Newsfeed abonnieren

Forschung

Die IT-Landschaft regeln

In großen Unternehmen ist die IT-Landschaft gesetzlichen und vertraglichen Regulierungen unterworfen, die unter dem Begriff Compliance zusammengefasst werden. IT-Ressourcen, Datensicherheit, Verfügbarkeit und Datenschutz sind beispielsweise von diesen Regulierungen betroffen und werden von einem Auditor überprüft. Bei Nichteinhaltung kann es für Firmen zu nachteiligen Konsequenzen, wie hohen Strafen, kommen.

InformatikerInnen der Technischen Universität Wien versuchen nun anhand von Modellen diese Regulierungen auf Software-Systeme umzulegen und für diese zu automatisieren. Sie entwickeln im Rahmen eines Projektes mit dem Titel "COMPAS" Modelle, die die Wartung dieser Compliance-Richtlinien vereinfachen.

"Die Idee des Projektes ist die Überprüfung der Regularien softwaretechnisch zu unterstützen. In einem großen Informationssystem ist das ganze schwer zu warten. Oft gibt es sehr viele einzelne Regeln. Die Frage ist auch, widersprechen sie sich vielleicht oder heben sie sich gar auf. Manuell ist das sehr schwer festzustellen. Für Manager und Domänenexperten bringen wir Compliance-Regularien auf ein höheres Abstraktionsniveau", erklärt Projektleiter und TU-Professor Schahram Dustdar.

"Wir möchten eine nachweisliche Compliance ermöglichen. Ich glaube, dass ist ein wesentlicher Punkt. Wenn es einen allgemein zugänglichen Weg gibt, die Regularien auf Software umzulegen, dann benötigen die Firmen nicht mehr so viel Zusatzaufwand, um das System entsprechen zu dokumentieren", fügt Universitätsassistent Uwe Zdun hinzu. In Zusammenarbeit mit dem französischen Konzern Thales und anderen Firmenpartnern sollen die ausgearbeiteten Modelle mit Hilfe von Fallbeispielen getestet werden.

Geplant ist, im Laufe des dreijährigen EU-Projektes Konzepte zu erarbeiten und als Open Source Software zur Verfügung zu stellen. Compliance-Regularien die Auditoren derzeit zur Überprüfung von Firmen verwenden, heißen beispielsweise "Basel II" oder "Sarbanes-Oxley Act". Halten sich Firmen nicht an diese gesetzlichen Vorschriften, können sie oftmals dafür haftbar gemacht werden.

Neben der Beteiligung von drei Firmenpartnern arbeiten sechs europäische Universitäten an dem Ansatz, der eine gemeinsame Sprache für RechtsexpertInnen und DomänenexpertInnen auf dem Gebiet der II-Compliance vorsieht.

www.compas-ict.eu

weitersagen: drucken
Forschung
maximize
Print-Archiv
Folgen Sie uns
Termine

14. Februar

AIRO Tower, 1010 Wien

Vmware KMU-Roadshow 2012

16. Februar

All seasons Hotel, 4020 Linz

Vmware KMU-Roadshow 2012

21. Februar

Hotel Salzburg West, 5073 Salzburg-Wals

Vmware KMU-Roadshow 2012

22. Februar

Hotel Grauer Bär, 6020 Innsbruck

Vmware KMU-Roadshow 2012

28. Februar

Hotel Mercure Graz Messe, 8010 Graz

Vmware KMU-Roadshow 2012

1. März

Wirtschaftskammer Österreich

E-Day 2012

6. März - 10. März

Hannover

CeBIT 2012

Leser empfehlen
MONITOR-Newsletter

Abonnieren Sie unseren Newsletter!

E-Mail:
Die von Ihnen angegebene E-Mail Adresse wird von MONITOR Online weder an Dritte weitergegeben noch zu anderen Zwecken verwendet.
MONITOR-Autoren
Dipl.-Hdl. Ing. Ernst Tiemeyer

bekannt durch zahlreiche Veröffentlichungen, war nach dem Studium der Wirtschafts- wissenschaften, Organisation und Informatik zunächst mehrere Jahre als Gruppen- und Projektleiter an einem Institut für angewandte Informatik beschäftigt. Heute ist er in vielfältiger Form als freiberuflicher Management- und Organisationsberater sowie in der Weiterbildung tätig. Schwerpunktmäßig geht es dabei um die Einführung, Entwicklung und Beratung für den praxisgerechten Computereinsatz. ..mehr..

Die neuesten Artikel:

© Copyright 1983-2012 by MONITOR / Bohmann Druck und Verlag Gesellschaft m.b.H. & Co. KG (www.bohmann.at)

Add to Google  | Abo | Themenvorschau | Mediadaten | Inserate buchen | Kontakt | Impressum