblick.

Risiko ist das italienischeWort für• Wagnis oder Gefahr

Page 17: Einführung Rechtliche Anforderungen Records Management Ausblick.

Risikomanagement umfasst also dieMaßnahmen zur

• Erfassung der Risiken • Bewertung der Risiken • Steuerung der Risiken

Page 18: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance

Page 19: Einführung Rechtliche Anforderungen Records Management Ausblick.

Complianceaus dem Englischen

Befolgung, Einhaltung oderErfüllung bestimmterAnforderungen

Page 20: Einführung Rechtliche Anforderungen Records Management Ausblick.

GRCGovernance, Risk Management und Compliance

GRC vereinigt die Disziplinen CorporateGovernance, Risikomanagement und Complianceals durchgängiges Vorgehensmodell.

Governance

Compliance

Risk Management

Page 21: Einführung Rechtliche Anforderungen Records Management Ausblick.

Rechtliche Anforderungen

Page 22: Einführung Rechtliche Anforderungen Records Management Ausblick.

Governance

Page 23: Einführung Rechtliche Anforderungen Records Management Ausblick.

Definition Governance

• Der Begriff Governance bezeichnet Standards beziehungsweise spezielle Rahmenbedingungen für Strukturen und Prozesse der Führung, Verwaltung und Überwachung börsennotierter Unternehmen.

Page 24: Einführung Rechtliche Anforderungen Records Management Ausblick.

Corporate Governance

• CG Corporate Governance sind die rechtlichen und institutionellen Rahmenbedingungen, die mittelbar oder unmittelbar Einfluss auf die Führungsentscheidungen eines Unternehmens und somit auf den Unternehmenserfolg haben

• Der Ursprung für CG liegt bereits in den 30er Jahren, als man sich verstärkt Gedanken über die Rechte der Aktionäre machte

Page 25: Einführung Rechtliche Anforderungen Records Management Ausblick.

Corporate Governance

• International wurde CG durch die OECD in Gestalt der „Principles of Corporate Governance“ 1984 verankert und 2004 aktualisiert

• Die Europäische Kommission hat 2004 ein European Corporate Governance Forum als Beratungsgremium eingerichtet

Page 26: Einführung Rechtliche Anforderungen Records Management Ausblick.

Corporate Governance International

• USA– COSO-Modell– COSO ERM-Framework

• Großbritannien: „Reports“– Cadbury Report, 1992– Greenbury Report,1995– Hampel Report, 1998 – Turnbull Report, 2005

• Frankreich: LSF Loi de Sécurité Financière (2003)

• u.a.

Page 27: Einführung Rechtliche Anforderungen Records Management Ausblick.

DeutschlandCorporate Governance-Kodex

• Aktuelle Fassung vom 14. Juni 2007• stellt wesentliche gesetzliche

Vorschriften zur Leitung und Überwachung deutscher börsen-notierter Gesellschaften dar

• enthält international und national anerkannte Standards guter und verantwortungsvoller Unternehmensführung

Page 28: Einführung Rechtliche Anforderungen Records Management Ausblick.

Corporate Governance-Kodex

• soll das deutsche Corporate Governance System transparent und nachvollziehbar machen

• will das Vertrauen der internationalen und nationalen Anleger, der Kunden, der Mitarbeiter und der Öffentlichkeit in die Leitung und Überwachung deutscher börsennotierter Gesellschaften fördern

Page 29: Einführung Rechtliche Anforderungen Records Management Ausblick.

Corporate Governance in Deutschland

stützt sich auf– Unternehmensgesetze– KonTraG– UMAG– Handels- und Steuerrecht– Verbraucherschutz– Datenschutz

Page 30: Einführung Rechtliche Anforderungen Records Management Ausblick.

Corporate Governance in Österreich

• ÖCGK Österreichischer Corporate Governance Kodex (2002)

Page 31: Einführung Rechtliche Anforderungen Records Management Ausblick.

Corporate Governance in der Schweiz

• Swiss Code of Best Practice (2002)

Page 32: Einführung Rechtliche Anforderungen Records Management Ausblick.

