computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Compliance & Recht
Compliance

EuroSOX: Sind Sie vorbereitet?



Worauf müssen die CIOs besonders achten?

Viele IT-Bereiche schätzen die Situation falsch ein und erkennen die Dimensionen erst viel zu spät. Mit dem Thema Governance und Compliance kann man sich nicht früh genug beschäftigen.

Der CIO und der Compliance-Manager sollten gemeinsam festlegen, welche Prozesse wann zu automatisieren sind. Eine enge Zusammenarbeit zwischen IT, Prozessverantwortlichen und Compliance-Team ist daher unerlässlich

Möglichkeiten der Daten- und Prozessmanipulation müssen systemübergreifend unterbunden werden. Nur so lässt sich die Garantie dafür übernehmen, dass die zu schützenden Informationen vor unberechtigtem Zugriff sicher sind und kein Anwender in der Lage ist, einen Cashflow-auslösenden Prozess in alleiniger Verantwortung auszuführen. Beispielsweise sollte er nicht ohne Kontrolle durch einen Dritten die Bankverbindung im Kreditor ändern und die Zahlung freigeben können. Falls das aber aufgrund der Größe des Unternehmens nicht anders möglich ist, muss diese Tatsache zumindest in den Prozessen definiert und dokumentiert werden ("Mitigations").

Der IT-Verantwortliche sollte sich auch die IT-eigenen Prozesse anschauen. Nicht zu vernachlässigen sind hier die Softwarewartung, die Einführung neuer Software, das Transportwesen und die Behandlung von Change Requests im Hinblick auf die Abläufe, die Dokumentation und die jeweiligen Berechtigungen.



Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

COMPLIANCE: CW-REDAKTEURE EMPFEHLEN
Stiefkind Datenschutz Stiefkind Datenschutz Viele IT-Verantwortliche verstoßen täglich gegen Gesetze, sagt der Arbeitsrechts- und Datenschutz-Experte Peter Wedde. Wehe, wenn der Prüfer kommt! weiter
Zeitbombe Bildrechte Zeitbombe Bildrechte Wer fremde Fotos oder Grafiken zur Illustration von Internet-Präsenzen nutzen, sollten peinlich auf die Bildrechte achten. Er könnte sonst draufzahlen ... weiter
Die Sicht des Juristen Die Sicht des Juristen Zu den Compliance-Pflichten der Unternehmen gehört unbedingt auch ein IT-Risiko-Management. Aber was fordern Gesetzgeber und Aufsichtsbehörden? weiter
ISO-konformes Itil V3 ISO-konformes Itil V3 Wer sich mit der ISO/IEC-Norm 20 000 beschäftigt, hat die Voraussetzungen für Version 3 der IT Infrastructure Library (Itil V3) zum Großteil erfüllt ... weiter
Das neue Urheberrecht Das neue Urheberrecht Was müssen Unternehmen nach der Änderung des Gesetzes zum Schutz des geistigen Eigentums beachten? - Das Wichtigste im Überblick. weiter
Stiefkind Datenschutz Zeitbombe Bildrechte Die Sicht des Juristen ISO-konformes Itil V3 Das neue Urheberrecht
MEHR ZUM THEMA COMPLIANCE & RECHT
  • Artikel
  • Whitepaper
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security