CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
IT-Strategie

Sarbanes-Oxley und die Folgen

Drucken |  Empfehlen |  PDF |  Merken
von Karin Quack (COMPUTERWOCHE-Redakteurin)

In die Sarbanes-Oxley-Thematik ist die IT, genau genommen, doppelt involviert: Zum einen stellt sie die Systeme für die Prozesskontrolle und deren Dokumentation bereit, zum anderen hat sie ihre eigenen Prozesse hieb- und stichfest zu machen. "Die Kontrollen über die Applikationen und die Infrastruktur eines Betriebs müssen in die Attestierung nach SOX Section 404 einbezogen werden", konstatiert Monika Josi, IT Compliance Manager bei Novartis Animal Health und Mitglied des konzernweiten SOX-Teams.

Die in Basel ansässige Novartis AG darf sich mit Fug und Recht als Sarbanes-Oxley-Pionier feiern lassen. "Wir haben das erste SOX-Jahr schon hinter uns", wirft sich Josi in die Brust. Heuer werden bereits 75 Prozent der Einheiten nach den SOX-Vorgaben berichten, im kommenden Jahr sollen es 95 Prozent sein.

In der IT wurde zwar erst im laufenden Jahr damit begonnen, die Systeme zu "soxifizieren", wie Josi es ausdrückt. Doch bereits Ende September seien die abschließenden Tests beendet gewesen. Die Compliance-Managerin räumt allerdings ein, dass auch das Novartis-Team lediglich hoffen kann, ins Schwarze getroffen zu haben. Als Orientierungshilfe hätten die Control Objectives for Information and Related Technology (Cobit) gedient, die vom internationalen IT-Prüfer-Verband Information Systems Audit and Control Association (Isaca) kostenfrei zur Verfügung gestellt weden. Weitergehende Hilfestellung kann das Risiko-Management-Framework "Enterprise Risk Management" (ERM) des Committee of Sponsoring Organizations of the Treadway Commission (Coso) leisten. Ein Kochbuch sei das eine jedoch so wenig wie das andere, warnt Josi: "Cobit und Coso geben Anregungen, aber die spezifische Übersetzung muss erst noch geschehen."

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

IT-STRATEGIE: CW-REDAKTEURE EMPFEHLEN
Die 10 wichtigsten IT-Trends für 2012 (Foto: A. Dudy/Fotolia.de) Die 10 wichtigsten IT-Trends für 2012 Gartner hat sich festgelegt: Zehn Techniken und Trends wie Analytics, Big Data und Cloud werden das IT-Jahr prägen.
weiter
Bilanz von Twitter und Facebook mau (Foto: Dirceu Veiga, Fasticon & Sgursozlu, Fotolia) Bilanz von Twitter und Facebook mau Ihr Auftritt im Web 2.0 ist ein Misserfolg oder lohnt nicht: Unternehmen haben laut BVDW-Studie bisher kaum von Social Media profitiert.
weiter
Bio-Break, Briefing, No-Brainer (Foto: Fotolia.com / Ioannis Kounadeas) Bio-Break, Briefing, No-Brainer "Chef, können Sie bitte Deutsch reden?" Wir übersetzen Ihnen die verschlüsselte Sprache aus der modernen Berufswelt.
weiter
Wir wollen investieren, aber uns fehlen gute Leute (Foto: Joachim Wendler) Wir wollen investieren, aber uns fehlen gute Leute Sie entwickeln in Ihrem Unternehmen sehr viel Software selbst. Welche Auswirkungen hat das auf den IT-Betrieb?
weiter
10 Tipps für erfolgreiche IT-Projekte (Foto: Maksim Smeljov, Fotolia.de) 10 Tipps für erfolgreiche IT-Projekte Was zeichnet erfolgreiche IT-Projekte aus? Welche Regeln haben sich im Projektmanagement bewährt? Lesen Sie die Praxis-Tipps der Profis.
weiter
MEHR ZUM THEMA IT-STRATEGIE
  • Whitepaper
  • Top geklickt
  • CW Selfcheck
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps