22
Enterprise Content Management Wertbeiträge zur Compliance 3. Compliance-Forum, Köln, 18. Mai 2011

Wertbeiträge von ECM zur Compliance

Embed Size (px)

DESCRIPTION

Der Vortrag von OPTIMAL SYSTEMS auf dem Compliance-Forum in Frankfurt zeigt was ECM-Software leisten kann in Bezug auf Compliance: revisionssichere Archivierung, vorgansbezogenes Wiederfinden von Informationen, Einhalten von Alles über IT-Compliance http://ow.ly/5tRtN

Citation preview

Page 1: Wertbeiträge von ECM zur Compliance

Enterprise Content ManagementWertbeiträge zur Compliance

3. Compliance-Forum, Köln, 18. Mai 2011

Page 2: Wertbeiträge von ECM zur Compliance

Agenda

1. Wer wir sind 2. Was ECM ist und was es leisten kann

• Qualifiziertes Records Management• E-Mail-Management• Vertragsmanagement• Personalakte• Was ECM außerdem noch leistet

3. Was außerdem wichtig ist

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 3: Wertbeiträge von ECM zur Compliance

Die OPTIMAL SYSTEMS Gruppe

Konstanz

Hannover

München

Bielefeld

Berlin

Stuttgart

Firmengründung: 1991

Geschäftsform: GmbH

Hauptsitz: Berlin

Mitarbeiter: 255

Umsatz (2010): 24,6 Mio. €

Installationen: 1200

Partner: > 30

Unternehmen der OS-Gruppe:

Berlin, Konstanz, Hannover, Bielefeld, München, Stuttgart, Wien (Österreich)

Standorte europäischer Partner:

Österreich, Schweiz, Polen, Lettland, Ungarn

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 4: Wertbeiträge von ECM zur Compliance

Ausgewählte Kunden

GMP-konformISO

9000:2001 konform

DOMEA-zertifiziert

ZTG Archivzertifikat

ECM-Zertifizierungen

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 5: Wertbeiträge von ECM zur Compliance

Zusammenfassung der Ergebnisse:

• 3x Platz 1 bei der Kundenzufriedenheit

• 3x Platz 1 bei der Qualität der Kundenbeziehungen

• Beste Bewertungen in den Bereichen Performance und Ergonomie

• Beste Gesamtplatzierung 2008, 2009 und 2010!

PENTADOC Radar ECM-Kundenmonitor 2008-2010

2008

2009

2010

Kundenzufriedenheit

Kundenzufriedenheit

Kundenzufriedenheit

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 6: Wertbeiträge von ECM zur Compliance

Agenda

1. Wer wir sind 2. Was ECM ist und was es leisten kann

• Qualifiziertes Records Management• E-Mail-Management• Vertragsmanagement• Personalakte• Was ECM außerdem noch leistet

3. Was außerdem wichtig ist

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 7: Wertbeiträge von ECM zur Compliance

Kann man Compliance kaufen?

Zum Beispiel: BMF Referat IV A 4: „Fragen und Antworten zum Datenzugriffsrecht der Finanzverwaltung“

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 8: Wertbeiträge von ECM zur Compliance

Regulatorische Anforderungen

• Rechtsraum• Branche und Aktivitäten• Rechtsform• Betrachtete Funktionen/Abteilungen• Interne Policies

Umsetzung im Unternehmen (Stichwort: Verfahrensdokumentation)• Softwarelandschaft

(Konfiguration und Zusammenspiel)• Prozesse und Strukturen, in denen

Dokumente und Belege erzeugt und archiviert werden.

• Governance- und Revisions-Prozesse und -Strukturen

Compliance hängt von vielen Faktoren ab

• Binden Sie die prüfende Behörde ein.• Lassen Sie sich im Zweifel von Anwälten oder

Wirtschaftsprüfern beraten.

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 9: Wertbeiträge von ECM zur Compliance

Was ECM nicht kann…

Compliance „out-of-the-box“ gewährleisten

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 10: Wertbeiträge von ECM zur Compliance

Aber es gibt typische Anforderungen • Revisionssicher archivieren (sicher, unveränderlich, vollständig,

ordnungsgemäß, verlustfrei)• Vorgangsbezogen zeitnah wiederfinden• Aufbewahrungs- und Löschfristen einhalten• Zugriffsmöglichkeiten gesetzeskonform gestalten• Dokumente auf Basis aktueller freigegebener Vorlagen erstellen• Prozesse anforderungsgemäß strukturieren und durchsetzen• Alle Arbeitsschritte automatisch dokumentieren

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 11: Wertbeiträge von ECM zur Compliance

Anforderung

• Alle relevanten Informationen und Dokumente sollen vorgangsbezogen in Akten („Records“) abgelegt werden.

