Textversion
Gesetze/Standards Markt Produkte Services Branchen Whitepapers Fachbeiträge Schwerpunkte Webinare CCZ Literatur Governance Compliance-Archiv Compliance-Lexikon Success Stories Wer bietet was? Sponsoren Schulungen Security-News Compliance-Shop Specials Unternehmensprofile
Home

Home


Gesetze/Standards Markt Produkte Services Branchen Whitepapers Fachbeiträge Schwerpunkte Webinare CCZ Literatur Governance Compliance-Archiv Compliance-Lexikon Success Stories Wer bietet was? Sponsoren Schulungen Security-News Compliance-Shop Specials Unternehmensprofile

Schwerpunkt: Ethik und Compliance im Unternehmen Schwerpunkt: Identity Management & Compliance Events / Veranstaltungen Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Newsletter Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Datenschutzerklärung Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Governance, Risk & Compliance Management


Aktuelle Umfrage:
Darf der Staat Informationen kaufen, die mit Hilfe eines Rechtsverstoßes erworben wurden?

Meldungen vom Tage

Bernd Schlömer:

Ankauf von Daten lenkt von der eigentlichen Kernproblematik ab, Bild: Nils Ketelsen, Piratenpartei


09.02.10 - Zwischen Aufbewahrungspflicht und Datenschutz: Rechtliche Aspekte im Umgang mit E-Mails

09.02.10 - Transparency: Nur ein transparenter Reformprozess schafft Glaubwürdigkeit

09.02.10 - Die BME-Compliance-Initiative bietet beigetretenen Unternehmen einen Mindeststandard

09.02.10 - Workshop: REACH im Kontext des Medizinproduktegesetzes

09.02.10 - Deutsche Bundesregierung betont Chancen der Zeitarbeit für Arbeitslose

09.02.10 - Reform des Parteiengesetzes: Fraktion Bündnis 90/Die Grünen will Parteispenden limitieren

09.02.10 - Deutsche Bundesregierung will sich nicht zu Details einer Klage des Energiekonzerns Vattenfall vor dem Washingtoner Schiedsgericht für Investitionsstreitigkeiten äußern

08.02.10 - Bundeskriminalamt weist Vorwurf von Sicherheitslücken bei der Geldwäschebekämpfung zurück

08.02.10 - Piratenpartei gegen den Kauf der Steuerdaten-CD: Es gebe keinen "guten" oder "schlechten" Rechtsbruch

08.02.10 - Grundbesitz: Höhere Abschreibung durch Umwandlung von Immobilien in Gewerbebetrieb

08.02.10 - Transparency Deutschland fordert klare Regeln im Umgang mit Beraterverträgen von Sportfunktionären

08.02.10 - Oberverwaltungsgericht bestätigt Abschaltungsanordnung wegen des Missbrauchs von Ortsnetzrufnummern für Telefonerotikdienste

08.02.10 - Bundesnetzagentur verhängt Bußgelder in Höhe von einer halben Million Euro wegen unerlaubter Telefonwerbung

08.02.10 - Bayerns Justiz- und Verbraucherschutzministerin Dr. Beate Merk: Finanzwirtschaft weigere sich, aus der Krise zu lernen

Anzeige
www.easyCredit.de

Schwerpunkt: Virtualisierung und Ausfallsicherheit

Zentrales Disaster Recovery-Konzept

Eine Weiterentwicklung stellt das plattformunabhängige Advanced Site Recovery (ASR) dar, Bild: DataCore Software


Schwerpunktübersichtsseite: Strategien für Business Continuity und Disaster Recovery in virtuellen Infrastrukturen (mit Marktübersicht)

14.12.09 - SP-Artikel: Auf den Notfall vorbereitet: Automatisierte Disaster Recovery-Konzepte für verteilte Standorte

14.12.09 - SP-Artikel: DataCore Software: Flexible Speicherlösungen für virtuelle Infrastrukturen

14.12.09 - SP-Artikel: Krankenhausbetrieb rund um die Uhr: Muldentalkliniken virtualisieren mit DataCore und Citrix

11.12.09 - SP-Artikel: Kosteneinsparung durch "Backup-as-a-Service" für ein mittelständisches Handelsunternehmen - eine typische Kundensituation

Marco De Luca:

IT-Umgebungen wären ohne Virtualisierung noch stärker gewachsen, Bild: Brocade


07.12.09 - SP-Artikel: Marco De Luca, Principal Solution Architect, EMEA bei Brocade: Herausforderung bezüglich Disaster Recovery im Umfeld der Virtualisierung sind flache IP-Netze

03.12.09 - SP-Artikel: Virtual Tape Libraries (VTL) lassen sich nahtlos in bestehende Backup-Konzepte für virtuelle und physische Maschinen integrieren