IT Governance

• liegt in der Verantwortung des Vorstands und des Managements

• ist ein wesentlicher Bestandteil der Unternehmensführung

Page 33: Einführung Rechtliche Anforderungen Records Management Ausblick.

IT Governance

• besteht aus Führung, Organisationsstrukturen und Prozessen, die sicherstellen, dass die IT die Unternehmensstrategie und -ziele unterstützt

• Hauptziel von IT-Governance ist es, die Anforderungen an die IT sowie die strategische Bedeutung von IT zu verstehen, um den optimalen Betrieb zur Erreichung der Unternehmensziele sicherzustellen und Strategien für die zukünftige Erweiterung des Geschäftsbetriebes zu schaffen.

Page 34: Einführung Rechtliche Anforderungen Records Management Ausblick.

Risk Management

Page 35: Einführung Rechtliche Anforderungen Records Management Ausblick.

Definition Risk Management

• Risk Management ist die systematische Erfassung, Bewertung und Steuerung der unterschiedlichsten Risiken. Es ist ein systematisches Verfahren, das in verschiedensten Bereichen Anwendung findet, zum Beispiel bei

– Unternehmensrisiken – Kreditrisiken – Finanzanlagerisiken – Umweltrisiken – Versicherungstechnischen Risiken – Technischen Risiken

Page 36: Einführung Rechtliche Anforderungen Records Management Ausblick.

Risk Management

• Potenzielle Risiken, die die Vermögens-, Finanz- und Ertragslage eines Unternehmens mittel- und langfristig gefährden könnten, werden zunächst mit Hilfe des pro-aktiven Risk Managements identifiziert, analysiert und bewertet.

• Ziel besteht in der Sicherung des Fortbestandes eines Unternehmens, der Absicherung der Unternehmensziele gegen störende Ereignisse und in der Steigerung des Unternehmenswertes.

Page 37: Einführung Rechtliche Anforderungen Records Management Ausblick.

Rechtliche Anforderungen in Deutschland

Rechtliche Anforderungen zur Überwachung• KonTraG

kein eigenständiges Gesetz, sondern zu Ergänzung (HGB, AktG)

• § 91 Abs. 2 AktG„Der Vorstand einer Aktiengesellschaft hatgeeignete Maßnahmen zu treffen,insbesondere ein Überwachungssystemeinzurichten, damit für den Fortbestand derGesellschaft gefährliche Entwicklungen früherkannt werden.“

Page 38: Einführung Rechtliche Anforderungen Records Management Ausblick.

Rechtliche Anforderungen in Deutschland

• Risikostrategie (IT-Riskmanagement ISO 27001)

• Risikomanagementprozess undRisiko-Controlling

• Organisation des Risikomanagements– Steuerung des Risikomanagements– Bereitstellung finanzieller Mittel– Anweisung und Schulung der Mitarbeiter– Kontrolle der IT-Verantwortlichen (Policy)

• Auswahl der Mitarbeiter in verantwortlichen Positionen– Sicherstellung der persönlichen und fachlichen

Eignung– Abgrenzung von Verantwortlichkeiten

(keine Selbstkontrolle)

Page 39: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance

Page 40: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance: Definition

„Übereinstimmung mit undErfüllung von rechtlichen undregulativen Vorgaben“

Page 41: Einführung Rechtliche Anforderungen Records Management Ausblick.

Unterschiede:

• Direkte Auswirkungen– HGB– AO / GDPdU / GOBS– GAUFZ

• Indirekte Auswirkungen– Basel II (für „Nicht-Banken“)– BDSG

Page 42: Einführung Rechtliche Anforderungen Records Management Ausblick.

Grundsätzlich gilt:

• Alle rechtlichen und gesetzlichen Vorgaben gelten auch in der elektronischen Welt!

• Die Anforderungen der DV-Welt sind jedoch häufig noch nicht oder nicht direkt enthalten und müssen daher adäquat abgeleitet werden.

Page 43: Einführung Rechtliche Anforderungen Records Management Ausblick.

Grundsätzliche Kriterien

• Authentizität• Vollständigkeit• Nachvollziehbarkeit• Zugriffssicherheit• Geordnetheit • Integrität• Auffindbarkeit• Reproduzierbarkeit• Unverändertheit• Richtigkeit• Prüfbarkeit• Portabilität• Vertrauenswürdigkeit

Page 44: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance in Europa

• Viele der neuen nationalen Regularien haben ihren Ursprung in der europäischen Gesetzgebung

• Mit etwas Zeitverzögerung wird jede Richtlinie der Europäischen Kommission in nationales Recht überführt, so dass es sich lohnt, immer einen Blick auf die Vorgaben und Entwicklungen Brüssels zu werfen

Page 45: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance in Europa

• 8. Direktive setzt Standard für Bilanzierungsrichtlinien von börsennotierten Unternehmen

• Das große, umfassende Ereignis wie der Sarbanes-Oxley Act (SOA) fehlt trotz 8.Direktive

• Europäische Gerichte / EU diskutieren weitere Regularien

Page 46: Einführung Rechtliche Anforderungen Records Management Ausblick.

8. Direktive

• Die 8. Direktive (auch 8. EU-Richtlinie oder Euro-SOX) ist in der europäischen Gemeinschaft bereits seit dem 29.06.2006 in Kraft und musste bis zum 29.06.2008 in nationales Recht umgesetzt werden

• enthält ausführliche Vorschriften über die Durchführung der Abschlussprüfung von Jahresabschlüssen sowie über damit verbundene Anforderungen an den beauftragten Abschlussprüfer

• verfolgt das Ziel, international einheitliche Regelungen für die Prüfung des Finanzabschlusses zu schaffen

Page 47: Einführung Rechtliche Anforderungen Records Management Ausblick.

Europäische Dienstleistungsrichtlinie

• Umsetzung in nationales Recht bis Ende 2009

• Ziele:– Beseitigung bürokratischer Hindernisse– Erleichterung des Handels mit grenzüberschreitenden

Dienstleistungen– Vollendung des Binnenmarkts für Dienstleistungen

• Inhalte (Auswahl):– Vereinfachung der Antrags-Verfahren und einheitliche

Ansprechpartner– Dienstleister können alle Unterlagen, Anträge, etc. auch

elektronisch einreichen– Aufbau eines Informations- und Kommunikationssystems

für die europaweite Verwaltungszusammenarbeit

• Konsequenz: Digitalisierung der öffentlichen Verwaltung

Page 48: Einführung Rechtliche Anforderungen Records Management Ausblick.

Europäische Signaturrichtlinie

• Basis für die Signaturgesetzgebung in der EU ist die EG-Richtlinie 1999/93/EG

• Sie definiert die Vorgaben für die Regelungen elektronischer Signaturen, die durch die Mitgliedstaaten und die anderen Staaten des europäischen Wirtschaftsraumes in nationalen Gesetzen umgesetzt werden

• In Deutschland ist die elektronische Signatur durch mehrere Rechtsvorschriften geregelt, u.a.: – Signaturgesetz– Signaturverordnung – BGB (vor allem die §§125 ff. über die Formen von

Rechtsgeschäften) – VwVfG– 1. Gesetz zur Änderung des Signaturgesetzes (1.

SigÄndG)

Page 49: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance in den USA

SEC• United States Securities and

Exchange Commission• Kontrolle des

Wertpapierhandels in den Vereinigten Staaten

Page 50: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance in den USA

SOX• Sarbanes-Oxley Act• Ziel: die Verlässlichkeit

der Berichterstattung von Unternehmen, die den öffentlichen Kapitalmarkt der USA in Anspruch nehmen, zu verbessern

Page 51: Einführung Rechtliche Anforderungen Records Management Ausblick.

Compliance in den USA

FRCP• Federal Rules of Civil

Procedure• Vorrang von elektronischen

Dokumenten

Page 52: Einführung Rechtliche Anforderungen Records Management Ausblick.

Branchen

Page 53: Einführung Rechtliche Anforderungen Records Management Ausblick.

Öffentliche Verwaltung• DOMEA• SAGA

Page 54: Einführung Rechtliche Anforderungen Records Management Ausblick.

Finanz• Kreditvergaberichtlinien• Basel II

Page 55: Einführung Rechtliche Anforderungen Records Management Ausblick.

Pharma• GxP• FDA part 11

Page 56: Einführung Rechtliche Anforderungen Records Management Ausblick.

Energieversorger• BiLMoG

Bilanzmodernisierungsgesetz• TUG Transparenzrichtlinie-

Umsetzungsgesetz

Page 57: Einführung Rechtliche Anforderungen Records Management Ausblick.

Automobil

• Straßenverkehrszulassungsordnung (StVZO § 30), Produkthaftungsgesetz vom 1.1.1990, Rahmenrichtlinie Geräuschemissionen 70/157/EWG, Rahmenrichtlinie Abgas 70/220/EW, Kraftfahrtbundesamt „Anforderungskatalog zur Begründung der Herstellereigenschaften“, USA-Sicherheitsvorschriften FMVSS (Federal Vehicle Safety Standards), USA-Umweltschutzvorschrift (Title 40, chapter 1), National Traffic and Motor Vehicle Safety Act of 1966, Ausgabe 1082, Australian Moto Vehicle Certification Board, Conformity of Production-Manual-Circular 0-13-1, DIN EN ISO 9000 ff, Verbandsfestlegungen zum Qualitätsmanagement, wie z.B. VDA-Band 6.1, EAQF, FIEV, AVSQ, QS 9000 .........

Page 58: Einführung Rechtliche Anforderungen Records Management Ausblick.
Page 59: Einführung Rechtliche Anforderungen Records Management Ausblick.

Wie umsetzen???

Page 60: Einführung Rechtliche Anforderungen Records Management Ausblick.
Page 61: Einführung Rechtliche Anforderungen Records Management Ausblick.

Wie umsetzen???

Page 62: Einführung Rechtliche Anforderungen Records Management Ausblick.
Page 63: Einführung Rechtliche Anforderungen Records Management Ausblick.

Records Management

Page 64: Einführung Rechtliche Anforderungen Records Management Ausblick.

Definition

Page 65: Einführung Rechtliche Anforderungen Records Management Ausblick.

Was ist ein Record?

• Unter einem Record wird ein beliebiger Content-Typ verstanden, der sich auf die Geschäftstätigkeit oder die Transaktion eines Unternehmens bezieht.

• Ein Record definiert sich durch Inhalt und Rechtscharakter, nicht durch seine physische oder elektronische Form

• Beispiele sind E-Mails, Verträge, Geschäftsver-einbarungen, Kontoübersichten, Berichte sowie Video- und Audiodateien.

Page 66: Einführung Rechtliche Anforderungen Records Management Ausblick.

Information created, received, and maintained as evidence and information by an organisation or person, in pursuance of legal obligations or in the transaction of business.

(ISO 15489 Part 1)

Was ist ein Record?

Information, die erzeugt, empfangen und bewahrt wird, um als Nachweis einer Organisation oder Person bei rechtlichen Verpflichtungen oder zum Nachvollzug einer geschäftlichen Handlung zu dienen.

Page 67: Einführung Rechtliche Anforderungen Records Management Ausblick.

Was ist Records Management?

Field of management responsible for the efficient and systematic control of the creation, receipt, maintenance, use and disposition of records, including processes for capturing and maintaining evidence of and information about business activities and transactions in the form of records.

(ISO 15489 Part 1)

Als Führungsaufgabe wahrzunehmende effiziente und systematische Kontrolle und Durchführung der Erstellung, Entgegennahme, Aufbewahrung, Nutzung und Aussonderung von Schriftgut, einschließlich der Vorgänge zur Erfassung und Aufbewahrung von Nachweisen und Informationen über Geschäftsabläufe und Transaktionen in Form von Akten.

Page 68: Einführung Rechtliche Anforderungen Records Management Ausblick.

Was ist Records Management?

• Records Management oder Electronic Records Management (ERM) bezieht sich auf die Strukturierungs-, Verwaltungs- und Organisationskomponente zur Handhabung von Aufzeichnungen.

• ERM ist nicht mit elektronischer Archivierung deutscher Prägung gleichzusetzen, obwohl viele Ansätze sich hier wiederfinden.

• ERM ist auch eine wichtige Komponente von ECM. Der Begriff findet inzwischen auch weitere Verbreitung in Deutschland und wird durch zahlreiche internationale Standards gestützt.

Page 69: Einführung Rechtliche Anforderungen Records Management Ausblick.

Was ist Records Management?

• Abbildung von Aktenplänen und anderen strukturierten Verzeichnissen zur geordneten Ablage von Informationen

• Thesaurus- oder kontrollierter Wortschatz-gestützte eindeutige Indizierung von Informationen

• Verwaltung von Aufbewahrungsfristen (Retention Schedules) und Vernichtungsfristen (Deletion Schedules)

• Schutz von Informationen entsprechend ihren Eigenschaften, z.T. bis auf einzelnen Inhaltskomponenten in Dokumenten

• Nutzung international, branchenspezifisch oder zumindest unternehmensweit standardisierter Meta-Daten zur eindeutigen Identifizierung und Beschreibung der ge-speicherten Informationen

Page 70: Einführung Rechtliche Anforderungen Records Management Ausblick.

Was ist Records Management?

Records Management ist unabhängig vom Medium

• Verwaltung von physischen Records (z.B. Papier-dokumenten)

• elektronisches Records Management (Verwaltung von digitalen Objekten)

Page 71: Einführung Rechtliche Anforderungen Records Management Ausblick.

Records Management: international normiert

• Committee of Best Practices and Standards (CBPS): International Standard for Describing Functions (ICA-ISDF)

• Vereinte Nationen: ARMS Standard on Recordkeeping Metadata

• Europäische Union: MoReq• ISO 15489: Records Management

Page 72: Einführung Rechtliche Anforderungen Records Management Ausblick.

ERM bezogene Standards

RECORDS

Moreq2, ISO15489

XMLMetadata:DC, ISAAR, ISOs 23081,

639, 2788, 5964, 8601ISO 18492, OAISX.509, XKMS

ISO 12142

ISO 15801, 12654

ISO 12033

PDF/A

RFC 2821, 2822, TIFF,

JPEGISO 216

ISO 12037

GUID

PDF/A

ISO 15801, 12654

DOD 5015.2

DOD 5015.2

Page 73: Einführung Rechtliche Anforderungen Records Management Ausblick.

MoReq

Page 74: Einführung Rechtliche Anforderungen Records Management Ausblick.

MoReq• Model Requirements for the Management of

Electronic Records• in Auftrag gegeben und entwickelt für den

Gebrauch in der Europäischen Union• MoReq ist kein offizieller Standard und stellt

eher eine Guideline dar• steht für den Aufbau und Betrieb von

Dokumenten-Management- und Archivsystemen• Fokus liegt auf der Behandlung elektronischer

Dokumente, papierbasierte Dokumente sind inzwischen ein Randthema

• richtet sich an öffentliche und private Einrichtungen

Page 75: Einführung Rechtliche Anforderungen Records Management Ausblick.

MoReq: Zweck und Zielsetzung

Ziel• Spezifikationen der funktionalen

Anforderungen für die Verwaltung von Records in einem ERMS (Electronic Records Management System)

• für die öffentliche Verwaltung und für Unternehmen

Zweck • Unterstützung der Anwender bei der

Einführung oder Bewertung von ERMS Systemen

Page 76: Einführung Rechtliche Anforderungen Records Management Ausblick.

