AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Thema durchsuchen
Ansicht
Themen-Optionen

Revisionssicheres Archivsystem

Ein Thema von eddie11 · begonnen am 17. Jul 2015 · letzter Beitrag vom 17. Nov 2015
Antwort Antwort
Benutzerbild von sh17
sh17

Registriert seit: 26. Okt 2005
Ort: Radebeul
1.597 Beiträge
 
Delphi 11 Alexandria
 
#1

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 09:56
Also nachdem ich mich schon mehrmals ins Thema eingelesen hatte, viele Prinzipien können eigentlich nicht also revisionssicher angesehen werden. Ohne Hardware kommt man da nicht weit. Ein guter Einstieg wäre https://de.wikipedia.org/wiki/Elektr...e_Archivierung. Andererseits, welches Speichermedium hält mindestens 10 Jahre, um die geforderter Aufbewahrungsfrist zu erreichen?

Worauf ich eben immer noch eine praxistaugliche Antwort suche, was muss mindestens nach GoBD erforderlich sein, um gesetzlich bei der Aufbewahrung von Dokumenten auf der sicheren Seite zu sein? Eine einfache Datenbank kann es meiner Meinung nach nicht sein.
Sven Harazim
--
  Mit Zitat antworten Zitat
eddie11

Registriert seit: 8. Nov 2005
Ort: Zossen bei Berlin
236 Beiträge
 
Delphi XE8 Professional
 
#2

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 10:24
Also nachdem ich mich schon mehrmals ins Thema eingelesen hatte, viele Prinzipien können eigentlich nicht also revisionssicher angesehen werden. Ohne Hardware kommt man da nicht weit. Ein guter Einstieg wäre https://de.wikipedia.org/wiki/Elektr...e_Archivierung. Andererseits, welches Speichermedium hält mindestens 10 Jahre, um die geforderter Aufbewahrungsfrist zu erreichen?
Ich denke nicht, dass das Medium, auf dem die erste Speicherung erfolgte, wirklich 10 Jahre halten muss. Es muss halt sichergestellt sein, dass alles nach 10 Jahren noch verfügbar ist. Also: Speicherung auf irgendeinem Medium (z.B. Festplatte), regelmäßige Datensicherung und Prüfung ob alles lesbar ist (das ist eh in jedem vernünftigen Rechenzentrum bzw. IT-Abteilung üblich). Wenn ein Medium nicht mehr eingesetzt wird, so wie früher die Disketten, oder wenn eine Festplatte kaputtgeht, dann umkopieren auf neues Medium.

Worauf ich eben immer noch eine praxistaugliche Antwort suche, was muss mindestens nach GoBD erforderlich sein, um gesetzlich bei der Aufbewahrung von Dokumenten auf der sicheren Seite zu sein? Eine einfache Datenbank kann es meiner Meinung nach nicht sein.
Also nur eine "einfache" Datenbank, ohne Versionskontrolle und Lösch-Schutz wirds wohl wirklich nicht tun. Aber wenn die z.B. auf einem Worm (Hard-/ oder Software) liegt, dann ist ja alles klar.
Darüber hinaus ist wichtig, den Vorgang und die Zugriffsrechte etc. der Archivierung zu dokumentieren und ggf. von einem Wirtschaftsprüfer checken zu lassen.
Edgar Leifeld
Liebe Grüße aus Zossen bei Berlin

Die Kontramedüse ist verdrupelt!!!
  Mit Zitat antworten Zitat
Benutzerbild von Uwe Raabe
Uwe Raabe

Registriert seit: 20. Jan 2006
Ort: Lübbecke
11.047 Beiträge
 
Delphi 12 Athens
 
#3

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 10:38
Ich denke nicht, dass das Medium, auf dem die erste Speicherung erfolgte, wirklich 10 Jahre halten muss. Es muss halt sichergestellt sein, dass alles nach 10 Jahren noch verfügbar ist. Also: Speicherung auf irgendeinem Medium (z.B. Festplatte), regelmäßige Datensicherung und Prüfung ob alles lesbar ist (das ist eh in jedem vernünftigen Rechenzentrum bzw. IT-Abteilung üblich). Wenn ein Medium nicht mehr eingesetzt wird, so wie früher die Disketten, oder wenn eine Festplatte kaputtgeht, dann umkopieren auf neues Medium.

...

Aber wenn die z.B. auf einem Worm (Hard-/ oder Software) liegt, dann ist ja alles klar.
Angenommen, ich speichere die Daten revisionssicher auf einem WORM. Das muss dann sagen wir mal nach 5 Jahren ersetzt werden, da die Lesemöglichkeit in weiteren 5 Jahren nicht sichergestellt werden kann. Wie garantiert man, daß beim Schreiben auf ein anderes WORM-Medium wirklich der originale Inhalt drauf steht? Ich könnte ja zwichen dem Lesen vom alten und Schreiben auf das neue noch manipulieren, oder?
Uwe Raabe
Certified Delphi Master Developer
Embarcadero MVP
Blog: The Art of Delphi Programming
  Mit Zitat antworten Zitat
eddie11

