MiWeCon Ingenieurbüro. Management of Risk. Präsentation für XPUG (70) Michael Weber

Größe: px
Ab Seite anzeigen:

Download "MiWeCon Ingenieurbüro. Management of Risk. Präsentation für XPUG (70) Michael Weber"

Transkript

1 Management of Risk Präsentation für XPUG (70) Michael Weber

2 Was ist ein Risiko? ISO: Kombination der Wahrscheinlichkeit eines Ereignisses und dessen Konsequenz Baseler Ausschuss für Bankenaufsicht: Verlust in Folge mangelhafter oder fehlerhafter interner Prozesse, Menschen und Systemen oder externer Ereignisse MWR: Unvermeidlich M_o_R: Cause, Event, Effect 2

3 Organisationen haben einen Zweck wollen Geld verdienen haben Chancen auf Erfolg werden von Risiken bedroht 3

4 Vorgehen Überblick über das Risikomanagement Vorstellen des M_o_R Frameworks Ineinandergreifende Frameworks 4

5 Vorgehen Überblick über das Risikomanagement Vorstellen des M_o_R Frameworks Ineinandergreifende Frameworks 5

6 Risikomanagement jede Organisation muss Maßnahmen ergreifen, um Risiko zu managen Identifizierung und Bewertung von Risiken Umgang mit Risiken (Risikoappetit) verfügbare Mittel sind begrenzt Ziel: optimale Reaktion auf Risiken in Übereinstimmung mit der Bewertung 6

7 Risikomanagementstufen Risikoidentifikation Risikoeigentümeridentifikation Qualitative Bewertung Quantifizierung der Wahrscheinlichkeit Quantifizierung der Auswirkungen (Schwere) Definition des Umgangs mit dem Risiko 7

8 Reaktion auf Risiken Toleranz Behandlung / Milderung Übertragung Vermeidung Nutzen der Chance 8

9 Risikomanagement Modell 9

10 Risikoidentifikation Die zu behandelnden Risiken müssen bekannt sein erstmalige Risikoidentifikation laufende Risikoidentifikation Die identifizierten Risiken müssen ins Verhältnis zu Zielen gebracht werden, um sie zu priorisieren 10

11 Risikobewertung Klar strukturiertes Verfahren, bei dem Wahrscheinlichkeit und Auswirkung für jedes Risiko betrachtet werden Dokumentation der Bewertung, um Überwachung und Prioritäten von Risiken zu ermöglichen Differenzierung zwischen Systemrisiken und Lebensrisiko 11

12 Risikotoleranzmatrix Risiko Appetit Auswirkung Toleranzgrenze Wahrscheinlichkeit 12

13 Risiko Behandlung / Milderung Vorbeugende Eingriffe Korrigierende Eingriffe Steuernde Eingriffe Aufklärende Eingriffe 13

14 Überprüfen und Berichten Überprüfen, ob sich das Risikoprofil ändert Überprüfen, ob das Risikomanagement wirksam ist Managementreport, welche Risikomanagementziele erreicht wurden, welche nicht 14

15 Vorgehen Überblick über das Risikomanagement Vorstellen des M_o_R Frameworks Ineinandergreifende Frameworks 15

16 Risikomanagement Frameworks CAN/CSA Q850 Risk Management: Guideline for Decision-Makers (Kanada 1997) BS :2000 Project management. Guide to the management of business related project risk (Großbritannien 2000) JIS Q 2001:2001 Guidelines for development and implementation of a risk management system (Japan 2001) IEC Guide 73:2009 Risk Management Vocabulary - Guidelines for use in standards (international 13. November 2009) COSO ERM Enterprise Risk Management - Integrated Framework (USA 2004) ONR 49000:2004 ff. Risikomanagement für Organisationen und Systeme: Begriffe und Grundlagen (Österreich 2004) AS/NZS 4360:2004 Risk Management (Australien, Neuseeland 2004) ONR 49000:2008 ff. Risikomanagement für Organisationen und Systeme - Begriffe und Grundlagen - Anwendung von ISO/DIS in der Praxis (Österreich 2008) ISO Risk Management Guidelines for principles and implementation of risk management (international, 15. November 2009) IEC/ISO Risk management - Risk assessment techniques (international, 27. November 2009) ISACA Risk IT - IT Risk Management Framework (international, 8. Dezember 2009) IEC/ISO Information security risk management (international, 30. Juni 2008) M_o_R Management of Risk Office of Government Commerce (OGC), Groß Britannien 16

17 M_o_R Framework 17

18 12 M_o_R Prinzipien Die Grundsätze sollen Organisationen Anleitung geben, Risikomanagement einzuführen. Sie sind: Foundation Organisational context Stakeholder involvement Organisational objectives M_o_R approach Reporting Successive Roles and responsibilities Support structure Early warning indicators Review cycle Overcoming barriers to M_o_R Supportive culture Continual improvement 18

19 M_o_R Approach Beschreibt, wie Risikomanagement im Unternehmen durchgeführt wird im Rahmen einer lebenden Dokumentationsbasis u. a. aus Risk Management Policy: ganzheitliche Vorgabe zu den Risiken im Unternehmen und dem Risikoappetit Risk Management Process Guide: Schritte, um Risikomanagement im Unternehmen zu implementieren Risk Management Plan: Handlungsanweisungen für die konkrete Umsetzung Risk Register: Instrument zur Sammlung und Pflege der identifizierten Chancen und Risiken Issue Log: Instrument zur Sammlung und Pflege materialisierter Risiken und den notwendigen Aktionen 19

20 M_o_R Process Identify Context Risks Asses Estimate Evaluate Plan Implement (Communicate) 20

21 Embed & Review M_o_R Definition wichtiger Erfolgsfaktoren Messung der Leistungen und Erfolge Laufende Unterstützung durch die Geschäftsleitung Aufbau und Entwicklung eines Bewusstseins für Risiken sowie der Bereitschaft zur Änderung Ändern des Verhaltens gegenüber Risikomanagement Aufbau von Rollen und Verantwortlichkeiten 21

22 Vorgehen Überblick über das Risikomanagement Vorstellen des M_o_R Frameworks Ineinandergreifende Frameworks 22

23 Best Practice Guidance OGC ITIL (IT Infrastructure Library Service Management) PRINCE2 (PRojects IN Controlled Environment 2 Projekt Management) M_o_R (Management of Risk Risiko Management) MSP (Managing Successful Programmes Programm Management) P3O (Portfolio, Programme and Project Offices Change Management) MoP (Management of Portfolios Portfolio Management) MoV (Management of Value Maximierung des Wertes von Ressourcen) 23

24 Vorteile von Frameworks Best Practice Nomenklatur Begriffsdefinitionen Modularität Wiederverwendbarkeit Erweiterbarkeit Offene Struktur Lernkurve Effizienz Schnittstellen 24

25 Vielen Dank für Ihre Aufmerksamkeit! Michael Weber Dipl.-Wirt.-Ing. Michael Weber - Beratender Ingenieur Zertifizierter Projektleiter - Zertifizierter Risikomanager Lindenscheidstraße Frankfurt am Main Telefon: Telefax: Mobiltelefon: mw@miwecon.de Internet: 25

ÄNDERUNGEN UND SCHWERPUNKTE

ÄNDERUNGEN UND SCHWERPUNKTE REVISION ISO 9001:2015 ÄNDERUNGEN UND SCHWERPUNKTE FRANKFURT, 25. JULI 2014 Folie Agenda 1. High Level Structure nach Annex SL 2. QMS Structure 3. Schwerpunkte der Änderungen Revision Iso 9001:2015 06/14

Mehr

1 Die IT Infrastructure Library 1. 2 ITH. im Überblick ITIL und IT Service Management Service Strategy 133

1 Die IT Infrastructure Library 1. 2 ITH. im Überblick ITIL und IT Service Management Service Strategy 133 Inhaltsübersicht 1 Die IT Infrastructure Library 1 Teil I Überblick 33 2 ITH. im Überblick 35 3 ITIL und IT Service Management 59 Teil II Service Strategy 131 4 Service Strategy 133 5 Grundsätze der Service

Mehr

1 Die IT Infrastructure Library 1

1 Die IT Infrastructure Library 1 xix 1 Die IT Infrastructure Library 1 1.1 ITIL ein erster Überblick................................. 2 1.2 Service Management Grundlegende Begriffe.................. 5 1.2.1 Dienstleistungen (Services)..........................

Mehr

E DIN EN ISO 9001: (D/E)

E DIN EN ISO 9001: (D/E) E DIN EN ISO 9001:2014-08 (D/E) Qualitätsmanagementsysteme - Anforderungen (ISO/DIS 9001:2014); Deutsche und Englische Fassung pren ISO 9001:2014 Quality management systems - Requirements (ISO/DIS 9001:2014);

Mehr

ITIL 2011. Überblick. der. Einstieg und Anwendung. Justus Meier, Bodo Zurhausen ^- ADDISON-WESLEY. Martin Bucksteeg, Nadin Ebel, Frank Eggert,

ITIL 2011. Überblick. der. Einstieg und Anwendung. Justus Meier, Bodo Zurhausen ^- ADDISON-WESLEY. Martin Bucksteeg, Nadin Ebel, Frank Eggert, Martin Bucksteeg, Nadin Ebel, Frank Eggert, Justus Meier, Bodo Zurhausen ITIL 2011 - der Überblick Alles Wichtige für Einstieg und Anwendung ^- ADDISON-WESLEY An imprint of Pearson München Boston San Francisco

Mehr

PROZESSMANAGER LEHRGANGSGEBÜHR: 5.874,00 EUR. MASSNAHMENNR.: 433/5032/17. DAUER: 18 Wochen Vollzeit (550 UE) ABSCHLUSS: Zertifizierter ITIL Expert

PROZESSMANAGER LEHRGANGSGEBÜHR: 5.874,00 EUR. MASSNAHMENNR.: 433/5032/17. DAUER: 18 Wochen Vollzeit (550 UE) ABSCHLUSS: Zertifizierter ITIL Expert PROZESSMANAGER Verdienst: 106.000 EUR zzgl. Bonus p. a. Ähnliche freie Stellen in Deutschland: ca. 2.000-3.000 The Swirl logo is a registered trademark of AXELOS Limited.. ITIL EXPERT LEHRGANGSBESCHREIBUNG

Mehr

Risikomanagement als Führungsaufgabe

Risikomanagement als Führungsaufgabe Bruno Brühwiler Risikomanagement als Führungsaufgabe ISO 31000 mit ONR 49000 wirksam umsetzen 3., überarbeitete und aktualisierte Auflage Haupt Verlag Bern Stuttgart Wien 7 Inhaltsverzeichnis Übersichtenverzeichnis

Mehr

Das neue Framework der ISACA: RiskIT

Das neue Framework der ISACA: RiskIT Das neue Framework der ISACA: RiskIT Werte schaffen und Risiken managen Alfred Heiter 25. Februar 2010 Vorstellung Alfred Heiter alfred.heiter@at.ey.com Seit 10 Jahren im IT-Prüfungs- und IT-Beratungsgeschäft

Mehr

Inhaltsverzeichnis. Übersichtenverzeichnis 13 Abkürzungsverzeichnis 15 Vorwort 17

Inhaltsverzeichnis. Übersichtenverzeichnis 13 Abkürzungsverzeichnis 15 Vorwort 17 Inhaltsverzeichnis Übersichtenverzeichnis 13 Abkürzungsverzeichnis 15 Vorwort 17 1. Grundlagen des Risikomanagements 19 1.1 Das Risiko 19 1.2 Ziele von Organisationen 19 1.3 Wahrscheinlichkeit als Maß

Mehr

Die richtigen Dinge tun

Die richtigen Dinge tun Die richtigen Dinge tun Einführung von Projekt Portfolio Management im DLR Rüdiger Süß, DLR Frankfurt, 2015 Sep. 25 Agenda DLR Theorie & Standards Definition Standards Praxis im DLR Umsetzung Erfahrungen

