232
ist mäßig komplex, da einige Schnittstellen zwischen den Systemen
eingerichtet und gewartet werden müssen und auch die Verbindung zu
den lokalen IT‐Systemen herbeigeführt werden muss.
b)
E‐Mail‐Archivierung
Die Archivierung von E‐Mails unterliegt erhöhten Compliance‐
Anforderungen. Zum einen gibt es regulatorische Anforderungen
(
Aufbewahrungspflicht) und durch den Personenbezug auch eine
Einhaltungsverpflichtung der Datenschutzbestimmungen.
Die technische Integration ist unkomplex, sofern es sich um die Ablage
von Archivdateien (idealerweise verschlüsselt) handelt. Hierbei ist
anzumerken, dass es auch E‐Mail‐Archivierungsservices als SaaS‐Angebot
gibt, die zu einer anderen Bewertung führen können.
c)
PPS‐System im Eigenbetrieb auf Cloud‐Servern
Die Einrichtung eines gesamten PPS‐Systems mit eigener Software auf
gemieteten virtuellen Servern ist dagegen bezüglich der Komplexität der
Integration, der Prozessabhängigkeit, der Verfügbarkeit und den
Datenschutzanforderungen als hoch anzusetzen. Hier würde nach
heutigen Maßstäben eine Entscheidung gegen die Nutzung von Cloud‐
Services fallen, was aber die teilweise Einbindung von Subservices aus der
Cloud oder die Datenintegration von Cloud‐Services (z.B. CRM) nicht
ausschließt.