Informationssicherheits- und Risikomanagement

Größe: px
Ab Seite anzeigen:

Download "Informationssicherheits- und Risikomanagement"

Transkript

1 Foto: fotolia.com Informationssicherheits- und Risikomanagement Wie viel Unsicherheit verträgt Ihr Unternehmen! CIO-Treffen 2. März 2011 in Salzburg Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA calpana business consulting gmbh

2 Risikomanagement Der Risikomanager ist der Navigator, um sicher auf Kurs zu sein! Je genauer und präziser die Navigationsinstrumente sind, umso geringer ist die Unsicherheit auf dem angepeilten Kurs auf Grund zu laufen Quelle: Romeike, Frank; Finke, Robert: Erfolgsfaktor Risikomanagement: Chance für Industrie und Handel, Lessons learned, Methoden, Checklisten und Implementierung, Gabler Verlag, Wiesbaden calpana business consulting gmbh 2

3 Warum dieser Aufwand in Schiffen und Flugzeugen? Wer fliegt, ohne eine moderne Avionik an Bord zu haben? Diamond Aircraft DA40 NG Sopwith Camel 1916/1917 calpana business consulting gmbh 3

4 und das Cockpit in der IT des Unternehmens Wie muss es aussehen, um sicher auf Kurs zu bleiben? calpana business consulting gmbh 4

5 Die Unsicherheit der IT-Zukunft heute managen Fragen, die man sich stellen sollte! 1. Wie viel IT wird vom Unternehmen wirklich benötigt? 2. Ist die IT für das Unternehmen sicher genug? 3. Ist die IT bezogen auf Sicherheit überinvestiert? 4. Sind IT-Risiken zu den Gesamtrisiken im Unternehmen ausgewogen? vision calpana business consulting gmbh 5

6 IT-Risiko im Unternehmen IT-Risiken sind Bestandteil des gesamten Unternehmensrisikos! Eigentümer / Aufsichtsrat / Prüfungsausschuss Geschäftsführer / Vorstand Finanz-Risikomanagement Sicherstellen der Zielerreichung Minimieren der Insolvenzwahrscheinlichkeit Erkennen möglicher Planabweichungen Analysieren und evaluieren möglicher Investitionsszenarien IT-Risiko-Management Maßnahmen zur Sicherstellung der erforderlichen Verfügbarkeit Vertraulichkeit Integrität von IT-Services Kosten-Orientierung Maßnahmen-Orientierung Die Herausforderung: Die Bewertung der technischer Infrastrukturen und Systeme sind an das unternehmensweite Risikomanagement (ERM) anzubinden! calpana business consulting gmbh 6

7 CHANCE - RISIKO ist die Gefahr einer positiven bzw. negativen Abweichung vom Planwert Eine Chance ist die Möglichkeit einer positiven Abweichung von einem vorher festgelegten Planungs- bzw. Erwartungswert. PLANWERT / ZIELWERT/ POLICY Chance Risiko Ein Risiko ist die Gefahr einer negativen Abweichung von einem vorher festgelegten Planungs- bzw. Erwartungswert. calpana business consulting gmbh 7

8 Die Letztverantwortung für die IT Der Vorstand / Geschäftsführer trägt letztendlich die Verantwortung! Strategien, Visionen, BSC, Maßnahmen IT-Sicherheit Verfügbarkeit Corporate Governance, Basel II Rating Vertraulichkeit Integrität IT-Governance IT-Rating Vorstand / Geschäftsführer IT-Manager Strategien, Visionen, BSC, Maßnahmen IT-Sicherheit Verfügbarkeit Corporate Governance, Basel II Rating Vertraulichkeit Integrität IT-Governance IT-Rating calpana business consulting gmbh 8

9 IT-Risiko im Unternehmensverbund IT-Risiken wirken über Geschäftsprozesse am Unternehmen Unternehmen Unternehmen Vertrieb Human Ressource Finanz und Controlling Zentrale Services Produktion Organisation Prozesse / Bereiche Markt Lieferant Informationstechnologie Personalmarkt Rechtssprechung Rohstoff- u. Energiepreise Finanzierungskosten Risikoobjekte operational, finanz, strategisch calpana business consulting gmbh 9

10 Kernkraftwerk Three Mile Island Herausforderung IT ein Gebilde mit einem nicht ausreichend bekannten Fehlerverhalten Problematik: Risikobewertung kritischer und unbekannter Systeme Für hochzuverlässige oder neuartige Systeme liegen keine direkt nutzbaren Erfahrungen auf höherer Systemebene vor; wegen der Höhe erforderlicher Investitionen und möglicher Gefahren sind (Vorab-) Aussagen zur Zuverlässigkeit und zu Risiken nötig. Lösungsansatz: Zerlegung Aus den Systemkomponenten, deren Eigenschaften eher bekannt sind, lässt sich über deren funktionelle und logische Verknüpfung das Gesamtsystem modellieren und analysieren. Fault Tree Analysis (FTA), Fehlerbaumanalyse Quelle: Grundlagen der technischen Risikoanalytik - ETH Zürich calpana business consulting gmbh 10

11 IT-Systeme sind komplex und vernetzt Systeme werden im Fehlerbaum in ihre Wirkungszusammenhänge zerlegt Business Impact / Auswirkung Finanz und Controlling Forschung & Entwicklung Produktion Eintrittswahrscheinlichkeit / Häufigkeit ERP System CAD ERP Server Datenbank Server IT- Prozesse Basisdienste und Services Archivserver Client Hardware Betriebssystem Rechenzentrum Incident Mgmt. Change Mgmt DNS LAN WAN Gebäude Stromversorgung DNS Server Hardware Betriebssystem Rechenzentrum Das schwächste Glied bestimmt die Zugfestigkeit der gesamten Kette! calpana business consulting gmbh 11

12 IT-Management 2011 Die aktuellen TOP Herausforderungen für das IT-Management 1. die Komplexität der IT managen 2. in richtige und notwendige Maßnahmen investieren. 3. den Nutzwert (ROI) von (IT-) Maßnahmen darstellen. 4. Notfallhandbücher und Notfallplanung bereitstellen. 5. Outsourcing managen und dabei IT-Services dem Businessanforderungen nachführen 6. Service-Qualität und Service-Level managen. 7. Compliance zu geltende Normen, Gesetze und Vorschriften herstellen. 8. den IT-Risikomanagement Prozess betreiben und kontinuierlich verbessern calpana business consulting gmbh 12

13 2011 die Position der IT im Unternehmen ein Service-Center mit einem Fenster und einer Türe! Service Development Service Delivery 1. Die IT berät den Kunden bei der Entwicklung und Definition des erforderlichen IT-Service 1. Services 2. aus SLAs dem werden mit dem Servicekatalog Kunden werden festgelegt dem Kunden 3. entsprechend Erforderliche festgelegter SLAs bereitgestellt Infrastrukturen werden geplant 2. Der Service 4. Desk Service steht Kosten werden dem Kunden als festgelegt Single Point of Contact 5. Der Service zur wird im Seite Operations und Customer Service & Support bereitgestellt calpana business consulting gmbh 13

14 Die Würstel-Bude auch ein Service-Center mit einem Fenster und einer Türe Service: Der Servicekatalog Würstel Express Bratwurst Servicespezifikation / SLA: Menge: 1 Stk. Beilage 1: Senf Beilage 2: Semmel Variante: Brot anstatt Semmel Ausprägung: heiß, auf Porzellanteller serviert Nachschlag: kostenpflichtig Kosten: 2,50 je Anwendung calpana business consulting gmbh 14

15 IT-Service Management Der Grundriss zeigt das erforderliche Prozess-Modell Service Request Architecture Project & Development IT-Management Customer Consulting Operations Customer Service Support Service Delivery calpana business consulting gmbh 15

16 IT-Service Management Der Grundriss zeigt das erforderliche Prozess-Modell ITIL V3 + 7 Step Improvement Process + Service Reporting + Service Measurment Supplier ITIL V2 (1) Capacity Management (2) Availability Management (3) IT-Service Continuity Management (4) Information Security Management ITILV3 + Catalogue Management + Supplier Architecture Management (in V2 incl. in (1)) ITIL V2 (1) Change Management (2) Configuration Management (3) Release Management ITILV3 + Transition Planning and Support + Service Validation + Evaluation + Knowledge Management Operations ITIL V2 (1) Incident Management (2) Problem Management ITILV3 + Event Management + Request Fulfilment (in V2 incl. in (9)) + Access Management ITIL V2 (12) Financial Management ITIL V3 IT-Manage- + Strategy generation + Service Portfolio ment Management + Demand Management ITIL V2 (1) Service Level Management Project & Development Customer Service Support ITIL V2 & V3 (1) Service Desk Service Request Customer Consulting Service Delivery calpana business consulting gmbh 16

17 CRISAM - Corporate Risk Application Method unterstützt ein modernes IT-(Service) Management! Compliance Mgmt. Service Level Management Business Continuity Mgmt. Financial Mgmt. calpana business consulting gmbh 17

18 CRISAM - Corporate Risk Application Method Ein ISO konformes Vorgehens- und Prozessmodell! Unternehmensstrategie, allg. Rahmenbedingungen FESTLEGEN DER RAHMENBEDINGUNGEN Risikopolitik/ -strategie, Zielvorgabe, Rahmenbedingungen für das Risikomanagement Risikopolitik / -strategie Zielvorgabe, Rahmenbedingungen Unternehmensdaten ANALYSE DES UMFELDS (BUSINESS IMPACT) Business Impact im betrachteten Scope Risikostrategie, Risikomodelle, Risikoinventar, Risikogrenzen RISIKOANALYSE Risikowert, Risikokennzahlen Risikodeckungsbedarf Risikopolitik/ -strategie, Risikowert, Risikodeckungsbedarf Risiko IST-Wert, Eigenkapitaleinsatz geplant RISIKOSTEUERUNG MASSNAHMEN- PLANUNG KOSTEN-NUTZEN ANALYSE SOLL-IST Abweichung Maßnahmenplan Maßnahmen-Priorisierung, Risikokosten, Eigenkapitaleinsatz erforderlich Maßnahmenplan, Budget, Ressourcen, Termine IMPLEMENTIERUNG Implementierungsprojekte, Projektpläne, Prüfschritte für Maßnahmenverfolgung (CRISAM... Corporate Risk Application Method) calpana business consulting gmbh 18

19 Stand der Technik (SdT) Produktionsbetriebe Automobilindustrie Energieversorger Gesundheitswesen Best Available Technique (BAT) CRISAM Zielvorgabe Der Vorstand / Geschäftsführer bestimmt das Ziel Speculative Grade Ratingkennzahlen Investment Grade Ratingkennzahlen Versicherungsratingansatz Default CCC B BB BBB A AA AAA keine Sicherheitsmassnahmen maximal RKZ Ratingkennzahl calpana business consulting gmbh 19

20 Business Impact Was kann beim Geschäftsprozess passieren wenn? Verfügbarkeit Vertraulichkeit Integrität IT-SERVICE Rating F&C MFL [ ] F&E MFL [ ] Produktion MFL [ ] ERP BB ,- B , , Office BBB , , ,- Internet BBB ,- - Verfügbarkeit, Vertraulichkeit und Integrität aggregiert calpana business consulting gmbh 20

21 Die Komplexität der IT- managen IT-Systeme wirken in ihrer Ursache- Wirkungsbeziehung auf den IT-Service An der Wurzel des Risikobaumes, wirkt das resultierende Risiko. Das aggregierte Risiko wirkt auf die jeweiligen Organisationseinheiten bzw. Geschäftsprozessen. Die Aggregation der einzelnen Risikoquellen folgt der Fehlerbaumanalyse (DIN 25424). calpana business consulting gmbh 21

22 Das Ziel ist die Referenz Die Zielvorgabe wird auf Über- und Untererfüllung untersucht. Office int. ext SAP FI SAP CO SAP HR App. 1 App. 2 App. 3 App. 4 App. n calpana business consulting gmbh 22

23 Effizientes IT-Management Aus Abweichungen vom SOLL werden konkrete Maßnahmen abgeleitet, Kosten BBB : Jahr Inhalt Kosten [ ] 1 Invest ,00 1 Betrieb ,00 2 Betrieb ,00 3 Betrieb ,00 4 Betrieb ,00 5 Betrieb ,00 Ges: 10% Finanz ,00 Kosten A : Jahr Inhalt Kosten [ ] 1 Invest ,00 1 Betrieb ,00 2 Betrieb ,00 3 Betrieb ,00 4 Betrieb ,00 5 Betrieb ,00 Ges: 10% Finanz ,00 calpana business consulting gmbh 23

24 Was wäre wenn? Maßnahmen werden auf Effizienz geprüft Ausgangssituation Optimierter IST-Zustand Umsetzung der Maßnahme 1 Umsetzung der Maßnahme 5 Umsetzung der Maßnahme 2 Umsetzung der Maßnahme 4 Umsetzung der Maßnahme 3 calpana business consulting gmbh 24

25 CRISAM Cost Benefit Analyse IT-Risiken sind monetär zu bewerten! Eigentümer / Aufsichtsrat / Prüfungsausschuss Geschäftsführer / Vorstand Finanz-Risikomanagement Sicherstellen der Zielerreichung Minimieren der Insolvenzwahrscheinlichkeit Erkennen möglicher Planabweichungen Analysieren und evaluieren möglicher Investitionsszenarien IT-Risiko-Management Maßnahmen zur Sicherstellung der erforderlichen Verfügbarkeit Vertraulichkeit Integrität von IT-Services calpana business consulting gmbh 25

26 Business Impact Der Maximum Forseeable Loss (MFL) wurde bereits erfasst Business Process Owner IT-SERVICE Rating F&C MFL [ ] F&E MFL [ ] Produktion MFL [ ] ERP BB ,- B , , Office BBB , , ,- Internet BBB ,- - Verfügbarkeit, Vertraulichkeit und Integrität aggregiert calpana business consulting gmbh 26

27 Kosten zur Risikoreduktion Abweichungen werden Verbesserungsprojekten zugewiesen, Kosten BBB : Jahr Inhalt Kosten [ ] 1 Invest ,00 1 Betrieb ,00 2 Betrieb ,00 3 Betrieb ,00 4 Betrieb ,00 5 Betrieb ,00 Ges: 10% Finanz ,00 Kosten A : Jahr Inhalt Kosten [ ] 1 Invest ,00 1 Betrieb ,00 2 Betrieb ,00 3 Betrieb ,00 4 Betrieb ,00 5 Betrieb ,00 Ges: 10% Finanz ,00 calpana business consulting gmbh 27

28 monetäres Risiko ohne Maßnahmenwirkung Risiko werden auf ihren monetären Impact bewertet. ERGEBNIS IST-Bewertung IT-Service Prozess Rating MFL BestCase MostLikely WorstCase ERP F&C BB , , , ,00 F&C B ,00 21, , ,00 OFFICE F&C BBB ,00 315, , ,30 Internet F&E BB ,00 490, , ,00 F&E B , , , ,00 OFFICE F&E BBB ,00 631, , ,60 ERP Produktion BB , , , ,00 Produktion B ,00 21, , ,00 OFFICE Produktion BBB ,00 21,04 123,90 294,62 Erwartetes Risiko IT: ,00 Risikokosten in 5 Jahren: ,00 Finance & Controlling Forschung & Entwicklung Produktion calpana business consulting gmbh 28

29 Was wäre wenn BBB? Eine Verbesserung um einen 5-jahres Nettonutzen von etwa ,00 ERGEBNIS IST-Bewertung IT-Service Prozess Rating MFL BestCase MostLikely WorstCase ERP F&C BBB ,00 841, , ,00 F&C BBB ,00 42,08 247, ,40 OFFICE F&C BBB ,00 315, , ,50 Internet F&E BBB ,00 210, , ,00 F&E BBB , , , ,00 OFFICE F&E BBB ,00 631, , ,00 ERP Produktion BBB , , , ,00 Produktion BBB ,00 42,08 247, ,40 OFFICE Produktion BBB ,00 21,04 123,90 586,70 Erwartetes Risiko IT: Risikokosten in 5 Jahren: ,00 Finance & Controlling Forschung & Entwicklung Produktion calpana business consulting gmbh 29

30 Was wäre wenn A? Eine Verbesserung um einen 5-jahres Nettonutzen von lediglich ,00 ERGEBNIS IST-Bewertung IT-Service Prozess Rating MFL BestCase MostLikely WorstCase ERP F&C A ,00 278, , ,80 F&C A ,00 13,90 82,56 195,64 OFFICE F&C A ,00 104,27 619, ,30 Internet F&E A ,00 69,51 412,80 978,20 F&E A , , , ,00 OFFICE F&E A ,00 208, , ,60 ERP Produktion A ,00 347, , ,00 Produktion A ,00 13,90 82,56 195,64 OFFICE Produktion A ,00 6,95 41,28 97,82 Erwartetes Risiko IT: ,00 Risikokosten in 5 Jahren: ,00 Finance & Controlling Forschung & Entwicklung Produktion calpana business consulting gmbh 30

31 Die Entscheidung Der Vorstand / Geschäftsführer kann seiner Verantwortung nachkommen! Vorstand / Geschäftsführer Gewinn- Strategien, und Verlustrechnung EBIT Visionen, BSC, Erlöse Eurozone( ) USA Corporate ($) Governance, Asien Basel ( ) II Fremdleistungen Rating Leistung 1 ( ) Leistung 2 ($) Leistung 3 ( ) Betriebsaufwand Rohstoffe Strategien, Energie Visionen, Personal BSC, IT Marketing u. Werbung Corporate Governance, Sonst. Aufwendungen Finanzaufwand Basel II Währungsbesicherung Rating EBIT Maßnahmen in 5 Jahren +/- 0,0 EBIT IT-Sicherheit in 5 Jahren + ca. T 370,00 Verfügbarkeit EBIT in 5 Jahren + ca. T 320,00 Vertraulichkeit Integrität IT-Governance IT-Rating Aufwendungen für Maßnahmen Maßnahmenkosten in 5 Jahren 0,00 Maßnahmen Maßnahmenkosten in 5 Jahren ca. T 350,00 IT-Sicherheit Maßnahmenkosten Verfügbarkeit in 5 Jahren ca. T 520,00 Risikokosten Vertraulichkeit in 5 Jahren: ca. T 900,00 Risikokosten Integrität in 5 Jahren: ca. T 180,00 IT-Governance Risikokosten IT-Rating 5 Jahren: ca. T 60,00 IT-Risiken IT-Manager calpana business consulting gmbh 31

32 CRISAM IT-Notfallmanagement Standards und Best Practice Ansätze calpana business consulting gmbh 32

33 CRISAM IT-Notfallmanagement Entspricht der BS und dem BSI Standard CONTEXT ESTABLISHMENT ACT SOLL-IST-Vergleich durchführen SCOPE ANALYSIS Überprüfen des CHECK BCM-Systems Notfallorsorgekonzept umsetzen DO Notfallplanung / Notfallvorsorge PLAN RISK ASSESSMENT MEASURE- PLANNING RISK CONTROL COST-BENEFIT ANALYSIS IMPLEMENTATION calpana business consulting gmbh 33

34 CRISAM Service Level Management Der IT-Service die Schnittstelle zum Kunden, dem Geschäftsprozess SLA`s nachvollziehbar vereinbaren SLA`s auch für Vertraulichkeit und Integrität festlegen SLA s mit Übergabepunkt, Servicequalität und Servicetyp spezifizieren SLA`s unterjährig prüfen und auditieren calpana business consulting gmbh 34

35 CRISAM Service Level Management Abbildung der SLA`s in CRISAM Servicepunkt: Pkt. Messpunkt Beschreibung 1 S_SOURCE Messpunkt beim Serviceerbringer 2 S_DELIVERY Messpunkt am Eingang des Servicenutzers 3 S_DESTINATION Messpunkt beim Servicenutzer S-SRC (Service Source) S-DEL (Service Delivery) S-DST (Service Destination) calpana business consulting gmbh 35

36 CRISAM Reporting IRM-Prozess- und Compliance Reporting RM Process Reports Compliance Reports Geltungsbereich GAP-Analyse BSI GSHB Policy-Dokumente benutzerspez. Report Cobit 4.0 Maßnahmenk atalog KPI-Report SOX Risikoanalyse Implementierung calpana business consulting gmbh 36

37 CRISAM Key Performance Indikatoren (KPI s) Den Risikomanagement Prozess durch Kennzahlen steuern calpana business consulting gmbh 37

38 Bleiben Sie sicher auf Kurs! einfach, präzise, wertorientiert und nachvollziehbar Our Mission: Das komplexe Thema Risiko einfach handhabbar machen. Risiken aus der Bauchhöhle herausholen und präzise bewerten. Chancen und Risiken im Unternehmen ganzheitlich und wertorientiert darstellen. Bewertungen und daraus resultierende Konsequenzen nachvollziehbar machen. calpana business consulting gmbh 38

39 Foto: fotolia.com CRISAM ein Risikomanagement mit System! Vielen Dank für Ihre Aufmerksamkeit! calpana business consulting gmbh A-4020 Linz, Blumauerstraße 43 Tel: +43 (732) Copyright 2010 calpana business consulting gmbh

IT-Value Der Wert der IT im Unternehmen

IT-Value Der Wert der IT im Unternehmen IT-Value Der Wert der IT im Unternehmen Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh Herausforderungen annehmen & Wertschöpfung durch Risikomanagement

Mehr

BCM Business Continuity Management

BCM Business Continuity Management BCM Business Continuity Management Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh IT-Risikomanagement Unsicherheit der Zukunft heute managen 1.

Mehr

IT-Service Management

IT-Service Management IT-Service Management Der IT-Service wird im IT-Haus erbracht Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh Das IT-Haus ein Service-Punkt mit

Mehr

IT-Service Level Management Service Levels nachvollziehbar spezifizieren und prüfbar darstellen

IT-Service Level Management Service Levels nachvollziehbar spezifizieren und prüfbar darstellen IT-Service Level Management Service Levels nachvollziehbar spezifizieren und prüfbar darstellen Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh

Mehr

IT-Risikomanagement Governance, Risk & Compliance für die IT

IT-Risikomanagement Governance, Risk & Compliance für die IT Foto: fotolia.com IT-Risikomanagement Governance, Risk & Compliance für die IT Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh Risikomanagement

Mehr

Risikomanagement Wie viel Unsicherheit verträgt das Unternehmen!

Risikomanagement Wie viel Unsicherheit verträgt das Unternehmen! Foto: http:/www.wikipedia.org Risikomanagement Wie viel Unsicherheit verträgt das Unternehmen! Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh

Mehr

IT-Services aus der Cloud

IT-Services aus der Cloud Foto: Fotolia IT-Services aus der Cloud Kann ein Unternehmen IT-Services aus einer Cloud beziehen? Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh

Mehr

Risikomanagement für IT- Netzwerke im medizinischen Umfeld

Risikomanagement für IT- Netzwerke im medizinischen Umfeld Risikomanagement für IT- Netzwerke im medizinischen Umfeld Mag. Bernd Baumgartner bernd.baumgartner@calpana.com calpana business consulting gmbh Blumauerstraße 43, 4020 Linz calpana business consulting

Mehr

ITIL V3 zwischen Anspruch und Realität

ITIL V3 zwischen Anspruch und Realität ITIL V3 zwischen Anspruch und Realität Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager & ISO 20000 Consultant 9. März 2009 IT-Service Management ISO 20000, ITIL Best Practices, Service

Mehr

Der Blindflug in der IT - IT-Prozesse messen und steuern -

Der Blindflug in der IT - IT-Prozesse messen und steuern - Der Blindflug in der IT - IT-Prozesse messen und steuern - Ralf Buchsein KESS DV-Beratung GmbH Seite 1 Agenda Definition der IT Prozesse Ziel der Prozessmessung Definition von Prozesskennzahlen KPI und

Mehr

4. FIT-ÖV - 01. Juli 2009 in Aachen Informationssicherheit im IT Service Management

4. FIT-ÖV - 01. Juli 2009 in Aachen Informationssicherheit im IT Service Management 1 4. FIT-ÖV - 01. Juli 2009 in Aachen Informationssicherheit im IT Service Management Bernhard Barz, regio it aachen 2 Gliederung Informationssicherheit Anforderungen der ÖV Informationssicherheit im IT

Mehr

Vulnerability Management

Vulnerability Management Quelle. fotolia Vulnerability Management The early bird catches the worm Dipl.-Ing. Lukas Memelauer, BSc lukas.memelauer@calpana.com calpana business consulting gmbh Blumauerstraße 43, 4020 Linz 1 Agenda

Mehr

Risikomanagement im Einkauf

Risikomanagement im Einkauf Risikomanagement im Einkauf unter Betrachtung der Kosten-, Nutzen- und Qualitätsaspekte Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh Chance

Mehr

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5 Das Management von Informations- Systemen im Wandel Die Informations-Technologie (IT) war lange Zeit ausschließlich ein Hilfsmittel, um Arbeitsabläufe zu vereinfachen und Personal einzusparen. Sie hat

Mehr

Einführung des IT-Service-Managements

Einführung des IT-Service-Managements Kassel, ITSMF-Jahreskongress Einführung des IT-Service-s Stadtwerke Düsseldorf Informationsmanagement Realisierung Meilensteine ISO 20000-Pre Assessment, Ausgangsniveau Prozessreife ITIL-Schulungen für

Mehr

Reduzieren der Komplexität ITIL Lite oder ITIL nach Mass?

Reduzieren der Komplexität ITIL Lite oder ITIL nach Mass? Reduzieren der Komplexität ITIL Lite oder ITIL nach Mass? 8. Swiss Business- & IT-Servicemanagement & Sourcing Forum 2014 Zürich, 25.03.2014 Seite 1 MASTERS Consulting GmbH Konzeptionen umsetzen IT Strategy

Mehr

Inhaltsverzeichnis. Martin Beims. IT-Service Management mit ITIL. ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN: 978-3-446-43087-7

Inhaltsverzeichnis. Martin Beims. IT-Service Management mit ITIL. ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN: 978-3-446-43087-7 sverzeichnis Martin Beims IT-Service Management mit ITIL ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN: 978-3-446-43087-7 Weitere Informationen oder Bestellungen unter http://www.hanser.de/978-3-446-43087-7

Mehr

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012

Empfehlungen von ITIL zu ITSM Einführung. Jacqueline Batt, 12. Juni 2012 Empfehlungen von ITIL zu ITSM Einführung Jacqueline Batt, 12. Juni 2012 Wo ist das WIE in ITIL?! Service Strategy! Service Design! Service Transition! Service Operation! C. Service Improvement Kapitel

Mehr

Teil I Überblick... 25

Teil I Überblick... 25 Inhaltsverzeichnis Vorwort... 17 Motivation und Intention... 18 ITIL ist nicht nur reine Technik... 18 ITIL ist mehr... 19 ITIL ist auch ein Thema für die Organisation... 19 Zurück zum Thema Motivation...

Mehr

ITIL 2011. Überblick. der. Einstieg und Anwendung. Justus Meier, Bodo Zurhausen ^- ADDISON-WESLEY. Martin Bucksteeg, Nadin Ebel, Frank Eggert,

ITIL 2011. Überblick. der. Einstieg und Anwendung. Justus Meier, Bodo Zurhausen ^- ADDISON-WESLEY. Martin Bucksteeg, Nadin Ebel, Frank Eggert, Martin Bucksteeg, Nadin Ebel, Frank Eggert, Justus Meier, Bodo Zurhausen ITIL 2011 - der Überblick Alles Wichtige für Einstieg und Anwendung ^- ADDISON-WESLEY An imprint of Pearson München Boston San Francisco

Mehr

Unternehmensweites Risikomanagement (ERM)

Unternehmensweites Risikomanagement (ERM) Foto: fotolia.com Unternehmensweites Risikomanagement (ERM) Die Implementierung eines ERM in Ihrem Unternehmen! Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business

Mehr

Inhaltsverzeichnis. Christian Wischki. ITIL V2, ITIL V3 und ISO/IEC 20000. Gegenüberstellung und Praxisleitfaden für die Einführung oder den Umstieg

Inhaltsverzeichnis. Christian Wischki. ITIL V2, ITIL V3 und ISO/IEC 20000. Gegenüberstellung und Praxisleitfaden für die Einführung oder den Umstieg sverzeichnis Christian Wischki ITIL V2, ITIL V3 und ISO/IEC 20000 Gegenüberstellung und Praxisleitfaden für die Einführung oder den Umstieg ISBN: 978-3-446-41977-3 Weitere Informationen oder Bestellungen

Mehr

IIBA Austria Chapter Meeting

IIBA Austria Chapter Meeting covalgo consulting GmbH IIBA Austria Chapter Meeting ITIL und Business Analyse 20. März 2012 Dr. Gerd Nanz 1040 Wien, Operngasse 17-21 Agenda Ein Praxisbeispiel Was ist Business Analyse? Was ist ein Service

Mehr

Inhaltsverzeichnis. Christian Wischki, Lutz Fröhlich. ITIL & ISO/IEC 20000 für Oracle Datenbanken. Praxisleitfaden für die Einführung und den Betrieb

