A.5 Organisatorische Maßnahmen
Schutz von Aufzeichnungen
Aufzeichnungen müssen vor Verlust, Zerstörung, Fälschung, unbefugtem Zugriff und unbefugter Freigabe geschützt werden, im Einklang mit gesetzlichen, regulatorischen und vertraglichen Anforderungen.
Was fordert dieses Control?
Aufzeichnungen müssen vor Verlust, Zerstörung, Fälschung, unbefugtem Zugriff und unbefugter Freigabe geschützt werden, im Einklang mit gesetzlichen, regulatorischen und vertraglichen Anforderungen.
Warum ist das wichtig?
Aufbewahrungspflichtige Aufzeichnungen müssen verfügbar, integer und unveränderbar bleiben. Das betrifft Buchhaltung, Verträge, Logs und Nachweise gleichermaßen.
Cross-Standard-Mapping
| Standard | Control-ID | Relevanz |
|---|---|---|
| DSGVO | Art. 5 | Direkt |
| TISAX | 1.5.1 | Indirekt |
| BSI | CON.6 | Indirekt |
Was der Auditor erwartet
- 1Aufbewahrungs- und Schutzregeln für Aufzeichnungen
- 2Schutz vor Manipulation und unbefugtem Zugriff
- 3Einhaltung gesetzlicher Aufbewahrungsfristen
Audit-Checkliste
Dokumente
Aufbewahrungs-/Aufzeichnungsrichtlinie
Fristen, Schutzmaßnahmen und Verantwortliche
Nachweise
Schutzmaßnahmen
Zugriffsschutz, Integrität und revisionssichere Ablage
Praxis-Tipps zur Umsetzung
Fristen kennen
Handels- und steuerrechtliche Aufbewahrungsfristen je Dokumentart abbilden.
Integrität sichern
Wichtige Aufzeichnungen vor Veränderung schützen, etwa durch WORM oder Hashing.
Löschung steuern
Nach Fristablauf kontrolliert und nachweisbar löschen.
Häufige Fehler
Frist verfehlt
Aufzeichnungen werden zu früh gelöscht oder zu lange aufbewahrt.
Manipulierbar
Wichtige Logs oder Belege sind ungeschützt veränderbar.
Häufig gestellte Fragen
Welche Aufbewahrungsfristen gelten?
Je nach Dokumentart, etwa sechs oder zehn Jahre im Handels- und Steuerrecht, daneben branchenspezifische Vorgaben.
Was bedeutet revisionssicher?
Aufzeichnungen sind vollständig, unveränderbar und nachvollziehbar archiviert.
Gilt das auch für Log-Daten?
Ja, sicherheitsrelevante Logs fallen ebenfalls unter den Schutz von Aufzeichnungen.
So hilft CompliantDesk bei A.5.33
Das Dokumenten- und Nachweis-Modul führt Aufzeichnungen versioniert mit Aufbewahrungsfristen und revisionssicherem Audit-Log.
