<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=IT-Compliance</id>
	<title>IT-Compliance - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=IT-Compliance"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=IT-Compliance&amp;action=history"/>
	<updated>2026-06-08T05:40:01Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=IT-Compliance&amp;diff=809785&amp;oldid=prev</id>
		<title>imported&gt;Geoguesserplayer am 15. März 2026 um 09:01 Uhr</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=IT-Compliance&amp;diff=809785&amp;oldid=prev"/>
		<updated>2026-03-15T09:01:51Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;IT-Compliance&amp;#039;&amp;#039;&amp;#039; beschreibt in der Unternehmensführung die Einhaltung der gesetzlichen, unternehmensinternen und vertraglichen Regelungen im Bereich der IT-Landschaft. Die IT-Compliance ist im Zusammenhang mit der [[IT-Governance]] zu sehen, die das Thema um die Bereiche [[Controlling]], [[Geschäftsprozess]]e und [[Management]] erweitert. Der Schwerpunkt der IT-Compliance als Teilbereich liegt auf denjenigen Aspekten von [[Compliance (BWL)|Compliance]]-Anforderungen, welche die IT-Systeme eines Unternehmens betreffen. Zu den Compliance-Anforderungen in der IT gehören hauptsächlich [[Informationssicherheit]], [[Verfügbarkeit]], [[Datenaufbewahrung]] und [[Datenschutz]]. Unternehmen unterliegen zahlreichen rechtlichen Verpflichtungen, deren Nichteinhaltung zu hohen Geldstrafen und Haftungsverpflichtungen führen kann. [[EU-Richtlinie]]n, internationale Konventionen, unternehmensinterne Konventionen und [[Handelsbrauch|Handelsbräuche]] fügen weitere Regeln hinzu.&lt;br /&gt;
&lt;br /&gt;
== Rechtlicher Rahmen ==&lt;br /&gt;
Im Folgenden sind wichtige nationale und internationale Regelwerke, die die IT-Compliance betreffen, aufgezählt.&lt;br /&gt;
&lt;br /&gt;
=== Europäische Union ===&lt;br /&gt;
* [[Datenschutz-Grundverordnung]] (DSGVO, Verordnung (EU) 2016/679)&lt;br /&gt;
* [[Datenschutzrichtlinie für elektronische Kommunikation]] (Richtlinie 2002/58/EG)&lt;br /&gt;
* [[Richtlinie 2013/36/EU (Eigenkapitalrichtlinie)|Eigenkapitalrichtlinie]] und [[Verordnung (EU) Nr. 575/2013 (Kapitaladäquanzverordnung)|Kapitaladäquanzverordnung]] – Anforderungen aus dem Rahmenwerk [[Basel III]] für den Bankensektor&lt;br /&gt;
* [[Solvabilität II]] (Richtlinie 2009/138/EG) – Anforderungen für den Versicherungssektor&lt;br /&gt;
* [[Richtlinie 2014/65/EU über Märkte für Finanzinstrumente]] (Finanzmarktrichtlinie, MiFID II)&lt;br /&gt;
* [[Verordnung (EU) 2022/2554 (DORA)]]&lt;br /&gt;
* [[NIS-2-Richtlinie]] (Richtlinie (EU) 2022/2555)&lt;br /&gt;
* [[Gesetz über künstliche Intelligenz]] (AI Act, Verordnung (EU) 2024/1689)&lt;br /&gt;
* [[Rechtsakt zur Cybersicherheit]] (Verordnung (EU) 2019/881)&lt;br /&gt;
* [[Cyberresilienz-Verordnung|Cyber Resilience Act]] (CRA, Verordnung (EU) 2024/2847)&lt;br /&gt;
* [[Gesetz über digitale Dienste]] (Verordnung (EU) 2022/2065)&lt;br /&gt;
&lt;br /&gt;
==== Deutschland ====&lt;br /&gt;
* [[Bundesdatenschutzgesetz]] (BDSG)&lt;br /&gt;
* [[Gesetz zur Kontrolle und Transparenz im Unternehmensbereich]]&lt;br /&gt;
* [[Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff]] (Digitale Steuerprüfung) (GoBD)&lt;br /&gt;
* [[Mindestanforderungen an das Risikomanagement (BA)]] (kurz MaRisk (BA)) – Anforderungen der [[Bundesanstalt für Finanzdienstleistungsaufsicht]] (BaFin) für den Bankensektor sowie die abgeleiteten [[Bankaufsichtliche Anforderungen an die IT|Bankaufsichtlichen Anforderungen an die IT (BAIT)]]*&lt;br /&gt;
* [[Mindestanforderungen an die Geschäftsorganisation von Versicherungsunternehmen]] (kurz MaGo) – Anforderungen der BaFin für Versicherer sowie die abgeleiteten [[Versicherungsaufsichtliche Anforderungen an die IT|Versicherungsaufsichtlichen Anforderungen an die IT (VAIT)]]*&lt;br /&gt;
* weitere Rundschreiben der BaFin wie die [[Kapitalverwaltungsaufsichtliche Anforderungen an die IT]] oder die [[Zahlungsdiensteaufsichtliche Anforderungen an die IT von Zahlungs- und E-Geld-Instituten]]*&lt;br /&gt;
* [[BSI-Gesetz|BSI-Gesetz (BSIG)]] für [[kritische Infrastrukturen]] (KRITIS)&lt;br /&gt;
* [[Telekommunikationsgesetz (Deutschland)|Telekommunikationsgesetz für Deutschland]]&lt;br /&gt;
&lt;br /&gt;
(Anmerkung: *die xAIT gelten infolge des Wirksamwerdens von DORA z. T. nur noch übergangsweise und werden perspektivisch vollständig durch DORA ersetzt)&lt;br /&gt;
&lt;br /&gt;
==== Österreich ====&lt;br /&gt;
* [[Datenschutzgesetz (Österreich)|Datenschutzgesetz]]&lt;br /&gt;
* [[Telekommunikationsgesetz 2021]] (TKG 2021)&amp;lt;ref&amp;gt;{{§§|TKG 2021|RIS-B|GesetzNr=20011678|text=Konsolidierter Gesamttext des Telekommunikationsgesetzes 2021 (TKG 2021)}} im [[Rechtsinformationssystem der Republik Österreich|RIS]]&amp;lt;/ref&amp;gt;&lt;br /&gt;
* [[Netz- und Informationssystemsicherheitsgesetz 2026]] (NISG 2026)&amp;lt;ref&amp;gt;{{§§|NISG 2026|RIS-B|GesetzNr=20013065|text=Konsolidierter Gesamttext des Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026)}} im [[Rechtsinformationssystem der Republik Österreich|RIS]]&amp;lt;/ref&amp;gt;&lt;br /&gt;
* [[Gesundheitstelematikgesetz (Österreich)|Gesundheitstelematikgesetz 2012]]&amp;lt;ref&amp;gt;{{§§|GTelG 2012|RIS-B|GesetzNr=20008120|text=Konsolidierter Gesamttext des Gesundheitstelematikgesetz 2012 (GTelG 2012)}} im [[Rechtsinformationssystem der Republik Österreich|RIS]]&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Vereinigte Staaten ===&lt;br /&gt;
Der [[Sarbanes-Oxley Act]] (SOX) gilt insbesondere auch für europäische Unternehmen, wenn sie in den USA an der Börse notiert sind.&lt;br /&gt;
&lt;br /&gt;
=== International ===&lt;br /&gt;
Weitere internationale Regelwerke sind beispielsweise [[HIPAA]], [[International Financial Reporting Standards]] (IFRS) und [[Payment Card Industry Data Security Standard]] (PCI-DSS).&lt;br /&gt;
&lt;br /&gt;
== Nutzen und Ziele ==&lt;br /&gt;
Ziel von IT-Compliance ist die umfassende und dauerhafte Einhaltung von Anforderungen des Gesetzgebers und des Unternehmens. Daraus resultieren u.&amp;amp;nbsp;a. Vorteile bei der Unternehmensbewertung und höhere IT-Sicherheit.&lt;br /&gt;
&lt;br /&gt;
Betroffene Bereiche sind zum Beispiel:&lt;br /&gt;
* [[Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen|GDPdU]]-konforme Archivierung von Bankdaten&lt;br /&gt;