Mehr

ITIL V3 zwischen Anspruch und Realität

ITIL V3 zwischen Anspruch und Realität ITIL V3 zwischen Anspruch und Realität Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager & ISO 20000 Consultant 9. März 2009 IT-Service Management ISO 20000, ITIL Best Practices, Service

Mehr

Inhaltsübersicht. Teil I Überblick 25. Teil II Service-Strategie 87. Teil III Service Design 183. Teil IV Service Transition 323

Inhaltsübersicht. Teil I Überblick 25. Teil II Service-Strategie 87. Teil III Service Design 183. Teil IV Service Transition 323 Inhaltsübersicht Teil I Überblick 25 1 ITIL und IT Service Management 27 2 ITIL im Überblick 53 Teil II Service-Strategie 87 3 Lifecycle-Abschnitt: Service-Strategie 89 4 Grundsätze der Service-Strategie

Mehr

Risikomanagement Vorgaben durch internationale und europäische Normen

Risikomanagement Vorgaben durch internationale und europäische Normen Risikomanagement Vorgaben durch internationale und europäische Normen FH-Prof. Martin Langer, FH Campus Wien Wien, 30. November 2010 Fragestellungen ISO 31000 Was ist Risiko? Beispiele aus der Praxis Hintergründe

Mehr

HERZLICH WILLKOMMEN 26.06.2013. Risikomanagement für KMU Grundlagen und konkrete Beispiele. Warum Risikomanagement?

HERZLICH WILLKOMMEN 26.06.2013. Risikomanagement für KMU Grundlagen und konkrete Beispiele. Warum Risikomanagement? HERZLICH WILLKOMMEN Grundlagen und konkrete Beispiele Warum Risikomanagement 1. Risiken frühzeitig erfassen, erkennen, abschätzen. geeignete Vorsorge- und Sicherungsmaßnahmen einleiten. Balance zwischen

Mehr

TÜV NORD CERT GmbH DIN EN ISO 9001:2015 und Risikomanagement Anforderungen und Umsetzung

TÜV NORD CERT GmbH  DIN EN ISO 9001:2015 und Risikomanagement Anforderungen und Umsetzung TÜV NORD CERT GmbH Einfach ausgezeichnet. TÜV NORD CERT GmbH Einfach ausgezeichnet. Risikomanagement Aktueller Stand 2016 DIN EN ISO 9001:2015 und Risikomanagement Anforderungen und Umsetzung DIN EN ISO

Mehr

Optimierung der IT-Systemlandschaft durch den Einsatz von Enterprise Architektur

Optimierung der IT-Systemlandschaft durch den Einsatz von Enterprise Architektur Informatik André Rakowski Optimierung der IT-Systemlandschaft durch den Einsatz von Enterprise Architektur Vorgehensmodell für die Einführung der Enterprise Architektur Software "MEGA Suite" Masterarbeit

Mehr

prozessmanager Verdienst: EUR zzgl. Bonus p. a. Ähnliche freie Stellen in Deutschland: ca

prozessmanager Verdienst: EUR zzgl. Bonus p. a. Ähnliche freie Stellen in Deutschland: ca prozessmanager Verdienst: 106.000 EUR zzgl. Bonus p. a. Ähnliche freie Stellen in Deutschland: ca. 2.000-3.000 ITIL Expert Lehrgangsbeschreibung Einführung ITIL Expert Durch die stark zunehmende Vernetzung

Mehr

IT Risk Management. Digicomp Hacking Day, 11.06.2014 Umberto Annino

IT Risk Management. Digicomp Hacking Day, 11.06.2014 Umberto Annino IT Risk Management Digicomp Hacking Day, 11.06.2014 Umberto Annino Wer spricht? Umberto Annino WirtschaCsinformaEker, InformaEon Security Was ist ein Risiko?! Sicherheit ist das Komplementärereignis zum

Mehr

Risikomanagement nach ISO 31000 und ONR 49000

Risikomanagement nach ISO 31000 und ONR 49000 Risikomanagement nach ISO 31000 und ONR 49000 STATUS UND ENTWICKLUNGSTRENDS BRUNO BRÜHWILER, PRÄSIDENT NETZWERK RISIKOMANAGEMENT 14.08.2014 1 Risikomanagement - Normen 1970 USA Versicherung (Risikoanalyse)

Mehr

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch Vorwort XI 1 Einleitung 1 1.1 ITIL - IT Infrastructure Library 1 1.1.1 ITILV2 2 1.1.2 ITILV3 4 1.1.3 ITIL V3 im Vergleich zu ITIL V2 6 1.2 ISO20000 8 1.2.1 ISO20000 und ITIL 11 1.3 ITIL und ISO20000 für

Mehr

Wissensmanagement. Thema: ITIL

Wissensmanagement. Thema: ITIL Kurs: Dozent: Wissensmanagement Friedel Völker Thema: ITIL Agenda IT Service Management & ITIL Service Strategy Service Design Service Transition Service Operation Continual Service Improvement Ziele IT

Mehr

IIBA Austria Chapter Meeting

IIBA Austria Chapter Meeting covalgo consulting GmbH IIBA Austria Chapter Meeting ITIL und Business Analyse 20. März 2012 Dr. Gerd Nanz 1040 Wien, Operngasse 17-21 Agenda Ein Praxisbeispiel Was ist Business Analyse? Was ist ein Service

Mehr

Globalisierung Herausforderungen für Pironet NDH

Globalisierung Herausforderungen für Pironet NDH Globalisierung Herausforderungen für Pironet NDH Optimierung und Standardisierung durch Einführung von Serviceprozessen nach ITIL Siegmar Bröhl Head of Servicemanagement ITIL Expert sbroehl@pironet-ndh.com

Mehr

Wissensmanagement. Thema: ITIL

Wissensmanagement. Thema: ITIL Kurs: Dozent: Wissensmanagement Friedel Völker Thema: ITIL Folie 2 von 28 Agenda IT Service Management & ITIL Service Strategy Service Design Service Transition Service Operation Continual Service Improvement

Mehr

Das unternehmensweite Risikomanagementsystem

Das unternehmensweite Risikomanagementsystem Das unternehmensweite Risikomanagementsystem aus der Sicht der Internen Revision von Institut für Interne Revision Österreich 2., aktualisierte Auflage 2013 Das unternehmensweite Risikomanagementsystem

Mehr

ITIL Prozese in APEX am Beispiel des Vodafone FCH

ITIL Prozese in APEX am Beispiel des Vodafone FCH ITIL Prozese in APEX am Beispiel des Vodafone FCH Tobias Strohmeyer Düsseldorf, 10.06.2015 MT AG Kurzporträt Stefan Witwicki Ratingen, 2015 GESCHÄFTSFORM HAUPTSITZ INHABERGEFÜHRTE AG RATINGEN GRÜNDUNGSJAHR

Mehr

GPM Region Düsseldorf/Rhein-Ruhr PM-Tag 2015 am mit dem Vortrag : Projekt Portfolio Management die richtigen Dinge richtig machen!

GPM Region Düsseldorf/Rhein-Ruhr PM-Tag 2015 am mit dem Vortrag : Projekt Portfolio Management die richtigen Dinge richtig machen! 11.09.2015 www.gpm-ipma.de GPM Region Düsseldorf/Rhein-Ruhr PM-Tag 2015 am 11.09.2015 mit dem Vortrag : Projekt Portfolio Management die richtigen Dinge richtig machen! Inhalt 1. Foliensatz der Kooperationsveranstaltung

Mehr

Inhaltsverzeichnis. Christian Wischki, Lutz Fröhlich. ITIL & ISO/IEC 20000 für Oracle Datenbanken. Praxisleitfaden für die Einführung und den Betrieb

Inhaltsverzeichnis. Christian Wischki, Lutz Fröhlich. ITIL & ISO/IEC 20000 für Oracle Datenbanken. Praxisleitfaden für die Einführung und den Betrieb sverzeichnis Christian Wischki, Lutz Fröhlich ITIL & ISO/IEC 20000 für Oracle Datenbanken Praxisleitfaden für die Einführung und den Betrieb ISBN: 978-3-446-41978-0 Weitere Informationen oder Bestellungen

Mehr

Rollenspezifische Verhaltenstrainings

Rollenspezifische Verhaltenstrainings Rollenspezifische Verhaltenstrainings ITIL V3 EXPERT ALL-IN-1 (SS, SD, ST, SO, CSI, MALC) In nur 10 Arbeitstagen zum ITIL V3 Expert. Der ITIL V3 Expert All-in-1 ist ideal für Manager, die schnell eine

Mehr

1.1 Historie von FitSM Der Aufbau von FitSM FitSM als leichtgewichtiger Ansatz... 6

1.1 Historie von FitSM Der Aufbau von FitSM FitSM als leichtgewichtiger Ansatz... 6 xv 1 Einführung 1 1.1 Historie von FitSM....................................... 2 1.2 Der Aufbau von FitSM.................................... 4 1.3 FitSM als leichtgewichtiger Ansatz...........................

Mehr

Neue Ansätze zur Bewertung von Informationssicherheitsrisiken in Unternehmen

Neue Ansätze zur Bewertung von Informationssicherheitsrisiken in Unternehmen Neue Ansätze zur Bewertung von Informationssicherheitsrisiken in Unternehmen Prof (FH) Dr. Ingrid Schaumüller Bichl FH OÖ, Fakultät für Informatik, Kommunikation und Medien, Hagenberg Folie 1 Agenda 1

Mehr

Inhaltsverzeichnis. 1 Einleitung 1. Bibliografische Informationen digitalisiert durch

Inhaltsverzeichnis. 1 Einleitung 1. Bibliografische Informationen   digitalisiert durch 1 Einleitung 1 1.1 Was bringt die ISO/IEC 20000 3 Nachweis der Leistungsfähigkeit 3 Kontinuierliche Verbesserung 3 Reduzierung von Fehlleistungskosten/Wirtschaftlichkeit 3 Risikoreduzierung bei der Auswahl

Mehr

AnyWeb AG 2008 www.anyweb.ch

AnyWeb AG 2008 www.anyweb.ch Agenda SM7 Service Service Manager 7 Service Lifycycle Demo Q&A HP Software BTO System Service Business outcomes STRATEGY Project & Portfolio CIO Office SOA CTO Office APPLICATIONS Quality Quality Performance

Mehr

ITIL EXPERT ITIL EXPERT LEHRGANGSBESCHREIBUNG. Tutorien: 1-mal wöchentlich Prüfungsvorbereitungen: 6 Probetests Prüfung: Online-Prüfung

ITIL EXPERT ITIL EXPERT LEHRGANGSBESCHREIBUNG. Tutorien: 1-mal wöchentlich Prüfungsvorbereitungen: 6 Probetests Prüfung: Online-Prüfung ITIL EXPERT Tutorien: 1-mal wöchentlich Prüfungsvorbereitungen: 6 Probetests Prüfung: Online-Prüfung The Swirl logo is a registered trademark of AXELOS Limited.. ITIL EXPERT LEHRGANGSBESCHREIBUNG LEHRGANGSGEBÜHR:

Mehr

Einflussfaktoren und Standards für den Weg zum Champion

Einflussfaktoren und Standards für den Weg zum Champion Einflussfaktoren und Standards für den Weg zum Champion 1 Herbert G. Gonder, PMP Bosshard & Partner Unternehmensberatung AG, Keynote Anlass, 10. April 2013 Agenda Ausgangslage Einflussfaktoren für den

Mehr

Einführung Risk - Management

Einführung Risk - Management W e i t s i c h t. W e r t s c h ö p f u n g. e f f i z i e n t. Einführung Risk - Management Dr. Tobias Heiter, Dr. Joachim Weinbrecht April, 2018 e f f e k t i v Inhalte 1. Was erwarten die Normen? 2.

Mehr

6. PRINCE2-Tag Deutschland 2011. Erfolgsfaktoren für Projekt Audits

6. PRINCE2-Tag Deutschland 2011. Erfolgsfaktoren für Projekt Audits 6. PRINCE2-Tag Deutschland 2011 Erfolgsfaktoren für Projekt Audits Robert Düsterwald, Deutsche Post DHL Leiter des DIIR-Arbeitskreises Projekt Management Revision 12. Mai 2011 1 Referent ROBERT DÜSTERWALD,

Mehr

Risikomanagement. DGQ Regionalkreis Ulm Termin: Referent: Hubert Ketterer. ISO/DIS 31000: Herausforderung und Chance für KMU

Risikomanagement. DGQ Regionalkreis Ulm Termin: Referent: Hubert Ketterer. ISO/DIS 31000: Herausforderung und Chance für KMU Risikomanagement ISO/DIS 31000:2008-04 Herausforderung und Chance für KMU DGQ Regionalkreis Ulm Termin: 03.02.2009 Referent: Hubert Ketterer BITE GmbH Resi-Weglein-Gasse 9 89077 Ulm Fon: 07 31 14 11 50-0

Mehr

ITIL Grundlagen. Einführung in das IT Service Management. Sarah Grzemski Kolloquium am ZIH 28.4.2011 / Dresden Stand: 20.04.2011 Version 1.

ITIL Grundlagen. Einführung in das IT Service Management. Sarah Grzemski Kolloquium am ZIH 28.4.2011 / Dresden Stand: 20.04.2011 Version 1. ITIL Grundlagen Einführung in das IT Service Management Sarah Grzemski Kolloquium am ZIH 28.4.2011 / Dresden Stand: 20.04.2011 Version 1.0 Rechen- und Kommunikationszentrum (RZ) IT-Service Management Die

Mehr

Strukturierte Verbesserung der IT-Sicherheit durch den Aufbau eines ISMS nach ISO 27001

Strukturierte Verbesserung der IT-Sicherheit durch den Aufbau eines ISMS nach ISO 27001 Strukturierte Verbesserung der IT-Sicherheit durch den Aufbau eines ISMS nach ISO 27001 IT-Mittelstandstag Hochschule Esslingen 29. November 2017 DRIVING THE MOBILITY OF TOMORROW Kurzvorstellung Studium

Mehr

IT-Service Management mit ITIL

IT-Service Management mit ITIL IT-Service Management mit ITIL ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis Bearbeitet von Martin Beims 3., aktualisierte Auflage 2012. Taschenbuch. 350 S. Paperback ISBN 978 3 446 43087

Mehr

ITIL, eine Einführung DECUS Symposium 2004 in Bonn (1B09)

ITIL, eine Einführung DECUS Symposium 2004 in Bonn (1B09) ITIL, eine Einführung DECUS Symposium 2004 in Bonn (1B09) Rolf-Dieter Härter Keyldo GmbH Leinfelden-Echterdingen Keyldo GmbH 1 Keyldo GmbH» Im Januar 2003 in Stuttgart gegründet» Dienstleistungen für die

Mehr

Process Management Office Process Management as a Service

Process Management Office Process Management as a Service Process Management Office Process Management as a Service Unsere Kunden bringen ihre Prozesse mit Hilfe von ProcMO so zur Wirkung, dass ihre IT- Services die Business-Anforderungen schnell, qualitativ

Mehr

Risikomanagement und IKS für Gemeinden. Pascal Oechslin

Risikomanagement und IKS für Gemeinden. Pascal Oechslin Risikomanagement und IKS für Gemeinden Pascal Oechslin pascal.oechslin@mattig.ch 041 819 54 00 www.mattig.ch Präsentation vom 1. Dezember 2016 Gründung 1. Mai 1960 in Schwyz Rechtsform Inhabergeführte

Mehr

Sicherheit um jeden Preis? Bietet die zertifizierte Sicherheit garantierte Sicherheit?

Sicherheit um jeden Preis? Bietet die zertifizierte Sicherheit garantierte Sicherheit? Sicherheit um jeden Preis? Bietet die zertifizierte Sicherheit garantierte Sicherheit? Roman Haltinner Senior Manager, KPMG Head Information Protection and Business Resilience Glattbrugg, 13.03.2014 Vorstellung

Mehr

Inhaltsverzeichnis. Martin Beims. IT-Service Management mit ITIL. ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN: 978-3-446-43087-7

Inhaltsverzeichnis. Martin Beims. IT-Service Management mit ITIL. ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN: 978-3-446-43087-7 sverzeichnis Martin Beims IT-Service Management mit ITIL ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN: 978-3-446-43087-7 Weitere Informationen oder Bestellungen unter http://www.hanser.de/978-3-446-43087-7

Mehr

APMG-International Webinar

APMG-International Webinar www.apmg-international.com APMG-International Webinar Die 4 Musketiere in Projekten Dienstag 11 September 2012 / 11:00 CET Presenter: Oliver Buhr, COPARGO Herzlich Willkommen zu unserem Webinar Falls Sie

Mehr

SEMINAR "WIRTSCHAFTSSTRAFRECHT- COMPLIANCE" (17./18. JUNI 2016)

SEMINAR WIRTSCHAFTSSTRAFRECHT- COMPLIANCE (17./18. JUNI 2016) SEMINAR "WIRTSCHAFTSSTRAFRECHT- COMPLIANCE" (17./18. JUNI 2016) COMPLIANCE RISK ASSESSMENT BERLIN 17. JUNI 2016 1Global Compliance Risk Office Assessment 17. Juni 2016 AGENDA I. Einleitung II. Hintergrundinformation:

Mehr

IT Service Management Wo beginnen wir? Alex Lichtenberger ITIL-forum Schweiz

IT Service Management Wo beginnen wir? Alex Lichtenberger ITIL-forum Schweiz IT Service Management Wo beginnen wir? Alex Lichtenberger ITIL-forum Schweiz Ziel dieses Beitrags Das Thema IT Service Management näherbringen Einen pragmatischen Weg aufzeigen, IT Service Management im

Mehr

ITIL V3 2011 Was ist neu. Dr. Helmut Steigele

ITIL V3 2011 Was ist neu. Dr. Helmut Steigele ITIL V3 2011 Was ist neu Dr. Helmut Steigele Es ist eine Neu-Auflage Es ist ein Refresh Nicht 4.0; nicht 3.1; aber 2011 Seit 29. Juli 2011 Eingeführt per Ende August Das betrifft auch die Pocket Guides

Mehr

Vorbereitung auf den Ernstfall aktuelle Herausforderungen für das BCM in Theorie und Praxis. Business Continuity Management bei EY 18 Juli 2017

Vorbereitung auf den Ernstfall aktuelle Herausforderungen für das BCM in Theorie und Praxis. Business Continuity Management bei EY 18 Juli 2017 Vorbereitung auf den Ernstfall aktuelle Herausforderungen für das BCM in Theorie und Praxis 18 Juli 2017 Warum wird Business Continuity Management benötigt Stellen Sie sich folgende Fragen: Was würden

Mehr

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite 1 itsmf Deutschland e.v. Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite Ben Martin, Glenfis AG Zürich 26.09.2012 Service Strategie und Sourcing

Mehr

Teil I Überblick... 25

Teil I Überblick... 25 Inhaltsverzeichnis Vorwort... 17 Motivation und Intention... 18 ITIL ist nicht nur reine Technik... 18 ITIL ist mehr... 19 ITIL ist auch ein Thema für die Organisation... 19 Zurück zum Thema Motivation...

Mehr

Herzlich Willkommen! COPYRIGHT 2015 Grzegorz K. JEKEL. ALL RIGHTS RESERVED.

Herzlich Willkommen! COPYRIGHT 2015 Grzegorz K. JEKEL. ALL RIGHTS RESERVED. Herzlich Willkommen! 1 Grzegorz K. JEKEL Januar, 2015 Projektleiter INHALT 1. Hintergrund 2. Sehr gut ausgebildet Profi 3. Zertifizierter PRINCE2 (PRojects IN Controlled Environments) Practitioner 4. Project

Mehr

Risk Management Practices of SMEs

Risk Management Practices of SMEs Management und Wirtschaft Studien 68 Risk Management Practices of SMEs Evaluating and Implementing effective Risk Management Systems: Bearbeitet von Dr. Thomas Henschel 1. Auflage 2008. Taschenbuch. XX,

Mehr

Inhaltsverzeichnis Projektmanagement und PRINCE2 Über dieses Buch Projektmanagement PRINCE2-Grundlagen PRINCE2 im Überblick

Inhaltsverzeichnis Projektmanagement und PRINCE2 Über dieses Buch Projektmanagement PRINCE2-Grundlagen PRINCE2 im Überblick Inhaltsverzeichnis Projektmanagement und PRINCE2... 11 Über dieses Buch... 13 1 Projektmanagement... 15 1.1 Was ist ein Projekt?... 16 1.2 Was bedeutet Projektmanagement?... 18 1.2.1 Erfolgreiches Projektmanagement...

Mehr

COBIT. Proseminar IT Kennzahlen und Softwaremetriken 19.07.2010 Erik Muttersbach

COBIT. Proseminar IT Kennzahlen und Softwaremetriken 19.07.2010 Erik Muttersbach COBIT Proseminar IT Kennzahlen und Softwaremetriken 19.07.2010 Erik Muttersbach Gliederung Motivation Komponenten des Frameworks Control Objectives Goals Prozesse Messen in CobiT Maturity Models Outcome

Mehr

Projektrisikomanagement im Corporate Risk Management

Projektrisikomanagement im Corporate Risk Management VERTRAULICH Projektrisikomanagement im Corporate Risk Management Stefan Friesenecker 24. März 2009 Inhaltsverzeichnis Risikokategorien Projekt-Klassifizierung Gestaltungsdimensionen des Projektrisikomanagementes

Mehr

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services Cloud Security Compliance in der Cloud sicherstellen Managed Hosting Cloud Hosting Managed Services Cloud Security Andreas Bachmann Chief Information Officer Adacor Group Adacor Group Enterprise Hosting

Mehr

S-ITsec: strategisches IT-Security-Managementsystem

S-ITsec: strategisches IT-Security-Managementsystem S-ITsec: strategisches IT-Security-Managementsystem IT-Sicherheit: Risiken erkennen, bewerten und vermeiden Ein etabliertes IT-Security-Managementsystem (ISMS) ist ein kritischer Erfolgsfaktor für ein

Mehr

IT SERVICE MANAGER. LEHRGANGSGEBÜHR: 915,45 EUR zzgl. USt. DAUER: Vollzeit: 3 Wochen Teilzeit: 6 Wochen Berufsbegleitend: 9 Wochen

IT SERVICE MANAGER. LEHRGANGSGEBÜHR: 915,45 EUR zzgl. USt. DAUER: Vollzeit: 3 Wochen Teilzeit: 6 Wochen Berufsbegleitend: 9 Wochen IT SERVICE MANAGER Tutorien: 2 mal wöchentlich Prüfungsvorbereitungen: 2 Probetests und 1 Übungsaufgabe Prüfung: Online-Prüfung The Swirl logo is a registered trademark of AXELOS Limited. ITIL is a registered

Mehr

ITIL & TOGAF die Doppelspitze für IT Governance

ITIL & TOGAF die Doppelspitze für IT Governance 1 ITIL Day 2014 ITIL & TOGAF die Doppelspitze für IT Governance Referenten: Arif Chughtai, Matthias Gessenay 2 Referenten Arif Chughtai mail@arifchughtai.org www.arifchughtai.org Matthias Gessenay matthias.gessenay@corporatesoftware.ch

Mehr

1 Einleitung 1. 2 Entwicklung und Bedeutung von COBIT 7

1 Einleitung 1. 2 Entwicklung und Bedeutung von COBIT 7 vii 1 Einleitung 1 Teil I COBIT verstehen 5 2 Entwicklung und Bedeutung von COBIT 7 2.1 ISACA und das IT Governance Institute....................... 7 2.2 Entstehung von COBIT, Val IT und Risk IT....................

