Der CIO: Vom obersten Techniker zum Risiko-Manager

16.08.2007

Integration von Technik und Governance

Um den Rollenwechsel umzusetzen, empfiehlt Deloitte zunächst kleine Schritte. Beispielsweise sollte das jeweilige Unternehmen eine Statusanalyse des Risikoprofils seiner IT-Abteilung vornehmen. Als nächsten Schritt müsse es Prioritäten setzen und Erfolg versprechende Maßnahmen identifizieren. Eine gute Möglichkeit, Compliance-Anforderungen zu vertretbaren Kosten zu erfüllen, seien intelligente, automatisierte Kontrollen. Die Aufgabe des CIO sei hier in erster Linie, das Management von diesen Maßnahmen zu überzeugen.

Als wichtig erachtet Deloitte zudem die Erstellung von detaillierten Anwenderprofilen, mit denen sich Zugangsberechtigungen definieren lassen (siehe dazu auch die COMPUTERWOCHE-Serie zum Thema "Identity-Mangement"). Vor allem aber sei eine umfassende Integration von Technik und Governance, von Risiko-Management- und Compliance-Initiativen anzustreben (weiterführende Informationen zum Thema IT-Sicherheit finden Sie im Security-Expertenrat).

"Die Anforderungen an die CIOs wachsen", fasst Engels zusammen. "Das bedeutet nicht nur, dass sie künftig immer mehr Aufgaben zu erledigen haben, sondern vor allem, dass sie ihre Position mit mehr Kreativität, Initiativkraft, Innovationsbereitschaft und strategischem Geschick ausfüllen müssen." (qua)