CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
IT-Strategie

Compliance ist komplex

Was ein IT-Risiko-Manager können mus

Drucken |  Empfehlen |  PDF |  Merken
von Burkhard Kühle (Director Enterprise Riskmanagement Services, Deloitte )

Unterstützung für den CIO

Selbstverständlich muss auch der IT-Risiko-Manager über gutes technisches Verständnis verfügen. Daneben benötigt er eine Vielzahl weiterer Qualitäten, denn er unterstützt den CIO schwerpunktmäßig bei folgenden Aufgaben:

  • Die Compliance-Kosten senken - durch Entwicklung und Implementierung übergreifender Vorgehensweisen, die alle Anforderungen aus dem Risiko-Management umfassend abdecken;

  • Das Risiko-Managements effizienter machen - durch Entwicklung und Implementierung automatisierter Kontrollen in Echtzeit;

  • Risikoerkennung und -vermeidung beziehungsweise den Umgang mit Risiken und Risikofaktoren verbessern;

  • Die Belastungen in den Geschäftseinheiten reduzieren - durch Risiko-Management-Funktionen und Verringerung von Redundanzen;

  • Die Qualität von Risiko-Management-relevanten Informationen steigern - durch globale Standardisierung der Risiko-Management-Regeln;

  • Vermögensrisiken für das Unternehmen weitgehend ausschalten;

  • umfassende Stakeholder-Berichte liefern, die verdeutlichen, dass alle IT-Risiken regelmäßig überwacht sowie intelligent gemanagt werden;

  • eine risikobewussten Unternehmenskultur einführen, in deren Rahmen schon im Vorfeld wichtiger Entscheidungen eine Risikobetrachtung vorgenommen wird;

  • Prozesse zur Dokumentation risikobasierender Entscheidungen entwickeln und implementieren - einschließlich deren Weiterverfolgung;

  • IT-spezifische Risiko-Anforderungen dokumentatieren, integrieren und pflegen;

  • Risikobewertungen integrieren und koordinieren.

Daneben sollte der IT-Risiko-Manager eng mit den anderen relevanten Geschäftseinheiten (Entwicklung, Fertigung, Vertrieb, Buchhaltung etc.) zusammenarbeiten. Nur so lassen sich die Herausforderungen einer umfassenden Risikoerkennung und -steuerung bewältigen. In Unternehmen, die ein Risiko-Management-Komitee haben, kann der IT-Risiko-Manager zur Entscheidungsfindung beitragen, indem er rasch die relevanten risikoorientierten Informationen aus den verschiedenen Geschäftseinheiten zur Verfügung stellt.

Während der IT-Risiko-Manager definitionsgemäß die Risiken im technischen Umfeld managt, sollte die zentrale Risiko-Management-Funktion des Unternehmens kontinuierlich den Stand der Dinge mit den Vorgaben abgleichen. Der IT-Risiko-Manager stellt - zusammen mit den anderen CIO-Funktionen - sicher, dass die IT auch für die nicht primär IT-bezogenen Risiken die notwendigen Messungen und Überwachungen unterstützt.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

IT-STRATEGIE: CW-REDAKTEURE EMPFEHLEN
Die 10 wichtigsten IT-Trends für 2012 (Foto: A. Dudy/Fotolia.de) Die 10 wichtigsten IT-Trends für 2012 Gartner hat sich festgelegt: Zehn Techniken und Trends wie Analytics, Big Data und Cloud werden das IT-Jahr prägen.
weiter
Bilanz von Twitter und Facebook mau (Foto: Dirceu Veiga, Fasticon & Sgursozlu, Fotolia) Bilanz von Twitter und Facebook mau Ihr Auftritt im Web 2.0 ist ein Misserfolg oder lohnt nicht: Unternehmen haben laut BVDW-Studie bisher kaum von Social Media profitiert.
weiter
Bio-Break, Briefing, No-Brainer (Foto: Fotolia.com / Ioannis Kounadeas) Bio-Break, Briefing, No-Brainer "Chef, können Sie bitte Deutsch reden?" Wir übersetzen Ihnen die verschlüsselte Sprache aus der modernen Berufswelt.
weiter
Wir wollen investieren, aber uns fehlen gute Leute (Foto: Joachim Wendler) Wir wollen investieren, aber uns fehlen gute Leute Sie entwickeln in Ihrem Unternehmen sehr viel Software selbst. Welche Auswirkungen hat das auf den IT-Betrieb?
weiter
10 Tipps für erfolgreiche IT-Projekte (Foto: Maksim Smeljov, Fotolia.de) 10 Tipps für erfolgreiche IT-Projekte Was zeichnet erfolgreiche IT-Projekte aus? Welche Regeln haben sich im Projektmanagement bewährt? Lesen Sie die Praxis-Tipps der Profis.
weiter
MEHR ZUM THEMA IT-STRATEGIE
  • Whitepaper
  • Top geklickt
  • CW Selfcheck
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps