Solides Risikomanagement

Noch immer keine Verfahrensdokumentation? Jetzt wird es aber Zeit!

Mit Erscheinen vom 14.11.2014 und letzter Neufassung vom 11.03.2024 hat die GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff) des Bundesministeriums der Finanzen die GDPdU und die GOBs abgelöst und die Ordnungsmäßigkeitsanforderungen an die digitale Handhabung und Archivierung von finanzrelevanten und geschäftlichen Unterlagen konkretisiert. Sie sind nicht nur nach GoBD verpflichtend, sondern auch ein wichtiger Baustein für ein solides Risikomanagement.

Durch das StaRUG (Stabilisierungs- und Restrukturierungsrahmen-Verfahren) sind Geschäftsführer dazu verpflichtet, Risiken frühzeitig zu erkennen und geeignete Gegenmaßnahmen diesbezüglich zu ergreifen. Eine Verfahrensdokumentation kann hierfür eine gute Basis darstellen.

Konkret bedeutet das: Eine Kombination aus Verfahrensdokumentation und Risikomanagement hilft nicht nur, die gesetzlichen Vorgaben zu erfüllen, sondern dabei auch die langfristige Stabilität des Unternehmens zu sichern.

Konkrete Anforderungen

Unternehmen sind dazu verpflichtet, in der Verfahrensdokumentation genau zu beschreiben, wie Belege und Dokumente erfasst, empfangen, digitalisiert, verarbeitet, ausgegeben und auch aufbewahrt werden. Die Verfahrensdokumentation soll dabei den Betriebsprüfern den kompletten organisatorischen und technischen Prozess der digitalen Dokumenten- und Datenverarbeitung — einschließlich der zur Durchführung eingesetzten Hard- und Software — innerhalb eines Unternehmens transparent und verständlich darstellen.

Aus den GoBD ergeben sich dazu nachstehende Anforderungen an die Aufzeichnung und Aufbewahrung von buchführungsrelevanten Dokumenten sowie solchen Unterlagen, die für die Besteuerung relevant sind, sowohl auf Papier als auch in elektronischer Form:

  • Nachvollziehbarkeit und Nachprüfbarkeit • Grundsatz der Wahrheit, Klarheit und fortlaufende Aufzeichnung inklusive der Zeitgerechtigkeit
  • Belegwesen (Belegfunktion)
  • Aufzeichnung von Geschäftsvorfällen in zeitlicher Reihenfolge und sachlicher Ordnung (Grundbuchaufzeichnung, Journal- und Kontenfunktion)
  • Internes Kontrollsystem (IKS)
  • Datensicherheit
  • Unveränderbarkeit, Protokollierung von Änderungen
  • Aufbewahrung
  • Datenzugriff
  • Zertifizierung, Software-Testate und Anwendungsregelungen

Buchführung verwerfen oder Hinzuschätzung vornehmen

Der gesetzeskonforme Aufbau sowie die richtige Strukturierung einer Verfahrensdokumentation überfordern häufig die meisten Anwenderinnen und Anwender. Selbst wenn man nach bestem eigenem Ermessen eine Verfahrensdokumentation erstellt hat, kann es vorkommen, dass der Betriebsprüfer diese als ungenügend erachtet. Werden bei einer Betriebsprüfung gravierende Fehler sowie zusätzlich eine fehlende oder unvollständige Verfahrensdokumentation festgestellt, kann der Betriebsprüfer die Buchführung sogar verwerfen oder eine sogenannte „Hinzuschätzung“ vornehmen.

Ein Beispiel ist ein Fall aus dem Jahr 2010 aus Münster. Hier wurde ein Kleinunternehmen bereits wegen Unstimmigkeiten bei der Kassenprüfung sowie einer fehlenden Verfahrensdokumentation durch das Finanzgericht Münster verurteilt. Bei einem Fall aus dem Jahr 2021 beim Finanzgericht Düsseldorf konnte das Unternehmen unter anderem die geforderten personenbezogenen Daten, nach Artikel 4 Nummer 2 DSGVO, nicht vollständig vorlegen; auch die Einnahmen beziehungsweise Ausgaben der Tageskasse waren nicht rekonstruierbar. Darüber hinaus wurde vom Gericht die fehlende Verfahrensdokumentation angemahnt.

