Bringen Sie die Risiken aus Ihrer IT ohne die Performance kaputt zu machen

Größe: px
Ab Seite anzeigen:

Download "Bringen Sie die Risiken aus Ihrer IT ohne die Performance kaputt zu machen"

Transkript

1 17. Internationales Frühjahressymposium Bringen Sie die Risiken aus Ihrer IT ohne die Performance kaputt zu machen Wien, 24.Februar 2011 Holger Schellhaas Managing Director evoltas solutions München und Wien Seite 01-1

2 Ihr Partner - we are moving innovations Die evoltas GmbH wurde mit dem Ziel gegründet, Innovationen im Unternehmensalltag zu etablieren. Quelle: Seite 01-2

3 17. Internationales Frühjahressymposium Bringen Sie die Risiken aus Ihrer IT ohne die Performance kaputt zu machen - jeder Service-Manager wird sich künftig daran messen lassen müssen, wie er die Risiken beherrscht Müssen IT-Investition nicht mindestens IT-Risiken minimieren - wenn sie schon keinen Wertbeitrag für das Geschäft leisten? Low Risk - High Performance: Wenn es gelingt, ein Kontrollsystem in der IT effizient zu gestalten, dann wird damit nachweisbar die IT- Performance erhöht. Projektbeispiel: Aufbau eines internen Kontrollsystems in der IT Ausweg COBIT: Wie sich ein audit-fähiges Kontrollsystem mit vertretbarem Aufwand entwickeln lässt. Seite 01-3

4 Bringen Sie die Risiken aus Ihrer IT Low Risk - High Performance - Wie es gelingt, ein Kontrollsystem im IT Service Management effizient zu gestalten Beispiel aus der laufenden Projektarbeit BEISPIEL Auftraggeber: CRO Corporate Risk Officer Auftrag: Alle Gesellschaften/Standorte haben Full Scope zu erfüllen ( mitgefangen, mitgehangen ) Prüfung: Sicherstellen der Eindeutigkeit, Ordnungsmäßigkeit, Nachvollziehbarkeit, Konformität von Daten, Verfahren, Prozessen (speziell mit Finanzrelevanz) Prüfung: Gelebte Prozesse bei Vertragsmanagement und Berechtigungsvergabe für eingesetzte (SAP)-Verfahren - Prüfung bei Admin., Betreuern und Anwendern anhand der Richtlinien Prüfung: Unterschiedliche Levels: Kontrollen auf Unternehmensebene stehen in Wechselwirkung mit Kontrollen auf Prozess-, Transaktions- und Anwendungsebene (Appl.Controls&ITGC) Dokumente: Relevante Beschreibungen (z.b. Prozessregelungen, Arbeitsanweisungen, Protokolle) sind zu dokumentieren (mit Titel, Referenznummer und Ausgabedatum) - bei einem festgestellten Handlungsbedarf zusätzlich die abgeleiteten Maßnahmen inkl. Termine. Seite 01-7

5 Bringen Sie die Risiken aus Ihrer IT Ausweg COBIT Ein audit-fähiges Kontrollsystem lässt sich mit vertretbarem Aufwand entwickeln Seite 01-9

6 Bringen Sie die Risiken aus Ihrer IT Ausweg COBIT - ein Audit-fähiges Kontrollsystem mit vertretbarem Aufwand Der Trick ist, die IT-Risiken / Kontrollziele auf COBIT-Prozesse abzubilden BEISPIEL Zusammen mit der KPMG wurden 39 IT General Controls (ITGC) bestimmt. Diese lassen sich direkt auf COBIT 4.0 abbilden. Die Kontrollen umfassen die vorab festgelegten Kontrollziele (ITGC# A1-K4), 14 davon wurden von der internen IT durchgeführt, die übrigen von HW/SW-Providern bearbeitet. COBIT COBIT Process ITGC-# Kontrollziele AI 2 AI 3 Beschaffung und Wartung von Anwendungssoftware Beschaffung und Wartung der technischen Infrastruktur A1-A5 B1 Erwerb oder Entwicklung einer Anwendungs- oder System-Software Erwerb von Technologieinfrastruktur AI 5 Beschaffung von IT Ressourcen C1-C3 Installation und Test der Anwendungs-Software und Technologieinfrastruktur AI 6 Change Management D1-D4 Management der Change Requests DS 1 Definition&Management von Service Levels E1 Service Level Definition und Management DS 2 Lieferantenmanagement (Sourcing) F1-F3 Management externer Dienstleister DS 5 Sicherstellen der Systemsicherheit G1-G11 Gewährleistung der IT-Sicherheit DS 9 Management der Konfiguration H1-H3 Konfigurationsmanagement DS 10 Management von Incidents und Problemen I1 Problem- und Incident Management DS 11 Management von Daten J1-J3 Datenmanagement DS 13 Management des IT-Betriebs K1-K4 Betriebsmanagement Seite 01-12

7 Ergänzungs- und Spannungsbereiche Ausweg COBIT Durch Risikominimierung lässt sich die Performance der IT-Prozesse erhöhen z.b. Überarbeitung/Ergänzung/Detaillierung des Vertragskonzepts im Rahmen des Service Level und Third Party Managements Memorandum of Understand Verantwortlichkeiten Referenzierung Standard Template Einzel- Vereinbarung für Applikation x mit Div./Sec. X Vertragsgegenstand Vertrags Change Referenzierung Anlagen Vertragslaufzeit Ansprechpartner Preis/Verrechnung Anlagen Unterschriften Anlage 1 Standard Template Anlage 2 Anlage x (nach Bedarf) Rahmenbedingungen 1. Beschreibung Standard-Regelungen 2. Organisation und Zusammenarbeit 3. Leistungsumfang 4. Standards für Service Level/KPI 5. Glossar 6. Unterschriften Spezifischer Leistungsumfang 1. Supportobjekte 2. Beschreibung der Leistung 3. Service-/Betriebszeit 4. Geltende Service Level/KPI 5. Preiskonzept Optional Service Level Reviews Change Management Projekt Management mitgeltende OLA BEISPIEL Seite 01-14