Registriert seit: 8. Nov 2005
Ort: Zossen bei Berlin
236 Beiträge
 
Delphi XE8 Professional
 
#4

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 10:53
Angenommen, ich speichere die Daten revisionssicher auf einem WORM. Das muss dann sagen wir mal nach 5 Jahren ersetzt werden, da die Lesemöglichkeit in weiteren 5 Jahren nicht sichergestellt werden kann. Wie garantiert man, daß beim Schreiben auf ein anderes WORM-Medium wirklich der originale Inhalt drauf steht? Ich könnte ja zwichen dem Lesen vom alten und Schreiben auf das neue noch manipulieren, oder?
Hmm, grundsätzlich hast Du da recht, da fällt mir auch keine Antwort ein. Ich denke, dass dieser Fall dann ordnungsgemäß dokumentiert werden müsste.
Edgar Leifeld
Liebe Grüße aus Zossen bei Berlin

Die Kontramedüse ist verdrupelt!!!
  Mit Zitat antworten Zitat
Benutzerbild von sh17
sh17

Registriert seit: 26. Okt 2005
Ort: Radebeul
1.597 Beiträge
 
Delphi 11 Alexandria
 
#5

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 10:42
Also nur eine "einfache" Datenbank, ohne Versionskontrolle und Lösch-Schutz wirds wohl wirklich nicht tun. Aber wenn die z.B. auf einem Worm (Hard-/ oder Software) liegt, dann ist ja alles klar.
Darüber hinaus ist wichtig, den Vorgang und die Zugriffsrechte etc. der Archivierung zu dokumentieren und ggf. von einem Wirtschaftsprüfer checken zu lassen.
Und wie könnte der aussehen? Abgesehen von irgend welchen Triggern oder Table-Restriktionen, die ein Löschen verhindern, kann man doch mit mit jedem beliebigen DB-Admin-Tool das ganze von Hand manipulieren. Und das soll ja nun gerade nicht möglich sein. Oder ist ein so hoher Schutz gar nicht erforderlich nach GoBD?
Sven Harazim
--
  Mit Zitat antworten Zitat
eddie11

Registriert seit: 8. Nov 2005
Ort: Zossen bei Berlin
236 Beiträge
 
Delphi XE8 Professional
 
#6

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 10:57
Und wie könnte der aussehen? Abgesehen von irgend welchen Triggern oder Table-Restriktionen, die ein Löschen verhindern, kann man doch mit mit jedem beliebigen DB-Admin-Tool das ganze von Hand manipulieren. Und das soll ja nun gerade nicht möglich sein. Oder ist ein so hoher Schutz gar nicht erforderlich nach GoBD?
So einfach dann auch nicht. Es muss sichergestellt sein, dass auch mit Admin-Tools und Admin-Rechten keine Veränderung möglich ist.
Edgar Leifeld
Liebe Grüße aus Zossen bei Berlin

Die Kontramedüse ist verdrupelt!!!
  Mit Zitat antworten Zitat
Benutzerbild von sh17
sh17

Registriert seit: 26. Okt 2005
Ort: Radebeul
1.597 Beiträge
 
Delphi 11 Alexandria
 
#7

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 11:36
Und wie könnte der aussehen? Abgesehen von irgend welchen Triggern oder Table-Restriktionen, die ein Löschen verhindern, kann man doch mit mit jedem beliebigen DB-Admin-Tool das ganze von Hand manipulieren. Und das soll ja nun gerade nicht möglich sein. Oder ist ein so hoher Schutz gar nicht erforderlich nach GoBD?
So einfach dann auch nicht. Es muss sichergestellt sein, dass auch mit Admin-Tools und Admin-Rechten keine Veränderung möglich ist.
Genau, und hier jetzt bitte etwas konkreter werden. Wie ermöglichen das die verfügbaren DMS am Markt? Davon steht nirgends etwas. Ein Hardware-WORM oder Software-WORM scheint es nicht zu sein.
Sven Harazim
--
  Mit Zitat antworten Zitat
Benutzerbild von Phoenix
Phoenix
(Moderator)

Registriert seit: 25. Jun 2002
Ort: Hausach
7.613 Beiträge
 
#8

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 11:45
Einen 100%-igen Schutz kann es nicht geben.
Das ganze ist immer eine Kombination von technischen Schutzmaßnahmen, die von organisatorischen Maßnahmen begleitet werden.

Ob das ganze System am Ende passt, kann man zertifizieren lassen.
Die Kritierien, nach denen z.B. der TÜV Prüft sind einsehbar. Das sind die sog. "PK-DML" - Prüfkriterien für Dokumentenmanagement-Lösungen des VOI. Die Kriterien kann man für 60€ bestellen und dann seine Lösung so implementieren, dass sie diesen Kriterien entspricht. Danach kann man sich zertifizieren lassen.
Das Dokument gibts hier: http://www.voi.de/index.php/componen.../9/22?Itemid=0
Sebastian Gingter
Phoenix - 不死鳥, Microsoft MVP, Rettungshundeführer
Über mich: Sebastian Gingter @ Thinktecture Mein Blog: https://gingter.org
  Mit Zitat antworten Zitat
Benutzerbild von sh17
sh17

Registriert seit: 26. Okt 2005
Ort: Radebeul
1.597 Beiträge
 
Delphi 11 Alexandria
 
#9

AW: Revisionssicheres Archivsystem

  Alt 20. Jul 2015, 11:49
Cool, Danke
Sven Harazim
--
  Mit Zitat antworten Zitat
Antwort Antwort


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:41 Uhr.
Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz