computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


Compliance ist komplex

Was ein IT-Risiko-Manager können mus

13.08.2008
Autor(en): Burkhard Kühle, Director Enterprise Riskmanagement Services, Deloitte.
Governance, Risiko-Management und Compliance - mit diesen Themen hat sich ein IT-Chef heute auszukennen. Das Management der reinen IT-Risiken kann er einem Mitarbeiter mit den nötigen Kompetenzen anvertrauen.

Der Risiko-Management-Kreislauf lässt sich auch für die Risiken der IT nutzen.
Der Risiko-Management-Kreislauf lässt sich auch für die Risiken der IT nutzen.

Um das Unternehmensgeschäft zu unterstützen und technisch ausgereifte Wirtschaftskriminalität zu unterbinden, befasst sich der CIO tagtäglich mit Problemen aus den Bereichen Governance, Risiko-Management und Compliance. Künftig muss er also nicht nur IT-spezifische Risikopotenziale analysieren und managen, sondern auch darauf ausgerichtete Leitlinien in allen Unternehmensbereichen implementieren. So sieht es das CIO-Modell der Zukunft vor, das die Management-Beratung Deloitte in ihrer Studie "Risk Intelligent CIO" identifiziert hat.

Das Anforderungsprofil

Die Informationstechnik kennt eine ganze Reihe von Risiken. Die Aufgabe, sie im Auge zu behalten, kann einem speziell qualifizierten IT-Risiko-Manager übertragen werden. Dessen Tätigkeiten umfassen im Wesentlichen vier Phasen:

  1. eine Statusanalyse des IT-Risikoprofils erstellen,

  2. Prioritäten setzen,

  3. Maßnahmen planen und

  4. diese Maßnahmen umsetzen.

Die spezifischen IT-Risiken sind keineswegs isoliert, sondern immer im Zusammenhang mit dem gesamten Unternehmen zu betrachten. Dazu benötigt der IT-Risiko-Manager besondere Kompetenzen:

  • Er muss sämtliche Risikoszenarien, insbesondere mögliche Folgen für das Unternehmen, verstehen und ordnen können.

  • Zudem sollte er in der Lage sein, Risiken zu kategorisieren und ihnen wirkungsvoll zu begegnen.

  • Und - ganz wichtig! - er versteht es, Leitlinien und Maßgaben des IT-Risiko-Managements auf allen Unternehmensebenen zu implementieren, so dass sie integraler Bestandteil der Unternehmenskultur werden.

Dafür braucht der Risiko-Manager einen direkten Zugang zur Unternehmensleitung. Schließlich bildet seine Arbeit die Basis für Grundsatzentscheidungen des Topmanagements. In diesem Zusammenhang ist es auch wichtig, dass die Unternehmensleitung ihr Technikverständnis erweitert. Sie sollte in der Lage sein, Wesen und Tragweite von IT-spezifischen Risiken sowie deren Einfluss auf strategische Entscheidungen zu erfassen.


Executive Program Managed Services

Executive Program Managed Services

Der strategische Umgang mit extern erbrachten IT-Services kann wesentlich zur Bewältigung der momentanen Krise beitragen. Doch ob Cloud Computing, Managed Services, Outtasking, Software as a Service (SaaS): Die Variantenvielfalt flexibler Outsourcing-Modelle ist groß. Wie IT-Entscheider hier den Überblick behalten und den mit Blick auf ihre jeweils spezifischen Anforderungen besten Lösungsmix finden, steht im Mittelpunkt der COMPUTERWOCHE Fachkonferenz Managed Services am 24. Juni in Offenbach. Weitere Informationen und Anmeldung!


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

INHALT DIESES ARTIKELS Mehr zum Thema
10projects: Risiko Management COMPLIANCE: CW-REDAKTEURE EMPFEHLEN
Pflichtablieferungsverordnung Pflichtablieferungsverordnung Was geht es die Unternehmen an, wenn bestimmte Internet-Veröffentlichungen zur Archivierung an die Deutsche Nationalbibliothek geliefert werden müss ...
weiter
Rechtsfreies Internet? Rechtsfreies Internet? Pornos, GEZ, Google und Abzocker - eine Übersicht über Rechtstreitigkeiten, die im Netz angezettelt wurden und im vergangenen Jahr für Schlagzeilen s ...
weiter
Zeitbombe Bildrechte Zeitbombe Bildrechte Wer fremde Fotos oder Grafiken zur Illustration von Internet-Präsenzen nutzen, sollten peinlich auf die Bildrechte achten. Er könnte sonst draufzahlen ...
weiter
Die Sicht des Juristen Die Sicht des Juristen Zu den Compliance-Pflichten der Unternehmen gehört unbedingt auch ein IT-Risiko-Management. Aber was fordern Gesetzgeber und Aufsichtsbehörden?
weiter
Das neue Urheberrecht Das neue Urheberrecht Was müssen Unternehmen nach der Änderung des Gesetzes zum Schutz des geistigen Eigentums beachten? - Das Wichtigste im Überblick.
weiter
Pflichtablieferungsverordnung Rechtsfreies Internet? Zeitbombe Bildrechte Die Sicht des Juristen Das neue Urheberrecht
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wer hat die beste Waffe im Browser-Krieg?

  • Whitepaper
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security