Wissensdatenbank · DACH-Compliance · Steuer

GoBD-Konformitätsbescheinigung & IDW PS 880 – das Softwaretestat richtig verstehen.

Ein Prüfvermerk nach IDW PS 880 gilt als Gütesiegel für Buchhaltungs- und ERP-Software. Doch was genau bescheinigt ein Wirtschaftsprüfer damit – und was ausdrücklich nicht? Dieser Fachartikel ordnet den Prüfungsstandard IDW PS 880, die häufig genannte „GoBD-Konformitätsbescheinigung“ und ihren Bezug zu den GoBD herstellerneutral ein. Die zentrale Botschaft vorweg: Ein Testat bezieht sich auf die Software als Produkt. Ob Ihre Buchführung tatsächlich GoBD-konform ist, entscheidet sich erst durch den konkreten Einsatz im Betrieb und Ihre Verfahrensdokumentation.

21 Min. Lesezeit
Aktualisiert · Juli 2026
Fachartikel · Expertenbeitrag
IDW PS 880
Prüfungsstandard zur Softwarebescheinigung & GoBD-Testat
Typ
Prüfungsstandard des IDW
Prüfer
Wirtschaftsprüfer / WP-Gesellschaft
Gegenstand
Die Software als Produkt
Bezugsrahmen
GoBD (BMF-Schreiben)
Ergebnis
Bescheinigung / Testat
Grenze
Kein Beleg für den konkreten Einsatz
INAGRO Relevanz für den DACH-Mittelstand
Kapitel 01 · Grundlagen

Was ist IDW PS 880 und was verbirgt sich hinter der GoBD-Konformitätsbescheinigung?

Der IDW PS 880 ist ein Prüfungsstandard des Instituts der Wirtschaftsprüfer, der beschreibt, wie ein Wirtschaftsprüfer eine Software fachlich beurteilt und über das Ergebnis eine Bescheinigung erteilt. Die in der Praxis häufig genannte „GoBD-Konformitätsbescheinigung“ oder das „GoBD-Testat“ ist im Kern nichts anderes als eine solche Softwarebescheinigung, die den Bezugsrahmen speziell auf die Anforderungen der GoBD legt. Wer diesen Zusammenhang versteht, kann den Wert – und die Grenzen – eines solchen Papiers zutreffend einordnen.

In fast jeder Ausschreibung und in vielen Verkaufsgesprächen für Buchhaltungs-, Kassen- oder ERP-Software taucht früher oder später die Frage auf: „Ist die Software GoBD-konform, und gibt es dafür ein Testat?“. Diese Frage ist berechtigt, aber sie enthält bereits ein weitverbreitetes Missverständnis. Denn eine Software allein kann eine Buchführung nicht „konform machen“. Sie kann bestenfalls so beschaffen sein, dass sie eine ordnungsmäßige Buchführung ermöglicht und unterstützt. Ob am Ende tatsächlich ordnungsmäßig gebucht wird, hängt vom Menschen, von den Prozessen und von der Organisation dahinter ab. Genau an dieser Trennlinie setzt dieser Beitrag an.

Das IDW und die Rolle der Prüfungsstandards

Das Institut der Wirtschaftsprüfer in Deutschland (IDW) ist die berufsständische Organisation der Wirtschaftsprüfer. Es erarbeitet unter anderem Prüfungsstandards, die beschreiben, nach welcher Methodik und mit welcher Sorgfalt Wirtschaftsprüfer bestimmte Prüfungen durchführen. Diese Standards sind keine Gesetze, sondern fachliche Verlautbarungen des Berufsstands; sie schaffen aber einen einheitlichen, anerkannten Qualitätsmaßstab. Wenn ein Prüfer erklärt, er habe „nach IDW PS 880“ geprüft, signalisiert er damit, eine definierte, nachvollziehbare Vorgehensweise angewandt zu haben.
Der IDW PS 880 widmet sich speziell der Prüfung von Softwareprodukten und der Erteilung einer Softwarebescheinigung. Er richtet sich an die Situation, dass nicht ein einzelner Jahresabschluss geprüft wird, sondern ein Programm als solches – also das Produkt, wie es der Hersteller ausliefert. Das Ergebnis ist eine Bescheinigung, die aussagt, ob die Software bei ordnungsgemäßer Anwendung die zugrunde gelegten Anforderungen erfüllen kann. Diese Formulierung „bei ordnungsgemäßer Anwendung“ ist der Schlüssel zum Verständnis des gesamten Themas.

Softwarebescheinigung, Testat, Zertifikat – die Begriffe im Alltag

Im Sprachgebrauch werden viele Begriffe durcheinandergeworfen: Man spricht von einem Testat, von einer Bescheinigung, von einem Zertifikat oder eben von einer „GoBD-Konformitätsbescheinigung“. Fachlich am präzisesten ist der Begriff der Softwarebescheinigung nach IDW PS 880. Sie wird von einem Wirtschaftsprüfer oder einer Wirtschaftsprüfungsgesellschaft erteilt und trägt deren Verantwortung. Der Ausdruck „Testat“ wird umgangssprachlich synonym verwendet, meint aber dasselbe: eine mit fachlicher Autorität unterlegte Aussage über das geprüfte Produkt.
Wichtig ist, diese von einem bloßen „Zertifikat“ oder einer „Herstellererklärung“ zu unterscheiden. Nicht jedes Papier, das Vertrauen ausstrahlt, hat dieselbe Aussagekraft und dieselbe Absicherung. Wer eine Aussage über die Ordnungsmäßigkeit von Software beurteilen will, sollte immer fragen, wer die Aussage getroffen hat, auf welcher Grundlage und mit welcher Reichweite. Die Abgrenzung dieser Begriffe behandelt dieser Beitrag ausführlich in einem eigenen Kapitel.
INAGRO-Einschätzung

Eine Softwarebescheinigung nach IDW PS 880 ist ein wertvolles Qualitätssignal – aber kein Freifahrtschein. Sie sagt aus, dass die Software eine ordnungsmäßige Buchführung ermöglichen kann, nicht dass Ihre Buchführung ordnungsmäßig ist. Die entscheidende Arbeit – Prozesse, interne Kontrollen und eine gepflegte Verfahrensdokumentation – bleibt in Ihrem Unternehmen. Dieser Beitrag ist eine fachliche Einordnung und ersetzt keine Rechts- oder Steuerberatung.

Kapitel 02 · Einordnung

Einordnung: GoBD-Anforderungen und die Rolle von Prüfstandards

Um die Aussage einer Softwarebescheinigung zu verstehen, muss man ihren Bezugsrahmen kennen: die GoBD. Sie geben vor, was ordnungsmäßige, digital gestützte Buchführung ausmacht. Der IDW PS 880 ist die Methode, mit der ein Prüfer beurteilt, ob eine Software diese Anforderungen erfüllen kann. Beides greift ineinander – aber es sind zwei verschiedene Ebenen.

Die GoBD, ausgeschrieben die „Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff“, sind ein Schreiben des Bundesministeriums der Finanzen. Sie sind keine eigenständigen Gesetze, sondern konkretisieren, wie die handels- und steuerrechtlichen Ordnungsvorschriften im digitalen Zeitalter zu verstehen sind. Sie richten sich in erster Linie an die Steuerpflichtigen – also an die Unternehmen selbst –, nicht an Softwarehersteller. Diese Feststellung ist zentral: Die GoBD verpflichten das buchführende Unternehmen, nicht das Programm.