* E-Mail-Archiv&lt;br /&gt;
* [[Dokumentenmanagement|Dokumentmanagementsystem]]&lt;br /&gt;
* Process History Management&lt;br /&gt;
&lt;br /&gt;
Im Falle des Ausscheidens von Personen aus dem Unternehmen muss es klare Regelungen beim Umgang mit weiterhin eintreffenden E-Mails geben. Hier besteht ein schmaler Grat zwischen Archivierungspflicht und Schutz der Persönlichkeit.&lt;br /&gt;
&lt;br /&gt;
Viele Regularien sehen eine persönliche Haftung für die Einhaltung der gesetzlichen Regelungen für Geschäftsführer und Vorstände vor. Bei Missachtung können zivilrechtliche und auch strafrechtliche Sanktionen drohen. So sieht beispielsweise Bundesdatenschutzgesetz eine Freiheitsstrafe von bis zu drei Jahren oder Geldstrafe bei Zuwiderhandlung vor ({{§|42|BDSG|buzer}} BDSG).&lt;br /&gt;
&lt;br /&gt;
== Maßnahmen ==&lt;br /&gt;
Die Kernaufgabe besteht in der Dokumentation und der entsprechenden Anpassung der IT-Ressourcen und der Analyse und Bewertung der entsprechenden Problem- oder Gefahrenpotentiale (auch: [[Risikoanalyse]]). Zu den Ressourcen gehören [[Hardware]], [[Software]], [[IT-Infrastruktur]] (Gebäude, Netzwerke), Services (z.&amp;amp;nbsp;B. [[Webservice]]s) und die Rollen und Rechte der Software Anwender. Wichtig ist hierbei, dass die Umsetzung von Compliance als ein dauerhafter Prozess und nicht als kurzfristige Maßnahme aufgefasst wird.&lt;br /&gt;
&lt;br /&gt;
Beispiel: Lizenz-Management&lt;br /&gt;
&lt;br /&gt;
* Sind alle kommerziell eingesetzten Softwareprodukte auch erworben?&lt;br /&gt;
* Werden bei [[Open Source]] die jeweiligen Lizenzen wie [[GNU General Public License|GPL]] beachtet?&lt;br /&gt;
* Gibt es alte Lizenzen, die für Updates genutzt werden können?&lt;br /&gt;
&lt;br /&gt;
Das [[Bundesamt für Sicherheit in der Informationstechnik]] (BSI) bietet mit den Grundschutz-Katalogen eine umfangreiche Handlungsanweisung.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
=== Informationssicherheit ===&lt;br /&gt;
* [https://www.bsi.bund.de/ Bundesamt für Sicherheit in der Informationstechnik]&lt;br /&gt;
* [https://www.bsi.bund.de/grundschutz IT-Grundschutz des BSI]&lt;br /&gt;
* [http://www.zim-koeln.de/compliance.htm Weiterführende Links zu Behörden und Gremien des Zentrums für interaktive Medien e.V]&lt;br /&gt;
&lt;br /&gt;
=== Weiterführende Links ===&lt;br /&gt;
* [http://www.security-insider.de/themenbereiche/sicherheits-management/compliance/articles/111884/ Balanceakt Compliance – IT-Security oder ein zufriedener Prüfer?]&lt;br /&gt;
* [http://www.compas-ict.eu/ COMPAS – EU Forschungsprojekt zur Umsetzung von Compliance in einer SOA]&lt;br /&gt;
* [http://www.giza-blog.de/DownloadThemaITCompliancePDFDeutschEnglish.aspx Kostenfreier Download des PDF-Dokuments: Nutzenpotentiale regulatorischer Anforderungen zur Geschäftsoptimierung – IT-Infrastruktur Compliance Reifegradmodell für Geschäftsführung, Compliance- und IT-Verantwortliche] (Deutsch, English)&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:ITCompliance}}&lt;br /&gt;
[[Kategorie:IT-Management]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Geoguesserplayer</name></author>
	</entry>
</feed>