Mehr

ISO / ISO Vorgehen und Anwendung

ISO / ISO Vorgehen und Anwendung ISO 27001 / ISO 27005 Vorgehen und Anwendung Andreas Wisler Dipl. Ing. FH, CISSP, ISO 27001 Lead Auditor GO OUT Production GmbH wisler@goout.ch Agenda Normenübersicht ISO 27001 ISO 27002 ISO 27005 Risikomanagementprozess

Mehr

Die richtige Entscheidung schnell treffen

Die richtige Entscheidung schnell treffen Die richtige Entscheidung schnell treffen Konzept für einen strukturierten Information Pool Author: Markus Sell, Gregor Bister Executive Summary Schnell die richtigen Entscheidungen treffen aufgrund eines

Mehr

Der Blindflug in der IT - IT-Prozesse messen und steuern -

Der Blindflug in der IT - IT-Prozesse messen und steuern - Der Blindflug in der IT - IT-Prozesse messen und steuern - Ralf Buchsein KESS DV-Beratung GmbH Seite 1 Agenda Definition der IT Prozesse Ziel der Prozessmessung Definition von Prozesskennzahlen KPI und

Mehr

Matthias Stawinski. Effizientes IT-Management in der Finanzdienstleistung

Matthias Stawinski. Effizientes IT-Management in der Finanzdienstleistung Matthias Stawinski Effizientes IT-Management in der Finanzdienstleistung Wie Finanzdienstleister die ReferenzmodeUe ITIL, CMMI und COblT sinnvoll einsetzen AVM Inhaltsverzeichnis Inhaltsübersicht Inhaltsverzeichnis

Mehr

IT-LEITER LEHRGANGSGEBÜHR: 8.044,24 EUR MASSNAHMENNR.: 119/122/15. DAUER: 772 Unterrichtseinheiten. ABSCHLUSS: Geprüfter Chief Technical Officer

IT-LEITER LEHRGANGSGEBÜHR: 8.044,24 EUR MASSNAHMENNR.: 119/122/15. DAUER: 772 Unterrichtseinheiten. ABSCHLUSS: Geprüfter Chief Technical Officer IT-LEITER Verdienst: 98.000 EUR p. a. Ähnliche freie Stellen in Deutschland: ca. 1.500-2.000 The Swirl logos are a registered trademarks of AXELOS Limited PRINCE2 and ITIL are registered trade marks of

Mehr

Der Product Approval Process gem. Solvency II

Der Product Approval Process gem. Solvency II Der Product Approval Process gem. Solvency II qx Club 01. Juni 2010 Carsten Hoffmann CRO, AXA Konzern AG Agenda Definition Product Approval Process bei AXA Page 2 01.06.2010 Der Product Approval Process

Mehr

ZUR VORBEREITUNG AUF IHR SEMINAR ITIL EXPERT ALL-IN-1

ZUR VORBEREITUNG AUF IHR SEMINAR ITIL EXPERT ALL-IN-1 ZUR VORBEREITUNG AUF IHR SEMINAR Heute erhalten Sie von uns Ihr persönliches Exemplar der ITIL 2011 Lifecycle Suite (ITIL Service Strategy, ITIL Service Design, ITIL Service Transition, ITIL Service Operation,

Mehr

Rollenspezifische Verhaltenstrainings

Rollenspezifische Verhaltenstrainings Rollenspezifische Verhaltenstrainings ITIL V3 EXPERT ALL-IN-1 (SS, SD, ST, SO, CSI, MALC) In nur 10 Arbeitstagen zum ITIL V3 Expert Der ITIL V3 Expert All-in-1 ist ideal für Manager, die schnell eine umfassende

Mehr

WELCHE ROLLE SPIELT DIE ISO/IEC 80001

WELCHE ROLLE SPIELT DIE ISO/IEC 80001 WELCHE ROLLE SPIELT DIE ISO/IEC 80001 IM GESUNDHEITS- UND SOZIALWESEN? Ing. Mag. Wolfgang Schmidhuber calpana business consulting gmbh Relevanz der ISO/IEC 80001 durch das MPG Als ÖNORM EN 80001 ist die

Mehr

IT- Fähigkeitsmodell nach OYSTER (Exemplarischer Ausschnitt)

IT- Fähigkeitsmodell nach OYSTER (Exemplarischer Ausschnitt) IT- Fähigkeitsmodell nach OYSTER (Exemplarischer Ausschnitt) Umfassendes Know How Ein starkes Team Pragmatische, methodengestützte Vorgehensweise OYSTER Consulting GmbH greift auf einen langjährigen weltweiten

Mehr

Integrale Sanierungsentscheidungen - gemeinsame Betrachtung der Straße und aller Leitungsträger -

Integrale Sanierungsentscheidungen - gemeinsame Betrachtung der Straße und aller Leitungsträger - Göttingen, 25. Februar 2014 Integrale Sanierungsentscheidungen - gemeinsame Betrachtung der Straße und aller Leitungsträger - Bert Bosseler (Prof. Dr.-Ing.) - Wissenschaftlicher Leiter - IKT Institut für

Mehr

IT Governance im Zusammenspiel mit IT Audit

IT Governance im Zusammenspiel mit IT Audit IT Governance im Zusammenspiel mit IT Audit ISACA After Hours Seminar Nicola Varuolo, Internal Audit AXA AXA Gruppe 52 Millionen Kunden weltweit 79 Milliarden Euro Geschäftsvolumen 150 000 Mitarbeitende

Mehr

Inhaltsverzeichnis. Christian Wischki. ITIL V2, ITIL V3 und ISO/IEC 20000. Gegenüberstellung und Praxisleitfaden für die Einführung oder den Umstieg

Inhaltsverzeichnis. Christian Wischki. ITIL V2, ITIL V3 und ISO/IEC 20000. Gegenüberstellung und Praxisleitfaden für die Einführung oder den Umstieg sverzeichnis Christian Wischki ITIL V2, ITIL V3 und ISO/IEC 20000 Gegenüberstellung und Praxisleitfaden für die Einführung oder den Umstieg ISBN: 978-3-446-41977-3 Weitere Informationen oder Bestellungen