MoReq2• wurde am 13. Februar 2008 veröffentlicht• ist eine evolutionäre Weiterentwicklung von

MoReq1• verbessert und erweitert MoReq1 • aktualisiert MoReq1 in Bezug auf neue

Technologien und Regularien• modularisiert MoReq1• ergänzt MoReq1 um Testsuite und ein

Zertifizierungsverfahren für Softwareprodukte unter der Federführung des DLM-Forums

• ist für das Datenmodell in einem XML-Schema dokumentiert

Page 77: Einführung Rechtliche Anforderungen Records Management Ausblick.

Metadata model

Reference model

Ease of Use

System Availability

Performance and Scalability

Technical Standards

Legislative and Regulatory Requirements

Long Term Preservation and Technology Obsolescence

Outsourcing and Third Party Management of Data

Business Processes

Non-Functional Requirements

Optional ModulesFax Integration

Security Categories

Offline and Remote Working

Distributed Systems

Digital Rights Management

Encryption

Electronic signatures

Integration with Content Management Systems

Casework

Workflow

Document Management and Collaborative Working

Disposition of Physical Records

Management of Physical (Non-electronic) Files and Records

Basic Modules

Administrative Functions

Searching, Retrieval and Presentation

Referencing

Capturing Records

Retention and Disposition

Controls and Security

Classification Scheme

Chapter „0“

Page 78: Einführung Rechtliche Anforderungen Records Management Ausblick.

Ausblick

Page 79: Einführung Rechtliche Anforderungen Records Management Ausblick.

Records Management & Durchgängigkeit

• Compliance kann nicht mit Insellösungen erreicht werden.

• Records Management muss alle Prozesse und Anwendungen unterstützen, in den Records entstehen, genutzt, verwaltet und gespeichert werden. Records Management muss durchgängig organisatorisch wie technisch im Unternehmen umgesetzt werden.

• Moderne Records Management Produkte unterstützen daher nicht nur die Verwaltung von elektronischen Dokumenten im Archiv, sondern den gesamten Lebenszyklus der Records bis zur Vernichtung.

• Records Management ist medienunabhängig und verwaltet kombiniert sowohl elektronische Dokumente als auch Referenzen auf physische Dokumente, so dass eine Gesamtsicht auf alle zusammengehörenden Informationen entsteht.

Page 80: Einführung Rechtliche Anforderungen Records Management Ausblick.

Records Management ist Infrastruktur

• Records Management war in der Vergangenheit eine Angelegenheit von speziellen Anwendungen.

• Da Records überall entstehen und empfangen werden können, muss sich Records Management als Infrastruktur positionieren, um allen Anwendungen zur Verfügung zu stehen.

• Im Rahmen von SOA Service oriented Architecture sind Records Management Dienste für die geordnete Verwaltung aufbewahrungspflichtiger Informationen vorzusehen.

Page 81: Einführung Rechtliche Anforderungen Records Management Ausblick.

Records Management und Automatisierung

• Die manuelle Indizierung und Ablage von Records ist aufwändig und fehlerträchtig.

• Automatisierte Verfahren, die die Eigenschaften, Klassenmerkmale und Anwendungssituations-zusammenhänge von Records automatisch auswerten und bei der Klassifikation unterstützen, stellen einen wesentlichen Fortschritt dar.

• Nur wenn die Komplexität von Records Management für den Endanwender reduziert wird, kann Records Management von allen Mitarbeitern im Unternehmen genutzt werden.

Page 82: Einführung Rechtliche Anforderungen Records Management Ausblick.

GRC Governance, Risk Managementund Compliance

sind vorrangig eine Frage vonDisziplin, Führungsverantwortungund Organisation.

Technische Systeme könnenunterstützen, sind aber alleine nichtdie Lösung.

Page 83: Einführung Rechtliche Anforderungen Records Management Ausblick.

Nicht schwarz sehen.

Mit vernünftiger Vorbereitung, Durchsetzungund Nachhaltung von Richtlinien, Ausbildungder Mitarbeiter und adäquater technischerUnterstützung lässt sich jedes GRC-Thema inden Griff bekommen.

Page 84: Einführung Rechtliche Anforderungen Records Management Ausblick.

www.PROJECT-CONSULT.com