30.11.09 - SP-Artikel: 10 Tipps zur Exchange-Datenspeicherung für KMUs

30.11.09 - SP-Artikel: Nutzungsvorteile führen zu neuen Virtualisierungsprojekten: An oberster Stelle stehen Disaster-Recovery und Business-Continuity

30.11.09 - SP-Artikel: 10 Grundlagen der Disaster Recovery in kleineren Unternehmen

30.11.09 - SP-Artikel: Fehlbedienungen werden durch immer komplexere Storage-Systeme folgenschwerer

30.11.09 - SP-Artikel: FCoE legt fest, wie man Fiber Channel-Daten verlustfrei über einen sogenanntes "Lossless Ethernet" transportieren kann

30.11.09 - SP-Artikel: Brocade, The Networking Company: Komplette Netzwerktechnologie aus einer Hand

07.12.09 - MÜ: Business Continuity und Disaster Recovery in virtuellen Infrastrukturen [170 KB]

Schwerpunkt: Gesetzeskonforme Langzeitarchivierung

Verbreitung von Storage-as-a-Service in Westeuropa

2008; n=600, Grafik: IDC


Schwerpunkt-Übersichtsseite: Konzepte für die sichere und gesetzeskonforme Langzeitarchivierung (mit Marktübersicht)

25.11.09 - SP-Artikel: Umfassende Archivierungsstrategie grundlegend für Unternehmen jeder Größe

23.11.09 - SP-Artikel: E-Mail-Archivierung: Ein ECM-System unterstützt Unternehmen bei der Einhaltung von Compliance-Vorschriften

23.11.09 - SP-Artikel: Pflicht zur digitalen Archivierung von Daten nach GDPdU-Richtlinien: Betriebe sollten sich vor dem Fiskus-Besuch auf die GDPdU vorbereiten

23.11.09 - SP-Artikel: Worauf Unternehmen bei der Wahl eines Anbieters achten sollten: Storage-as-a-Service mehr als nur eine Lösung für Data Warehousing oder Cloud Storage

23.11.09 - SP-Artikel: Neues Multi Client-Projekt "Storage-as-a- Service" von IDC: Wie sieht die Investitionsplanung der Unternehmen aus?

23.11.09 - SP-Artikel: Langzeitarchivierung: Das Erbe der Menschheit gehört allen Menschen

07.12.09 - MÜ: Gesetzeskonforme Langzeitarchivierung: Hardware, Software, Services [90 KB]

Novell: Identity Management & Compliance

Novell: Themen-Feature

Vorschriften zur Identitätssicherung erfüllen


In monatlichen Essays erörtern Novell-Autoren die Notwendigkeit, wie die Sicherstellung der unterschiedlichen Compliance- und Governance-Anforderungen mit Identitätsmanagementsystemen gewährleistet werden kann.
Lesen Sie weiter

Corporate Compliance Zeitschrift


Die neue "Corporate Compliance Zeitschrift" zeigt Haftungsfallen und bietet praxisgerechte Lösungen zur regelkonformen Führung eines Unternehmens – für kleine und mittlere Betriebe ebenso wie für Konzernunternehmen.
Die dunkelblauen Hefte der CCZ richten sich an alle, die mit Corporate Compliance in Unternehmen befasst sind (Corporate Compliance-Beauftragte, Anti-Korruptions-Beauftragte etc.) sowie Rechtsanwälte und Juristen, die in diesem Bereich beratend tätig sind. Angesichts der Vielzahl zu beachtender Vorschriften sind Manager und Unternehmer heute einem erhöhten Haftungsrisiko ausgesetzt. Führungskräfte internationaler Firmen laufen zudem Gefahr, gegen ausländisches Recht zu verstoßen.
Lesen Sie weiter

Coverstory: Compliance garantiert keine Sicherheit

Hardware Security Modules lösen Sicherheitsproblem

HSMs helfen, die Integrität von Daten zu wahren, Bild: Thales

Im Compliance-Wettrennen mit internationalen Gesetzgebungen und Richtlinien bleibt die IT-Sicherheit nur zu oft auf der Strecke. Der amerikanische Compliance-Experte Paul Reymann empfiehlt, die Gemeinsamkeiten verschiedener Richtlinien als Grundlage für IT-Sicherheit zu nehmen, um Kopfschmerzen zu vermeiden und automatisch zur Compliance zu gelangen.

Unternehmen erkennen, dass ein statisches Security-Programm ein falsches Gefühl der Sicherheit vermittelt. Alle Unternehmen sollten ihre Risiken ständig analysieren, um die Effektivität und die Kosten der bestehenden Kontrollmechanismen zu prüfen.
Sicherheit, nicht Compliance, ist das primäre Ziel: Obwohl Compliance als wichtiger Faktor Beachtung verdient, garantiert Compliance keine Sicherheit. So könnten Datenpannen trotzdem zu Rechtsklagen und Strafen führen.
Hier geht es zur Coverstory

Im Blickpunkt


23. und 24. Februar 2010
14. EUROFORUM-JAHRESTAGUNG: UNTERNEHMENSJURISTENTAGE 2010

Wie die Sicherstellung der unterschiedlichen Compliance-Anforderungen mit Identitätsmanagementsystemen gewährleistet werden kann

Studie analysiert die "Vorteile und Herausforderungen IT-gestützter Compliance-Erfüllung" - Die Einhaltung von Compliance ist kein Einmalaufwand, sondern eine permanente Aufgabe

Zielgruppen-orientierter Einkauf: Compliance-Magazin.de bietet mit seinem Compliance-ShopCenter ein kategorisiertes Angebot zum Thema Compliance und Governance

Besuchen Sie unsere beiden MiFID-Repetitorien:
MiFID I-Repetitorium: Alles zum Thema MiFID
MiFID II-Repetitorium: Alles zum Thema MiFID

Interviews

Interview mit Ullrich Ograbeck, Uni Göttingen Diplom Oeconom Ullrich Ograbeck ist Leiter der Stabstelle Interne Revision und Anti-Korruptionsbeauftragter der Universität Göttingen mit der Universitätsmedizin Göttingen. In seiner Funktion setzt er auf transparente Kooperationen sowie auf Beratung und Prävention.

Interview mit Dov Seidman, CEO von LRN Immer sind es Einzelne, die eine Welle ins Rollen bringen. Nur wenn sie von charismatischen, überzeugten und integren Persönlichkeiten angestoßen wird, kann sie auf Dauer tragen. Dov Seidman (CEO von LRN und Autor des Bestsellers "Die La-Ola-Welle") hat sich gefragt, wie sich das Erfolgsrezept der La-Ola-Welle auf die Wirtschaft übertragen lässt.

Interview mit Uwe Dolata, Wirtschaftskriminalist Wenn der neue Siemens-Chef Peter Löscher am 1. Juli 2007 seinen Dienst antritt, wird er sich sicherlich schon darüber Gedanken gemacht haben, welche Rückstellungen er bei Siemens vornehmen lassen muss, um die aus den Korruptionsskandalen drohenden, horrenden Strafzahlungen abdecken zu können. Compliance-Magazin.de sprach mit Uwe Dolata, Wirtschaftskriminalist und Lehrbeauftragter für Anti-Korruptions-Strategien, University of Applied Sciences, Würzburg, über den "Korruptionsfall Siemens", über die Möglichkeiten, auch im Bereich der Wirtschaftskriminalität wegen organisierte Kriminalität ermitteln zu können und das Problem, dass die deutsche Politik mit der Aufdeckung von Korruption immer schon ihr Problem gehabt hat.

Interview mit Werner Neugebauer, IG Metall Bayern Wie steht es mit der Moral in deutschen Unternehmen - speziell bei der Siemens AG? Das Compliance-Magazin.de sprach mit Werner Neugebauer, Bezirksleiter der IG Metall Bezirk Bayern. Zur Sprache kamen Korruption, Kartellvergehen, AUB-Affäre und BenQ-Pleite. Werner Neugebauer prangert die Politik der Siemens AG an, die sich schon seit den 70ger Jahren durch einen steten Konfrontationskurs zur IG Metall "auszeichnete". Mit dem Sponsoring der AUB sei bewusst eine Gegenorganisation zu IG Metall aufgebaut worden, und im Fall BenQ seien sogar eindeutig fixierte Vereinbarungen durch Siemens gebrochen worden.

Interview mit Dr. Ulf Böge, Bundeskartellamt Seit nunmehr genau fünf Jahren ist die Sonderkommission Kartellbekämpfung (SKK) des Bundeskartellamtes auf die Jagd nach Kartellsündern. Die Kommission wurde im März 2002 eingerichtet, um die Aufdeckungsquote von Kartellabsprachen zu erhöhen und die Verfahren zu beschleunigen. Dr. Ulf Böge, Präsident des Bundeskartellamtes, zeigt sich im Gespräch mit Compliance-Magazin.de davon überzeugt, dass die Einrichtung der SKK und die mit ihr verbundene so genannte "Bonusregelung" die deutsche Kartelllandschaft nachträglich verändert hat.

Meldungen der vergangenen Tage

BDI-Hauptgeschäftsführer Werner Schnappauf:

Überzogene staatliche Einmischung, Bild: BDI


05.02.10 - Debatte um den Mindestlohn hätten zum Arbeitsplatzrückgang bei den Wettbewerbern der Deutschen Post AG geführt

05.02.10 - Umfrage: Darf der Staat Informationen kaufen, die mit Hilfe eines Rechtsverstoßes erworben wurden?