Inhaltsverzeichnis. Christian Wischki, Lutz Fröhlich. ITIL & ISO/IEC 20000 für Oracle Datenbanken. Praxisleitfaden für die Einführung und den Betrieb sverzeichnis Christian Wischki, Lutz Fröhlich ITIL & ISO/IEC 20000 für Oracle Datenbanken Praxisleitfaden für die Einführung und den Betrieb ISBN: 978-3-446-41978-0 Weitere Informationen oder Bestellungen

Mehr

Modul 5: Service Transition Teil 1

Modul 5: Service Transition Teil 1 Modul 5: Service Transition Teil 1 1. Ziel, Wert und Aufgaben von Service Transition? 2. Prozess: Projektmanagement (Transition Planning and Support) 3. Prozess: Change Management 4. Prozess: Change-Evaluierung

Mehr

Rollenspezifische Verhaltenstrainings

Rollenspezifische Verhaltenstrainings Rollenspezifische Verhaltenstrainings ITIL V3 EXPERT ALL-IN-1 (SS, SD, ST, SO, CSI, MALC) In nur 10 Arbeitstagen zum ITIL V3 Expert Der ITIL V3 Expert All-in-1 ist ideal für Manager, die schnell eine umfassende

Mehr

Modul 3: Service Transition Teil 2

Modul 3: Service Transition Teil 2 Modul 3: Service Transition Teil 2 1. Ziel, Wert und Aufgaben von Service Transition? 2. Prozess: Projektmanagement (Transition Planning and Support) 3. Prozess: Change Management 4. Prozess: Change-Evaluierung

Mehr

Modul 3: Service Transition

Modul 3: Service Transition Modul 3: Service Transition 1. Ziel, Wert und Aufgaben von Service Transition? 2. Prozess: Projektmanagement (Transition Planning and Support) 3. Prozess: Change Management 4. Prozess: Change-Evaluierung

Mehr

ITIL V3 Basis-Zertifizierung

ITIL V3 Basis-Zertifizierung Nadin Ebel ITIL V3 Basis-Zertifizierung Grundlagenwissen und Zertifizierungsvorbereitung für die ITIL Foundation-Prüfung ^- ADDISON-WESLEY An imprint of Pearson Education München Boston San Francisco Harlow,

Mehr

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz Rudolf Schraml Beratung und Vertrieb IT-Security und Datenschutz Effektives IT-Risikomanagement Chance oder Risiko Was vor einiger Zeit nur für die großen Unternehmen galt, ist jetzt auch im Mittelstand

Mehr

Vision: ITIL für den Mi1elstand. Dr. Michael Rietz

Vision: ITIL für den Mi1elstand. Dr. Michael Rietz Vision: ITIL für den Mi1elstand Dr. Michael Rietz Bringt ITIL etwas für den Mi1elstand? Gibt es einen Beitrag zu Umsatz? Rentabilität? Neukundengewinnung? Kundenbindung? Mitarbeiterzufriedenheit?... 14.11.12

Mehr

Setzen Sie die richtigen Prioritäten im Service Desk!

Setzen Sie die richtigen Prioritäten im Service Desk! Herzlich Willkommen zu unserem Vortrag: Setzen Sie die richtigen Prioritäten im! Ines Gebel Produktmanagerin IT-Service-Management Telefon: +49 (231) 5599-473 E-Mail: Ines.Gebel@materna.de 30.3.2007 www.materna.de

Mehr

IHK Die Weiterbildung. Zertifikatslehrgang. IT Service Management (ITIL)

IHK Die Weiterbildung. Zertifikatslehrgang. IT Service Management (ITIL) Zertifikatslehrgang IT Service Management (ITIL) IHK-Lehrgang IT Service Management (ITIL) Termin: 01.06.2012 bis 16.06.2012 IT12090 Ort: Industrie- und Handelskammer Erfurt Arnstädter Str. 34 99096 Erfurt

Mehr

Process Management Office Process Management as a Service

Process Management Office Process Management as a Service Process Management Office Process Management as a Service Unsere Kunden bringen ihre Prozesse mit Hilfe von ProcMO so zur Wirkung, dass ihre IT- Services die Business-Anforderungen schnell, qualitativ

Mehr

Vorlesung Hochschule Esslingen IT-Winter School 2013

Vorlesung Hochschule Esslingen IT-Winter School 2013 Service - ITIL V3 Leitfaden für Vorlesung für Vorlesung Vorlesung Hochschule Esslingen IT-Winter School 2013 Einführung in die IT Infrastructure Library (ITIL) Agenda 1 Was ist ITIL? 2 Wieso ITIL, mit

Mehr

SLA Einführung bei der Stuttgarter Volksbank AG - Ein Praxisbericht -

SLA Einführung bei der Stuttgarter Volksbank AG - Ein Praxisbericht - SLA Einführung bei der Stuttgarter Volksbank AG - Ein Praxisbericht - Christina Dreller Christina.Dreller@stuttgarter-volksbank.de Übersicht I. Theoretische Grundlagen II. ITIL bei der Stuttgarter Volksbank

Mehr

Modul 8: Geschäftsprozesse, SLA, ITIL und CMDB (Fortsetzung)

Modul 8: Geschäftsprozesse, SLA, ITIL und CMDB (Fortsetzung) Modul 8: Geschäftsprozesse, SLA, ITIL und CMDB (Fortsetzung) M. Leischner Netzmanagement Folie 1 Prozessbewertung (Process Assessment) Critical Success Factors (CSF - kritische Erfolgsfaktoren) Bedingungen,

Mehr

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite 1 itsmf Deutschland e.v. Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite Ben Martin, Glenfis AG Zürich 26.09.2012 Service Strategie und Sourcing

Mehr

ITIL & IT-Sicherheit. Michael Storz CN8

ITIL & IT-Sicherheit. Michael Storz CN8 ITIL & IT-Sicherheit Michael Storz CN8 Inhalt Einleitung ITIL IT-Sicherheit Security-Management mit ITIL Ziele SLA Prozess Zusammenhänge zwischen Security-Management & IT Service Management Einleitung

Mehr

IT-Servicemanagement mit ITIL V3

IT-Servicemanagement mit ITIL V3 IT-Servicemanagement mit ITIL V3 Einführung, Zusammenfassung und Übersicht der elementaren Empfehlungen von Roland Böttcher 2., aktualisierte Auflage IT-Servicemanagement mit ITIL V3 Böttcher schnell und

Mehr

IT Support für den Arbeitsplatz 2.0

IT Support für den Arbeitsplatz 2.0 Burghausen Hamburg Hannover München Salzburg (A) COC AG Partner für Informationstechnologie IT Support für den Arbeitsplatz 2.0 Neue Services für Information Worker Marktler Straße 50 84489 Burghausen

Mehr

Informationssicherheit. Das Ganze ist mehr als die Summe von Einzelmaßnahmen.

