Grundlagen

Revisionssichere Archivierung

Vier Anforderungen entscheiden darüber, ob ein Archiv im Prüfungsfall trägt. Keine davon lässt sich allein durch Software erfüllen.

Woran man Revisionssicherheit erkennt

Der Begriff ist kein Zertifikat, das man kauft, sondern eine Eigenschaft des gesamten Verfahrens. Diese vier Punkte muss es erfüllen:

Unveränderbarkeit

Ein archiviertes Dokument darf sich nicht mehr ändern lassen, ohne dass die Änderung sichtbar wird. Entscheidend ist nicht, dass Bearbeitung technisch unmöglich ist, sondern dass jede Änderung als neue Version entsteht und die ursprüngliche erhalten bleibt.

Nachvollziehbarkeit

Jeder Zugriff und jede Änderung wird protokolliert: wer, wann, was. Ohne dieses Protokoll lässt sich im Nachhinein nicht belegen, dass ein Beleg seit Jahren unverändert ist — und genau das ist der Kern der Anforderung.

Auffindbarkeit über die gesamte Frist

Ein Beleg, der nach acht Jahren nicht mehr gefunden wird, ist praktisch nicht archiviert. Volltextsuche und eindeutige Zuordnung gehören deshalb zur Revisionssicherheit, nicht zum Komfort.

Dokumentiertes Verfahren

Die Technik allein genügt nicht. Es muss beschrieben sein, wie Dokumente in das Archiv gelangen, wer dafür zuständig ist und wie geprüft wird. Diese Beschreibung ist die Verfahrensdokumentation.

Der häufigste Irrtum

„Wir haben ein revisionssicheres System" ist keine belastbare Aussage. Revisionssicher ist nie die Software allein, sondern das Zusammenspiel aus technischen Funktionen, organisatorischen Regeln und deren Dokumentation.

Ein Prüfer fragt deshalb nicht nach dem Produktnamen, sondern danach, wie ein Beleg in das Archiv gelangt, wer das verantwortet und wie sichergestellt ist, dass er sich seitdem nicht verändert hat. Wer darauf antworten kann, hat ein revisionssicheres Verfahren — unabhängig vom Hersteller.

Häufige Fragen zur revisionssicheren Archivierung