Die Kernprinzipien der GoBD im Überblick

Die GoBD lassen sich auf eine Reihe von Grundsätzen zurückführen, die seit jeher eine ordnungsmäßige Buchführung ausmachen und die im digitalen Kontext neu gefasst wurden. Dazu gehören die Nachvollziehbarkeit und Nachprüfbarkeit, die Vollständigkeit, die Richtigkeit, die zeitgerechte Erfassung und Buchung, die Ordnung sowie die Unveränderbarkeit von Aufzeichnungen. Ein sachverständiger Dritter – etwa ein Betriebsprüfer – muss sich in angemessener Zeit einen Überblick über die Geschäftsvorfälle und die Buchführung verschaffen können.
Für digitale Systeme kommen weitere Anforderungen hinzu: Belege und Buchungen müssen so erfasst und aufbewahrt werden, dass sie unveränderbar bleiben oder Änderungen protokolliert und nachvollziehbar sind. Es muss eine lückenlose Verbindung zwischen Beleg, Grundaufzeichnung und Buchung bestehen. Und die Aufzeichnungen müssen über die gesetzlichen Aufbewahrungsfristen hinweg lesbar und maschinell auswertbar verfügbar bleiben. Vertiefende Darstellungen dieser Prinzipien bieten die eigenständigen Beiträge zur GoBD-Verfahrensdokumentation und zur GoBD-Archivierung.

Software als Ermöglicher, nicht als Garant

An dieser Stelle wird deutlich, warum eine Software nie allein „GoBD-konform“ sein kann. Viele der genannten Grundsätze betreffen nicht die technische Beschaffenheit eines Programms, sondern das Verhalten der Anwender: Ob Belege zeitgerecht erfasst werden, ob Geschäftsvorfälle vollständig gebucht werden, ob interne Kontrollen wirken – all das entscheidet sich im Betrieb, nicht im Quellcode. Eine Software kann diese Grundsätze unterstützen und erzwingen, etwa indem sie Änderungen protokolliert, Löschungen verhindert oder Belege revisionssicher archiviert. Ob diese Funktionen genutzt und richtig konfiguriert werden, liegt aber beim Anwender.
Der IDW PS 880 trägt dieser Logik Rechnung. Er prüft, ob die Software bei ordnungsgemäßer Anwendung die GoBD-relevanten Anforderungen erfüllen kann. Er kann und will keine Aussage darüber treffen, wie ein konkretes Unternehmen die Software tatsächlich einsetzt. Damit ist die Bescheinigung eine Aussage über das Potenzial und die Eignung des Produkts, nicht über die gelebte Praxis eines bestimmten Betriebs. Diese Unterscheidung zieht sich als roter Faden durch den gesamten Beitrag.
Ebene Wer ist verantwortlich? Was wird beurteilt?
GoBD-Anforderungen Das buchführende Unternehmen Ordnungsmäßigkeit der gesamten Buchführung
Software (Produkt) Der Hersteller Eignung, eine ordnungsmäßige Buchführung zu ermöglichen
IDW PS 880 Der Wirtschaftsprüfer Ob die Software bei ordnungsgemäßer Anwendung die Anforderungen erfüllen kann
Konkreter Einsatz Das Unternehmen & seine Mitarbeitenden Ob tatsächlich ordnungsmäßig gebucht und dokumentiert wird
Zwei Ebenen sauber trennen

Halten Sie stets zwei Ebenen auseinander: die Eignung der Software (das prüft IDW PS 880) und die Ordnungsmäßigkeit Ihrer Buchführung (das verantworten Sie selbst). Ein Testat entlastet Sie auf der ersten Ebene, nicht auf der zweiten. Wer diese Trennung verinnerlicht, stellt in Ausschreibungen und Betriebsprüfungen die richtigen Fragen.

Kapitel 03 · Prüfungsgegenstand

Prüfungsgegenstand und die Aussage der Bescheinigung

Was genau nimmt ein Prüfer unter die Lupe, wenn er eine Software nach IDW PS 880 beurteilt – und was steht am Ende in der Bescheinigung? Die Antwort ist präziser, als viele erwarten: Geprüft wird eine konkrete Programmversion in einer definierten Umgebung, und die Aussage ist bewusst eng gefasst.

Ein häufiger Irrtum lautet, ein Testat gelte pauschal für „die Software“ eines Herstellers in allen ihren Varianten und für alle Zeiten. Tatsächlich bezieht sich eine Softwarebescheinigung immer auf einen klar abgegrenzten Prüfungsgegenstand: eine bestimmte Version des Programms, häufig in einer bestimmten Konfiguration und für einen definierten Funktionsumfang. Ändert der Hersteller das Produkt wesentlich, verliert die alte Bescheinigung ihre unmittelbare Aussagekraft für die neue Version. Deshalb lohnt immer der Blick darauf, worauf sich eine Bescheinigung konkret bezieht.

Der abgegrenzte Prüfungsgegenstand

Zu Beginn jeder Prüfung nach IDW PS 880 wird der Prüfungsgegenstand genau festgelegt. Dazu gehört die genaue Bezeichnung der Software und ihrer Version, der geprüfte Funktionsumfang – etwa ob nur die Finanzbuchhaltung oder auch angrenzende Module wie Fakturierung, Anlagenbuchhaltung oder Archivierung betrachtet werden – sowie die technischen Rahmenbedingungen, unter denen geprüft wurde. Diese Abgrenzung ist keine Formalie, sondern der Kern für das Verständnis: Alles, was außerhalb des definierten Gegenstands liegt, ist von der Aussage nicht erfasst.
Ebenso wichtig sind die zugrunde gelegten Anforderungskriterien. Der Prüfer legt fest, an welchem Maßstab er die Software misst – im Fall einer GoBD-Bescheinigung sind das die einschlägigen GoBD-Grundsätze, gegebenenfalls ergänzt um weitere handels- und steuerrechtliche Ordnungsvorschriften. Diese Kriterien werden in der Bescheinigung benannt, sodass nachvollziehbar ist, woran die Software gemessen wurde. Wer eine Bescheinigung liest, sollte deshalb zuerst prüfen, welche Version, welcher Funktionsumfang und welche Kriterien genannt sind.

Was die Bescheinigung tatsächlich aussagt

Die eigentliche Aussage einer Softwarebescheinigung nach IDW PS 880 ist bewusst zurückhaltend formuliert. Sie besagt im Kern, dass die geprüfte Software bei ordnungsgemäßer Anwendung geeignet ist, die zugrunde gelegten Anforderungen zu erfüllen. Sie beschreibt in der Regel die geprüften Programmfunktionen, die dokumentierten Verfahren des Herstellers und das Ergebnis der Beurteilung. Zusätzlich enthält sie oft Hinweise darauf, welche Voraussetzungen der Anwender schaffen muss, damit die ordnungsmäßige Anwendung überhaupt gelingt.
Genau diese Formulierung „bei ordnungsgemäßer Anwendung“ ist die entscheidende Einschränkung. Sie macht deutlich, dass die Bescheinigung eine bedingte Aussage ist: Sie gilt unter der Voraussetzung, dass der Anwender die Software so einsetzt, wie es die Dokumentation vorsieht, und die notwendigen organisatorischen Maßnahmen ergreift. Fehlkonfiguration, missbräuchliche Nutzung oder das Umgehen von Kontrollfunktionen fallen nicht in den Verantwortungsbereich der Bescheinigung. Sie ist damit eine Aussage über das Werkzeug, nicht über die Hand, die es führt.