05.02.10 - Datendiebstahl, Datenkauf, Verteidigungsfall, Hehlerei, Whistleblower - oder einfach nur ein politisches Versäumnis?

05.02.10 - Ausschuss für Arbeit und Soziales: Bundeswahlleiter plädiert für mehr Demokratie bei Sozialwahlen

05.02.10 - Energie- und Chemiebranche: 50 Prozent der Chemie- und Energie-Manager sorgen sich um Fremdfinanzierung ihres Unternehmens

05.02.10 - Thema Datenschutz: Suchmaschine Ixquick bietet anonymes Surfen im Internet

05.02.10 - Bundeskartellamt öffnet die Fährverbindung Puttgarden-Rødby für den Wettbewerb

04.02.10 - Werner Schnappauf: "Die Industrie plädiert dafür, staatliche Regulierung nicht zu überziehen"

04.02.10 - Bilanzmodernisierungsgesetz seit 1. Januar in Kraft: Praxisleitfaden stellt Neuerungen vor und vergleicht HGB und IFRS

04.02.10 - Elektronische Gesundheitskarte (eGK): Keine Absenkung des Datenschutzniveaus bei der eGK

04.02.10 - "Regelwächter" und Compliance-Experten treffen sich zum "Reputationsgipfel 2010" an der Universität Münster

04.02.10 - Studie: 16 Prozent der Personalentscheider in Deutschland haben schon Bewerber aufgrund von Daten im Internet abgelehnt

04.02.10 - Persönlichkeitsrechte: Etwaiger Einsatz von Körperscannern bleibt umstritten

04.02.10 - Gesetzespläne zur möglichen Entflechtung übermächtiger Unternehmen

03.02.10 - Peter Schaar: Übermittlung von SWIFT-Daten in die USA sind weder datenschutzgerecht noch demokratisch legitimiert

03.02.10 - SPD-Fraktion: Wegen auslaufender Kurzarbeit die Entlassung zahlreicher Arbeitnehmer

03.02.10 - Genetische Untersuchungsergebnisse: Wer darf sie kennen und wie ist mit ihnen umzugehen?

03.02.10 - Postunternehmen können bestimmte Leistungen von Umsatzsteuer befreien lassen

03.02.10 - Antrag: Linksfraktion will Banken für Rettungsmaßnahmen zahlen lassen

03.02.10 - Verordnung: Meldepflicht für derivate Finanzinstrumente

03.02.10 - Austausch und Schulungen sind wichtige Kernelemente von Healthcare Compliance

02.02.10 - Ausschuss für Gesundheit: Zöller strebt Patientenrechtegesetz im kommenden Jahr an

02.02.10 - Koalitionsfraktionen wollen drohenden Umsatzsteuerbetrug beim Handel mit Treibhausgas-Emissionszertifikaten stoppen

02.02.10 - Konzepte zur komfortablen und rechtskonformen Datenspeicherung

02.02.10 - Mitarbeiter wirtschaftlich und effektiv in den wichtigsten Inhalten von Compliance zu schulen

02.02.10 - Unternehmen fürchten Betrug, Datenklau und Korruption durch eigene Mitarbeiter

02.02.10 - Kreditrisiken sicher erkennen und rechtzeitig gegensteuern

02.02.10 - Novell-Special: Governance, Risk, Compliance und Identity Management

01.02.10 - Falsche "Verbraucherzentralen": Beschwerden und Anfragen von betroffenen Bürgern

01.02.10 - Verärgerung über die Empfehlungen des BSI: VOI kritisiert neue Technische Richtlinie des Bundesamtes für Sicherheit in der Informationstechnik

01.02.10 - Missbrauch bekämpfen: "Anreize zum Lohndumping und zur Substitution von Stammbelegschaften durch Zeitarbeitskräfte" abschaffen

01.02.10 - Hahn Rechtsanwälte verklagt Commerzbank AG wegen angeblicher Falschberatung beim Morgan Stanley P2 Value

01.02.10 - Deutsche Bundesregierung: Deutsche Digitale Bibliothek schützt das Urheberrecht

01.02.10 - Keine Einschränkung der steuerlichen Abzugsfähigkeit von Bonuszahlungen für Banker

01.02.10 - Mit SIEM kritische Geschäftsanforderungen wie Compliance-Vorgaben erfüllen

29.01.10 - SPD-Fraktion will Steuerabzug für überhöhte Banker-Boni begrenzen

29.01.10 - Antrag: Transaktionen wie Derivate-Handel müssten ihren Teil zu den staatlichen Einnahmen beitragen

29.01.10 - Antrag: Linksfraktion will Wertpapierumsätze mit 0,01 Prozent besteuern

29.01.10 - Studie: 16 Prozent der Personalentscheider in Deutschland haben schon Bewerber aufgrund von Daten im Internet abgelehnt

29.01.10 - Linksfraktion will Vermögensteuer für Millionäre einführen

29.01.10 - Balance zwischen öffentlicher Gesundheit und Patentschutz gerät ins Wanken

29.01.10 - MDD-Compliance nachweisen: Softwaredokumentation jetzt fit für die Zulassung machen

29.01.10 - Regelungsdichte in der Produktsicherheit sowie im Arbeits- und Umweltschutz nimmt zu

28.01.10 - Siemens reicht Klage gegen zwei ehemalige Vorstände ein

28.01.10 - Mit aktivem Compliance-Management unternehmerische Risiken reduzieren

28.01.10 - Elftägiger Zertifikatskurs "RiskManager (univ.)" vermittelt fundierte Grundlagen über modernes Risikomanagement

28.01.10 - Datensicherungslösung mit "Litigation-Support"-Funktionen für Recherchezwecke bei Rechtsstreitigkeiten

28.01.10 - b-next und Cellent Finance Solutions: Partnerschaft bündelt Lösungen für Compliance

27.01.10 - digital spirit: Neuer Online-Auftritt auf der Learntec 2010

27.01.10 - Breitbandausbau: Orientierung bei der kartellrechtlichen Beurteilung ihrer Kooperationspläne

27.01.10 - Bestimmung der Garantenstellung, Festlegung der Garantenpflicht und Konsequenzen für den Compliance Officer

27.01.10 - Document Compliance Management-Lösungen für Schweiz und Luxemburg

27.01.10 - Importwaren im Hinblick auf die gesetzlichen Compliance-Vorgaben absichern

Im überblick

Schwerpunkt "Steuerrecht: GDPdU und GoBS"

Gerichtsurteile zur GDPdU Die Finanzgerichte sind in Sachen GDPdU zumeist auf Seiten der Finanzämter. Das zeigt sowohl die erste Entscheidung zur EDV-Außenprüfung als auch eine Entscheidung zur Rechtmäßigkeit einer Aufforderung zur Datenträgerüberlassung.

BMF: Fragen zum Datenzugriffsrecht Die folgende Übersicht enthält Fragen, zu denen die Finanzverwaltung bislang Stellung genommen hat. Bei diesem Fragen- und Antwortenkatalog (Stand: 1. Februar 2005) handelt es sich um eine Orientierungshilfe für die Anwendung des Datenzugriffsrechts. Eine Rechtsbindung geht hiervon nicht aus. Die Entscheidung im Einzelfall bleibt dem zuständigen Finanzamt vorbehalten. Der Fragen- und Antwortenkatalog wird nach Bedarf aktualisiert. Seine jeweils aktualisierte Fassung wird im Internet bekannt gegeben.

Steuerrecht: GDPdU und GoBS Wenn ein Finanzbeamter bei Betriebsprüfungen auf die Computersysteme von Unternehmen zugreift, beruft er sich auf die "Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen" (GDPdU). Bei der GDPdU handelt es sich um eine Verwaltungsanweisung aus dem Steuerrecht. Die GDPdU verpflichten Unternehmen, steuerrelevante Daten gemäß der Abgabenordnung in auswertbarer Form für eine Außenprüfung des Finanzamtes zur Verfügung zu stellen.

Stammdatenproblematik in der GDPdU Im Rahmen der digitalen Betriebsprüfung nach den GDPdU-Anforderungen müssen die Daten der Finanzbuchhaltung oder anderer steuerlich relevanter Systeme auch nach Jahren noch im ursprünglichen Originalzustand bereitgestellt werden. Trotz der inzwischen bekannten Situation und der "Eingewöhnungszeit" seit Einführung der GDPdU im Jahr 2002 können jedoch immer noch nicht alle Systeme diese Anforderungen erfüllen.

"Easy-Archiv" macht GDPdU-konform Die Pascoe GmbH, Hersteller von Naturmedizin in Gießen, strebt mit der Einführung des "Easy-Archiv" der Easy Software AG ein umfassendes Dokumenten-Management-System (DMS) an. Das Ettlinger SAP-Systemhaus command ag übernimmt dabei zusammen mit seinem Partner WMD aus Ahrensburg die Implementierung der Archivlösung und deren Integration in das neu eingeführte SAP-System.

Interview mit Doris Dreyer, FibuNet In der Buchhaltung laufen alle Zahlen zusammen. Unternehmensführung und Finanzamt müssen sich gleichermaßen auf das Zahlenwerk verlassen können. "In vielen Fällen ist dies aber oftmals noch eine Illusion", weiß Doris Dreyer, Geschäftsführerin der Firma FibuNet.

Umfrage zur GDPdU Seit vier Jahren sind deutsche Firmen dazu verpflichtet, steuerrechtlich relevante Informationen bei einer Überprüfung in elektronischer Form an das Finanzamt zu übermitteln. Innerhalb dieses Zeitraumes haben dem Bericht zufolge jedoch nur etwa zehn Prozent der kleinen und mittelständischen Unternehmen ihre IT-Systeme an diese Anforderungen angepasst. Rund 60 Prozent können die Regelung nicht einhalten. Im Rahmen der Studie hat das Beratungsunternehmens Woelke von der Brüggen die IT-Infrastruktur der Firmen im Hinblick auf eine digitale Betriebsprüfung untersucht.

Compliance-Magazin.de-ShopCenter

Compliance-Shop Compliance-Magazin.de - Fachbuchhandlung und Software- und Hardware-Store Die Redaktion von Compliance-Magazin.de hat für Sie ein speziell ausgesuchtes Literatur-, Software- und Hardware-Angebot aus den Bereichen IT Compliance, Governance und Recht bereitgestellt. Das berührt unter anderem die Sachgebiete: Archivierung, Compliance-Management, Controlling, Datenmanagement, Datenschutz, Dokumentation, Dokumentenmanagement und ECM, E-Mail-Security, Finanzbuchhaltung /-management, Geschäftsprozessmanagement, Haftung, Identity Management, IT Governance-Management, Personalwesen, Revision, Netzwerkmanagement, Recht, Risk Management, Screening-Lösungen, Security-Management, Security-Software, Servicemanagement, Signatur-Lösungen, Storage Management, Storage-Systeme, Systemmanagement, Überwachung & Analyse und Verschlüsselung Compliance-Magazin.de betreibt diesen Shop als Intermediär im Partnernet mit Amazon.de, die auch die Rechnungsabwicklung und den Versand übernimmt. Sie profitieren beim Einkauf über Compliance-Magazin.de von Amazons herausragender Sicherheits-Infrastruktur.

MiFID-Repetitorien

Der Autor: Bernhard Ehrlich,

Senior-Consult bei der aixigo AG, Aachen


19.12.07 - Europäische Finanzmarktrichtlinie (MiFID) und die Auswirkungen auf die Anlageberatung in der EU

09.11.07 - Eine zentrale Rolle bei MiFID-konformen Prozessen spielen Business-Intelligence (BI)-Lösungen

25.10.07 - Die operative Umsetzung der EU-MiFID-Richtlinie ist heute bei den betroffenen Banken, Börsen und Wertpapierfirmen unterschiedlich weit fortgeschritten

24.10.07 - Viele Firmen befürchten, dass sie am Artikel 51 der Markets in Financial Directive Instruments Directive (MiFID) scheitern könnten

22.10.07 - Neue MiFID-Gesetzgebung für Certified Financial Planner (CFP) teilweise "ein alter Hut"

17.10.07 - Die BaFin wird die MiFID-Umsetzung wahrscheinlich ab Januar 2008 überprüfen

08.10.07 - Erste MiFID-Umsetzungserfahrungen bei den etablierten Banken aus Kundensicht noch nicht zufriedenstellend

26.09.07 - MiFID kommt – Gewinnen werden professionelle Berater, die eine kundenorientierte Betreuung auf reiner Honorarbasis leisten

27.08.07 - Studie zeigt: Die Finanzdienstleistungsinstitute halten sich derzeit in der externen Kommunikation zu MiFID sehr zurück – 70 Prozent der Kunden sind für totale Offenlegung der Provisionen

20.08.07 - MiFID ist in hohem Maß geschäftsrelevant: Anteil der Unternehmen, die in der MiFID lediglich eine von vielen Compliance-Vorschriften sehen, noch immer zu hoch

09.08.07 - MiFID kommt – und wird zur Speicherfrage: EU-Richtlinie zwingt Finanzdienstleister zur umfassenden Datenarchivierung

08.08.07 - Für eine SOA als Grundgerüst für SEPA und MiFID spricht deren hohe Anpassungsfähigkeit für unterschiedliche Lösungen

10.07.07 - MiFID: Die am 1. November 2007 in Kraft tretenden Neuerungen werden bei deutschen Finanzdienstleistern für Unruhe sorgen - Vielzahl von zusätzlichen bzw. modifizierten Informationen über den Kunden wird benötigt

22. 06.07 - Von der MiFID über das FRUG zur Anwendungspraxis: Was bleibt vom versprochenen Anlegerschutz?

19.06.07 - EU-Regulierung MiFID": In Compliance-Auflagen liegen für Finanzdienstleister auch Chancen

11.06.07 - MiFID-Vorschriften selbst müssen spätestens ab dem 1. November 2007 Anwendung finden

11.06.07 - MiFID-Regelung: Banken, Kapitalanlageberater und Kapitalanlagevermittler müssen die in den von ihnen vertriebenen Finanzprodukten enthaltenen Provisionen offenlegen

11.06.07 - Anlageberatung wird erlaubnispflichtig: MiFID-Umsetzungen aus Anlegersicht - In europarechtskonformer Auslegung schon jetzt verbindlich

11.06.07 - Am 11. Juni erscheint in der 2. Auflage das "MiFID-Praktikerhandbuch" - Wertvolle Hinweise insbesondere zu den Zweifelsfragen der "MiFID"

29.05.07 - Anlageempfehlungen unter MiFID: Für die Beratung von Privatkunden sind Geeignetheit und Angemessenheit die zwei zentralen Begriffe der MiFID

29.05.07 - MiFID im Retail Banking: Der Kunde wird zum König - Cross- und Upsellings: IT-Aufrüstung meistern und Chancen im Vertrieb nutzen

10.05.07 - Bis November muss die MiFID-Richtlinie umgesetzt sein – Viele österreichische Finanzdienstleistungsunternehmen beschäftigen sich zu wenig mit den Konsequenzen

08.05.07 - Studie: Zwei Drittel der europäischen Finanzinstitute werden den MiFID-Termin nicht einhalten können

27.04.07 - Eine der wesentlichen Neuerungen der MiFID ist die Einführung von Wohlverhaltensregeln

13.04.07 - Weg frei für MiFID in Deutschland: Verabschiedung des Finanzmarkt-Richtlinien-Umsetzungsgesetzes, kurz FRUG durch den Deutschen Bundestag

09.03.07 - MiFID: Mit dem richtigen Konzept reichen die bevorstehenden rund sieben Monate aus, um die notwendige MiFID-Reife zu erlangen

09.03.07 - MiFID: Provisions(ausnahme)regelungen machen den Topentscheidern Kopfzerbrechen

08.02.07 - MiFID: Wie Unternehmen die Einhaltung der MiFID-Richtlinie mit Tripwire sicherstellen können

08.02.07 - MiFID: Höhere Anforderungen an Informationssicherheit und Risikomanagement

18.01.07 - Kompaktwissen zum Thema MiFID: Bestehende Compliance-Richtlinien und Regularien des Kapitalmarktes werden durch MiFID inhaltlich erheblich erweitert

Bernd Wittemöller:

Wie sehen Best Execution"-Kriterien aus?

18.01.07 - MiFID: Je nach Größe der Wertpapierfirma kostet MiFID zwischen einigen Hunderttausend und zweistelligen Millionenbeträgen

18.01.07 - MiFID: Kundenaufträge sollen optimal ausgeführt werden

18.01.07 - MiFID: Was unmittelbares Recht ist und was in nationales Recht eingebunden werden muss

18.01.07 - MiFID: Die Direktive enthält viele Ausnahmen

18.01.07 - MiFID: Zeitrahmen zur Umsetzung der MiFID-Richtlinien ist eine Herausforderung

18.01.07 - MiFID: Compliance-Abteilung kooperiert mit Recht, Organisation und IT

18.01.07 - MiFID: Den aufsichtsrechtlichen Anforderungen rechtzeitig entsprechen und zugleich zivilrechtliche Haftungsrisiken vermeiden

18.01.07 - MiFID: Eins-zu-Eins-Übernahme der EU-Regelungen hinsichtlich der Anwendbarkeit der MiFID sinnvoll

18.01.07 - MiFID: Durch neue gesetzgeberische Vorstöße wird Finanzplatz Schweiz in seiner Entwicklung eher behindert als gefördert

Im Überblick

Gesetze und Standards: EU

Basel II - Anleitung zur Risikoberechnung Basel II ist ein komplexes Regelwerk, das die Eigenkapitalanforderungen bei der Kreditvergabe verschärft und die Risiken im Kreditgeschäft besser erfassen soll.

EU-Datenschutzrichtlinie Die EU-Datenschutzrichtlinie verpflichtet jeden Mitgliedsstaat EU, Gesetze zu erlassen, die eine Einhaltung der Vertraulichkeit und Integritätskontrollen für Netzwerke, Systeme und Daten mit personenbezogenen Informationen, festlegen.

Gesetze & Standards: USA

Was ist SOX? Der Sarbanes-Oxley Act (SOX) wurde im Juli 2002 vom US-Kongress erlassen, um das Vertrauen der Öffentlichkeit in Wertpapiere wiederherzustellen, Führungspraktiken in Unternehmen zu verbessern, ethische Geschäftspraktiken zu fördern und die Transparenz sowie die Vollständigkeit von Bilanzen zu erhöhen.

Gramm-Leach-Bliley Act (GLBA) Gramm-Leach-Bliley Act (GLBA), 12. November 1999, schreibt Gewährleistung der Geheimhaltung und der Schutz von Kundendaten durch Finanzdienstleister zwingend vor.

Literatur

Fachbücher

IT-Security und Haftung IT-Sicherheitsrisiken, wie Computerviren oder Hacker-Angriffe, können mitunter große wirtschaftliche Schäden nach sich ziehen. Der Schutz der IT-Systeme in den Betrieben wird deshalb immer wichtiger. Neben organisatorischen, wirtschaftlichen und technischen Faktoren spielt bei der Umsetzung der IT-Sicherheit in den Betrieben auch die Beachtung rechtlicher Fragen eine entscheidende Rolle. So beispielsweise besteht für die Geschäftsführung oder den IT-Verantwortlichen aufgrund gesetzlicher Regelungen ein persönliches Haftungsrisiko, wenn Sicherheitsstandards nicht eingehalten werden.

Leitfaden: Sarbanes-Oxley und Corporate Compliance Aktueller Praxisleitfaden von PwC: Viele Unternehmen verschenken Potenzial bei der Umsetzung der Anforderungen von Sarbanes-Oxley und weiteren regulativen Bestimmungen. Die praktischen Erfahrungen von PwC wurden in ein Modell zur bestmöglichen Integration der Anforderungen innerhalb der Unternehmen eingebracht.

Fachbeiträge

Recht und Kosten

Verordnete Sicherheit Verantwortliche in mittleren Unternehmen, die die IT-Sicherheit immer noch für eine Kür halten, irren: Sie ist längst Pflicht, seit der Gesetzgeber in Bereiche der Privatwirtschaft mit Gesetzen eingreift, die direkt oder indirekt auch die IT-Sicherheit betreffen. Doch welche Anforderungen an die IT-Sicherheit müssen deutsche Unternehmen qua Gesetz erfüllen?

Was kostet Compliance? Die Erfüllung der Compliance-Anforderungen wird von vielen Unternehmen in erster Linie als Kostenfaktor wahrgenommen. Die Wirtschaftsprüfungsgesellschaft PWC aber mahnt zur anderen Sichtweise: Compliance sollte jedoch eher als breites Regelwerk verstanden werden, das die Führung des Unternehmens unterstützt.

Branchenlösungen

Gesundheitswesen

Speichern und Archivieren Digitale Patientenakten, lange Aufbewahrungsfristen und immer mehr Bilddaten aus CT, Radiologie und Labortechnik lassen die Datenspeicher förmlich überquellen und machen die effiziente Verwaltung und Archivierung zunehmend unmöglich. Der Trend geht zu konsolidierten Speicherlösungen, die Daten zuverlässig, schnell und kosteneffizient bereitstellen. Auf der MEDICA 2006 (15. bis 18. November, Düsseldorf) präsentiert der Storage-Hersteller Network Appliance (NetApp) sein Portfolio an Storage-Lösungen für das Gesundheitswesen (Halle 15, Stand B20 - bei der d.velop AG) . Damit können Anwender archivierte Bilder und Daten schnell abrufen, die Komplexität des PACS-Datenmanagements verringern, den Zugang zu kritischen Informationen verbessern und dabei die Gesamtkosten senken.

Entscheidungshilfen

Entscheidungshilfen

Single Sign-on ein Risiko? Eine Anmeldung und man hat Zugriff auf alle Systeme - das ist der Traum eines jeden Benutzers. Wenn man heutzutage einen Blick auf die IT-Landschaften der Unternehmen wirft, so ist dies jedoch meist eine Wunschvorstellung. Die Benutzer haben mit Unmengen von Benutzernamen und Passwörtern für viele Anwendungen zu kämpfen.

Auswahl von Tape Libraries Wo Unternehmen ihre Daten ablegen sollen, schreibt der deutsche Gesetzgeber nicht genau vor. In den Grundsätzen ordnungsgemäßer Buchführung (Gobs) von 1995 steht, dass die Ablage auf Diskette, Magnetplatte, Magnetband oder anderen elektronischen Speichern erfolgen kann. Die neuen gesetzlichen Forderungen lassen sich allerdings nur erfüllen, wenn IT-Verantwortliche dabei WORM-Technologien (Write once, read many) einsetzen.

© Copyright Compliance-Magazin.de;
PMK Presse, Messe & Kongresse
Verlags GmbH, 2006 - 2010

- Anzeigen -
Druckbare Version