• Dokumente gehören ggf. zu mehreren Vorgängen und müssen entsprechend in mehreren Akten abgelegt werden.

• Lückenlose Dokumentation der Bearbeitung der Akten und ihrer Inhalte: Erstellung, Bearbeitung, endgültige Löschung

Umsetzung

• Aktenstrukturen nach Kundenwunsch• Akten, Dokumente und andere

Objekte tragen Attribute wie z.B. Statusinformationen.

• Zuordnung zu mehreren Akten gleichzeitig. Keine Kopie! Dokument ist immer aktuell.

• Letzlich nur möglich, wenn die ECM-Software Akten als eigene Objekte kennt, keine „virtuelle Sicht“!

Qualifiziertes Records Management ist die Basis

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 12: Wertbeiträge von ECM zur Compliance

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Ablage in Papierakten

• Pro Geschäftspartner gibt es einen Ordner.

• Lieferanten bekommen ebenfalls eigene Ordner.

• Ordner befinden sichin Aktenschränken.

• Nach den Daten auf dem „Ordnerrücken“ - den „Indexfeldern“ - können Sie suchen.

Firm

a A

Firm

a B

Firm

a C

Firm

a D

Firm

a E

Firm

a F

Firm

a G

Firm

a H

• Ordner werden unterteilt mit Hilfe von Registern (z.B. Rechnungen, Lieferscheine, Bestellungen etc.)

Page 13: Wertbeiträge von ECM zur Compliance

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Register

VertriebSupport

Dokumente/Informationen

AngebotE-Mail

Ordner

Entwicklung Partner

Aufbau und Struktur

Schränke

Mandant A Mandant B

Ablagestruktur und Datenmasken sind frei konfigurierbar!

Strukturierte Ablage und Recherche im ECM

Firm

a A

Firm

a B

Firm

a C

Firm

a D

Firm

a E

Firm

a F

Firm

a G

Firm

a H

Page 14: Wertbeiträge von ECM zur Compliance

Beispiel: E-Mail-Management• Aufbewahrungspflichten u. a. aus Handels- und Steuerrecht, in den USA

auch Zivilrecht (Stichwort eDiscovery)• Es ist im Eigeninteresse des Unternehmens, wichtige E-Mails

verfügbar zu halten – z. B. für den Fall von Rechtsstreitigkeiten• Wichtig ist aber nicht das Archivieren, sondern das Wiederfinden!

Das bedeutet:

• Alle relevanten E-Mails unabhängig vom Mitarbeiter vorgangsbezogen ablegen!

• Verschiedene client- und serverseitige Lösungen – je nach Anforderung• Nicht vergessen: Regelungen zur privaten E-Mail-Nutzung am Arbeitsplatz

treffen!

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 15: Wertbeiträge von ECM zur Compliance

Vertragsmanagement auf ECM-Basis

Vorvertraglichen Phase

• Verwaltung sämtlicher Informationen in Vertragsakten

• Nutzung aktueller freigegebener Vorlagen (automatische Übernahme von Daten in Dokumente)

• Durchsetzung und Dokumentation von Freigaberegelungen durch Workflows

Vertragsdurchführung

• Minimierung von Risiken mit Hilfe von Reports

• Fristenmanagement für die Einhaltung von Leistungsfristen und Kündigungsterminen

• Unternehmensweiter Überblick über Verträge

• Schnelle Verfügbarkeit von Verträgen und relevanten Informationen

• Verbesserte Auskunfts-fähigkeit (intern/extern)

Vertragsbeendigung

• Übersicht und Auswertungen auslaufender Verträge

• Revisionssichere Archivierung aller Dokumente

• Schnelles Auffinden archivierter Verträge und Vorgänge durch zahlreiche Recherchemöglichkeiten

Compliance- und risikobezogene Vorteile

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 16: Wertbeiträge von ECM zur Compliance

Anforderung

• Archivierung Eingangspost• Archivierung von Ausgangsbelegen• Aufbewahrungspflichten - aber auch

Löschpflichten aus dem Datenschutz!• Zugang nur für berechtigte Personen

• Personalabteilung• Vorgesetzte• Zugriff der Mitarbeiter,

z. B. über Self-Service-Portal

Umsetzung

• Scanstrecke, Texterkennung („OCR“)• Schnittstelle zum jeweiligen System• „Document Lifecycle Management“

• Differenzierte Zugriffsrechtesteuerung

• Portaltechnologie/-schnittstelle

Beispiel: Elektronische Personalakte

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 17: Wertbeiträge von ECM zur Compliance

Ist das auch Ihre Erfahrung?