8 Bringen Sie die Risiken aus Ihrer IT Risiken aus der IT zu bringen ist eine Frage des Managements, nicht der IT SO GEHT S LEIDER NICHT Seite 01-15

9 Ihr Partner - we are moving innovations Vielen Dank für Ihre Aufmerksamkeit Fragen? Dann fragen Sie uns - jetzt oder gerne auch später! Holger Schellhaas Managing Director evoltas solutions München Schmaedelstr. 20 D München Büro Wien - c/o sec4you In der Fischzeile 13/10 A-2100 Korneuburg mobile +49 (0) hs@evoltas.de Seite 01-16

Kosten runter, Qualität hoch - der ewige Spagat zwischen Steigerung der Serviceleistung und Kostenoptimierung

Kosten runter, Qualität hoch - der ewige Spagat zwischen Steigerung der Serviceleistung und Kostenoptimierung 3. Swiss Business & IT-Service Forum 2011 Kosten runter, Qualität hoch - der ewige Spagat zwischen Steigerung der Serviceleistung und Kostenoptimierung Zürich, 22./23.März 2011 Holger Schellhaas Managing

Mehr

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014 Strategisches IT-Management mit dem COBIT Framework Markus Gronerad, Scheer Management 1.8.2014 Was ist strategisches IT-Management? IT-Management Das (operative) IT-Management dient der Planung, Beschaffung,

Mehr

1.1 Historie von FitSM Der Aufbau von FitSM FitSM als leichtgewichtiger Ansatz... 6

1.1 Historie von FitSM Der Aufbau von FitSM FitSM als leichtgewichtiger Ansatz... 6 xv 1 Einführung 1 1.1 Historie von FitSM....................................... 2 1.2 Der Aufbau von FitSM.................................... 4 1.3 FitSM als leichtgewichtiger Ansatz...........................

Mehr

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Erfahrung aus SOA (SOX) Projekten CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Inhaltsverzeichnis Schwachstellen des IKS in der finanziellen Berichterstattung Der Sarbanes Oxley Act (SOA) Die

Mehr

IDS Scheer Consulting Prozessorientierte SAP-ERP Implementierung mit Industry.Performance READY

IDS Scheer Consulting Prozessorientierte SAP-ERP Implementierung mit Industry.Performance READY IDS Scheer Consulting Prozessorientierte SAP-ERP Implementierung mit Industry.Performance READY Peter Hasmann, zspm Practice Manager SME Business Wien, 26. Juni 2012 Agenda June 26, 2012 3 Von Ihrer Unternehmens-Strategie

Mehr

Integrierte und digitale Managementsysteme

Integrierte und digitale Managementsysteme MEET SWISS INFOSEC! 23. Juni 2016 Integrierte und digitale Managementsysteme Besfort Kuqi, Senior Consultant, Swiss Infosec AG Managementsysteme im Trendwechsel Integration Digitalisierung [Wieder]herstellung

Mehr

Service-Provider unter Compliance-Druck

Service-Provider unter Compliance-Druck Service-Provider unter -Druck Informationssicherheit und Interne Kontrollsysteme nach PS 951 ITS-Breakfast 28.10.2016, Bochum Referentin: Kirsten Messer-Schmidt Erhöhte Nachweispflicht 2 Service Provider

Mehr

(IT) Notfallmanagement im Unternehmen und in der Behörde Planung und Umsetzung gemäß BSI-Standard und ISO 22301

(IT) Notfallmanagement im Unternehmen und in der Behörde Planung und Umsetzung gemäß BSI-Standard und ISO 22301 (IT) Notfallmanagement im Unternehmen und in der Behörde Planung und Umsetzung gemäß BSI-Standard 100-4 und ISO 22301 Smart Compliance Solutions Agenda 1. Definition des Notfallmanagements 2. Notfallmanagementprozess

Mehr

Der Blindflug in der IT - IT-Prozesse messen und steuern -

Der Blindflug in der IT - IT-Prozesse messen und steuern - Der Blindflug in der IT - IT-Prozesse messen und steuern - Ralf Buchsein KESS DV-Beratung GmbH Seite 1 Agenda Definition der IT Prozesse Ziel der Prozessmessung Definition von Prozesskennzahlen KPI und

Mehr

Das Wissen hat Grenzen, unsere IT-Dienstleistungen nicht.

Das Wissen hat Grenzen, unsere IT-Dienstleistungen nicht. Suppliance ist eine unabhängige Organisationsform bestehend aus erfahrenen und kompetenten Dienstleistungspartnern in der DACH Region. Wir unterstützen Kunden bei der Umsetzung von Projektvorhaben mit

Mehr

MNP: Model zur Implementierung der IT-Prozesse

MNP: Model zur Implementierung der IT-Prozesse Lionel Pilorget MNP: Model zur Implementierung der IT-Prozesse Mit 60 Abbildungen PRAXIS VIEWEG+ TEUBNER 1 Einleitung 1 2 Präsentation der IT-Prozesslandkarte 7 2.1 MIIP IT-Prozesslandkarte 8 2.2 Definition

Mehr

15. ISACA TrendTalk. Sourcing Governance Audit. C. Koza, 19. November 2014, Audit IT, Erste Group Bank AG

15. ISACA TrendTalk. Sourcing Governance Audit. C. Koza, 19. November 2014, Audit IT, Erste Group Bank AG 15. ISACA TrendTalk Sourcing Governance Audit C. Koza, 19. November 2014, Audit IT, Erste Group Bank AG Page 1 Agenda IT-Compliance Anforderung für Sourcing Tradeoff between economic benefit and data security

Mehr

Internes Kontrollsystem in der IT

Internes Kontrollsystem in der IT Internes Kontrollsystem in der IT SOA 404 und SAS 70 stellen neue Anforderungen an Qualität und Sicherheit der IT 2007 by Siemens AG. All rights reserved. Neue Sicherheitsanforderungen durch SOX ENRON,

Mehr

Referenzmodelle für IT-Governance

Referenzmodelle für IT-Governance Wolfgang Johannsen Matthias Goeken Referenzmodelle für IT-Governance Methodische Unterstützung der Unternehmens-IT mitcobitjtil&co Mit einem Praxisbericht von Markus Böhm 2., aktualisierte und erweiterte

Mehr

Inhaltsverzeichnis. 1 Einleitung 1. 2 Einführung und Grundlagen 7

Inhaltsverzeichnis. 1 Einleitung 1. 2 Einführung und Grundlagen 7 xv 1 Einleitung 1 2 Einführung und Grundlagen 7 2.1 Die neue Rolle der IT...................................... 7 2.2 Trends und Treiber........................................ 8 2.2.1 Wertbeitrag von

Mehr

1 Einleitung 1. 2 Entwicklung und Bedeutung von COBIT 7

1 Einleitung 1. 2 Entwicklung und Bedeutung von COBIT 7 vii 1 Einleitung 1 Teil I COBIT verstehen 5 2 Entwicklung und Bedeutung von COBIT 7 2.1 ISACA und das IT Governance Institute....................... 7 2.2 Entstehung von COBIT, Val IT und Risk IT....................

Mehr

Deep Dive Verfahrensdokumentation

Deep Dive Verfahrensdokumentation Deep Dive Verfahrensdokumentation Die GoBD auf den Punkt gebracht Stefan Groß Peters, Schönberger & Partner Deep Dive Verfahrensdokumentation 2 Disclaimer Die vorliegenden Ausführungen geben die persönliche

Mehr

Vortrag zum Thema E C G - 1 - Das CobiT Referenzmodell für das Steuern von IT-Prozessen. - Das CobiT Referenzmodell für das Steuern von IT-Prozessen -

Vortrag zum Thema E C G - 1 - Das CobiT Referenzmodell für das Steuern von IT-Prozessen. - Das CobiT Referenzmodell für das Steuern von IT-Prozessen - Vortrag zum Thema - Das CobiT Referenzmodell für das Steuern von IT-Prozessen - auf der Veranstaltung: - Wertorientierte IT-Steuerung durch gelebte IT-Governance Vorbereitet für: IIR Deutschland GmbH Vorbereitet

Mehr

SAP CHANGE MANAGEMENT IM BUSINESS KONTEXT

SAP CHANGE MANAGEMENT IM BUSINESS KONTEXT REALTECH Kundenforum SAP CHANGE MANAGEMENT IM BUSINESS KONTEXT AGENDA SAP Change Management 1. Herausforderungen für unsere Kunden 2. Anforderungen an SAP Change Management 3. Umsetzungsmöglichkeiten 4.

Mehr

Köln, 23. November KISK Detailed RiskTreatment Plan DRTP gemäß IEC 62443

Köln, 23. November KISK Detailed RiskTreatment Plan DRTP gemäß IEC 62443 Köln, 23. November 2017 - KISK 2017 Detailed RiskTreatment Plan DRTP gemäß IEC 62443 Autor Ihr Ansprechpartner Heiko Rudolph heiko.rudolph@admeritia.de +49 2173 20363-0 +49 162 2414691 10.12.2017 Seite

Mehr

Die COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke

Die COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke Die COBIT 5 Produktfamilie (Kurzvorstellung) Markus Gaulke (mgaulke@kpmg.com) COBIT 5 Produkt Familie COBIT 5 Produktfamilie COBIT 5 - Business Framework COBIT 5 Enabler Guides Enabling Processes Enabling

Mehr

Übersicht über ISO 9001:2000

Übersicht über ISO 9001:2000 Übersicht über die ISO 9001:2000 0 Einleitung 1 Anwendungsbereich 2 Normative Verweisungen 3 Begriffe Übersicht über die ISO 9001:2000 4 Qualitätsmanagementsystem 5 Verantwortung der Leitung 6 Management

Mehr

6. PRINCE2-Tag Deutschland 2011. Erfolgsfaktoren für Projekt Audits

6. PRINCE2-Tag Deutschland 2011. Erfolgsfaktoren für Projekt Audits 6. PRINCE2-Tag Deutschland 2011 Erfolgsfaktoren für Projekt Audits Robert Düsterwald, Deutsche Post DHL Leiter des DIIR-Arbeitskreises Projekt Management Revision 12. Mai 2011 1 Referent ROBERT DÜSTERWALD,

Mehr

Virtualisierung des Bibliothekssystems Aleph 500. ITEK Präsentation 10.02.2010 Uwe Sujata

Virtualisierung des Bibliothekssystems Aleph 500. ITEK Präsentation 10.02.2010 Uwe Sujata Virtualisierung des Bibliothekssystems Aleph 500 ITEK Präsentation 10.02.2010 Uwe Sujata Agenda 1. Ausgangslage 2. Ziele 3. Meilensteine 4. Projektverlauf 5. Systemdesign 6. Abgleich DLV / OLA 7. Risiken

Mehr

Reglement Internes Kontrollsystem (IKS)

Reglement Internes Kontrollsystem (IKS) Reglement Internes Kontrollsystem (IKS) Personen-, Funktions- und Berufsbezeichnungen in diesem Reglement beziehen sich auf beide Geschlechter, soweit sich aus dem Sinn des Reglements nicht etwas anderes

Mehr

Patch- und Änderungsmanagement

Patch- und Änderungsmanagement Patch- und Änderungsmanagement Mindestsicherheitsstandard erfordert Change Management Werner Fritsche 2 Vortragsthemen - Übersicht Patch- und Änderungsmanagement: Mindestsicherheitsstandard erfordert Change

Mehr

IT-Prüfung im Rahmen der Jahresabschlussprüfung

IT-Prüfung im Rahmen der Jahresabschlussprüfung IT-Prüfung im Rahmen der Jahresabschlussprüfung Dr. Michael Schirmbrand Mai 2004 2004 KPMG Information Risk Management 1 INHALTSVERZEICHNIS 1. Ausgangslage/Überblick über den Vortrag 2. Exkurs IT-Governance

Mehr

IT-Governance und COBIT. DI Eberhard Binder

IT-Governance und COBIT. DI Eberhard Binder IT-Governance und COBIT DI Eberhard Binder wir alle wollen, dass Die IT in unserem Unternehmen anerkannt und gut positioniert ist Die IT Abteilung als bestens geführt gilt Was will der CEO von seiner IT?

Mehr

Einsparpotenziale bei der Validierung computergestützter Systeme

Einsparpotenziale bei der Validierung computergestützter Systeme Einsparpotenziale bei der Validierung computergestützter Systeme Die Stellschrauben zur Optimierung Kostenpotenziale GAMP 5 Risikobasiertes Vorgehen Lieferanten einbinden Standardisierung nutzen SOPs optimieren

Mehr

The AuditFactory. Copyright by The AuditFactory 2007 1

The AuditFactory. Copyright by The AuditFactory 2007 1 The AuditFactory 1 The AuditFactory Committee of Sponsoring Organizations of the Treadway Commission Internal Control System (COSO I) 2 Vorbemerkung zur Nutzung dieser Publikation Die Nutzung der hier

Mehr

Outsourcing Contracts Control Review

Outsourcing Contracts Control Review Outsourcing Contracts Control Review Entwickelt durch J. Krebs, CISA /IG Outsourcing ISACA Switzerland Chapter ISACA Switzerland Chapter 1999 titel_d_bs.doc copyright ISACA IG Outsourcing 1 Opportunity

Mehr

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg

Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg Integration eines Application Security Management in ein ISMS nach BSI IT- Grundschutz 1. BSI IT-Grundschutztag Limburg 09.03.2017 Wer wir sind Beratung und Dienstleistung für anspruchsvolle Anforderungen

Mehr

SMARTCHANGE TRANSPORT MANAGEMENT IN DER PRAXIS

SMARTCHANGE TRANSPORT MANAGEMENT IN DER PRAXIS SMARTCHANGE TRANSPORT MANAGEMENT IN DER PRAXIS BEST PRACTISE FÜR SAP CHANGES BEI MICROSOFT Mit theguard! SmartChange von REALTECH konnten wir in kürzester Zeit Sicherheit und Qualität bei Änderungen an

Mehr

Managed Service Providing. Infinigate Deutschland GmbH

Managed Service Providing. Infinigate Deutschland GmbH Managed Service Providing Infinigate Deutschland GmbH 27. Juni 2016 VORSTELLUNG MANAGED SERVICES KONZEPT Christian Ederer Head of Technology Aurel Takacs Business Development Manager 2 Infinigate Deutschland

Mehr

Textmasterformat bearbeiten

Textmasterformat bearbeiten Michael Korp Technical Evangelist Microsoft Deutschland GmbH http://blogs.technet.com/mkorp Unterstützung für die alltäglichen IT Prozesse und den Service Desk Personen Prozesse Technologie Automatisieren

Mehr

4. FIT-ÖV - 01. Juli 2009 in Aachen Informationssicherheit im IT Service Management

4. FIT-ÖV - 01. Juli 2009 in Aachen Informationssicherheit im IT Service Management 1 4. FIT-ÖV - 01. Juli 2009 in Aachen Informationssicherheit im IT Service Management Bernhard Barz, regio it aachen 2 Gliederung Informationssicherheit Anforderungen der ÖV Informationssicherheit im IT

Mehr

IT-Service-Management (ITSM) am Regionalen Rechenzentrum (RRZ)

IT-Service-Management (ITSM) am Regionalen Rechenzentrum (RRZ) IT-Service- (ITSM) am Regionalen Rechenzentrum (RRZ) Glossar Version: 2.1 Stand: 26.04.2016 Vorbemerkungen Das vorliegende ITSM-Glossar soll die Verwendung der im ITSM-Kontext verwendeten e klären und

Mehr

Inhalt 1 Übersicht Cobit IT-Prozesse

Inhalt 1 Übersicht Cobit IT-Prozesse E) Cobit Framework Audit Guidelines Inhalt 1 Übersicht Cobit IT-Prozesse 2 Prüfung Control Objectives am Beispiel von DS11 3 Management Guidelines am Beispiel von DS11 4 Aufbau Cobit Audit Guidelines 5

Mehr

Results in time. DIE MEHRWERTE DES SAP SOLUTION MANAGER 7.2. Beratung. Support. Ganzheitliche Lösungen.

Results in time. DIE MEHRWERTE DES SAP SOLUTION MANAGER 7.2. Beratung. Support. Ganzheitliche Lösungen. DIE MEHRWERTE DES SAP SOLUTION MANAGER 7.2 Results in time. Beratung. Support. Ganzheitliche Lösungen. BIT.Group GmbH www.bitgroup.de Klassifizierung: Öffentlich Autor: Henry Flack Version: 1.5 Datum:

Mehr

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central Modernes Vulnerability Management Christoph Brecht Managing Director EMEA Central Definition Vulnerability Management ist ein Prozess, welcher IT Infrastrukturen sicherer macht und Organisationen dabei

Mehr

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch Vorwort XI 1 Einleitung 1 1.1 ITIL - IT Infrastructure Library 1 1.1.1 ITILV2 2 1.1.2 ITILV3 4 1.1.3 ITIL V3 im Vergleich zu ITIL V2 6 1.2 ISO20000 8 1.2.1 ISO20000 und ITIL 11 1.3 ITIL und ISO20000 für

Mehr

Inhaltsverzeichnis. Informationssicherheits-Management nach ISACA

Inhaltsverzeichnis. Informationssicherheits-Management nach ISACA Inhaltsverzeichnis 1 Einleitung und Motivation... 1 1.1 Der Wert von Informationen... 1 1.2 Informationssicherheit und IT-Sicherheit... 3 1.3 Informationssicherheit, Daten- und Geheimschutz... 6 1.3.1

Mehr

hahninfotec GmbH Das Unternehmen

hahninfotec GmbH Das Unternehmen Schlafen Sie besser mit flex IT Nutzen Sie den fortschrittlichen FlexIT-Service der hahninfotec GmbH zur Sicherstellung der Verfügbarkeit der Hardware und damit der Geschäftsprozesse. hahninfotec GmbH

Mehr

Inhaltsübersicht. Teil I Überblick 25. Teil II Service-Strategie 87. Teil III Service Design 183. Teil IV Service Transition 323

Inhaltsübersicht. Teil I Überblick 25. Teil II Service-Strategie 87. Teil III Service Design 183. Teil IV Service Transition 323 Inhaltsübersicht Teil I Überblick 25 1 ITIL und IT Service Management 27 2 ITIL im Überblick 53 Teil II Service-Strategie 87 3 Lifecycle-Abschnitt: Service-Strategie 89 4 Grundsätze der Service-Strategie

Mehr

EURO-SOX (URÄG) Was bedeutet es für IT? Krzysztof Müller Juni 2009

EURO-SOX (URÄG) Was bedeutet es für IT? Krzysztof Müller Juni 2009 EUO-SOX (UÄG) Was bedeutet es für IT? Juni 2009 Agenda Herausforderungen bei der Umsetzung von Compliance Bedeutung von Standards Zusammenspiel zwischen Finanzen und IT Umsetzung Lernbuchweg Umsetzung

Mehr

Inhalt. Bibliografische Informationen digitalisiert durch

Inhalt. Bibliografische Informationen  digitalisiert durch Inhalt Gastkommentar von Jörg Ziercke Vorwort von Gerd KerkhofFund Sabrina Keese 15 1 Compliance beherrscht Unternehmen immer stärker ig 1.1 Internationalisierung fördert Compliance 23 1.2 Bilanz-Skandale

Mehr

_itsm_20000_fnd_de_sample_set01_v1, Gruppe A

_itsm_20000_fnd_de_sample_set01_v1, Gruppe A 1) Welche der folgenden Tätigkeiten müssen im Prozess Incident & Service Request Management gemäß ISO/IEC 20000-1 beschrieben sein? a) Autorisierung (0%) b) Testen (0%) c) Erfassung (100%) 2) Welche der

Mehr

ARBEITSEFFIZIENZ UND VIELFÄLTIGKEIT IM VERTEILTEN ARBEITSUMFELD

ARBEITSEFFIZIENZ UND VIELFÄLTIGKEIT IM VERTEILTEN ARBEITSUMFELD ARBEITSEFFIZIENZ UND VIELFÄLTIGKEIT IM VERTEILTEN ARBEITSUMFELD Welche Möglichkeiten und Lösungsansätze gibt es jens-busse.com effiziente Zusammenarbeit nur Face to Face? zu meiner Person: fast 20 Jahre

Mehr

Process Performance Check für Ihr Unternehmen oder einen Teilbereich. Eine Standardanalyse zur Bewertung und priorisierten Handlungsableitung

Process Performance Check für Ihr Unternehmen oder einen Teilbereich. Eine Standardanalyse zur Bewertung und priorisierten Handlungsableitung Process Performance Check für Ihr Unternehmen oder einen Teilbereich Eine Standardanalyse zur Bewertung und priorisierten Handlungsableitung Warum sollten Sie das tun? Stellen Sie sich folgende Fragen:

Mehr

Informationssicherheit im Unternehmen effizient eingesetzt

Informationssicherheit im Unternehmen effizient eingesetzt Informationssicherheit im Unternehmen effizient eingesetzt Dr. Keye Moser, SIZ GmbH Forum Rot, it-sa 2014, 07.10.2014 GmbH 2014 Besuchen Sie uns! it-sa 2014, Halle 12.0 / 12.0-440 Unsere 175+ Mitarbeiter

Mehr

PKI-Forum Schweiz, 15. Mai 2002. Erfahrungsbericht über den Aufbau der PKI der

PKI-Forum Schweiz, 15. Mai 2002. Erfahrungsbericht über den Aufbau der PKI der PKI-Forum Schweiz, 15. Mai 2002 Erfahrungsbericht über den Aufbau der PKI der 2002 by Agenda Über diesen Vortrag Vorstellung der Applikationen Anforderungen an die PKI Herausforderungen Phasen und Resultate

Mehr

ITIL, eine Einführung DECUS Symposium 2004 in Bonn (1B09)

ITIL, eine Einführung DECUS Symposium 2004 in Bonn (1B09) ITIL, eine Einführung DECUS Symposium 2004 in Bonn (1B09) Rolf-Dieter Härter Keyldo GmbH Leinfelden-Echterdingen Keyldo GmbH 1 Keyldo GmbH» Im Januar 2003 in Stuttgart gegründet» Dienstleistungen für die

Mehr

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services

Cloud Security. Compliance in der Cloud sicherstellen. Managed Hosting Cloud Hosting Managed Services Cloud Security Compliance in der Cloud sicherstellen Managed Hosting Cloud Hosting Managed Services Cloud Security Andreas Bachmann Chief Information Officer Adacor Group Adacor Group Enterprise Hosting

Mehr

Prozess und Risikomanagement

Prozess und Risikomanagement Prozess und Risikomanagement Round Table 6. Juni 2013 Gesellschaft für Prozessmanagement in Kooperation mit dem Institut für Interne Revision Austria GP www.prozesse.at Folie 1 AG Risiko- und Prozessmanagement

Mehr

Lizenzmanagement der Zukunft: Vom operativen zum strategischen Lizenzmanagement. Anton Fischer / Barbara Leising

Lizenzmanagement der Zukunft: Vom operativen zum strategischen Lizenzmanagement. Anton Fischer / Barbara Leising Lizenzmanagement der Zukunft: Vom operativen zum strategischen Lizenzmanagement Anton Fischer / Barbara Leising Operatives Lizenzmanagement Der Ausgangspunkt Die Elemente des operativem Lizenzmanagements:

Mehr

Prozessportal HWL. Version 0.9 November 2009

Prozessportal HWL. Version 0.9 November 2009 Prozessportal HWL Version 0.9 November 2009 Leistungen HWL Aufbau Prozessportal Sicherstellung des KVP Leistungsübersicht HWL Asset Management Change Management Controlled operation/ Support Replacement

Mehr

Kontrollgrundlagen, Roadmaps, Implementierungshilfen und Beschaffungsgrundlagen für das IT-Management

Kontrollgrundlagen, Roadmaps, Implementierungshilfen und Beschaffungsgrundlagen für das IT-Management Kontrollgrundlagen, Roadmaps, Implementierungshilfen und Beschaffungsgrundlagen für das IT-Management Gesamtkatalog Wir erarbeiten seit Jahren für unsere Kunden Self-Assessments zu IT-Investitionsfragen

Mehr

ITIL Grundlagen. Einführung in das IT Service Management. Sarah Grzemski Kolloquium am ZIH 28.4.2011 / Dresden Stand: 20.04.2011 Version 1.

ITIL Grundlagen. Einführung in das IT Service Management. Sarah Grzemski Kolloquium am ZIH 28.4.2011 / Dresden Stand: 20.04.2011 Version 1. ITIL Grundlagen Einführung in das IT Service Management Sarah Grzemski Kolloquium am ZIH 28.4.2011 / Dresden Stand: 20.04.2011 Version 1.0 Rechen- und Kommunikationszentrum (RZ) IT-Service Management Die

Mehr

Auswahl und Einführung von Cloud-Lösungen

Auswahl und Einführung von Cloud-Lösungen NETGO UNTERNEHMENSGRUPPE Dirk Vogeler, Consultant Auswahl und Einführung von Cloud-Lösungen Auswahl von Cloud-Lösungen 1 Als die IT-Welt noch einfach war IT stellt die Geräte Punkt-zu-Punkt Verbindung

Mehr

Best of Show on Tour März bis 06. April 2017

Best of Show on Tour März bis 06. April 2017 Best of Show on Tour 2017 28. März bis 06. April 2017 Service-Orientierung in der IT - Running IT as a business HPE Best of Show on Tour 2017 Stefan Mohr, ITC GmbH ITC GmbH 2017 ITC GmbH 2017 3 Ist Service-Orientierung

Mehr

Umsetzung, Dokumentation und Prüfung

Umsetzung, Dokumentation und Prüfung Internes Kontrollsystem Umsetzung, Dokumentation und Prüfung Praxisleitfaden für eine softwaregestützte Organisation der internen Kontrollen Krzysztof Paschke 6 S e i t e IKS Definition Inhaltsverzeichnis

Mehr

Internes Kontrollsystem und Risikobeurteilung in der IT

Internes Kontrollsystem und Risikobeurteilung in der IT IBM ISS Security Circle 7. Mai 2009, Hotel Widder, Zürich Internes Kontrollsystem und Risikobeurteilung in der IT Angelo Tosi Information Security Consultant Übersicht Was ist ab 2008 neu im Schweiz. Obligationenrecht?

Mehr

Einführung von Test-Prozessen laut TMMi. Egon Valentini 1. März 2010

Einführung von Test-Prozessen laut TMMi. Egon Valentini 1. März 2010 Einführung von Test-Prozessen laut TMMi Egon Valentini 1. März 2010 Agenda NXP Testumfeld CMMi, TMMi TMMi QualityPolicy, TestPolicy, TestStrategy, TestPlan Lessons Learned 2 Warum brauchen wir Testmethoden

Mehr

GRC TOOLBOX PRO Vorstellung & News

GRC TOOLBOX PRO Vorstellung & News SECURITY MANAGEMENT ROADSHOW 19. Oktober 2016 GRC TOOLBOX PRO Vorstellung & News Besfort Kuqi, Senior Consultant BSc. Wirtschaftsinformatik, PMP, Lead Auditor ISO 27001, Swiss Infosec AG GRC Toolbox Pro

Mehr

Full Service Solution: Mieten statt kaufen. Juni 2010

Full Service Solution: Mieten statt kaufen. Juni 2010 : Mieten statt kaufen Schlüsselfragen... 2 Informatik und Telekom (ICT*) Selber machen oder abgeben? Infrastruktur Kaufen oder mieten? Rasanter Technologiewandel In welche Technik investieren? Wettbewerb

Mehr

OPAQ Optimized Processes And Quality

OPAQ Optimized Processes And Quality OPAQ Optimized Processes And Quality Einführung IT Service Management Prozesse und System bei der SICK AG : Central Department IT CIO Office Dr. Jan Hadenfeld IT Service Manager 19. September 2007 Agenda

Mehr

Sind Sicherheit und Internet Banking vereinbar? Forum ecommerce und Vertrauen 25. September 2002. Manfred Scholz, CISA Manfred.Scholz@sec4you.

Sind Sicherheit und Internet Banking vereinbar? Forum ecommerce und Vertrauen 25. September 2002. Manfred Scholz, CISA Manfred.Scholz@sec4you. Sind Sicherheit und Internet Banking vereinbar? Forum ecommerce und Vertrauen 25. September 2002 Manfred Scholz, CISA Manfred.Scholz@sec4you.com Internet Banking aus der Sicht eines Prüfers Anforderungen

Mehr

Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen nach IDW PS 951/ISAE 3402

Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen nach IDW PS 951/ISAE 3402 Die Prüfung des internen Kontrollsystems bei Dienstleistungsunternehmen nach IDW PS 951/ISAE 3402 Ihr Mehrwert einer Bescheinigung nach IDW PS 951/ISAE 3402 Professionelle Dienstleister im IT-Bereich können

Mehr

IT-Projekt-Management

IT-Projekt-Management IT-Projekt-Management email: av@dr-vuong.de http: www.dr-vuong.de Datum 13.10.2005 2005 by, Bielefeld Seite 1 Projekt-Ablauf und - Organisation Datum 13.10.2005 2005 by, Bielefeld Seite 2 IT-Projekte:

Mehr

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen

Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Checkliste ISO/IEC 27001:2013 Dokumente und Aufzeichnungen Version: 1.1 Datum: 01.06.2016 Änderungsverfolgung Version Datum Geänderte Seiten / Kapitel Autor Bemerkungen 1.0 07.01.2016 Alle F. Thater Initiale

Mehr

MIS Service Portfolio

MIS Service Portfolio MIS Service Portfolio Service Level Management o Service Management o Customer Satisfaction Management o Contract Management & Accounting o Risk Management Event Management o Monitoring und Alerting Services

Mehr

ITILkompakt und und verstandlich

ITILkompakt und und verstandlich Alfred Olbrich ITILkompakt und und verstandlich Effizientes IT Service Management - Den Standard fur IT-Prozesse kennenlemen, verstehen und erfolgreich in der Praxis umsetzen Mit 121 Abbildungen 4., erweiterte

Mehr

ISO 20000: Die CMDB im Betrieb und ihr Beitrag zu einem funktionierenden ITSM-System

ISO 20000: Die CMDB im Betrieb und ihr Beitrag zu einem funktionierenden ITSM-System ISO 20000: Die CMDB im Betrieb und ihr Beitrag zu einem funktionierenden ITSM-System 7. INFORMATION-SECURITY-SYMPOSIUM, WIEN 2011 DI Markus Hefler, BSc, Florian Hausleitner 1 Agenda 1. Kurze Vorstellung

Mehr

Kundeninformationen für PRIIPs (Packaged Retail and Insurance-based Investment Products) jetzt erstellen!

Kundeninformationen für PRIIPs (Packaged Retail and Insurance-based Investment Products) jetzt erstellen! Kundeninformationen für PRIIPs (Packaged Retail and Insurance-based Investment Products) jetzt erstellen! Vom Anwendungsbereich betroffen: Versicherungen, die Versicherungsprodukte mit Anlagecharakter,

Mehr

Business Process Outsourcing

Business Process Outsourcing Business Process Outsourcing Entscheidungs-Leitfaden für das Out- und Insourcing von Geschäftsprozessen Bearbeitet von Jörg Dittrich, Marc Braun 1. Auflage 2004. Buch. IX, 210 S. Hardcover ISBN 978 3 7910

Mehr

Wissensmanagement. Thema: ITIL

Wissensmanagement. Thema: ITIL Kurs: Dozent: Wissensmanagement Friedel Völker Thema: ITIL Agenda IT Service Management & ITIL Service Strategy Service Design Service Transition Service Operation Continual Service Improvement Ziele IT

Mehr

Internes Kontrollsystem für Gemeinden

Internes Kontrollsystem für Gemeinden Internes Kontrollsystem für Gemeinden 2.12.2013 Dir. Harald Bachhofer, MPA MBA Wozu IKS in einer Gemeinde? Gibt es in Ihrer Gemeinde ein Organigramm? Gibt es in Ihrer Gemeinde Funktionsbeschreibungen?

Mehr

ADONIS Geschäftsprozessmanagement SAP Solution Manager. BOC Management Office BOC Serviceportfolio

ADONIS Geschäftsprozessmanagement SAP Solution Manager. BOC Management Office BOC Serviceportfolio ADONIS Geschäftsprozessmanagement SAP Solution Manager BOC Management Office BOC Serviceportfolio Der SAP Solution Manager und SAP SAP Solution Manager targets both technical and business aspects of your

Mehr

Wissensmanagement. Thema: ITIL

Wissensmanagement. Thema: ITIL Kurs: Dozent: Wissensmanagement Friedel Völker Thema: ITIL Folie 2 von 28 Agenda IT Service Management & ITIL Service Strategy Service Design Service Transition Service Operation Continual Service Improvement

Mehr

45% über dem geplanten Budget

45% über dem geplanten Budget PMO in a box IT Projekte ohne klare Strukturen sind ineffizient und teuer Häufig mangelt es an klar definierten Prozessschritten mit geeigneten Reporting-Methoden 45% über dem geplanten Budget 56% unter

Mehr

Nachhaltige IT-Unterstützung von Kohorten und Registern

Nachhaltige IT-Unterstützung von Kohorten und Registern Nachhaltige IT-Unterstützung von Kohorten und Registern Kriterien einer nachhaltigen IT Jochen Dreß, Sven Wiegelmann (Köln) BMBF 01KN0706 2 IT-Unterstützung von Kohorten und Registern Erzeugt mit: Wordle

Mehr

Hessisches Competence Center für Neue Verwaltungssteuerung. CCOE IT-Summit Salzburg. Enterprise Support Was sonst? Elisabeth Degoutrie

Hessisches Competence Center für Neue Verwaltungssteuerung. CCOE IT-Summit Salzburg. Enterprise Support Was sonst? Elisabeth Degoutrie CCOE IT-Summit Salzburg Enterprise Support Was sonst? Elisabeth Degoutrie 21.04.2015 Das HCC ist zentraler Dienstleister für die Hessische Landesverwaltung Staatskanzlei Zertifiziertes SAP CCOE Beschaffungs-

Mehr

ITIL basiertes Service Level Management mit Siebel

ITIL basiertes Service Level Management mit Siebel ITIL basiertes Service Level Management mit Siebel Ilhan Akin Benny Van de Sompele Business Consultant Director, Product Strategy Oblicore Germany GmbH Oblicore Inc. Agenda Kurzvorstellung Oblicore & Kunden

Mehr

EPD Referenz- und Zertifizierungs-Umgebung

EPD Referenz- und Zertifizierungs-Umgebung EPD Referenz- und Zertifizierungs-Umgebung Sang-Il Kim ehealth Suisse Koordinationsorgan ehealth Bund-Kantone Föderale Entwicklung unter einem Dach Bundesgesetz über erezept eimpfen noch offen das elektronische

Mehr

Besteuerungsgrundlagen

Besteuerungsgrundlagen Besteuerungsgrundlagen Internationale Kapitalanlagegesellschaft mbh Düsseldorf SPS Active Value Selection vom 01.07.2016 bis 30.06.2017 ISIN: DE000A1C0T02 Besteuerungsgrundlagen gemäß 5 InvStG Ex-Tag 03.07.2017

Mehr

IT Service Management in Zeiten von!-sox

IT Service Management in Zeiten von!-sox IT Service Management in Zeiten von!-sox BA mc & Cirquents Antworten auf die Herausforderungen der 8. EU-Richtlinie an die IT Service Organisation BMW Group Company Agenda 1 2 3 4 5 Einführung Treiber

Mehr

Risikomanagement und minderung durch strategisches Facility Management

Risikomanagement und minderung durch strategisches Facility Management IFMA Austria Wolfengasse 4, Top 12, 1010 Wien T: +43 1 512 2975 office@ifma.at, www.ifma.at Risikomanagement und minderung durch strategisches Facility Management Ing. Reinhard Poglitsch, MBA Vorstellung

Mehr

Corporate IT Monitoring

Corporate IT Monitoring Corporate IT Monitoring Bei der ING-DiBa AG Dr. Sven Wohlfarth (s.wohlfarth@ing-diba.de) Teamleiter ING-DiBa Command Center Nürnberg 17.10.2012 www.ing-diba.de ING-DiBa im Überblick Frankfurt Nürnberg

Mehr

IT Infrastructure Library (ITIL): Zweck

IT Infrastructure Library (ITIL): Zweck Zweck Zweck der Information Technology Infrastructure Library (ITIL): Best Practice Sammlung Umsetzung eines IT-Servicemanagementsystems IT-Industrialisierung Herkunft/Träger dieser Bibliothek ist das

Mehr

Auf der sicheren Seite So ist Software-Compliance in Ihrem Unternehmen garantiert? Rico Duda, SAM Senior Consultant Maximilian Hoppe, SAM Consultant

Auf der sicheren Seite So ist Software-Compliance in Ihrem Unternehmen garantiert? Rico Duda, SAM Senior Consultant Maximilian Hoppe, SAM Consultant Auf der sicheren Seite So ist Software-Compliance in Ihrem Unternehmen garantiert? Rico Duda, SAM Senior Consultant Maximilian Hoppe, SAM Consultant LICEN A 2019 Compliance IT-Compliance Software- Compliance

Mehr

Zusammenfassung der Vorlesung

Zusammenfassung der Vorlesung Zusammenfassung der Vorlesung Die wichtigsten Punkte der Vorlesung waren... Dr. F. Sarre Wintersemester Wintersemester 20102013 / 2011 / 2014 Folie 307 Herausforderungen beim Projektmanagement Projektziel

Mehr

SC124 Kritische Infrastrukturen gem. ISO u. ISO 27019

SC124 Kritische Infrastrukturen gem. ISO u. ISO 27019 SC124 Kritische Infrastrukturen gem. ISO 27001 u. ISO 27019 Kurzbeschreibung: Unser ISMS-Seminar "ISMS-Einführung und Betrieb für Energieversorgungsunternehmen" legt die entscheidenden Grundlagen für den

Mehr

Cloud-Monitor 2018 Eine Studie von Bitkom Research im Auftrag von KPMG Pressekonferenz Dr. Axel Pols, Bitkom Research GmbH Peter Heidkamp, KPMG AG

Cloud-Monitor 2018 Eine Studie von Bitkom Research im Auftrag von KPMG Pressekonferenz Dr. Axel Pols, Bitkom Research GmbH Peter Heidkamp, KPMG AG Cloud-Monitor 2018 Eine Studie von Bitkom Research im Auftrag von KPMG Pressekonferenz Dr. Axel Pols, Bitkom Research GmbH Peter Heidkamp, KPMG AG 12. Juni 2018 Definition und Formen von Cloud Computing

Mehr

Lösungspaket für elektronische Rechnungen, SEPA Dokumente und s V1.1

Lösungspaket für elektronische Rechnungen, SEPA Dokumente und  s V1.1 Rechtssicheres Archiv mit windream Lösungspaket für elektronische Rechnungen, SEPA Dokumente und E-Mails V1.1 Pronobis GmbH, Wien Copyright 2018 by Pronobis GmbH Traungasse 11 1030 Wien www.pronobis.at

Mehr

STARTER-KIT IKS IN DER PERSONALWIRTSCHAFT

STARTER-KIT IKS IN DER PERSONALWIRTSCHAFT 2017 STARTER-KIT IKS IN DER PERSONALWIRTSCHAFT LÖSUNGEN ZUR RISIKOMINIMIERUNG INTERNE KONTROLLEN SIND WICHTIGER DENN JE Interne Prozesse revisionssicher und effizient gestalten Können Sie die Ordnungsmäßigkeit

Mehr

Beratung Messbar / Transparent / Reproduzierbar

Beratung Messbar / Transparent / Reproduzierbar Beratung Messbar / Transparent / Reproduzierbar Kundenorientierte und visualisierte Beratungsprozesse bei Movis AG Frank Ockenfeld Senior Consultant CRM BASEL BERN BRUGG LAUSANNE ZÜRICH DÜSSELDORF FRANKFURT

Mehr

IPCB e.u. FN 321087 m (eingetr. LG St. Pölten)

IPCB e.u. FN 321087 m (eingetr. LG St. Pölten) VORSTELLUNG IPCB e.u. FN 321087 m (eingetr. LG St. Pölten) Dr. Wolfgang Baumann-Renner 3363 Ulmerfeld-Hausmening, Marktplatz 8/2 +43 676 7507543 +43 7475 53060 33 w.baumann@ipcb.at www.ipcb.at 1 www.ipcb.at

Mehr