Informationssicherheit. Das Ganze ist mehr als die Summe von Einzelmaßnahmen. Informationssicherheit. Das Ganze ist mehr als die Summe von Einzelmaßnahmen. Anforderungen. Herausforderungen. Kooperationspartner Aufsichtsbehörden Outsourcing ISO 27001 Firmenkultur Angemessenheit Notfallfähigkeit

Mehr

360 - Der Weg zum gläsernen Unternehmen mit QlikView am Beispiel Einkauf

360 - Der Weg zum gläsernen Unternehmen mit QlikView am Beispiel Einkauf 360 - Der Weg zum gläsernen Unternehmen mit QlikView am Beispiel Einkauf Von der Entstehung bis heute 1996 als EDV Beratung Saller gegründet, seit 2010 BI4U GmbH Firmensitz ist Unterschleißheim (bei München)

Mehr

BPM Solution Day 2010 T-Systems Multimedia Solutions GmbH 28.09.2010 1

BPM Solution Day 2010 T-Systems Multimedia Solutions GmbH 28.09.2010 1 T-Systems Multimedia Solutions GmbH 28.09.2010 1 Qualitätssteigerung im Servicemanagement durch Verbesserung der IT-Prozesse der Bundesagentur für Arbeit durch optimiertes IT-Servicemanagement. T-Systems

Mehr

Modul 7: Geschäftsprozesse, SLA, ITIL und CMDB (Fortsetzung)

Modul 7: Geschäftsprozesse, SLA, ITIL und CMDB (Fortsetzung) Modul 7: Geschäftsprozesse, SLA, ITIL und CMDB (Fortsetzung) M. Leischner Netzmanagement Folie 1 Prozessbewertung am Beispiel Incident Management Aufgabe: Löse Störung möglichst schnell! Störung: Ereignis,

Mehr

Optimale Prozessorganisation im IT Management

Optimale Prozessorganisation im IT Management Optimale Prozessorganisation im IT Management Was heisst optimal? Stichwort IT Governance 1 2 3 IT Governance soll die fortwährende Ausrichtung der IT an den Unternehmenszielen und Unternehmensprozessen

Mehr

ITIL V3 2011 Was ist neu. Dr. Helmut Steigele

ITIL V3 2011 Was ist neu. Dr. Helmut Steigele ITIL V3 2011 Was ist neu Dr. Helmut Steigele Es ist eine Neu-Auflage Es ist ein Refresh Nicht 4.0; nicht 3.1; aber 2011 Seit 29. Juli 2011 Eingeführt per Ende August Das betrifft auch die Pocket Guides

Mehr

ITIL IT Infrastructure Library

ITIL IT Infrastructure Library ITIL IT Infrastructure Library Einführung in das IT-Service-Management Andreas Linhart - 2009 Agenda IT-Service-Management Der ITIL-Ansatz Lizenzen & Zertifizierungen ITIL-Prozessmodell (v2) Service Support

Mehr

IT Service Management und IT Sicherheit

IT Service Management und IT Sicherheit 5. FIT-ÖV V am 9.2. in Bochum IT Management und IT Sicherheit Volker Mengedoht krz Lemgo Logo IT- Management und IT-Sicherheit Agenda 1. Einführung - Definitionen 2. IT- Management (ITSM) und IT Infrastructure

Mehr

Wie viel IT-Sicherheit braucht mein Unternehmen? Was ist IT-Sicherheit? Prozess Chefsache Management-Tool Notwendigkeit Warum IT-Sicherheit? Gesetze Rechtsverordnungen Kunden Öffentlichkeit Geschäftspartner

Mehr

Mit uns auf dem Weg zur Spitze.

Mit uns auf dem Weg zur Spitze. Mit uns auf dem Weg zur Spitze. Karl Czerny - Gasse 2/2/32 A - 1200 Wien +43 1 92912 65 +43 1 92912 66 office@walter-abel.at www.walter-abel.at 1 17. BPMB Workshop IT Service in der Praxis Erfahrungen,

Mehr

Nischendisziplin Configuration Management?

Nischendisziplin Configuration Management? Nischendisziplin Configuration Management? Ergebnisse der itsmf-marktstudie Hans-Peter Fröschle itsmf Deutschland e.v. hans-peter.froeschle@itsmf.de 1 Gliederung 1. Definitionen und Stellenwert Configuration

Mehr

ISO IEC 80001-1. Anwendung des Risiko Managements für IT- Netzwerke mit medizischen Produkten

ISO IEC 80001-1. Anwendung des Risiko Managements für IT- Netzwerke mit medizischen Produkten ISO IEC 80001-1 Anwendung des Risiko Managements für IT- Netzwerke mit medizischen Produkten Dipl. Ing. Dr.Dr. Manfred Stallinger, MBA manfred.stallinger@calpana.com calpana business consulting gmbh Was

Mehr

Modul 1 Modul 2 Modul 3

Modul 1 Modul 2 Modul 3 Schaffen Sie Transparenz, Struktur und Zukunftssicherheit für Ihre IT durch modulare IT-Audits Die Unternehmens- und IT-Leitung benötigt ein verständliches Tool für die aktive Steuerung und Entwicklung

Mehr

8. Jahreskongress 2008

8. Jahreskongress 2008 Foto Referent/in noventum consulting GmbH Kaistraße 16 40221 Düsseldorf Marc Buzina Unit Manager IT Service Management marc.buzina@noventum.de +49 (163) 49302-84 http://www.noventum.de Marc Buzina Ihr

Mehr

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong

Medizintechnik und Informationstechnologie im Krankenhaus. Dr. Andreas Zimolong Medizintechnik und Informationstechnologie im Krankenhaus Dr. Andreas Zimolong DIN EN 80001-1:2011 Anwendung des Risikomanagements für IT-Netzwerke, die Medizinprodukte beinhalten Teil 1: Aufgaben, Verantwortlichkeiten

Mehr

Geyer & Weinig: Service Level Management in neuer Qualität.

Geyer & Weinig: Service Level Management in neuer Qualität. Geyer & Weinig: Service Level Management in neuer Qualität. Verantwortung statt Versprechen: Qualität permanent neu erarbeiten. Geyer & Weinig ist der erfahrene Spezialist für Service Level Management.

Mehr

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai 2014. Burkhard Kesting

Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai 2014. Burkhard Kesting Resilien-Tech Resiliente Unternehmen Security Consulting 08. Mai 2014 Burkhard Kesting Internationales Netzwerk KPMG International KPMG International KPMG ELLP KPMG in Deutschland Audit Tax Consulting

Mehr

Business Continuity Management - Ganzheitlich. ein anderer Ansatz. 17.10.2014 itmcp it Management Consulting & Projekte

Business Continuity Management - Ganzheitlich. ein anderer Ansatz. 17.10.2014 itmcp it Management Consulting & Projekte - Ganzheitlich ein anderer Ansatz 1 Was ist das? Unvorhergesehen Wie konnte das passieren? Alles läuft gut Bei Ihrem Auto sorgen Sie durch rechtzeitigen Kundendienst vor 2 Was ist das? Kerngesunde, liquide

Mehr

IT OUTSOURCING. Wie die IT durch Transparenz zum internen Dienstleister wird. Herford, 13.09.2012, Steffen Müter

IT OUTSOURCING. Wie die IT durch Transparenz zum internen Dienstleister wird. Herford, 13.09.2012, Steffen Müter IT OUTSOURCING Wie die IT durch Transparenz zum internen Dienstleister wird Herford, 13.09.2012, Steffen Müter Vorurteile gegenüber IT Abteilungen...ihr seid zu langsam...es gibt immer Ausreden, wenn etwas

Mehr

Fachhochschule für Technik und Wirtschaft Berlin FB4: Wirtschaftsinformatik

Fachhochschule für Technik und Wirtschaft Berlin FB4: Wirtschaftsinformatik Fachhochschule für Technik und Wirtschaft Berlin FB4: Wirtschaftsinformatik Entwicklung und Evaluation eines Vorgehensmodells zur Optimierung des IT-Service im Rahmen eines IT-Assessment Framework Oliver

Mehr

ITIL. fyj Springer. Peter T.Köhler. Das IT-Servicemanagement Framework. Mit 209 Abbildungen

ITIL. fyj Springer. Peter T.Köhler. Das IT-Servicemanagement Framework. Mit 209 Abbildungen Peter T.Köhler 2008 AGI-Information Management Consultants May be used for personal purporses only or by libraries associated to dandelon.com network. ITIL Das IT-Servicemanagement Framework Mit 209 Abbildungen

Mehr

IT-Service-Management mit ITIL 2011 Edition

IT-Service-Management mit ITIL 2011 Edition Roland Böttcher IT-Service-Management mit ITIL 2011 Edition Einführung, Zusammenfassung und Übersicht der elementaren Empfehlungen 3., aktualisierte Auflage Heise Prof. Dr. Roland Böttcher roland.boettcher@hs-bochum.de

Mehr

----------------------------------------------------------------------------------------------------------------------------------------

---------------------------------------------------------------------------------------------------------------------------------------- 0 Seite 0 von 20 03.02.2015 1 Ergebnisse der BSO Studie: Trends und Innovationen im Business Performance Management (BPM) bessere Steuerung des Geschäfts durch BPM. Bei dieser BSO Studie wurden 175 CEOs,

Mehr

ISO & IKS Gemeinsamkeiten. SAQ Swiss Association for Quality. Martin Andenmatten

ISO & IKS Gemeinsamkeiten. SAQ Swiss Association for Quality. Martin Andenmatten ISO & IKS Gemeinsamkeiten SAQ Swiss Association for Quality Martin Andenmatten 13. Inhaltsübersicht IT als strategischer Produktionsfaktor Was ist IT Service Management ISO 20000 im Überblick ISO 27001

Mehr

Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag 2014 13.02.2014

Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag 2014 13.02.2014 Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag 2014 13.02.2014 Risikomanagement Eine Einführung Risikomanagement ist nach der Norm ISO 31000 eine identifiziert, analysiert

Mehr

7-it. ITIL Merkmale. ITIL ist konsequent und durchgängig prozessorientiert

7-it. ITIL Merkmale. ITIL ist konsequent und durchgängig prozessorientiert ITIL Merkmale ITIL ist konsequent und durchgängig prozessorientiert ITIL berücksichtigt aber auch in allen Prozessen funktionale und organisatorische Strukturen sowie kosten- und benutzerorientierte Aspekte

Mehr

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central Modernes Vulnerability Management Christoph Brecht Managing Director EMEA Central Definition Vulnerability Management ist ein Prozess, welcher IT Infrastrukturen sicherer macht und Organisationen dabei

Mehr

IT-Governance und COBIT. DI Eberhard Binder

IT-Governance und COBIT. DI Eberhard Binder IT-Governance und COBIT DI Eberhard Binder wir alle wollen, dass Die IT in unserem Unternehmen anerkannt und gut positioniert ist Die IT Abteilung als bestens geführt gilt Was will der CEO von seiner IT?

Mehr

Informationssicherheit als Outsourcing Kandidat

Informationssicherheit als Outsourcing Kandidat Informationssicherheit als Outsourcing Kandidat aus Kundenprojekten Frankfurt 16.06.2015 Thomas Freund Senior Security Consultant / ISO 27001 Lead Auditor Agenda Informationssicherheit Outsourcing Kandidat

Mehr

TeleTrusT-interner Workshop 2011. München, 30.06./01.07.2011

TeleTrusT-interner Workshop 2011. München, 30.06./01.07.2011 TeleTrusT-interner Workshop 2011 München, 30.06./01.07.2011 Werner Wüpper Wüpper Management Consulting GmbH Einführung eines Information Security Management Systems inklusive IT-Risikomanagement nach ISO/IEC

Mehr

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am 14.08.08

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am 14.08.08 Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements von Stephanie Wilke am 14.08.08 Überblick Einleitung Was ist ITIL? Gegenüberstellung der Prozesse Neuer

Mehr

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch

Vorwort. 5 Event Management 39 5.1 Das Event Management unter ITIL 39. Bibliografische Informationen http://d-nb.info/998863858. digitalisiert durch Vorwort XI 1 Einleitung 1 1.1 ITIL - IT Infrastructure Library 1 1.1.1 ITILV2 2 1.1.2 ITILV3 4 1.1.3 ITIL V3 im Vergleich zu ITIL V2 6 1.2 ISO20000 8 1.2.1 ISO20000 und ITIL 11 1.3 ITIL und ISO20000 für

Mehr

Risikomanagement in sozialen Unternehmen

Risikomanagement in sozialen Unternehmen EDITION SOZIALWIRTSCHAFT Robert Bachert/Andre Peters/ Manfred Speckert (Hrsg.) Risikomanagement in sozialen Unternehmen Theorie Praxis Verbreitungsgrad Nomos INHALTSVERZEICHNIS Vorwort 5 Strukturierung

Mehr

Dr.Siegmund Priglinger. 23.03.2007 spriglinger@informatica.com

Dr.Siegmund Priglinger. 23.03.2007 spriglinger@informatica.com Vernetzung geschäftsrelevanter Informationen Dr.Siegmund Priglinger 23.03.2007 spriglinger@informatica.com 1 Agenda 2 Die Herausforderung Der Markt verbindet diese fragmenierten Daten Geschäftssicht M&A

Mehr

Managements. Änderungsprozess. Wolfgang Witerzens, Manager 31. Januar 2008 ADVISORY

Managements. Änderungsprozess. Wolfgang Witerzens, Manager 31. Januar 2008 ADVISORY Grundlagen des Change Managements Anforderungen und Möglichkeiten für einen sauberen Änderungsprozess Wolfgang Witerzens, Manager 31. Januar 2008 ADVISORY Hauptrisikofaktoren für IT-Sicherheit Patches

Mehr

Warum sich das Management nicht für agile Softwareentwicklung interessieren sollte - aber für Agilität

Warum sich das Management nicht für agile Softwareentwicklung interessieren sollte - aber für Agilität Warum sich das Management nicht für agile Softwareentwicklung interessieren sollte - aber für Agilität Marcus Winteroll oose GmbH Agenda I. Ziele und Zusammenarbeit II. Was wir vom agilen Vorgehen lernen

Mehr

IT-Revision als Chance für das IT- Management

IT-Revision als Chance für das IT- Management IT-Revision als Chance für das IT-Management IT-Revision als Chance für das IT- Management Speakers Corners Finance Forum 2008 4./5. November 2008 Referat 29922 Stand 2.07 Die Frage lautet Wenn die IT

Mehr

OPAQ Optimized Processes And Quality

OPAQ Optimized Processes And Quality OPAQ Optimized Processes And Quality Einführung IT Service Management Prozesse und System bei der SICK AG : Central Department IT CIO Office Dr. Jan Hadenfeld IT Service Manager 19. September 2007 Agenda

Mehr

ISO 27001 und IEC 80001 Team im Krankenhaus integriertes Managementsystem für Informations-Sicherheit im Medizinbetrieb PDCA statt DDDP*

ISO 27001 und IEC 80001 Team im Krankenhaus integriertes Managementsystem für Informations-Sicherheit im Medizinbetrieb PDCA statt DDDP* ISO 27001 und IEC 80001 Team im Krankenhaus integriertes Managementsystem für Informations-Sicherheit im Medizinbetrieb PDCA statt DDDP* *DDDP = Do-Do-Do-Panic Mission und Vision Die CETUS Consulting GmbH

Mehr

Transferprojekt zum Projektmanagement Fachmann /-frau GPM/IPMA Level D

Transferprojekt zum Projektmanagement Fachmann /-frau GPM/IPMA Level D Wirtschaft Gertraud Köppl Transferprojekt zum Projektmanagement Fachmann /-frau GPM/IPMA Level D (BSC) Examensarbeit Transferprojekt zum Projektmanagement Fachmann /-frau GPM/IPMA Level D Entwicklung

Mehr

Service Orientierung organisiertes IT Service Management in der BWI IT auf Basis ITIL

Service Orientierung organisiertes IT Service Management in der BWI IT auf Basis ITIL Orientierung organisiertes IT Management in der BWI IT auf Basis ITIL 97. AFCEA-Fachveranstaltung Diensteorientierung aber mit Management Heiko Maneth, BWI IT Delivery, Leitung Prozessarchitektur und -management

Mehr

Referenzmodelle für IT-Governance

Referenzmodelle für IT-Governance Wolfgang Johannsen Matthias Goeken Referenzmodelle für IT-Governance Methodische Unterstützung der Unternehmens-IT mitcobitjtil&co Mit einem Praxisbericht von Markus Böhm 2., aktualisierte und erweiterte

Mehr

Integriertes ITSM mit 100% Open Source

Integriertes ITSM mit 100% Open Source Real ITSM.Lean, secure& approved Integriertes ITSM mit 100% Open Source Tom Eggerstedt. it-novum Daniel Kirsten. Synetics it-novum 2015 synetics 2015 Wer ist it-novum? Marktführer Business Open Source

Mehr

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014 Strategisches IT-Management mit dem COBIT Framework Markus Gronerad, Scheer Management 1.8.2014 Was ist strategisches IT-Management? IT-Management Das (operative) IT-Management dient der Planung, Beschaffung,

Mehr

Nischendisziplin Configuration Management?

Nischendisziplin Configuration Management? Nischendisziplin Configuration Management? Ergebnisse der itsmf-marktstudie Hans-Peter Fröschle itsmf Deutschland e.v. hans-peter.froeschle@itsmf.de 1 Gliederung 1. Definitionen und Stellenwert Configuration

Mehr

BCM Schnellcheck. Referent Jürgen Vischer

BCM Schnellcheck. Referent Jürgen Vischer BCM Schnellcheck Referent Jürgen Vischer ISO 9001 ISO 9001 Dokumentation - der Prozesse - der Verantwortlichen - Managementverantwortlichkeit - Verbesserungszyklus - Mitarbeiterschulung & Bewusstsein Datenschutz

Mehr

ITILin60Minuten. Jörn Clausen joernc@gmail.com. Captain Barbossa: And thirdly, the code is more what you d call guidelines than actual rules.

ITILin60Minuten. Jörn Clausen joernc@gmail.com. Captain Barbossa: And thirdly, the code is more what you d call guidelines than actual rules. ITILin60Minuten Jörn Clausen joernc@gmail.com Captain Barbossa: And thirdly, the code is more what you d call guidelines than actual rules. Elizabeth Swann: Hang the code, and hang the rules. They re more

Mehr

Sicherheitsaspekte der kommunalen Arbeit

Sicherheitsaspekte der kommunalen Arbeit Sicherheitsaspekte der kommunalen Arbeit Was ist machbar, finanzierbar, umzusetzen und unbedingt notwendig? Sicherheit in der Gemeinde Bei der Kommunikation zwischen Behörden oder zwischen Bürgerinnen,

Mehr

ITSM Executive Studie 2007

ITSM Executive Studie 2007 ITSM Executive Studie 2007 Ergebnisse der Befragung in Österreich und Deutschland Patrick Schnebel Geschäftsführer Niederlassung Wien Telefon: +43 6410820-0 E-Mail: Patrick.Schnebel@materna.de Ines Gebel

Mehr

Herzlich Willkommen auf dem

Herzlich Willkommen auf dem Herzlich Willkommen auf dem bei Hans-Dieter Winkens, Dipl.-Inform. RAVINIA GmbH, Mönchengladbach Marke&ng Management Effizienz auf dem Prüfstand Oder: Was man nicht misst, kann man auch nicht verbessern!

Mehr

Das Configuration Management im Oracle-Datenbank-Umfeld

Das Configuration Management im Oracle-Datenbank-Umfeld Das Configuration Management im Oracle-Datenbank-Umfeld Reiner Wolf Senior Consultant Reiner.Wolf@trivadis.com 08.09.2009 DOAG, Köln Basel Baden Bern Lausanne Zurich Düsseldorf Frankfurt/M. Freiburg i.

Mehr

INFRA-XS, die E2E-Monitoring-Lösung für ITIL Implementierungen

INFRA-XS, die E2E-Monitoring-Lösung für ITIL Implementierungen Geyer & Weinig INFRA-XS, die E2E-Monitoring-Lösung für ITIL Implementierungen 2005 Geyer Geyer & Weinig & Weinig EDV-Unternehmensberatung GmbH GmbH INFRA-XS ITIL V3 Unterstützung INFRA-XS unterstützt die

Mehr

ITIL Incident Management

ITIL Incident Management ITIL Incident Management + Vertiefung IT-Betriebsprozesse HSLU T&A Service- und System Management HS13 Michael Estermann https://www.ca.com/images/inlineimage/itil_svc_op.gif Eingliederung in ITIL Service

Mehr

Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager (ITIL) & ISO 20000 Consultant. 13. Januar 2011

Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager (ITIL) & ISO 20000 Consultant. 13. Januar 2011 ITIL V3 zwischen Anspruch und Realität Christian Lotz, Dipl.-Inform. Med. certified IT Service Manager (ITIL) & ISO 20000 Consultant 13. Januar 2011 IT Service Management ISO 20000, ITIL, Process Modelling,

Mehr

Saxonia Systems. Saxonia Systems AG. Spezialist für Software-Entwicklung, IT- und Prozessberatung. Dresden, 9. März 2011

Saxonia Systems. Saxonia Systems AG. Spezialist für Software-Entwicklung, IT- und Prozessberatung. Dresden, 9. März 2011 Saxonia Systems Saxonia Systems AG Spezialist für Software-Entwicklung, IT- und Prozessberatung Dresden, 9. März 2011 Dresden Frankfurt/Main Leipzig München Hamburg Görlitz Berlin Saxonia Systems AG Unterstützt

Mehr

IT Service Management

IT Service Management IT Service IT Service : Seminarvortrag von Annegret Schnell im Rahmen der Lehrveranstaltung Netzmanagement SS 2003, Prof. Dr. Leischner, FH-Bonn-Rhein-Sieg Annegret Schnell Seminar Netzmanagement 1 Vortrag

Mehr

Optimale Prozessorganisation im IT-Management

Optimale Prozessorganisation im IT-Management Optimale Prozessorganisation im IT-Management Ein Prozessreferenzmodell für die Praxis Bearbeitet von Albert Karer 1. Auflage 2007 2007. Buch. xix, 376 S. Hardcover ISBN 978 3 540 71557 3 Format (B x L):

Mehr

ERP-Evaluation systematisch und sicher zum optimalen ERP-System

ERP-Evaluation systematisch und sicher zum optimalen ERP-System ERP-Evaluation systematisch und sicher zum optimalen ERP-System Risiken minimieren, Chancen nutzen durch ein strukturiertes Vorgehen basierend auf Anforderungen (Requirements Engineering) und Prozessoptimierung

Mehr