Was sind die Auswirkungen des IT-Governance Hypes in der Praxis?
IT-Governance steht für Steuerbarkeit und Transparenz der IT. Die IT muss nicht mehr nur nach Effiziensteigerung und Kosten, sondern nach dem Beitrag zum Unternehmenserfolg bewertet werden. Während einige nun die IT als strategischen Wertschöpfer ansehen, meinen andere, dass IT "aus der Steckdose" ein austauschbarer Service wird. Andere fordern eine Industrialisierung der IT und die Aufschlüsselung aller Services nach Standardleistungen. Nur wenn IT-Verantwortliche auch im Vorstand ihre Nützlichkeit beweisen, werden sie mittelfristig ihre Posten behalten.
Welche Auswirkungen haben SOX und Basel II auf die IT-Sicherheit?
Weltweit gelten mittlerweile mehr als 25.000 Regularien und gesetzliche Auflagen - wie die GDPdU, Basel II, KonTraG, Solvency II, FDA-Compliance oder der Sarbanes-Oxley-Act, welche sich über alle Branchen hinweg massiv auf die IT auswirken. Diese Vorschriften stehen immer im Zusammenhang mit der Reduzierung von Risiko und verleihen der IT-Security endlich die angemessene strategische Bedeutung,
Sicherheit ist eine Kostenfrage - Wie können IT-Manager Investitionen in Sicherheit fundiert argumentieren?
Risikomanagement ist zum großen Teil nur durch IT-gestützte Lösungen möglich - die IT wird wieder als "Kostenverursacher" verdammt. Die IT-Manager müssen die "ordnungspolitischen Fesseln" im Unternehmen als Chance für die IT-Security darstellen: Die IT als Nervensystem ist zu wichtig, um unkontrolliert zu existieren.
Wie kann ein umfassendes Risk-Managements in der IT aussehen?
Umfassendes Risk Management heißt, Risiken durch das Aufstellen eines angemessenen Risikobudgets zu bewältigen. Ein Prozess muss etabliert werden, in dem die IT-Risiken regelmäßig identifiziert, anhand von Kennzahlen auf ihre Auswirkungen hin bewertet und in einer Risikomatrix nach Handlungsbedarf klassifiziert werden. Das lässt sich durchaus pragmatisch mit strukturierten Templates und standardisierten Verfahren umsetzen.
Holger Schellhaas, Geschäftsführer der evoltas ltd ist Leiter des Lehrgangs "IT-Sicherheitsmanagement", am 6/9. März, Details zum Programm: www.businesscircle.at.
Falls Sie per eMail über weitere Seminare für IT-Profis informiert werden wollen, senden Sie Ihre Kontaktdaten per Mail mit dem Betreff optin an strassl@businesscircle.at




1/2012
8/2011
7/2011


Lothar Lochmaier studierte nach einer Ausbildung zum Groß- und Außenhandelskaufmann Sozial-und Wirtschaftsgeschichte sowie Politikwissenschaft in München, Madrid und Berlin. Heute arbeitet er als freiberuflicher Fach- und Wirtschaftsjournalist für diverse Print- und Online-Medien. Seine Schwerpunkte sind die Bereiche Informationstechnologie, Energiefragen und Managementthemen. 