Hilfe für Unternehmen, um Unsicherheiten zu beseitigen

Eine Umfrage des VOI Verbandes Bonn (Verband für Organisations- und Informationssysteme e.V.), ergab, dass vor allem im Mittelstand circa 60 Prozent der Unternehmen noch gar keine Verfahrensdokumentation besitzen und auch nicht über das erforderliche Knowhow verfügen, eine regelkonforme Verfahrensdokumentation zu erstellen. Um diese Unsicherheit zu beseitigen, hat der VOI die „Prüf-/Auditkriterien für digitale Dokumenten-Management-Prozesse und verbundene IT-Lösungen, kurz PKDML, aktuell in Version 5″, zusammen mit dem TÜV-IT Essen herausgegeben. Das Fachbuch bietet einen praxisbezogenen Rahmen für alle Organisations- und Unternehmensgrößen, die gesetzlichen Anforderungen an finanzrelevante Unternehmensprozesse entsprechend gesetzeskonform umzusetzen.

Für Anwenderinnen und Anwender von Unternehmen, die Unterstützung beim Erstellen ihrer Verfahrensdokumentation benötigen, kann natürlich über die Webseite jederzeit die Unterstützung durch VOI-Experten angefordert werden. Expertinnen und Experten des VOI-CERT, der Zertifizierungsstelle des VOI, haben mit dem neuen Coaching-Konzept ein Instrument entwickelt, welches es ermöglicht, auf einfache und nachvollziehbare Weise kostengünstig eine Verfahrensdokumentation zu erstellen. Das Paket beinhaltet eine mehrstündige Schulung für Mitarbeiterinnen und Mitarbeiter per Videokonferenz oder auf Wunsch auch vor Ort, eine bereits vorgefertigte Verfahrensdokumentation und zusätzlich Musterdokumente mit entsprechenden Erklärungen zu deren Verwendung. Außerdem unterstützen Expertinnen und Experten des VOI Anwenderinnen und Anwender bei nachträglich auftretenden Fragen zur Erstellung des Dokumentes.

Nach oben scrollen

Wilhelm Flintrop

Betriebswirt grad.

Freier Mitarbeiter der esb data gmbh

Kontakt
Wilhelm.flintrop@esb-data.de
02248/9174922

Kernkompetenzen

  • Dokumenten-Management
  • Finanzrelevante Unternehmensprozesse
  • Compliance
  • Datenschutz
  • Verfahrensdokumentationen
  • Migrationsdokumentationen

Seit 2020 Vorstandsmitglied im VOI-Verband

Seit 2022 zertifizierter Auditor des VOI CERT-Komitees bezogen auf finanzrelevante IT-Anwendungen und IT-Software

Bernd Länge

Zertifizierter Datenschutzbeauftragter

Experte für IT-Sicherheit

Kontakt
Bernd.laenge@axsos.de
0711/9011960

Sprachen
Deutsch, Englisch

Frank Müller

CEO der Axsos AG
(Gesellschafter der esb data gmbh)

Kontakt
Frank.mueller@axsos.de
0711/9011960

Sprachen
Deutsch, Englisch

Simone Seidel

Zertifizierte Datenschutzbeauftragte

Geschäftsführerin und Gesellschafterin der esb data gmbh

Kontakt
Simone.seidel@esb-data.de
0711/46905830

Sprachen
Deutsch, Englisch, Französisch, Spanisch

Horst Speichert

Rechtsanwalt, spezialisiert auf IT-Recht, Datenschutz

Lehrbeauftragter an der Universität Stuttgart

Gesellschafter und Geschäftsführer der esb data gmbh

Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Horst.speichert@esb-data.de
0711/4690580

Schwerpunkte

  • Informationssicherheit, Datenschutz
  • IT-Compliance, Risikomanagement
  • IT-Verträge, Betriebsvereinbarungen
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Outsourcing, Auftrags-DV, internationale Verträge
  • Urheberrecht, Marken- und Domainrecht
  • EDV- und Softwarerecht
  • Internet-Recht, E-Commerce
  • Wirtschaftsrecht, E-Government, Medienrecht
  • IT-Projekte und Gutachten

Persönliche Daten

  • seit 1996: Zulassung als Rechtsanwalt bei den Landgerichten
  • 1997-1999: Rechtsanwaltstätigkeit in Tübingen
  • seit 1999: Rechtsanwalt und Partner bei esb in Stuttgart
  • seit 2002: Zulassung als Rechtsanwalt bei den Oberlandesgerichten
  • seit 2004: Lehrbeauftragter an der Universität Stuttgart für Informationsrecht und internationales Vertragsrecht

Veröffentlichungen:

Sprachen
Deutsch, Englisch, Französisch

Dr. Jens Bücking

Rechtsanwalt und Fachanwalt für IT-Recht
VOI Certified Expert „Risk Management and Compliance“

Gesellschafter der esb data gmbh

Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Jens.buecking@esb-data.de
0711/4690580

Schwerpunkte

  • Recht der Informationstechnologien und neuen Medien
  • Recht am geistigen Eigentum (Marken, Domains, Urheberrechte etc.)
  • IT-Compliance / IT-Risk-Management
  • Beratung / Gestaltung in Datenschutz und Datensicherheit, technisch-organisatorische Umsetzung von Datensicherheitskonzepten (national/international)
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Outsourcing-Projektbegleitung
  • E-Commerce-Projektbegleitung
  • Arbeitsrecht
  • Management- / Mitarbeiter-Schulungen und Coaching

Veröffentlichungen:

  • Domainrecht, Bücking / Angster, Kohlhammer Verlag, 2010
  • Namens- und Kennzeichenrecht im Internet, Bücking, Kohlhammer Verlag, 1999
  • Die wettbewerbs- und kartellrechtlichen Aspekte der Vergabe von Internetadressen, Bücking, Medien Verlag Köhler, 2002
  • Der IT-Sicherheitsexperte: Rechtliche und Technische Aspekte der Internetnutzung, Heindl / Emmert / Bücking, Addison-Wesley Verlag, 2001

Sprachen
Deutsch, Englisch, Spanisch

Ulrich Emmert

Rechtsanwalt
Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt, Nürtingen
Gesellschafter und Geschäftsführer der esb data gmbh
Senior Partner bei esb Rechtsanwälte Emmert Bücking Speichert Matuszak-Lesny Partnerschaftsgesellschaft mit beschränkter Berufshaftung

Kontakt
Ulrich.emmert@esb-data.de
0711/4690580

Schwerpunkte

  • IT-Sicherheit und Datenschutz, technisch-organisatorische Umsetzung von Datensicherheitskonzepten (national/ international)
  • Gestaltung von Lizenzverträgen, Wartungsverträgen, Service Level Agreements etc.
  • IT-Compliance/ IT-Risk-Management
  • Kapitalgesellschaftsrecht/ Gründung und Beratung von AG, GmbH, UG und Limited
  • Datenschutzkoordinationen (Beratung/ Unterstützung des/ der Datenschutzbeauftragten)
  • Übernahme von Aufsichtsratsmandaten
  • Existenzgründungsberatung
  • Erstellung von Businessplänen
  • Management-/ Mitarbeiter-Schulungen und Coaching

Weitere Tätigkeiten:

  • Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt Nürtingen
  • Stv. Vorstandsvorsitzender des Verbands Organisations und Informationssysteme e.V. (VOI)
  • Beiratsmitglied der VOI Service GmbH
  • Vorstand der Reviscan AG, Stuttgart
  • Geschäftsführer der Reviscan Service UG (haftungsbeschränkt)
  • Aufsichtsratsvorsitzender der Intra2Net AG, Tübingen
  • Aufsichtsratsvorsitzender der Justt AG i. Gr.
  • Datenschutzkoordinator:
    • Architektenkammer Baden-Württemberg
    • Architekten- und Stadtplanerkammer Hessen
    • Kombiverkehr GmbH & Co KG, Frankfurt
    • Zeitungsverlag GmbH & Co Waiblingen KG
    • Druckhaus Waiblingen GmbH
    • all4net GmbH
    • STEG GmbH
    • DM Dokumentenmanagement GmbH

Lebenslauf

  • 15.12.1968 geboren in Tübingen
  • 1988-1993 Jurastudium an der Eberhard-Karls-Universität Tübingen
  • 1992 Gründung der EDV-Systemberatung Emmert
  • 1993-1995 Referendariat
  • Seit 1994 Programmierung der Anwaltssoftware „WANDA“
  • 1996 Gründung der Kanzlei esb Rechtsanwälte, Reservierung der Domain www.kanzlei.de
  • Seit 1999 Gründung zahlreicher Aktiengesellschaften, Vorträge, Seminare und Beratung im Bereich Revisionssichere Archivierung
  • 2000-2002 Aufsichtsrat bei der Heindl Internet AG
  • 2001 Aufsichtsratsvorsitzender bei der Intra2net AG
  • 2003 Lehrbeauftragter an der Hochschule für Wirtschaft und Umwelt
  • 2005 Mitherausgeber der Zeitschrift IT-Sicherheit und Datenschutz
  • 2010-2014 Aufsichtsrat der Iventico AG
  • 2011-2012 Aufsichtsratsvorsitzender der NOS AG
  • 2011 Vorstand des VOI -Verband Organisations- und Informationssysteme e.V.
  • 2012 Gründung der Reviscan Service UG
  • 2012 Wahl zum Vorstand der Reviscan AG
  • 2013 Stv. Vorstandsvorsitzender des VOI e.V.
  • 2013 Wahl zum Beiratsmitglied der VOI Service GmbH
  • 2015 Mitglied des Zertifizierungsausschusses der VOI Service GmbH
  • 2021 Aufsichtsratsvorsitzender der Justt AG

Veröffentlichungen

Sprachen
Deutsch, Englisch