Hierbei beriefen sich die Prüfer auf die in den GoBS (Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme) geforderte retrograde- und progressive Prüfbarkeit von Geschäftsvorfällen.
Es zeigt sich, dass die Prüfer verstärkt auf die Einhaltung der GoBS achten und das volle Spektrum der Prüfungsmöglichkeiten nach der GDPdU (Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen) ausschöpfen!
Folgende Risikobereiche sind aus Sicht der GDPdU und GoBS daher besonders hervor zu heben:
Die Wahlmöglichkeit seitens der Prüfer alle Zugriffsarten gleichzeitig zu nutzen (mittelbarer-, unmittelbarer Zugriff, Datenträgerüberlassung).
Die Möglichkeit einer konventionellen Prüfung besteht nach wie vor.
Für versehentlich zuviel gelieferte Daten besteht kein Verwertungsverbot.
Zu unterschiedlichen Zwecken in parallelen DV-Systemen vorgehaltene Daten können im Rahmen des Datenbankabgleichs einer Vollständigkeits- und Identitätskontrolle unterzogen werden.
Geschäftsvorfälle müssen retrograd und progressiv prüfbar sein.
Verdichtete Zahlen sind in Einzelposten aufzulösen und die Einzelpositionen übersichtlich darzustellen.
Wir sind überzeugt davon, dass die o.g. Risikobereiche erhebliche Auswirkungen auf die Art der Archivierung haben werden. Bei der reinen Drucklistenarchivierung besteht sowohl die Gefahr einer unvollständigen Archivierung aller steuerlich originären digitalen Unterlagen (z.B. durch vorher nicht erkannte Datenqualitätsprobleme), als auch die des fehlenden Anspruchs der retrograden- und progressiven Prüfbarkeit.
„Die deducto hat bereits von Anfang an in ihren Beratungsprojekten ihre Kunden auf diese Risikobereiche hingewiesen, entsprechende Handlungsempfehlungen ausgesprochen und diese gemeinsam mit den Kunden umgesetzt. Alle unsere Kunden haben uns bestätigt, dass unsere Vorgehensweise eine optimale Vorbereitung auf die Digitale Betriebsprüfung ermöglichte und somit böse Überraschungen ausblieben. Zusätzlich konnte die Wahrnehmung für Datenqualitätsprobleme geschärft und weiterer Optimierungsbedarf geweckt werden, z.B. im Erstellungsprozess von aussagekräftigen Kennzahlen für innerbetriebliche Anforderungen.“ So Bodo Bruder, Geschäftsführer der deducto GmbH Unternehmensberatung.
Marco Geuer, Senior Berater der deducto GmbH unterstreicht: „In unseren Beratungsprojekten setzten wir vorrangig auf die Analysesoftware InfoZoom. Diese ermöglicht es uns immer wieder schnell, entsprechendes Risikopotential innerhalb von Daten, aber auch der Schnittstellen zwischen den Systemen zu erkennen und dieses dem Kunden sofort und transparent zu präsentieren. Aus den gewonnen Erkenntnissen entwickeln wir ein ganzheitliches Risikomanagementsystem, welches einen GDPdU/GoBS-konformen Betrieb gewährleistet und die Anforderungen an ein IKS (internes Kontrollsystem) abdeckt.“
Weitere Informationen:
http://www.gdpdu-toolbox.de
http://www.datenanalyse.org