Mehr

C R I S A M im Vergleich

C R I S A M im Vergleich C R I S A M im Vergleich Ergebnis der Bakkalaureatsarbeit Risiko Management Informationstag 19. Oktober 2004 2004 Georg Beham 2/23 Agenda Regelwerke CRISAM CobiT IT-Grundschutzhandbuch BS7799 / ISO17799

Mehr

1. IT-Grundschutz-Tag 2014

1. IT-Grundschutz-Tag 2014 1. IT-Grundschutz-Tag 2014 ISO 31000 i. V. m. IT-Grundschutz 13.02.2014 Michael Pravida, M.A. Agenda Einführung Risk assessments nach ISO 31000 Anknüpfungspunkte zw. ISO 31000 und IT-GS Anwendungshinweise

Mehr

Das Risikomanagement aus der Sicht der Internen Revision Institut für Interne Revision Österreich

Das Risikomanagement aus der Sicht der Internen Revision Institut für Interne Revision Österreich Das Risikomanagement aus der Sicht der Internen Revision von Institut für Interne Revision Österreich 2006 Das Risikomanagement aus der Sicht der Internen Revision Institut für Interne Revision Österreich

Mehr

Inhaltsverzeichnis. 1 Einleitung 1

Inhaltsverzeichnis. 1 Einleitung 1 ix 1 Einleitung 1 1.1 Was bringt die ISO/IEC 20000........................... 3 Nachweis der Leistungsfähigkeit.......................... 3 Kontinuierliche Verbesserung............................ 3 Reduzierung

Mehr

ITIL in 60 Minuten. Jörn Clausen. joernc@gmail.com. Captain Barbossa: And thirdly, the code is more what you d call guidelines than actual rules.

ITIL in 60 Minuten. Jörn Clausen. joernc@gmail.com. Captain Barbossa: And thirdly, the code is more what you d call guidelines than actual rules. ITIL in 60 Minuten Jörn Clausen joernc@gmail.com Captain Barbossa: And thirdly, the code is more what you d call guidelines than actual rules. Elizabeth Swann: Hang the code, and hang the rules. They re

Mehr

Peter Ratzer, Uwe Probst (Hg.) IT-Governance. UVK Verlagsgesellschaft mbh

Peter Ratzer, Uwe Probst (Hg.) IT-Governance. UVK Verlagsgesellschaft mbh Peter Ratzer, Uwe Probst (Hg.) IT-Governance UVK Verlagsgesellschaft mbh Inhalt Vorwort der Herausgeber 5 1 Einführung in die IT-Governance aus der Deloitte Perspektive 15 Peter Ratzer, Jörg Lohmann und

Mehr

Patch- und Änderungsmanagement

Patch- und Änderungsmanagement Patch- und Änderungsmanagement Mindestsicherheitsstandard erfordert Change Management Werner Fritsche 2 Vortragsthemen - Übersicht Patch- und Änderungsmanagement: Mindestsicherheitsstandard erfordert Change

Mehr

ITIL V3 Basis-Zertifizierung

ITIL V3 Basis-Zertifizierung Nadin Ebel ITIL V3 Basis-Zertifizierung Grundlagenwissen und Zertifizierungsvorbereitung für die ITIL Foundation-Prüfung ^- ADDISON-WESLEY An imprint of Pearson Education München Boston San Francisco Harlow,

Mehr

Ausbildungsprogramm zum zertifizierten Business Risikomanager 2018

Ausbildungsprogramm zum zertifizierten Business Risikomanager 2018 Ausbildungsprogramm zum zertifizierten Business Risikomanager 2018 Nach ISO 31000 und ONR 49003 1. Ausgangslage: Risikomanagement ist ein integrierter Bestandteil verantwortungsvoller Unternehmensführung

Mehr

Internes Kontrollsystem und Risikobeurteilung in der IT

Internes Kontrollsystem und Risikobeurteilung in der IT IBM ISS Security Circle 7. Mai 2009, Hotel Widder, Zürich Internes Kontrollsystem und Risikobeurteilung in der IT Angelo Tosi Information Security Consultant Übersicht Was ist ab 2008 neu im Schweiz. Obligationenrecht?

Mehr

Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager (ITIL) & ISO 20000 Consultant. 13. Januar 2011

Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager (ITIL) & ISO 20000 Consultant. 13. Januar 2011 ITIL V3 zwischen Anspruch und Realität Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager (ITIL) & ISO 20000 Consultant 13. Januar 2011 IT Service Management ISO 20000, ITIL, Process Modelling,

Mehr

Die Komponenten eines effektiven Projektmanagements. Biel Tabea Wallner Vivien

Die Komponenten eines effektiven Projektmanagements. Biel Tabea Wallner Vivien Die Komponenten eines effektiven Projektmanagements Biel Tabea Wallner Vivien Themen der Präsentation - Was ist ein Projekt? - Was ist Projektmanagement? - 2 Typen von Projektmanagement - Unterschied zwischen

Mehr

IT Infrastructure Library (ITIL): Zweck

IT Infrastructure Library (ITIL): Zweck Zweck Zweck der Information Technology Infrastructure Library (ITIL): Best Practice Sammlung Umsetzung eines IT-Servicemanagementsystems IT-Industrialisierung Herkunft/Träger dieser Bibliothek ist das

Mehr

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012 Empfehlungen von ITIL zu ITSM Einführung Jacqueline Batt, 12. Juni 2012 Wo ist das WIE in ITIL?! Service Strategy! Service Design! Service Transition! Service Operation! C. Service Improvement Kapitel

Mehr

Overview on International Standards and Frameworks COBIT, ValIT, ITIL, ISO27000 & Co. Jimmy Heschl, CISA, CISM, CGEIT

Overview on International Standards and Frameworks COBIT, ValIT, ITIL, ISO27000 & Co. Jimmy Heschl, CISA, CISM, CGEIT Overview on International Standards and Frameworks COBIT, ValIT, ITIL, ISO27000 & Co. Jimmy Heschl, CISA, CISM, CGEIT KPMG Austria & COBIT Steering Committee Some Personal Information KPMG Austria Senior

Mehr