Jede Aktivität (außerhalb des Kernprozesses) steht unter dem Druck, ihren Wertbeitrag für das Unternehmen nachzuweisen.

• IT• Personal• …

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 18: Wertbeiträge von ECM zur Compliance

Quelle: OPTIMAL SYSTEMS Kundenzufriedenheitsbefragung 2010

Aspekte, die sich durch die Einführung der Software von OPTIMAL SYSTEMS (stark) verbessert haben:

• Verfügbarkeit von Wissen und Informationen• Eindeutigkeit und Nachvollziehbarkeit von Arbeitsprozessen• Dauer von Arbeitsprozessen• Betreuung Ihrer Kunden• Qualität von Arbeitsergebnissen• Flexibilität der Verteilung von Arbeit• Termingerechte Verrichtung von Arbeitsprozessen• Fähigkeit, neue Produkte und Leistungen für Kunden bereitzustellen• Kosten für den Archivbetrieb und Verteilung von Dokumenten• Kosten durch verpasste Fristen oder fehlende Informationen• Gewinnung neuer Kunden• Halten bestehender Kunden

Weitere ECM-Nutzenaspekte

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 19: Wertbeiträge von ECM zur Compliance

Agenda

1. Wer wir sind 2. Was ECM ist und was es leisten kann

• Qualifiziertes Records Management• E-Mail-Management• Vertragsmanagement• Personalakte• Was ECM außerdem noch leistet

3. Was außerdem wichtig ist

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 20: Wertbeiträge von ECM zur Compliance

• Anwenderakzeptanz – Usability!

• Integration mit anderen Anwendungen• ERP, FiBu, Personallösung, etc.• E-Mail-System• Office-Programme • Dabei auf moderne Standards setzen.

(Stichwort: SOA)

• Vermeiden Sie• Insellösungen aus hochspezialisierten

Fachapplikationen• Stückwerk – lieber Software aus einem Guss

statt „Best-of-Breed“!• Individualentwicklungen

Was außerdem wichtig ist

Schwierig für webbasierte Lösungen

• Kosten/Nutzen-Verhältnis fraglich• Potenziell widersprüchliche Informationsbasis• Zugriff über eine Vielzahl von Interfaces

Komplexität der Software und Lieferantenbeziehungen!

• Anpassung der Software ggf. schwierig und teuer (z. B. Gesetzesänderung, Internationalisierung, neue Abteilungen, M&A …)

• Meist nicht „update-fest“

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 21: Wertbeiträge von ECM zur Compliance

Fazit• Prüfen Sie immer, welche Vorschriften tatsächlich für Sie gelten. Ziehen Sie

ggf. externe Experten hinzu.• Binden Sie möglichst früh die zuständigen Behörden ein.• Schaffen Sie einfache Lösungen! Nur diese werden auch gelebt. • Eine ECM-Suite hilft Ihnen …

• … Dokumente auf Basis aktueller freigegebener Vorlagen zu erzeugen,• revisionssicher zu archivieren – und vorgangsbezogen wiederzufinden,• Aufbewahrungs- und Löschfristen einzuhalten,• Zugriffsmöglichkeiten gesetzeskonform zu gestalten,• Prozesse anforderungsgemäß zu gestalten und durchzusetzen,• alle Arbeitsschritte automatisch zu dokumentieren und …• … weitere Business- und IT-bezogene Vorteile zu realisieren.

Compliance: Wertbeiträge von ECM, Compliance Forum 2011, Köln

Page 22: Wertbeiträge von ECM zur Compliance

Vielen Dank für Ihre Aufmerksamkeit

[email protected]

OPTIMAL SYSTEMS GmbHUnternehmenszentrale

Cicerostraße 2610709 BerlinTelefon: +49 30 895708-0