Übersicht aller GoBD-relevanten IT-Systeme für die Verfahrensdokumentation
31. Oktober 2024
Von Marcus Römer
Die GoBD (Grundsätze ordnungsmäßiger Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff) verlangen eine detaillierte Dokumentation der IT-Systeme, die für die Buchführung und Steuererklärung genutzt werden. Dies umfasst sowohl Hardware- als auch Software-Komponenten. Hier eine (nicht abschließende) Übersicht:
1. Hardware-Systeme
1.1. Server
- Zweck: Speicherung und Verwaltung von Buchhaltungsdaten und steuerlich relevanten Unterlagen.
- Beschreibung: Hardware-Spezifikationen, Konfigurationen, Betriebssysteme, Datensicherungs- und Backup-Strategien.
1.2. Workstations/PCs
- Zweck: Durchführung von Buchhaltungs- und Verwaltungsaufgaben.
- Beschreibung: Hardware-Spezifikationen, verwendete Betriebssysteme, installierte Software und Sicherheitsvorkehrungen.
1.3. Scanner
- Zweck: Digitalisierung von Papierbelegen für die elektronische Archivierung.
- Beschreibung: Typ, Modell, technische Spezifikationen, Integration in das Dokumentenmanagement-System (DMS).
1.4. Netzwerkgeräte
- Zweck: Sicherstellung der Netzwerkkommunikation und Datenübertragung.
- Beschreibung: Router, Switches, Firewalls, Netzwerksicherheitseinstellungen, Zugriffskontrollen.
1.5. Drucker
- Zweck: Ausdruck von Dokumenten und Belegen.
- Beschreibung: Typ, Modell, Funktionen, Integration in die Dokumentenarchivierung.
1.6. Backup-Systeme
- Externe Festplatten
- Zweck: Sicherstellung der Datensicherung durch lokale Backup-Lösungen.
- Beschreibung: Speicherkapazität, Backup-Strategien, Verschlüsselung, Backup-Routinen.
- NAS-Systeme (Network Attached Storage)
- Zweck: Zentralisierte Datensicherung und -zugriff über das Netzwerk.
- Beschreibung: Speicherkapazität, Netzwerkzugriff, Backup-Management, Sicherheitsfunktionen.
- Cloud-Backup-Lösungen
- Zweck: Fernsicherung von Daten zur Absicherung gegen Datenverlust.
- Beschreibung: Anbieter, Speicherkapazität, Backup-Intervalle, Verschlüsselung, Zugriffskontrollen.
1.7. Kassen
- Zweck: Erfassung und Speicherung von Transaktionen in Einzelhandels- oder Gastronomiebetrieben.
- Beschreibung: Typen von Kassensystemen (z.B. klassische Registrierkassen, moderne POS-Systeme), Modelle, Funktionen zur Transaktionsverarbeitung, Integration in die Buchhaltungssoftware, Sicherheits- und Datenschutzmaßnahmen.
2. Software-Systeme
2.1. Buchhaltungssoftware
- Zweck: Erstellung, Bearbeitung und Verwaltung von Buchhaltungsdaten.
- Beschreibung: Software-Version, Funktionen, Schnittstellen zu anderen Systemen, Datensicherung, Updates und Wartung.
2.2. Warenwirtschaftssysteme (ERP)
- Zweck: Verwaltung von Waren- und Lagerbeständen, Bestellwesen, Rechnungsstellung.
- Beschreibung: Systemarchitektur, Integration in die Buchhaltungssoftware, Funktionen, Schnittstellen, Datensicherung.
2.3. Elektronische Rechnungsstellung (E-Rechnung)
- Zweck: Erstellung, Versand und Empfang von E-Rechnungen.
- Beschreibung: E-Rechnung-Standard (z.B. ZUGFeRD, XRechnung), Software-Version, Integrationspunkte, Sicherheitsmaßnahmen.
2.4. Dokumentenmanagement-Systeme (DMS)
- Zweck: Archivierung, Verwaltung und Zugriff auf elektronische Dokumente.
- Beschreibung: Systemarchitektur, Funktionen (Versionierung, Zugriffskontrollen, Suchfunktionen), Aufbewahrungsrichtlinien, Backup-Strategien.
2.5. Backup- und Archivierungssysteme
- Zweck: Sicherstellung der Datenintegrität und Verfügbarkeit durch regelmäßige Backups und langfristige Archivierung.
- Beschreibung: Backup-Methoden (voll, inkrementell, differentiell), Backup-Intervalle, Aufbewahrungsfristen, Wiederherstellungsprozeduren.
2.6. Steuerliche Compliance-Software
- Zweck: Unterstützung bei der Einhaltung steuerlicher Vorschriften und Erstellung von Steuererklärungen.
- Beschreibung: Funktionen zur Steuerberechnung, Datenimport/-export, Integration in Buchhaltungssoftware, Updates und rechtliche Änderungen.
2.7. IT-Sicherheitslösungen
- Zweck: Schutz der IT-Systeme vor unbefugtem Zugriff und Datenverlust.
- Beschreibung: Antivirus-Software, Verschlüsselungslösungen, Zugriffskontrollen, Sicherheitsprotokolle, Monitoring-Tools.
2.8. Reporting- und Analyse-Tools
- Zweck: Erstellung von Berichten und Analysen für steuerliche und betriebliche Zwecke.
- Beschreibung: Funktionen zur Berichtserstellung, Datenintegration, Dashboards, Datenschnittstellen.
2.9. Kassensysteme
- Zweck: Erfassung und Speicherung von Transaktionen in Einzelhandelsumgebungen.
- Beschreibung: Typen (z.B. POS-Systeme), Funktionen, Integration in die Buchhaltung, Sicherheitsvorkehrungen.
2.10. E-Commerce-Plattformen
- Zweck: Abwicklung von Verkaufsprozessen in Online-Shops.
- Beschreibung: Plattform-Typen (z.B. Magento, Shopify), Funktionen zur Transaktionsverarbeitung, Integration in die Buchhaltung und Zahlungsabwicklung.
2.11. E-Mail-Archivierungssysteme
- Zweck: Rechtssichere Archivierung von E-Mails.
- Beschreibung: Archivierungsstandards, Suchfunktionen, Zugriffskontrollen, Aufbewahrungsrichtlinien.
2.12. Schnittstellen
- Zweck: Integration und Kommunikation zwischen verschiedenen IT-Systemen.
- Beschreibung: API-Schnittstellen, Middleware-Lösungen, Datenfluss- und Synchronisationsprotokolle.