Compliance für Fortgeschrittene

EuroSOX ist kein Problem, sondern eine Chance

08.07.2008

Gute versus ambitionierte IT-Abteilungen

CIOs und IT-Leiter, die das verstanden haben, können die Richtlinien als eine Gelegenheit nutzen, um ihren Einfluss innerhalb der Unternehmenshierarchie zu stärken. Insofern sind die neuen EU-Regularien aus Sicht von Touchpaper eher eine Chance als ein Problem für die IT. (Zum Thema Selbstvermarktung des CIO siehe auch: "Klappern gehört zur Governance".)

Dazu sollten die IT-Verantwortlichen jedoch proaktiv Governance-Initiativen einleiten und Argumente für die Prozessautomatisierung der Revision und Datenaufzeichnung sammeln. Schließlich ist eine transparente Berichterstattung nicht nur aus regulatorischen Gründen wichtig, sondern auch für die Unternehmensbewertung im Zusammenhang mit Übernahmen, gerichtlichen Überprüfungen, internen Ermittlungen und Ähnlichem.

"Gute" IT-Abteilungen werden lediglich die notwendigsten technischen Veränderungen vornehmen, um die Einhaltung der Richtlinien sicherzustellen, "ambitionierte" dagegen werden diese Vorgaben als Sprungbrett nutzen, um ihre Rolle grundlegend zu verändern, so die Überzeugung von Touchpaper. Dank der für die EuroSOX-Compliance notwendigen Aktivitäten könnten sich diese IT-Abteilungen von einer rein reaktiven, also taktischen, zu einer proaktiven, sprich: strategischen Ressource des Unternehmens mit eigenständigem geschäftlichen Wert entwickeln. (qua)