Was die Bescheinigung ausdrücklich nicht leistet

Ebenso wichtig wie die Aussage ist das, was eine Bescheinigung nicht leistet. Sie ist kein Nachweis, dass die Buchführung eines konkreten Unternehmens ordnungsmäßig ist. Sie ersetzt weder die Betriebsprüfung noch die Verantwortung des Steuerpflichtigen. Sie garantiert nicht, dass ein Finanzamt die Buchführung anerkennt. Und sie sagt nichts darüber aus, ob das Unternehmen die Software richtig konfiguriert, seine Prozesse angemessen gestaltet oder eine vollständige Verfahrensdokumentation führt.
Diese Grenzen sind keine Schwäche der Bescheinigung, sondern folgen zwingend aus ihrer Natur als Produktprüfung. Ein Werkzeughersteller kann bescheinigen, dass ein Werkzeug für einen bestimmten Zweck geeignet ist – ob damit am Ende ein gutes Werkstück entsteht, hängt vom Handwerker ab. Wer diese Grenzen kennt, vermeidet den gefährlichsten Fehler im Umgang mit Testaten: sich in falscher Sicherheit zu wiegen und die eigene Verantwortung zu vernachlässigen.
Version und Reichweite immer prüfen

Eine Bescheinigung gilt für eine bestimmte Programmversion und einen definierten Funktionsumfang. Prüfen Sie, ob sich das Testat auf die Version bezieht, die Sie tatsächlich einsetzen, und welche Module abgedeckt sind. Ein Testat für eine ältere oder eine andere Ausbaustufe hat für Ihren konkreten Einsatz nur eingeschränkte Aussagekraft.

Kapitel 04 · Ablauf der Prüfung

Ablauf einer Softwareprüfung: Prüferrolle und Testaterteilung

Wie kommt eine Softwarebescheinigung eigentlich zustande? Der Weg von der Beauftragung bis zum unterschriebenen Testat folgt einer definierten Methodik. Wer den Ablauf kennt, kann die Aussagekraft eines Papiers besser einschätzen und erkennt, worauf es bei der Prüfung ankommt.

Eine Prüfung nach IDW PS 880 ist kein oberflächlicher Blick auf ein paar Bildschirmmasken, sondern eine strukturierte, dokumentierte Untersuchung. Beauftragt wird sie in der Regel vom Softwarehersteller selbst, der ein Interesse daran hat, die Eignung seines Produkts belegen zu können. Der Prüfer – ein Wirtschaftsprüfer oder eine Wirtschaftsprüfungsgesellschaft – handelt dabei nach berufsständischen Grundsätzen: unabhängig, gewissenhaft und mit einer eigenen fachlichen Verantwortung für das Ergebnis.

Die Rolle und Unabhängigkeit des Prüfers

Der Wert einer Bescheinigung steht und fällt mit der Unabhängigkeit und fachlichen Qualifikation des Prüfers. Wirtschaftsprüfer unterliegen strengen berufsrechtlichen Anforderungen und einer Berufshaftung. Wenn sie eine Bescheinigung unterschreiben, übernehmen sie die Verantwortung dafür, dass die Prüfung sachgerecht durchgeführt wurde und die Aussage tragfähig ist. Genau das unterscheidet ein Testat von einer bloßen Werbeaussage: Hinter ihm steht eine haftungsbewehrte, unabhängige fachliche Instanz.
Der Prüfer legt zu Beginn den Auftrag und den Prüfungsgegenstand fest, klärt die anzuwendenden Kriterien und plant die Prüfungshandlungen. Er verschafft sich ein Verständnis der Software, ihrer Funktionen und der ihr zugrunde liegenden Verfahren. Dabei stützt er sich sowohl auf die Dokumentation des Herstellers als auch auf eigene Untersuchungen und Tests. Die Prüfung ist damit ein Zusammenspiel aus der Beurteilung dessen, was der Hersteller beschreibt, und der eigenständigen Überprüfung, ob die Software das tatsächlich leistet.

Die typischen Prüfungshandlungen

Im Verlauf einer Prüfung nach IDW PS 880 kommen verschiedene Prüfungshandlungen zusammen. Der Prüfer analysiert die Programmfunktionen, die für die Ordnungsmäßigkeit relevant sind – etwa die Protokollierung von Änderungen, die Sicherung der Unveränderbarkeit, die Belegverwaltung, die Journalführung und die Auswertbarkeit der Daten. Er sichtet die Programm- und Verfahrensdokumentation des Herstellers und beurteilt, ob sie vollständig, verständlich und mit dem tatsächlichen Verhalten der Software konsistent ist. Und er führt eigene Tests durch, um zu überprüfen, ob die beschriebenen Funktionen in der Praxis wie dokumentiert arbeiten.
Auftrag & Abgrenzung
Vorbereitung

Prüfungsgegenstand, Softwareversion, Funktionsumfang und die anzuwendenden GoBD-Kriterien werden festgelegt. Diese Abgrenzung bestimmt die Reichweite der späteren Aussage.

Funktionsanalyse
Prüfung

Der Prüfer beurteilt die ordnungsmäßigkeitsrelevanten Funktionen: Protokollierung, Unveränderbarkeit, Belegverbindung, Journal und maschinelle Auswertbarkeit der Daten.

Dokumentation & Tests
Nachweis

Die Herstellerdokumentation wird gesichtet und mit dem tatsächlichen Verhalten der Software abgeglichen. Eigene Tests prüfen, ob die beschriebenen Funktionen wie dokumentiert arbeiten.

Beurteilung & Testat
Ergebnis

Auf Basis der Feststellungen erteilt der Prüfer die Bescheinigung – mit klar benannter Reichweite, Kriterien und Hinweisen zu den Voraussetzungen der ordnungsgemäßen Anwendung.

Die Erteilung des Testats und seine Gültigkeit

Am Ende steht die Bescheinigung. Fällt die Beurteilung positiv aus, bestätigt der Prüfer, dass die geprüfte Software bei ordnungsgemäßer Anwendung die zugrunde gelegten Anforderungen erfüllen kann, und benennt die Reichweite sowie die Voraussetzungen dieser Aussage. Ergeben sich Einschränkungen oder Vorbehalte, werden diese ausdrücklich vermerkt. Eine seriöse Bescheinigung ist damit nicht nur ein „Bestanden“, sondern ein differenziertes Dokument, das die Grenzen der Aussage transparent macht.
Ein oft übersehener Punkt ist die zeitliche Gültigkeit. Eine Bescheinigung bezieht sich auf den geprüften Stand der Software zu einem bestimmten Zeitpunkt. Software entwickelt sich weiter – neue Versionen, geänderte Funktionen und Updates können den geprüften Zustand verändern. Deshalb ist eine Bescheinigung keine dauerhafte Garantie, sondern eine Momentaufnahme. Bei wesentlichen Änderungen des Produkts ist eine erneute oder ergänzende Prüfung erforderlich, damit die Aussage weiterhin trägt. Wer ein Testat bewertet, sollte deshalb auch auf dessen Datum und den Versionsbezug achten.
Praxis-Hinweis

Fragen Sie beim Hersteller nicht nur, ob ein Testat existiert, sondern lassen Sie es sich vorlegen. Achten Sie auf drei Angaben: die geprüfte Version, den geprüften Funktionsumfang und das Datum. Erst diese Angaben machen eine Bescheinigung beurteilbar – ein pauschales „ist zertifiziert“ ohne belegbares Dokument sagt wenig aus.

Kapitel 05 · Verfahrensdokumentation & Kontrollen

Zusammenspiel mit Verfahrensdokumentation und internen Kontrollen

Hier schließt sich der Kreis: Das Testat bescheinigt die Eignung der Software, aber die Brücke zur tatsächlichen GoBD-Konformität schlagen Sie selbst – über eine gepflegte Verfahrensdokumentation und wirksame interne Kontrollen. Ohne diese bleibt selbst die beste Software nur ein Werkzeug ohne Bedienungsanleitung.

Wenn ein Testat aussagt, die Software sei „bei ordnungsgemäßer Anwendung“ geeignet, dann ist die Verfahrensdokumentation genau der Ort, an dem diese ordnungsgemäße Anwendung beschrieben und nachgewiesen wird. Sie dokumentiert, wie das Unternehmen die Software konkret einsetzt, welche Prozesse es dabei verfolgt und wie es die Ordnungsmäßigkeit sicherstellt. Damit ist sie das entscheidende Bindeglied zwischen dem Produkt-Testat und der gelebten Praxis im Betrieb.

Warum die Verfahrensdokumentation unverzichtbar ist

Die GoBD verlangen vom Steuerpflichtigen eine Verfahrensdokumentation, die die eingesetzten Verfahren nachvollziehbar beschreibt. Sie soll einem sachverständigen Dritten in angemessener Zeit ermöglichen, sich einen Überblick über die Organisation und den Ablauf der datenverarbeitenden Prozesse zu verschaffen. Konkret beschreibt sie unter anderem, welche Systeme im Einsatz sind, wie Belege erfasst, verarbeitet, gebucht und archiviert werden, welche Kontrollen greifen und wie die Unveränderbarkeit der Daten gesichert ist.
Entscheidend ist: Ein Software-Testat kann die Verfahrensdokumentation nicht ersetzen. Das Testat beschreibt, was die Software kann – die Verfahrensdokumentation beschreibt, wie Ihr Unternehmen sie tatsächlich nutzt. Beides ergänzt sich, aber das eine ersetzt nicht das andere. Ein Unternehmen, das eine testierte Software einsetzt, aber keine Verfahrensdokumentation führt, erfüllt die GoBD trotzdem nicht vollständig. Eine ausführliche Darstellung bietet der eigenständige Beitrag zur GoBD-Verfahrensdokumentation.

Das Testat als Baustein der eigenen Dokumentation

Umgekehrt ist ein Testat ein hilfreicher Baustein für die eigene Verfahrensdokumentation. Es liefert dem Unternehmen belastbare Aussagen über die Eignung der eingesetzten Software, die es in seine Dokumentation aufnehmen und referenzieren kann. So muss das Unternehmen nicht selbst nachweisen, dass die Software grundsätzlich in der Lage ist, die Anforderungen zu erfüllen – dieser Teil ist durch die Bescheinigung des Prüfers bereits fachlich untermauert. Das entlastet die eigene Dokumentation an genau der Stelle, an der es sinnvoll ist.
Die Arbeit, die dann bleibt, ist die Beschreibung des konkreten Einsatzes: Welche Funktionen der Software werden genutzt, wie sind sie konfiguriert, welche Prozesse laufen um sie herum, wer trägt welche Verantwortung? Genau diese Beschreibung ist es, die eine Betriebsprüfung interessiert – und die kein Hersteller-Testat der Welt vorwegnehmen kann. Das Testat beantwortet die Frage nach dem Werkzeug, die Verfahrensdokumentation die Frage nach seiner Verwendung.

Interne Kontrollen als lebendiger Bestandteil

Neben der Dokumentation verlangen die GoBD ein wirksames internes Kontrollsystem. Damit sind organisatorische und technische Maßnahmen gemeint, die sicherstellen, dass die Ordnungsmäßigkeitsgrundsätze im Alltag auch tatsächlich eingehalten werden. Dazu gehören etwa Zugriffs- und Berechtigungskonzepte, die Trennung von Funktionen, Plausibilitätsprüfungen, Abstimmungen und Kontrollen bei der Belegerfassung sowie die regelmäßige Überprüfung, ob die Verfahren noch mit der Dokumentation übereinstimmen.
Ein Testat kann viele dieser Kontrollen technisch ermöglichen – etwa durch ein differenziertes Berechtigungssystem oder eine lückenlose Protokollierung. Ob diese Möglichkeiten aber tatsächlich genutzt und gelebt werden, entscheidet sich im Betrieb. Interne Kontrollen sind kein einmaliges Projekt, sondern ein lebendiger Bestandteil des Tagesgeschäfts, der regelmäßig überprüft und an Veränderungen angepasst werden muss. Hier liegt oft die eigentliche Herausforderung – und der eigentliche Wert – einer GoBD-konformen Organisation.
Testat und Verfahrensdokumentation gehören zusammen

Denken Sie beides als Paar: Das Testat belegt die Eignung der Software, die Verfahrensdokumentation belegt Ihren ordnungsmäßigen Einsatz. Referenzieren Sie das Testat in Ihrer Dokumentation, beschreiben Sie aber eigenständig Konfiguration, Prozesse und Kontrollen. Erst zusammen ergeben sie ein tragfähiges Bild gegenüber der Betriebsprüfung.

Kapitel 06 · Abgrenzung & Grenzen

Abgrenzung: Testat, Zertifikat, Herstellererklärung – und die Grenzen

Nicht jedes Papier mit dem Wort „GoBD“ hat denselben Wert. Zwischen einer Bescheinigung eines Wirtschaftsprüfers, einem allgemeinen Zertifikat und einer schlichten Herstellererklärung liegen erhebliche Unterschiede in Aussagekraft und Verbindlichkeit. Wer sie kennt, lässt sich in Verkaufsgesprächen nicht blenden.

Der Markt für Buchhaltungs- und ERP-Software ist umkämpft, und „GoBD-konform“ ist ein starkes Verkaufsargument. Entsprechend vielfältig sind die Formen, in denen Konformität behauptet oder belegt wird. Für den Anwender ist es wichtig, die Spreu vom Weizen zu trennen: Eine haftungsbewehrte Bescheinigung eines unabhängigen Wirtschaftsprüfers wiegt fachlich schwerer als eine selbst formulierte Zusicherung des Herstellers. Beides kann seinen Platz haben, aber die Aussagekraft ist verschieden.

Testat nach IDW PS 880 versus Herstellererklärung

Eine Softwarebescheinigung nach IDW PS 880 wird von einer unabhängigen, fachlich qualifizierten und haftenden Instanz erteilt – dem Wirtschaftsprüfer. Sie beruht auf einer definierten Methodik, benennt Prüfungsgegenstand und Kriterien und macht ihre Grenzen transparent. Eine Herstellererklärung hingegen ist eine Aussage des Anbieters über sein eigenes Produkt. Sie kann durchaus zutreffend und sorgfältig erstellt sein, aber sie ist eben eine Selbstauskunft ohne unabhängige Prüfung. Der Hersteller bewertet sich in diesem Fall selbst.
Das bedeutet nicht, dass eine Herstellererklärung wertlos wäre – viele seriöse Anbieter beschreiben darin nachvollziehbar, wie ihre Software die GoBD-Anforderungen unterstützt. Aber sie ersetzt keine unabhängige Prüfung und trägt nicht dieselbe Autorität. Wer auf Nummer sicher gehen will, unterscheidet klar, ob eine Aussage vom Hersteller selbst oder von einem unabhängigen Prüfer stammt, und gewichtet sie entsprechend.

Testat versus allgemeines Zertifikat

Auch der Begriff Zertifikat verdient eine genaue Betrachtung. Zertifikate können von unterschiedlichsten Stellen nach unterschiedlichsten Maßstäben vergeben werden. Manche beruhen auf anerkannten Normen und unabhängigen Prüfungen, andere sind eher Prüfsiegel mit begrenzter Aussagekraft. Entscheidend sind immer dieselben Fragen: Wer hat das Zertifikat vergeben, auf welcher Grundlage, mit welcher Unabhängigkeit und mit welcher Reichweite? Ein Siegel allein sagt wenig, wenn diese Fragen unbeantwortet bleiben.
Im Kontext der GoBD ist die Bescheinigung nach IDW PS 880 der am klarsten definierte und im steuerlichen Umfeld anerkannte Weg, die Eignung einer Software fachlich zu belegen. Andere Zertifikate können ergänzende Informationen liefern, etwa zur Informationssicherheit oder zur Datenverarbeitung, ersetzen aber die spezifische Aussage einer GoBD-Softwarebescheinigung nicht. Wichtig bleibt, jedes Papier daraufhin zu prüfen, was es konkret aussagt – und was nicht.
Form des Nachweises Wer stellt aus? Aussagekraft & Grenzen
Bescheinigung nach IDW PS 880 Unabhängiger Wirtschaftsprüfer Haftungsbewehrt, definierte Methodik, klare Reichweite; bezieht sich auf die Software, nicht auf Ihren Einsatz
Herstellererklärung Der Softwareanbieter selbst Selbstauskunft, keine unabhängige Prüfung; kann informativ, aber nicht gleichwertig sein
Allgemeines Zertifikat / Siegel Unterschiedliche Stellen Aussagekraft je nach Vergabestelle und Maßstab; genau prüfen, was belegt wird
Verfahrensdokumentation Das Anwenderunternehmen Belegt den ordnungsmäßigen Einsatz; unverzichtbar, wird durch kein Testat ersetzt

Die Grenzen jedes Testats zusammengefasst

So nützlich eine Bescheinigung ist, ihre Grenzen sollten immer präsent bleiben. Sie gilt für eine bestimmte Version und einen bestimmten Funktionsumfang, nicht pauschal für alle Produktvarianten. Sie ist eine Momentaufnahme und verliert mit wesentlichen Änderungen an Aussagekraft. Sie bezieht sich auf die Eignung der Software, nicht auf deren konkreten Einsatz. Und sie schafft keine Bindungswirkung gegenüber dem Finanzamt: Die abschließende Beurteilung der Ordnungsmäßigkeit im Rahmen einer Betriebsprüfung bleibt Sache der Finanzverwaltung.
Diese Grenzen sind kein Grund, auf Testate zu verzichten – im Gegenteil, ein Testat ist ein wertvolles Signal. Sie sind aber ein Grund, das Testat richtig einzuordnen und nicht als Ersatz für die eigene Sorgfaltspflicht zu missverstehen. Die häufigste und teuerste Fehlannahme lautet: „Wir haben testierte Software, also sind wir GoBD-konform.“ Diese Gleichung geht nicht auf – der Rest dieses Beitrags zeigt, worauf es stattdessen ankommt.
INAGRO-Einschätzung

Ein Testat nach IDW PS 880 ist das stärkste verfügbare Signal für die Eignung einer Software – aber es ist ein Signal über das Produkt, nicht über Ihre Praxis. Behandeln Sie es als Auswahlkriterium und als Baustein Ihrer Dokumentation, nicht als Beweis der eigenen Ordnungsmäßigkeit. Die verbleibende Verantwortung – Einsatz, Prozesse, Dokumentation – lässt sich nicht an einen Prüfer delegieren.

Kapitel 07 · Auswahl & Betrieb

Umsetzung: geprüfte Software auswählen und richtig betreiben

Wie übersetzt sich all das in die Praxis der Softwareauswahl und des Betriebs? Ein Testat ist ein sinnvolles Kriterium bei der Auswahl – aber eben nur eines von mehreren. Und nach der Auswahl beginnt die eigentliche Arbeit: die Software so einzurichten und zu betreiben, dass die ordnungsmäßige Anwendung Realität wird.

Die Auswahl einer Buchhaltungs- oder ERP-Software ist eine strategische Entscheidung mit langer Wirkung. Ein Testat nach IDW PS 880 kann dabei helfen, seriöse Anbieter zu erkennen und das Risiko einer ungeeigneten Software zu senken. Es sollte aber in einen breiteren Kriterienkatalog eingebettet sein, der auch Funktionsumfang, Integrationsfähigkeit, Support, Datenexport, Datenhoheit und die langfristige Verfügbarkeit der Daten berücksichtigt. Wer sich allein am Testat orientiert, greift zu kurz.

Das Testat sinnvoll in die Auswahl einbeziehen

Bei der Auswahl lohnt es sich, das Testat als Qualitätsindikator zu nutzen, ohne es zu verabsolutieren. Fragen Sie den Anbieter nach einer aktuellen Bescheinigung, lassen Sie sich das Dokument vorlegen und prüfen Sie die drei entscheidenden Angaben: Bezieht es sich auf die Version und die Module, die Sie einsetzen wollen? Ist es hinreichend aktuell? Und welche Voraussetzungen für die ordnungsgemäße Anwendung nennt es? Ein Anbieter, der ein aktuelles, differenziertes Testat vorlegen kann und offen über dessen Reichweite spricht, zeigt damit fachliche Ernsthaftigkeit.
Umgekehrt sollte das Fehlen eines Testats nicht automatisch als Ausschlusskriterium verstanden werden – es kann auch bei kleineren, spezialisierten Anbietern schlicht am Aufwand liegen. Wichtiger als das bloße Vorhandensein eines Papiers ist, ob die Software die relevanten Funktionen tatsächlich beherrscht: nachvollziehbare Protokollierung, Unveränderbarkeit, saubere Belegverbindung, revisionssichere Archivierung und ein vollständiger, maschinell auswertbarer Datenexport. Diese Funktionen lassen sich auch unabhängig vom Testat prüfen und in einer Teststellung erproben.

Vom Kauf zum ordnungsmäßigen Betrieb

Nach der Auswahl beginnt der Teil, den kein Testat abnimmt: die ordnungsgemäße Einrichtung und der Betrieb. Eine Software, die grundsätzlich geeignet ist, kann durch Fehlkonfiguration ihre Ordnungsmäßigkeit verlieren. Deshalb sind die Ersteinrichtung, das Berechtigungskonzept, die Konfiguration der Protokollierung und Archivierung sowie die Einrichtung der Kontrollmechanismen entscheidend. Hier lohnt es sich, die Hinweise des Herstellers zur ordnungsgemäßen Anwendung ernst zu nehmen – oft finden sie sich genau in der zum Testat gehörenden Dokumentation.
01
Anforderungen und Prozesse klären
Bevor Software verglichen wird, sollten die eigenen Buchführungs- und Belegprozesse verstanden sein: Welche Belegarten, welche Schnittstellen, welche Aufbewahrungspflichten, welche Kontrollen sind nötig? Diese Klarheit ist die Basis jeder sinnvollen Auswahl.
02
Testat und Funktionen gemeinsam prüfen
Das Testat auf Version, Funktionsumfang und Aktualität prüfen und zugleich die ordnungsmäßigkeitsrelevanten Funktionen in einer Teststellung erproben – Protokollierung, Unveränderbarkeit, Belegverbindung, Archivierung und Datenexport.
03
Ordnungsmäßig einrichten und konfigurieren
Berechtigungen, Protokollierung, Archivierung und Kontrollen werden entlang der Hinweise zur ordnungsgemäßen Anwendung eingerichtet. Die Konfiguration entscheidet mit darüber, ob die Eignung der Software im Betrieb auch trägt.
04
Verfahrensdokumentation erstellen
Der konkrete Einsatz wird dokumentiert: eingesetzte Module, Konfiguration, Prozesse, Verantwortlichkeiten und Kontrollen. Das Testat wird als Baustein referenziert, ersetzt die eigene Dokumentation aber nicht.
05
Betrieb, Updates und Aktualität sichern
Im laufenden Betrieb werden Kontrollen gelebt, Updates eingespielt und die Aktualität von Testat und Dokumentation im Blick behalten. Bei wesentlichen Änderungen sind Dokumentation und gegebenenfalls Testat anzupassen.

Datenexport und Datenzugriff nicht vergessen

Ein in der Auswahl oft unterschätzter Punkt ist der Datenzugriff. Die GoBD verlangen, dass steuerrelevante Daten der Finanzverwaltung im Rahmen einer Prüfung in auswertbarer Form zur Verfügung stehen. Eine geeignete Software muss deshalb einen vollständigen, strukturierten Datenexport unterstützen, der eine maschinelle Auswertung ermöglicht. Prüfen Sie frühzeitig, ob und in welchem Format die Software diesen Export leistet – spätestens in der Betriebsprüfung wird dieser Punkt relevant, und ein nachträglicher Wechsel ist aufwendig.
Ebenso wichtig ist die langfristige Verfügbarkeit und Lesbarkeit der Daten über die Aufbewahrungsfristen hinweg. Was passiert mit den Daten bei einem Anbieterwechsel, bei Vertragsende oder bei einer Systemablösung? Diese Fragen gehören in jede Auswahlentscheidung und sollten vertraglich geklärt sein. Vertiefende Hinweise zur revisionssicheren Aufbewahrung bietet der eigenständige Beitrag zur GoBD-Archivierung.
Konfiguration entscheidet mit

Eine geeignete Software kann durch falsche Einrichtung ihre Ordnungsmäßigkeit verlieren. Nehmen Sie die Hinweise des Herstellers zur ordnungsgemäßen Anwendung ernst, konfigurieren Sie Protokollierung, Berechtigungen und Archivierung bewusst und dokumentieren Sie diese Einstellungen. Das Testat gilt nur „bei ordnungsgemäßer Anwendung“ – die schaffen Sie durch die richtige Konfiguration.

Kapitel 08 · Bedeutung für den Mittelstand

Bedeutung im Mittelstand: Orientierung, Aufwand und Verantwortung

Gerade für mittelständische Unternehmen ist das Thema Testat mit Chancen und Fallstricken verbunden. Ein Testat gibt Orientierung in einem unübersichtlichen Softwaremarkt, verführt aber auch dazu, die eigene Verantwortung zu unterschätzen. Die folgenden Muster zeigen typische Konstellationen als Orientierung, nicht als abschließende Liste.

Der Mittelstand verfügt selten über eine eigene Abteilung für steuerliche Compliance. Die Verantwortung für eine ordnungsmäßige Buchführung liegt oft bei der Geschäftsführung, der Buchhaltung und dem Steuerberater gemeinsam. In dieser Konstellation ist ein Software-Testat ein willkommener Anker: Es signalisiert, dass die eingesetzte Software von einer unabhängigen Instanz als grundsätzlich geeignet beurteilt wurde. Diese Orientierung ist wertvoll – solange sie nicht mit einer Garantie verwechselt wird.
Orientierung in der Auswahl

Ein Handwerks- oder Handelsbetrieb sucht eine neue Buchhaltungssoftware. Das Testat hilft, seriöse Anbieter zu erkennen und das Risiko einer ungeeigneten Lösung zu senken – als eines von mehreren Auswahlkriterien.

Qualitätsindikator
Falsche Sicherheit vermeiden

Ein Betrieb setzt testierte Software ein, führt aber keine Verfahrensdokumentation und pflegt keine Kontrollen. In der Betriebsprüfung zeigt sich: Das Testat allein trägt nicht – die eigene Sorgfalt fehlt.

Typischer Fallstrick
Zusammenspiel mit der Kanzlei

Buchhaltung und Steuerberater arbeiten mit einer testierten Lösung und einem digitalen Belegaustausch zusammen. Das Testat schafft eine gemeinsame Vertrauensbasis für die eingesetzte Software.

Gemeinsame Basis
Systemwechsel absichern

Bei der Ablösung einer Altlösung achtet ein Unternehmen auf ein aktuelles Testat der neuen Software und auf einen vollständigen Datenexport aus dem Altsystem – für einen sauberen, prüfungsfesten Übergang.

Risiko senken

Verantwortung trotz Testat: der Steuerpflichtige bleibt in der Pflicht

Die vielleicht wichtigste Botschaft für den Mittelstand lautet: Ein Testat verschiebt die Verantwortung nicht. Rechtlich bleibt der Steuerpflichtige für die Ordnungsmäßigkeit seiner Buchführung verantwortlich – unabhängig davon, welche Software mit welchem Testat eingesetzt wird. Die Bescheinigung ist ein hilfreicher Baustein, aber sie ändert nichts an dieser grundlegenden Verantwortungsverteilung. Wer das verinnerlicht, geht das Thema mit der richtigen Haltung an: Das Testat unterstützt, aber es befreit nicht.
Praktisch bedeutet das, dass ein Unternehmen auch mit testierter Software seine Hausaufgaben machen muss: die Software richtig konfigurieren, Prozesse ordnungsmäßig gestalten, Kontrollen leben und eine Verfahrensdokumentation führen. Genau hier liegt die Chance für den Mittelstand, sich mit überschaubarem, aber gezieltem Aufwand solide aufzustellen. Die Zusammenarbeit mit dem Steuerberater und gegebenenfalls externer Unterstützung hilft, die Lücke zwischen der Eignung der Software und der gelebten Ordnungsmäßigkeit zu schließen.
Stärken
  • Orientierung bei der Auswahl geeigneter Software
  • Unabhängige, haftungsbewehrte fachliche Beurteilung
  • Belastbarer Baustein für die eigene Verfahrensdokumentation
  • Gemeinsame Vertrauensbasis mit Steuerberater und Kanzlei
  • Risikominderung bei Softwareauswahl und Systemwechsel
  • Signal fachlicher Ernsthaftigkeit des Anbieters
Einschränkungen
  • Kein Nachweis der Ordnungsmäßigkeit Ihrer Buchführung
  • Keine Bindungswirkung gegenüber dem Finanzamt
  • Kein Ersatz für die Verfahrensdokumentation
  • Keine dauerhafte Garantie über Versionswechsel hinweg
  • Keine Absicherung bei Fehlkonfiguration oder Fehlbedienung
  • Keine Entlastung von der eigenen Verantwortung
Kapitel 09 · Recht, Haftung & Datenschutz

Rechtssicherheit, Haftung und Datenhoheit bei steuerrelevanten Daten

Rund um das Testat ranken sich Erwartungen an Rechtssicherheit und Haftung – und die Umsetzung berührt zugleich den Datenschutz, weil steuerrelevante Daten oft in Cloud-Systemen und bei Dienstleistern liegen. Die folgenden Ausführungen sind allgemeiner Natur und stellen ausdrücklich keine Rechts- oder Steuerberatung dar.

Viele Unternehmen erhoffen sich vom Testat vor allem eines: Rechtssicherheit. Diese Erwartung ist verständlich, aber sie muss richtig eingeordnet werden. Ein Testat schafft fachliche Klarheit über die Eignung der Software und ist ein starkes Argument in der Diskussion mit der Betriebsprüfung. Eine absolute, verbindliche Rechtssicherheit im Sinne einer Garantie kann es jedoch nicht bieten – schon deshalb, weil die abschließende Beurteilung der Ordnungsmäßigkeit der Finanzverwaltung und letztlich den Gerichten obliegt.

Rechtssicherheit realistisch einordnen

Realistisch betrachtet, erhöht ein Testat die Argumentationsstärke eines Unternehmens erheblich. Wer eine testierte Software einsetzt, sie ordnungsgemäß konfiguriert und den Einsatz dokumentiert, hat gute Argumente, dass die technische Grundlage seiner Buchführung geeignet ist. Das nimmt einer möglichen Diskussion viel Schärfe und verlagert sie auf die tatsächlich relevanten Fragen des konkreten Einsatzes. Rechtssicherheit entsteht damit nicht durch das Testat allein, sondern durch das Zusammenspiel von geeigneter Software, ordnungsmäßigem Einsatz und lückenloser Dokumentation.
Umgekehrt schützt ein Testat nicht vor Beanstandungen, wenn der Einsatz mangelhaft ist. Werden Kontrollfunktionen umgangen, Belege nicht zeitgerecht erfasst oder die Verfahrensdokumentation vernachlässigt, hilft auch die beste Software nicht. Rechtssicherheit ist also kein Zustand, den man einkauft, sondern das Ergebnis konsequenter, dokumentierter Sorgfalt. Das Testat ist ein Baustein dieser Sorgfalt, nicht ihr Ersatz.

Haftung: Prüfer, Hersteller und Anwender

Beim Thema Haftung sind mehrere Ebenen zu unterscheiden. Der Wirtschaftsprüfer haftet im Rahmen seiner Berufshaftung dafür, die Prüfung sachgerecht durchgeführt und die Bescheinigung fachlich vertretbar erteilt zu haben – bezogen auf die geprüfte Software und die benannte Reichweite. Der Hersteller trägt die Verantwortung dafür, dass sein Produkt die zugesicherten Eigenschaften aufweist. Der Anwender schließlich verantwortet den ordnungsmäßigen Einsatz und die Ordnungsmäßigkeit seiner Buchführung.
Diese Verteilung macht deutlich, dass ein Testat keine Haftung des Prüfers für die Buchführung eines Anwenders begründet. Der Prüfer steht für seine Aussage über die Software ein, nicht für das, was ein Unternehmen daraus macht. Die konkrete rechtliche Ausgestaltung von Haftungsfragen ist komplex, hängt vom Einzelfall ab und ist eine ausgesprochene Rechtsfrage. Für eine verbindliche Beurteilung sind eine zur Rechtsberatung befugte Person und Ihr Steuerberater die richtigen Ansprechpartner; dieser Beitrag ersetzt eine solche Beratung nicht.

Datenhoheit bei steuerrelevanten Daten

Weil steuerrelevante Daten heute häufig in Cloud-Systemen und bei externen Dienstleistern verarbeitet und gespeichert werden, rückt die Datenhoheit in den Blick. Buchhaltungs- und ERP-Systeme enthalten sensible Informationen – zu Umsätzen, Kunden, Lieferanten und teils zu personenbezogenen Daten. Bei der Auswahl eines Anbieters sollten deshalb der Serverstandort, die Frage nach einer Verarbeitung innerhalb Deutschlands oder der EU und mögliche Datentransfers in Drittländer bewusst betrachtet werden. Ein Testat sagt zu diesen Aspekten in der Regel nichts aus – es ist eine eigenständige Prüfdimension.
Praktisch gehören der Auftragsverarbeitungsvertrag, die Liste der Unterauftragsverarbeiter und die vertraglichen Garantien in jede Prüfung, ebenso die Frage, wie und in welchem Format die Daten am Ende der Vertragsbeziehung zurückgegeben oder exportiert werden können. Diese datenschutzrechtliche Sorgfalt fügt sich nahtlos in die Anforderungen an eine langfristige Datenverfügbarkeit ein, die auch die GoBD stellen. So verbinden sich steuerliche Ordnungsmäßigkeit und Datenschutz zu einer gemeinsamen Sorgfaltspflicht bei der Dienstleisterauswahl.
Testat, GoBD & Datenhoheit – was zu prüfen ist

Ein Testat belegt die Eignung der Software, nicht Ihren Einsatz und nicht den Datenschutz. Die folgenden Punkte gehören in jede Prüfung – als Checkliste, nicht als Rechtsberatung. Für die verbindliche Bewertung ziehen Sie Ihren Datenschutzbeauftragten oder eine zur Rechtsberatung befugte Person hinzu, für steuerliche Fragen Ihren Steuerberater.

Versionsbezug
Gilt das Testat für die von Ihnen eingesetzte Version und die genutzten Module?
Serverstandort
DE/EU-Rechenzentrum verfügbar? Datentransfers in Drittländer klären.
Datenexport
Vollständiger, maschinell auswertbarer Export für den Datenzugriff möglich?
Verfahrensdoku
Eigenen Einsatz dokumentieren; Testat referenzieren, nicht ersetzen.
Keine Rechtsberatung

Die Ausführungen zu Rechtssicherheit, Haftung, GoBD, Datenschutz, Serverstandort und Datenhoheit sind allgemeine Hinweise und ersetzen keine rechtliche oder steuerliche Prüfung des Einzelfalls. Anforderungen und ihre Auslegung können sich ändern und sollten am aktuellen Stand geprüft werden. Für die verbindliche Bewertung Ihrer Situation wenden Sie sich an Ihren Datenschutzbeauftragten, eine zur Rechtsberatung befugte Person und Ihren Steuerberater.

Kapitel 10 · Häufige Fragen

Häufig gestellte Fragen zu IDW PS 880 & GoBD-Testat

Diese Fragen tauchen in unseren Gesprächen zur Softwareauswahl und zur GoBD-Konformität am häufigsten auf – sachlich und allgemein beantwortet. Eine verbindliche Beurteilung Ihres Einzelfalls ersetzt das nicht; dafür sind Ihr Steuerberater, eine zur Rechtsberatung befugte Person und gegebenenfalls die Finanzverwaltung zuständig.

Was ist der IDW PS 880?
Der IDW PS 880 ist ein Prüfungsstandard des Instituts der Wirtschaftsprüfer, der beschreibt, wie ein Wirtschaftsprüfer eine Software beurteilt und darüber eine Bescheinigung erteilt. Prüfungsgegenstand ist die Software als Produkt in einer bestimmten Version. Die Aussage lautet im Kern, dass die Software bei ordnungsgemäßer Anwendung geeignet ist, die zugrunde gelegten Anforderungen – etwa die GoBD – zu erfüllen.
Macht ein Testat meine Buchführung GoBD-konform?
Nein. Ein Testat bezieht sich auf die Software, nicht auf Ihre Buchführung. Es bescheinigt, dass die Software eine ordnungsmäßige Buchführung ermöglichen kann. Ob Ihre Buchführung tatsächlich ordnungsmäßig ist, hängt vom konkreten Einsatz, von Ihren Prozessen, Ihren internen Kontrollen und Ihrer Verfahrensdokumentation ab. Diese Verantwortung bleibt beim Steuerpflichtigen und lässt sich nicht an ein Testat delegieren.
Was bedeutet „bei ordnungsgemäßer Anwendung“?
Diese Formulierung ist die zentrale Einschränkung jeder Softwarebescheinigung. Sie macht die Aussage bedingt: Die Eignung der Software gilt unter der Voraussetzung, dass Sie das Programm so einsetzen, wie es die Dokumentation vorsieht, und die notwendigen organisatorischen Maßnahmen ergreifen. Fehlkonfiguration, Fehlbedienung oder das Umgehen von Kontrollfunktionen fallen nicht in den Verantwortungsbereich der Bescheinigung.
Gilt ein Testat für alle Versionen einer Software?
Nein. Eine Bescheinigung bezieht sich auf einen klar abgegrenzten Prüfungsgegenstand – eine bestimmte Version und einen definierten Funktionsumfang zu einem bestimmten Zeitpunkt. Ändert der Hersteller das Produkt wesentlich, verliert die alte Bescheinigung ihre unmittelbare Aussagekraft für die neue Version. Prüfen Sie deshalb immer, ob sich das Testat auf die Version und die Module bezieht, die Sie tatsächlich einsetzen, und wie aktuell es ist.
Wer erteilt eine GoBD-Konformitätsbescheinigung?
Eine Softwarebescheinigung nach IDW PS 880 wird von einem Wirtschaftsprüfer oder einer Wirtschaftsprüfungsgesellschaft erteilt. Sie ist unabhängig, folgt einer definierten Methodik und ist haftungsbewehrt. Davon zu unterscheiden sind Herstellererklärungen, bei denen der Anbieter sein eigenes Produkt bewertet, und allgemeine Zertifikate unterschiedlicher Stellen. Für die steuerliche Einordnung ist die Bescheinigung eines unabhängigen Prüfers am aussagekräftigsten.
Brauche ich trotz Testat eine Verfahrensdokumentation?
Ja, unbedingt. Das Testat belegt die Eignung der Software, die Verfahrensdokumentation belegt Ihren ordnungsmäßigen Einsatz. Die GoBD verlangen vom Steuerpflichtigen eine Verfahrensdokumentation, die die eingesetzten Verfahren nachvollziehbar beschreibt. Ein Testat kann diese nicht ersetzen, kann aber als Baustein darin referenziert werden. Ohne Verfahrensdokumentation erfüllen Sie die GoBD auch mit testierter Software nicht vollständig.
Ist ein Testat für das Finanzamt bindend?
Nein. Ein Testat schafft keine Bindungswirkung gegenüber der Finanzverwaltung. Die abschließende Beurteilung der Ordnungsmäßigkeit im Rahmen einer Betriebsprüfung bleibt Sache des Finanzamts und letztlich der Gerichte. Ein Testat stärkt jedoch Ihre Argumentation erheblich, weil es die Eignung der technischen Grundlage fachlich untermauert und die Diskussion auf die tatsächlich relevanten Fragen des konkreten Einsatzes lenkt.
Ist Software ohne Testat automatisch ungeeignet?
Nein. Das Fehlen eines Testats ist kein automatisches Ausschlusskriterium – gerade kleinere, spezialisierte Anbieter verzichten mitunter auf den Aufwand. Wichtiger als das bloße Vorhandensein eines Papiers ist, ob die Software die ordnungsmäßigkeitsrelevanten Funktionen tatsächlich beherrscht: Protokollierung, Unveränderbarkeit, Belegverbindung, revisionssichere Archivierung und einen vollständigen, maschinell auswertbaren Datenexport. Diese lassen sich auch in einer Teststellung prüfen.
Worauf sollte ich bei der Softwareauswahl achten?
Nutzen Sie das Testat als einen von mehreren Bausteinen: Prüfen Sie Version, Funktionsumfang und Aktualität. Achten Sie darüber hinaus auf die ordnungsmäßigkeitsrelevanten Funktionen, auf einen vollständigen Datenexport für den Datenzugriff, auf die langfristige Verfügbarkeit und Lesbarkeit der Daten sowie auf Datenschutzaspekte wie Serverstandort und Auftragsverarbeitung. Und klären Sie früh, was mit Ihren Daten bei Vertragsende oder Systemwechsel geschieht.
Wie verhält sich das Testat zum internen Kontrollsystem?
Ein Testat kann viele Kontrollen technisch ermöglichen, etwa durch ein Berechtigungssystem oder eine lückenlose Protokollierung. Ob diese Möglichkeiten genutzt und gelebt werden, entscheidet sich aber im Betrieb. Die GoBD verlangen ein wirksames internes Kontrollsystem – organisatorische und technische Maßnahmen, die die Einhaltung der Ordnungsmäßigkeitsgrundsätze im Alltag sicherstellen. Diese Kontrollen sind ein lebendiger Bestandteil des Tagesgeschäfts, kein einmaliges Projekt.
Haftet der Wirtschaftsprüfer für meine Buchführung?
Nein. Der Prüfer haftet im Rahmen seiner Berufshaftung dafür, die Prüfung sachgerecht durchgeführt und die Bescheinigung fachlich vertretbar erteilt zu haben – bezogen auf die geprüfte Software und die benannte Reichweite. Er steht für seine Aussage über das Produkt ein, nicht für das, was Ihr Unternehmen daraus macht. Die Verantwortung für den ordnungsmäßigen Einsatz und die Ordnungsmäßigkeit der Buchführung bleibt beim Anwender. Haftungsfragen sind rechtlich komplex und im Einzelfall zu prüfen.
Wie unterstützt INAGRO beim Thema GoBD-Software und Testat?
INAGRO begleitet herstellerneutral die strukturierte Auswahl und den ordnungsmäßigen Betrieb von Buchhaltungs- und ERP-Software: von der Klärung der eigenen Anforderungen über die Bewertung von Testaten und Funktionen bis zur ordnungsgemäßen Einrichtung, zur Erstellung einer tragfähigen Verfahrensdokumentation und zur Absicherung von Datenexport und Datenhoheit. Die verbindliche steuerliche und rechtliche Beurteilung bleibt Sache Ihres Steuerberaters und einer zur Rechtsberatung befugten Person; wir sorgen für die technische und prozessuale Grundlage.

GoBD souverän umsetzen

Bereit, geprüfte Software richtig auszuwählen und ordnungsmäßig zu betreiben?

Von der Klärung Ihrer Anforderungen über die Bewertung von Testaten und Funktionen bis zur ordnungsgemäßen Einrichtung, einer tragfähigen Verfahrensdokumentation und der Absicherung von Datenexport und Datenhoheit – INAGRO sorgt für die technische und prozessuale Grundlage einer prüfungsfesten, GoBD-orientierten Buchführung. Pragmatisch, herstellerneutral und ohne Rechts- oder Steuerberatung.

Seit 2006 am Markt

Erfahrung aus über 100 Digitalprojekten

DSGVO & Souveränität

Datenschutz von Anfang an mitgedacht

Rückmeldung in 24 h

Schnell, direkt, unverbindlich