Dokumentation für GoBS – GDPdU – SOXbei
Die Teilnehmer im Aktionsraum der E-Buchführung, d.h. der Verfahrenswelt, lassen sich als Objekte der Anschauung identifizieren:
Voraussetzung für dass Stattfinden von Ereignissen sind die „statisch“ fassbaren Ressourcen; zur Charakterisierung der IT-Objekte wird die Nomenklatur des BSI/GSHB verwendet.
IT-Systeme und aktive Elemente werden getypt: Server, Client, Router, TK etc; ebenso die IT-Anwendungen: Standard-Anwendung, Individual-Anwendung, Office-Software usw. Die Objekt-Erzeugung erfolgt mit typ-spezifischen Attributen und den Grundwerten des Schutzbedarfs.
Bei Erzeugung komplexerer D-Objekte erscheinen schon Definierte in einer Auswahlliste und können mühelos zugeordnet werden. Die Stichpunkte sind editierbar. Individuelle Methoden wie Ablage, Ordnung, Export etc. werden on-the-fly generisch erzeugt und per Auswahlliste zugeordnet: Ideal für GDPdU-Datenerhebung!
Die Konstruktion des Geschäftsvorfalls, dem komplexesten Dokumentations-Objekt, gestaltet sich extrem einfach. Zahlreiche Objekte, aus denen sich der Geschäftsvorfall zusammensetzt, wurden bereits erzeugt; der Geschäftsvorfall wird per Mausklick und Auswahlliste zusammengestellt: Beleg, Journal, Konto, sekundäre Systeme oder Akteure und zahlreiche Attribute gem. GoBS/GDPdU, SOX, GSHB gestützt durch vordefinierte Auswahllisten.
Richtlinien allgemeiner Gültigkeit werden ohne Historisierung fortgeschrieben; der Gültigkeitszeitraum vermerkt; Anweisungen sind spezifisch für Ereignisse und „wachsen“ im Hintergrund der Objekterzeugung mit. Der Grundschutz integriert das GSHB und geht bis zum Sicherheitscheck; Das FERMA-Risikomanagement ist ein komplettes Kommunikationswerkzeug für RM-Projekte und wird wie ein Operator auf Objekte der Ressourcen– und Ereignisse oder Fremde angewendet. Das IKS beschreibt den status quo durch Hinweise, erlaubt IKS-Projekte, die Beschreibung etablierter Instrumente und die Führung eines IKS-Journals; das IT-Journal dient der Journalisierung aller IT-Ereignisse, die Protokoll-, Testat– oder Berichtspflichtig sind. Die Unternehmensdaten identifizieren: Unternehmen, Periode, genutzte Rechnungslegungsstandards, Bilanz/GuV, Zertifizierungen etc.