IT-Compliance in Zeiten von 8. EU-RL und Wirtschaftskrise
|
|
- Theresa Fuhrmann
- vor 8 Jahren
- Abrufe
Transkript
1 IT-Compliance in Zeiten von 8. EU-RL und Wirtschaftskrise Mag. Gunther Reimoser 18. Juni 2009
2 Mag. Gunther Reimoser Partner Ernst & Young Wirtschaftsprüfungsgesellschaft mbh Wagramer Straße 19, 1220 Wien Tel.: Fax: gunther.reimoser@at.ey.com Seit über 12 Jahren im IT-Prüfungs- und IT- Beratungsgeschäft Partner bei Ernst & Young, Leiter Advisory Services Zentralfunktion bei Ernst & Young in USA Wirtschaftsprüfer, Steuerberater CGEIT, CISA, CISM, CISSP, SAP CC Präsident der ISACA Austria Stv. Leiter des Fachsenats für Datenverarbeitung der Kammer der Wirtschaftstreuhänder Mitglied des Fachsenats für Unternehmensrecht und Revision Gutachterliche Tätigkeit ua zur Ordnungsmäßigkeit interner Kontrollsysteme 18. Juni 2009 Seite 2 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
3 Vorstellung Ernst & Young Dienstleistungen Wirtschaftsprüfung und prüfungsnahe Beratung Steuerberatung Transaktionsberatung (CF) Rechtsberatung Human Capital Beratung Rd Mitarbeiter weltweit Über 500 in Österreich Umsatz weltweit über EUR 18 Mrd. Rd. EUR 65 Mio. in Österreich 18. Juni 2009 Seite 3 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
4 Compliance & Governance & Risikomanagement Die 8. EU-Richtlinie Anforderungen Unterschied zum Sarbanes-Oxley Act Mögliche Auswirkungen Compliance Management und IT GRC-Framework 18. Juni 2009 Seite 4 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
5 2008 Source: The 2009 Ernst & Young Business Risk Report 18. Juni 2009 Seite 5 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
6 Corporate Governance umfasst allgemein die Gesamtheit aller internationalen und nationalen Werte und Grundsätze für eine gute und verantwortungsvolle Unternehmensführung, welche sowohl für die Mitarbeiter als auch für die Unternehmensführung von Unternehmen gelten. Kennzeichen guter Corporate Governance Effiziente Unternehmensleitung Wahrung der Aktionärsinteressen (Quelle: wikipedia.de) Zielgerichtete Zusammenarbeit der Unternehmensleitung und -überwachung Transparenz in der Unternehmenskommunikation Angemessener Umgang mit Risiken Managemententscheidungen sind auf langfristige Wertschöpfung ausgerichtet 18. Juni 2009 Seite 6 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
7 COSO Enterprise Risk Management Framework ( COSO 2 ) 18. Juni 2009 Seite 7 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
8 Der Begriff Compliance bezeichnet die Gesamtheit aller Maßnahmen, die das regelkonforme Verhalten eines Unternehmens, seiner Organisationsmitglieder und seiner Mitarbeiter im Hinblick auf alle gesetzlichen Ge- und Verbote begründen. Darüber hinaus soll die Übereinstimmung des unternehmerischen Geschäftsgebahrens auch mit allen gesellschaftlichen Richtlinien und Wertvorstellungen gewährleistet werden. Compliance gilt als ein bedeutendes Element der Corporate Governance. Zunehmend von Bedeutung für die Compliance sind auch die Informationssicherheit und der Datenschutz. (Quelle: wikipedia.de) 18. Juni 2009 Seite 8 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
9 COSO Internal Control Integrated Framework COSO II Enterprise Risk Management Integrated Framework Objectives Financial Reporting Operations Compliance Components Control Environment Risk Assessment Control Activities Information and Communication Functions Units Monitoring 18. Juni 2009 Seite 9 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
10 Governance Business drivers Risikomanagement Strategy Compliance Governance, Policies & Standards Processes & Operational Procedures Tools & Technology People & Organisation Compliance, Monitoring & Reporting 18. Juni 2009 Seite 10 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
11 Anforderungen Unterschied zum Sarbanes-Oxley Act Mögliche Auswirkungen 18. Juni 2009 Seite 11 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
12 Veröffentlichung im EU-Amtsblatt am 9. Juni 2006 Beginn der 2-Jahres-Periode zur Umsetzung der Richtlinie in nationales Recht In Österreich durch GesRÄG 2005 und das A-QSG teilweise bereits erfolgt Abschlussprüferrichtlinie wendet sich vor allem an Abschlussprüfer bzw. deren Aufsichtsbehörden Ziele Verbindliche Vorgabe internationaler Prüfstandards (ISA) Aktualisierung der Ausbildungsvoraussetzungen Festlegung von Berufsgrundsätzen für den Prüfer Verbesserung und Harmonisierung der Qualität Stärkung des Vertrauens in die Abschlussprüfung 18. Juni 2009 Seite 12 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
13 Relevante Bestimmungen für Unternehmen Unternehmen von öffentlichem Interesse Börsenotierte, Versicherungen, Banken Bildung eines Prüfungsausschusses (in Ö: aus dem Aufsichtsrat), der folgendes zu überwachen hat: Rechnungslegungsprozess Wirksamkeit IKS, interner Revision, Risikomanagementsystem Abschlussprüfung und Unabhängigkeit Prüfer Abschlussprüfer hat dem Prüfausschuss zu berichten über Wichtigste Erkenntnisse der Prüfung Wesentliche Schwächen des rechnungslegungsbezogenen IKS [ ] ein wirksames internes Kontrollsystem tragen dazu bei [ ] Risiken zu begrenzen [ ] (Einleitung 8. EU-RL, 24) 18. Juni 2009 Seite 13 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
14 Ausprägung in Österreich Unternehmensrechtsänderungsgesetz (URÄG) 2008 Verabschiedet im April In Kraft: bzw Geschäftsjahre beginnend nach Unternehmen von öffentlichem Interesse (Betroffene) Kapitalmarktorientierte Unternehmen Aktien oder Wertpapiere an geregeltem Markt (oder anerkannten, offenen Markt) in OECD-Staat notieren Versicherungen, Banken Sehr große Unternehmen > 192,5 Mio. EUR Umsatz oder > 96,25 Mio. EUR Bilanzsumme Bei GmbHs nur wenn aufsichtsratspflichtig 18. Juni 2009 Seite 14 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
15 URÄG 2008 Pflichten für Unternehmen öffentlichen Interesses Einrichtung eines Prüfungsausschusses 92 AktG, 30g GmbHG, 24 GenG, 40 SE-G Pflichten ua Überwachung des Rechnungslegungsprozesses Überwachung der Wirksamkeit von IKS Ggf. interner Revision Risikomanagementsystem Prüfung des Lageberichts und ggf. des Corporate Governance Berichts (AG) 18. Juni 2009 Seite 15 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
16 URÄG 2008 Pflichten des Abschlussprüfers Stellt der Abschlussprüfer bei Wahrnehmung seiner Aufgaben Tatsachen fest, die [ ] die schwerwiegende Verstöße der gesetzlichen Vertreter oder von Arbeitnehmern gegen Gesetz erkennen lassen, so hat er darüber unverzüglich zu berichten. [ ] Darüber hinaus hat er unverzüglich über wesentliche Schwächen bei der internen Kontrolle des Rechnungslegungsprozesses zu berichten ( 273 UGB) Erhebliche Erweiterung des Bestätigungsvermerks Aussage, ob die Beschreibung der wichtigsten Merkmale des IKS der Gesellschaft im Hinblick auf die Rechnungslegung im Lagebericht zutreffend ist Prüfungsbericht ausführen, ob diese Beschreibung den gesetzlichen Vorschriften entspricht 18. Juni 2009 Seite 16 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
17 URÄG 2008 Pflichten des Vorstands Einrichtung eines angemessenen IKS War bereits im GmbHG / AktG in Ö; in D erweitert in 91 (2) Aufstellung und Unterzeichnung Lagebericht und Corporate Governance Bericht bei kapitalmarktorientierten Unternehmen Anführung der wichtigsten Merkmale des internen Kontrollsystems (IKS) der Gesellschaft im Hinblick auf die Rechnungslegung im Lagebericht. [ ] Diese neue Angabe stellt eine erhebliche Erweiterung des Lageberichts dar, ist aber nicht mit den Berichtsund Prüfpflichten gemäß Section 404 des Sarbanes-Oxley Act vergleichbar, denn der Gemeinschaftsgesetzgeber wollte bewusst nicht einen für die Unternehmen sehr kostspieligen Euro-SOX schaffen. (Erläuterungen zum URÄG) 18. Juni 2009 Seite 17 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
18 URÄG 2008 CG Erklärung Gültig nur für AGs mit gehandelten Aktien oder WP Erklärung im Rahmen eines CG Berichts mit Angaben die Nennung eines in Österreich oder am jeweiligen Börseplatz allgemein anerkannten Corporate Governance Kodex; die Angabe, wo dieser öffentlich zugänglich ist; soweit sie vom diesem abweicht, eine Erklärung, in welchen Punkten und aus welchen Gründen diese Abweichung erfolgt; wenn sie beschließt, keinem Kodex zu entsprechen, eine Begründung hiefür ( 243b UGB) 18. Juni 2009 Seite 18 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
19 Zusammenfassung 8. EU-RL Prüfungsausschuss Überwacht IKS, RM-System, interne Revision Prüft Lagebericht, CG-Bericht (darin: IKS, RM-System) Abschlussprüfer Prüft Einhaltung relevanter Gesetze (Lagebericht, Erstellung CG-Bericht, IKS, ) Berichtet über Beanstandungen Vorstand / GF Verantwortet IKS, interne Revision, RM-System Stellt Lagebericht und CG-Berichtauf und unterschreibt Unternehmensbereiche Details nicht geregelt 18. Juni 2009 Seite 19 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
20 SOX 8. EU-RL Dokumentation der Abläufe Dokumentation der Kontrollen (Umfang) Dokumentation der Kontrolldurchführung Monitoring des IKS Durchführung eines Management Testings External Audit des IKS JA JA / meist separat (EL-C, Fraud-C, Trans.-C) JA (formalisiert, einheitlich) JA JA / formalisiert JA / spezifische Pflichten JA JA / integrativ (nur: angemessen) JA (nur: angemessen) JA NEIN / informell (im Rahmen des Monitorings) JA / allgemein 18. Juni 2009 Seite 20 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
21 0 Non-existent: Bedarf für IKS wird nicht gesehen, Kontrollen sind nicht vorhanden 1 Ad hoc: Bedarf erkannt, Keine Vorgaben ad hoc (kaum dokumentierte) Abläufe und kaum Kontrollen, keine Überwachung 2 Repeatable but intuitive: Abläufe einheitlich, Kontrollen vorhanden jedoch keine Dokumentation kein Sollobjekt, unklare Verantwortlichkeiten, kaum Überwachung, viele Schwachstellen 3 Defined: Kontrollen vorhanden und dokumentiert, laufende jedoch informelle Überprüfung, wenig (schwere) Schwachstellen 4 Managed and Measureable: Effektive, dokumentierte Kontrollen und Überprüfung; KVP über das IKS 5 Optimised: IKS integriert in RMS, hohe Automatisation, / Self-Assessments 18. Juni 2009 Seite 21 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise ⓿ ❶ ❷ EU-RL SOX 4- ❺
22 18. Juni 2009 Seite 22 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
23 18. Juni 2009 Seite 23 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
24 Business drivers Definition der Vision, Unternehmensvorgaben an die IT, Link IT- und Business Strategy Strategische IT-Vorgaben umfassend IT-Strategie ies, Risiko-, Architektur- Sicherheits-, Compliancestrategie Governance, Policies & Standards Governancestruktur, Detaillierung und Vorgabe der oa Strategien durch Richtlinien und Standards Processes & Operational Procedures Tools & Technology People & Organisation Etablierung von Prozessen mit Hilfe von technischen und organisatorischen Ressourcen Compliance, Monitoring & Reporting Aufbau eines Monitoring und Reporting-systems, Überwachung der Compliance 18. Juni 2009 Seite 24 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
25 Business drivers Framework als Basis für Compliance aber auch Governance und Riskmanagement Strategy Business drivers Strategy Processes & Operational Procedures Governance, Policies & Standards Tools & Technology People & Organisation Processes & Operational Procedures Governance, Policies & Standards Tools & Technology People & Organisation Compliance, Monitoring & Reporting Compliance, Monitoring & Reporting 18. Juni 2009 Seite 25 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
26 UGB, AktG, GmbHG Basel II Solvency II GMP SOX, 8. EU-RL Business Business drivers COSO ISO 9000 ISO Six Sigma IT Governance Strategy Governance, Policies & Standards COBIT, ValIT Operative IT Processes & Operational Procedures Tools & Technology People & Organisation ITIL, ISO2000, ISO2700x, BS25999, Measurement Compliance, Monitoring & Reporting 18. Juni 2009 Seite 26 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
27 Die Struktur des Frameworks deckt alle Bereiche und Ebenen der IT ab Das Framework unterstützt und vereint die verschiedenen Sichten auf die IT Governance-Sicht inklusive Business und strategischer Sicht sowie Architektur-Sicht Risikomanagement und Security Sicht Compliance Sicht Performance Sicht Die Vollständigkeit auf allen Ebenen des Frameworks kann überprüft und sichergestellt werden Klare top-down Hierarchie, von der Vision bis zur Überwachung bestehende Elemente können eindeutig zugeordnet und eingehängt werden Das Framework kann daher evolutionär befüllt werden, Vorhandenes kann wiederverwendet werden die Akzeptanz steigt, die Kosten sind geringer als bei einem revolutionären Ansatz Der Einsatz eines Frameworks ermöglicht die Vereinheitlichung und damit Verbesserung über Organisationsgrenzen hinweg Vereinheitlichung von Richtlinien und Standards Vereinheitlichung der Prozesse und Steigerung des Prozessreifegrads Klare Definition von Zuständigkeiten und Verantwortung im Prozess Vermeidung von Redundanzen im Prozessablauf Messbarkeit des Erreichens von Zielen durch Definition von KPIs Die Vereinheitlichung ist eine Basis für Kostensenkung durch effektives Ressourcenmanagement Einhaltung gesetzlicher und regulatorischer Pflichten 18. Juni 2009 Seite 27 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
28 Compliance als Treiber und Chance (in der Krise) Treiber Gesetzliche Anforderungen haben Priorität Zeitlich, inhaltlich, budgetär SOX hat es bewiesen Vorstandsvisibilität Ist non-complianceeine Option? Anzahl der Anforderungen verlangen Compliance-Management Erhebung der Anforderungen Identifikation der Überlappungen Bilden eines Rahmenwerks (!) Einhängen vorhandener Bestandteile Vervollständigung / Verbesserung Go-Live Monitoring Chance Priorität Budget in Zeiten des cost cuttings oft einer der wenigen sakrosankten Bereiche Harmonisierungund Vervollständigung der Vorgabenin einem Rahmenwerk um Abläufe vereinheitlichen und steuern zu können als Basis von Performance Measurement und Improvement (Kosten)effizienz Als Basis (neben der Comliance) eines effektiven Risk Management Struktur istbasis einer effektivenit- Governance 18. Juni 2009 Seite 28 IT-Compliancein Zeiten von 8. EU-RL und Wirtschaftskrise
29 Vielen Dank für Ihre Aufmerksamkeit! Mag. Gunther Reimoser Wirtschaftsprüfer CISA, CISSP, CISM, SAP CC Partner Ernst & Young Wirtschaftsprüfungsgesellschaft m.b.h. Wagramer Straße 19, IZD-Tower A-1220 Wien Tel.: Mobil: +43 (664) Fax: Gunther.Reimoser@at.ey.com
Neue Pflichten für den Aufsichtsrat: Die Aufgaben des Prüfungsausschusses. EURO-SOX Forum 2008 31.03. bis 01.04.2008 Köln Dr.
Neue Pflichten für den Aufsichtsrat: Die Aufgaben des Prüfungsausschusses EURO-SOX Forum 2008 31.03. bis 01.04.2008 Köln Dr. Holger Sörensen Die Aufgaben des Prüfungsausschusses: Agenda Gesetzestexte Organisatorische
MehrCompliance als Teil der Governance Was fordert die 8.EU-RL (nicht)?
e Compliance als Teil der Governance Was fordert die 8.EU-RL (nicht)? Mag. Gunther Reimoser Ernst & Young CON.ECT Informunity Compliance, Governance, Risk-Management 19. Februar 2007 ompliancegov Vorstellung
MehrRisikomanagement Gesetzlicher Rahmen 2007. SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement
SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor Risikomanagement Gesetzlicher Rahmen IBR INSTITUT FÜR BETRIEBS- UND REGIONALÖKONOMIE Thomas Votruba, Leiter MAS Risk Management, Projektleiter, Dozent
MehrVom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements
Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements Inhalt 1: Revision als Manager von Risiken geht das? 2 : Was macht die Revision zu einem Risikomanager im Unternehmen 3 : Herausforderungen
MehrErfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG
Erfahrung aus SOA (SOX) Projekten CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Inhaltsverzeichnis Schwachstellen des IKS in der finanziellen Berichterstattung Der Sarbanes Oxley Act (SOA) Die
MehrSystemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5
Das Management von Informations- Systemen im Wandel Die Informations-Technologie (IT) war lange Zeit ausschließlich ein Hilfsmittel, um Arbeitsabläufe zu vereinfachen und Personal einzusparen. Sie hat
MehrQuality Assurance Review der IT-Revision (QAR-IT) -Ein Leitfaden -
Quality Assurance Review der IT-Revision (QAR-IT) -Ein Leitfaden - Aktueller Stand 2 1. Einleitung 1.1 Ausgangssituation 1.2 Definitionen 1.3 Zielsetzung 1.4 Standards 2. Anforderungen an den QAR-IT-Prüfer
MehrDer kleine Risikomanager 1. Karin Gastinger 29.05.2008
Risikomanagement Eine Chance zur Unternehmenswertsteigerung Der kleine Risikomanager 1 2 Der kleine Risikomanager 2 3 Der kleine Risikomanager 3 4 Risiko Risiko ist die aus der Unvorhersehbarkeit der Zukunft
MehrIDV Assessment- und Migration Factory für Banken und Versicherungen
IDV Assessment- und Migration Factory für Banken und Versicherungen Erfassung, Analyse und Migration von Excel- und AccessAnwendungen als User-Selfservice. Sind Ihre Excel- und Access- Anwendungen ein
MehrErläuternder Bericht des Vorstands der Demag Cranes AG. zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB)
Erläuternder Bericht des Vorstands der Demag Cranes AG zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB) Erläuternder Bericht des Vorstands 1 Rechtlicher Hintergrund Das
Mehr(beschlossen in der Sitzung des Fachsenats für Unternehmensrecht und Revision am 1. Dezember 2010 als Fachgutachten KFS/VU 2) Inhaltsverzeichnis
Fachgutachten des Fachsenats für Unternehmensrecht und Revision der Kammer der Wirtschaftstreuhänder über Grundsätze ordnungsmäßiger Berichterstattung bei Abschlussprüfungen von Versicherungsunternehmen
MehrDie COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke
Die COBIT 5 Produktfamilie (Kurzvorstellung) Markus Gaulke (mgaulke@kpmg.com) COBIT 5 Produkt Familie COBIT 5 Produktfamilie COBIT 5 - Business Framework COBIT 5 Enabler Guides Enabling Processes Enabling
MehrStarDSL AG, Hamburg. Jahresabschlusses zum 31. Dezember 2013. und
StarDSL AG, Hamburg Jahresabschlusses zum 31. Dezember 2013 und Lagebericht für das Geschäftsjahr 2013 BESTÄTIGUNGSVERMERK DES ABSCHLUSSPRÜFERS An die StarDSL AG, Hamburg: Wir haben den Jahresabschluss
MehrGDV-Verhaltenskodex für den Vertrieb von Versicherungsprodukten: Durchführung der Prüfung WP StB Dr. Klaus-Peter Feld
GDV Pressegespräch am 13. März 2015 GDV-Verhaltenskodex für den Vertrieb von Versicherungsprodukten: Durchführung der Prüfung WP StB Dr. Klaus-Peter Feld Prüfungspflicht Prüfungspflicht ergibt sich aus
MehrRechtliche Aspekte der (revisions-) sicheren Administration von IT-Systemen Secure Linux Administration Conference, 07.
NetworkedAssets GmbH Rechtliche Aspekte der (revisions-) sicheren Administration von IT-Systemen Secure Linux Administration Conference, 07. Dezember 2006 Rechtliche Aspekte Administration Gliederung Praktische
MehrRISIMA Consulting: Beratung, Planung, Produkte und Services für kleine und mittelständische Unternehmen. www.risima.de
RISIMA Consulting: Beratung, Planung, Produkte und Services für kleine und mittelständische Unternehmen. www.risima.de RISIKEN MINIMIEREN. SICHERHEIT MAXIMIEREN. CHANCEN OPTIMIEREN. ERHÖHEN SIE DIE SICHERHEIT
MehrCarl Schenck Aktiengesellschaft Darmstadt. Testatsexemplar Jahresabschluss 31. Dezember 2012. Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft
Carl Schenck Aktiengesellschaft Darmstadt Testatsexemplar Jahresabschluss 31. Dezember 2012 Ernst & Young GmbH Wirtschaftsprüfungsgesellschaft Inhaltsverzeichnis Bestätigungsvermerk Rechnungslegung Auftragsbedingungen,
MehrDr.Siegmund Priglinger. 23.03.2007 spriglinger@informatica.com
Vernetzung geschäftsrelevanter Informationen Dr.Siegmund Priglinger 23.03.2007 spriglinger@informatica.com 1 Agenda 2 Die Herausforderung Der Markt verbindet diese fragmenierten Daten Geschäftssicht M&A
MehrRSP International. Ihr Partner in Osteuropa und Zentralasien
Interne Kontrolle Empfehlungen des Finanzministeriums und praktische Aspekte Hamburg, 4. Juli 2014 RSP International Ihr Partner in Osteuropa und Zentralasien Internes Kontrollsystem (IKS) als Element
MehrInterne Revision Ressourcen optimieren. Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht!
Interne Revision Ressourcen optimieren Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht! Wertetreiber Interne Revision Internationalisierung und Wettbewerbsdruck zwingen Unternehmen dazu, ihre
MehrErfolgreiche ITIL Assessments mit CMMI bei führender internationaler Bank
Turning visions into business Oktober 2010 Erfolgreiche ITIL Assessments mit CMMI bei führender internationaler Bank David Croome Warum Assessments? Ein strategisches Ziel des IT-Bereichs der Großbank
MehrIT-Prüfung im Rahmen der Jahresabschlussprüfung
IT-Prüfung im Rahmen der Jahresabschlussprüfung Dr. Michael Schirmbrand Mai 2004 2004 KPMG Information Risk Management 1 INHALTSVERZEICHNIS 1. Ausgangslage/Überblick über den Vortrag 2. Exkurs IT-Governance
MehrManagements. Änderungsprozess. Wolfgang Witerzens, Manager 31. Januar 2008 ADVISORY
Grundlagen des Change Managements Anforderungen und Möglichkeiten für einen sauberen Änderungsprozess Wolfgang Witerzens, Manager 31. Januar 2008 ADVISORY Hauptrisikofaktoren für IT-Sicherheit Patches
MehrGeprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz
www.tekit.de Geprüfter TÜV Zertifikat für Geprüften TÜV-zertifizierter Der Schutz von personenbezogenen Daten ist in der EU durch eine richtlinie geregelt. In Deutschland ist dies im Bundesdatenschutzgesetz
MehrThe AuditFactory. Copyright by The AuditFactory 2007 1
The AuditFactory 1 The AuditFactory Committee of Sponsoring Organizations of the Treadway Commission Internal Control System (COSO I) 2 Vorbemerkung zur Nutzung dieser Publikation Die Nutzung der hier
MehrPensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione
Compliance-Reglement 1. Grundsätze und Ziele Compliance ist die Summe aller Strukturen und Prozesse, die sicherstellen, dass und ihre Vertreter/Vertreterinnen alle relevanten Gesetze, Vorschriften, Codes
MehrOutpacing change Ernst & Young s 12th annual global information security survey
Outpacing change Ernst & Young s 12th annual global information security survey Alfred Heiter 16. September 2010 Vorstellung Alfred Heiter alfred.heiter@at.ey.com Seit 11 Jahren im IT-Prüfungs- und IT-Beratungsgeschäft
Mehr----------------------------------------------------------------------------------------------------------------------------------------
0 Seite 0 von 20 03.02.2015 1 Ergebnisse der BSO Studie: Trends und Innovationen im Business Performance Management (BPM) bessere Steuerung des Geschäfts durch BPM. Bei dieser BSO Studie wurden 175 CEOs,
MehrStellungnahme. Corporate Governance-Bericht gemäß 243b UGB
Dezember 2008 Stellungnahme Vorsitzender der Arbeitsgruppe: Christian Nowotny (christian.nowotny@wu-wien.ac.at) Mitglieder der Arbeitsgruppe: Romuald Bertl, Cécile Bervoets, Wolfgang Baumann, Michael Eberhartinger,
MehrAufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt, 15.11.
Aufbau eines Compliance Management Systems in der Praxis Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt, 15.11.2012 Gliederung Kapitel 1 - Festlegung des Compliance-Zielbilds
MehrGovernance, Risk & Compliance für den Mittelstand
Governance, Risk & Compliance für den Mittelstand Die Bedeutung von Steuerungs- und Kontrollsystemen nimmt auch für Unternehmen aus dem Mittelstand ständig zu. Der Aufwand für eine effiziente und effektive
MehrNeue Ideen für die Fonds- und Asset Management Industrie
Neue Ideen für die Fonds- und Asset Management Industrie 1 Operative Beratung Strategische Beratung Wir beraten Sie in strategischen Fragen und überlassen nichts dem Zufall. Unsere zielgerichteten Tools
MehrProzessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am 14.08.08
Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements von Stephanie Wilke am 14.08.08 Überblick Einleitung Was ist ITIL? Gegenüberstellung der Prozesse Neuer
MehrRisiko- und Compliancemanagement mit
Risiko- und Compliancemanagement mit avedos a Mag. Samuel Brandstaetter Geschäftsführer, CEO avedos business solutions gmbh Mobil: +43 664 21 55 405 samuel.brandstaetter@avedos.com avedos - Zielsetzung
MehrRisikomanagement-System (RMS) Effizientes Risikomanagement-Tool für Treuhänder
espbusiness Risikomanagement-System (RMS) Effizientes Risikomanagement-Tool für Treuhänder Version 2010-01 / esp business ag Risikomanagement - worum geht es und wer ist davon betroffen? Per 1.1.2008 sind
Mehr6.4.5 Compliance-Management-System (CMS)
Seite 1 6.4.5 6.4.5 System (CMS) Grundlage eines CMS ist die Compliance. Ein CMS enthält jene Grundsätze und Maßnahmen, die auf den von den gesetzlichen Vertretern festgelegten Zielen basieren und ein
MehrDienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden
Dienstleistungen Externer Datenschutz Beschreibung der Leistungen, die von strauss esolutions erbracht werden Markus Strauss 14.11.2011 1 Dienstleistungen Externer Datenschutz Inhalt 1. Einleitung... 2
Mehrscalaris ECI Day 2012 Risikomanagement in der Praxis 30. Oktober 2012 Rolf P. Schatzmann Chief Risk and Compliance Officer Renova Management AG
scalaris ECI Day 2012 Risikomanagement in der Praxis 30. Oktober 2012 Rolf P. Schatzmann Chief Risk and Compliance Officer Renova Management AG Welches sind die 3 Top-Risiken Ihrer Unternehmung? «Risk
MehrIT-Outsourcing aus Sicht der Wirtschaftsprüfer
IT-Outsourcing aus Sicht der Wirtschaftsprüfer Roundtable der matrix technology AG München, 6. November 2008 Lothar Schulz Wirtschaftsprüfer - Steuerberater Prüfer für Qualitätskontrolle AGENDA 1. IT-Prüfung
MehrINTERNE REVISION Lösungen für ein effektives Internal Audit
INTERNE REVISION Lösungen für ein effektives Internal Audit \ IHR UNTERNEHMEN HAT MEHR ALS 20 UND WENIGER ALS 2.000 MITARBEITER, ABER SIE HABEN KEINE INTERNE REVISION, WEIL EINE EIGENE REVISIONSABTEILUNG
MehrDieter Brunner ISO 27001 in der betrieblichen Praxis
Seite 1 von 6 IT-Sicherheit: die traditionellen Sichtweise Traditionell wird Computer-Sicherheit als technisches Problem gesehen Technik kann Sicherheitsprobleme lösen Datenverschlüsselung, Firewalls,
MehrResilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai 2014. Burkhard Kesting
Resilien-Tech Resiliente Unternehmen Security Consulting 08. Mai 2014 Burkhard Kesting Internationales Netzwerk KPMG International KPMG International KPMG ELLP KPMG in Deutschland Audit Tax Consulting
MehrAmtsblatt für die Stadt Büren
Amtsblatt für die Stadt Büren 7. Jahrgang 01.12.2015 Nr. 20 / S. 1 Inhalt 1. Jahresabschluss des Wasserwerkes der Stadt Büren zum 31. Dezember 2014 2. Jahresabschluss des Abwasserwerkes der Stadt Büren
MehrStudie über Umfassendes Qualitätsmanagement ( TQM ) und Verbindung zum EFQM Excellence Modell
Studie über Umfassendes Qualitätsmanagement ( TQM ) und Verbindung zum EFQM Excellence Modell (Auszug) Im Rahmen des EU-Projekts AnaFact wurde diese Umfrage von Frauenhofer IAO im Frühjahr 1999 ausgewählten
MehrModernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central
Modernes Vulnerability Management Christoph Brecht Managing Director EMEA Central Definition Vulnerability Management ist ein Prozess, welcher IT Infrastrukturen sicherer macht und Organisationen dabei
MehrRisiken minimieren. Risikomanagement für Führungskräfte. Management Audit Compliance Management Interne Revision Fraud Prevention
Risiken minimieren Risikomanagement für Führungskräfte Management Audit Compliance Management Interne Revision Fraud Prevention Risiken minimieren Gerade bei komplexen Fragestellungen ist es wichtig, alle
MehrFormulierung des Bestätigungsvermerks gemäß 274 UGB des Abschluss/Bankprüfers zum Rechenschaftsbericht
Richtlinie des Instituts Österreichischer Wirtschaftsprüfer zur Formulierung des Bestätigungsvermerks gemäß 274 UGB des Abschluss/Bankprüfers zum Rechenschaftsbericht einer Verwaltungsgesellschaft (Kapitalanlagegesellschaft
MehrRisikomanagement zahlt sich aus
Risikomanagement zahlt sich aus Thurgauer Technologieforum Risikobeurteilung - Was bedeutet das für meinen Betrieb? Tägerwilen, 19.11.2008 1 Ausgangslage (1) Jede verantwortungsbewusste Unternehmensleitung
MehrAusgewählte Rechtsfragen der IT-Security
Ausgewählte Rechtsfragen der IT-Security Steht man als Verantwortlicher für IT-Security bereits mit einem Bein im Gefängnis? Dr. Markus Junker, Rechtsanwalt markus.junker@de.pwc.com HEUSSEN Rechtsanwaltsgesellschaft
MehrDatenschutz-Management
Dienstleistungen Datenschutz-Management Datenschutz-Management Auf dem Gebiet des Datenschutzes lauern viele Gefahren, die ein einzelnes Unternehmen oft nur schwer oder erst spät erkennen kann. Deshalb
MehrNEUORDNUNG DER REVISION
NEUORDNUNG DER REVISION Die Neuordnung der Revision hat zur Folge, dass das Obligationenrecht und teilweise auch das Zivilgesetzbuch wesentliche Änderungen erfahren. Ferner wird neu eine Aufsichtsbehörde
MehrDatenschutz. und Synergieeffekte. Verimax GmbH. Blatt 1. Autor:Stefan Staub Stand
Datenschutz und Synergieeffekte Verimax GmbH Autor:Stefan Staub Stand Blatt 1 Nicht weil es schwer ist, wagen wir es nicht, sondern weil wir es nicht wagen, ist es schwer. Lucius Annaeus Seneca röm. Philosoph,
MehrJahresrechnung zum 31. Dezember 2014
PRÜFUNGSBERICHT Jahresrechnung zum 31. Dezember 2014 Bolivianisches Kinderhilfswerk e. V. Stuttgart KPMG AG Wirtschaftsprüfungsgesellschaft An den Bolivianische Kinderhilfswerk e.v., Stuttgart 1 Prüfungsauftrag
Mehragens 2009 Sicherheit als Bestandteil eines integrierten Compliance Systems aus betriebswirtschaftlicher Sicht
agens 2009 Sicherheit als Bestandteil eines integrierten Compliance Systems aus betriebswirtschaftlicher Sicht 25.03.2009 Compliance ist das Thema in den Medien 2 Compliance ist das Thema in den Medien
MehrDas neue Framework der ISACA: RiskIT
Das neue Framework der ISACA: RiskIT Werte schaffen und Risiken managen Alfred Heiter 25. Februar 2010 Vorstellung Alfred Heiter alfred.heiter@at.ey.com Seit 10 Jahren im IT-Prüfungs- und IT-Beratungsgeschäft
MehrDie neue Rolle des Financial Expert. Bergisch - Gladbach, den 13. Dezember 2010 Dr. Bernd Schichold
Die neue Rolle des Financial Expert Bergisch - Gladbach, den 13. Dezember 2010 Dr. Bernd Schichold 1 Vortragsagenda 1 2 3 4 4 Thesen zur neuen Rolle und Stellung des Financial Expert Neue regulative Anforderungen
MehrInformationssicherheit als Outsourcing Kandidat
Informationssicherheit als Outsourcing Kandidat aus Kundenprojekten Frankfurt 16.06.2015 Thomas Freund Senior Security Consultant / ISO 27001 Lead Auditor Agenda Informationssicherheit Outsourcing Kandidat
MehrI n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000
Leitfaden I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000 Inhalt 1 Einleitung... 2 2 Übersicht Dokumente... 2 3 Umsetzung der Anforderungen an
MehrBericht des Aufsichtsrats. Sehr geehrte Aktionärinnen und Aktionäre,
Bericht des Aufsichtsrats Sehr geehrte Aktionärinnen und Aktionäre, der Aufsichtsrat hat im abgelaufenen Geschäftsjahr die ihm gemäß Gesetz, Satzung und Geschäftsordnung obliegenden Aufgaben wahrgenommen
MehrGPP Projekte gemeinsam zum Erfolg führen
GPP Projekte gemeinsam zum Erfolg führen IT-Sicherheit Schaffen Sie dauerhaft wirksame IT-Sicherheit nach zivilen oder militärischen Standards wie der ISO 27001, dem BSI Grundschutz oder der ZDv 54/100.
MehrAnforderung an die Datensicherung Sicht der Wirtschaftsprüfung. David Pewal 20. Mai 2014
Anforderung an die Datensicherung Sicht der Wirtschaftsprüfung David Pewal 20. Mai 2014 Deloitte Überblick und Services Zahlen und Fakten Internationales Know How Mehr als 200.000 Mitarbeiter in über 150
MehrIT-Revision als Chance für das IT- Management
IT-Revision als Chance für das IT-Management IT-Revision als Chance für das IT- Management Speakers Corners Finance Forum 2008 4./5. November 2008 Referat 29922 Stand 2.07 Die Frage lautet Wenn die IT
MehrBestimmungen zur Kontrolle externer Lieferanten. BCM (Business Continuity Management)
Bestimmungen zur Kontrolle externer Lieferanten BCM (Business Continuity Management) BCM- Bestimmungen Beschreibung BCM-Tiers Recovery Time Objective Über die Bedeutung 1. Business- Continuity- Management-
MehrDER SELBST-CHECK FÜR IHR PROJEKT
DER SELBST-CHECK FÜR IHR PROJEKT In 30 Fragen und 5 Tipps zum erfolgreichen Projekt! Beantworten Sie die wichtigsten Fragen rund um Ihr Projekt für Ihren Erfolg und für Ihre Unterstützer. IHR LEITFADEN
MehrBericht über die gesetzliche Prüfung der. Bauverein Schweinfurt eg
Bericht über die gesetzliche Prüfung der Bauverein Schweinfurt eg Schweinfurt Jahresabschluss: Berichtsnummer: Ausfertigung: 31.12.2014 10266-14G 4 H. Zusammengefasstes Prüfungsergebnis/Bestätigungsvermerk
MehrBILFINGER INDUSTRIAL MAINTENANCE DAS NEUE BILFINGER MAINTENANCE CONCEPT BMC
BILFINGER INDUSTRIAL MAINTENANCE DAS NEUE BILFINGER MAINTENANCE CONCEPT BMC Bilfinger Industrial Maintenance WE MAKE MAINTENANCE WORK Bilfinger ist mit sechs Divisionen im Geschäftsfeld Industrial einer
MehrEntrepreneur. Der Aufbruch in eine neue Unternehmenskultur
Entrepreneur Der Aufbruch in eine neue Unternehmenskultur 08. September 2006 1 Ausgangssituation: Die Beziehung zwischen Unternehmer und Arbeitnehmer steht auf dem Prüfstand. Aktuell gibt es eine lebhafte
MehrIT-Governance und COBIT. DI Eberhard Binder
IT-Governance und COBIT DI Eberhard Binder wir alle wollen, dass Die IT in unserem Unternehmen anerkannt und gut positioniert ist Die IT Abteilung als bestens geführt gilt Was will der CEO von seiner IT?
MehrKorruption im Unternehmen Gesetzliche Verpflichtung zur Einrichtung eines Präventivsystems
Dr. Stefan Schlawien Rechtsanwalt stefan.schlawien@snp-online.de Korruption im Unternehmen Gesetzliche Verpflichtung zur Einrichtung eines Präventivsystems Das Thema der Korruption betrifft nicht nur!großunternehmen"
MehrEnterprise Information Management
Enterprise Information Management Risikominimierung durch Compliance Excellence Stefan Schiller Compliance Consultant Ganz klar persönlich. Überblick Vorstellung The Quality Group Status Quo und Herausforderungen
MehrScheer Management Report 2014 Operative Strategieumsetzung. Herausforderungen und Methoden aus der Unternehmenspraxis
Scheer Management Report 2014 Operative Strategieumsetzung Herausforderungen und Methoden aus der Unternehmenspraxis Knapp 100 Teilnehmer aus unterschiedlichen Branchen, Unternehmensgrößen und Fachbereichen
MehrDie Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS
Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS Dipl.-Kffr., CCP Malgorzata B. Borowa Netzwerk Compliance Wien, 24. Oktober 2013 Małgorzata B. Borowa Dipl.-Kffr.,
MehrMit dem richtigen Impuls kommen Sie weiter.
Mit dem richtigen Impuls kommen Sie weiter. Editorial ERGO Direkt Versicherungen Guten Tag, die Bedeutung von Kooperationen als strategisches Instrument wächst zunehmend. Wir haben mit unseren Partnern
MehrStrategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014
Strategisches IT-Management mit dem COBIT Framework Markus Gronerad, Scheer Management 1.8.2014 Was ist strategisches IT-Management? IT-Management Das (operative) IT-Management dient der Planung, Beschaffung,
MehrDer Schutz von Patientendaten
Der Schutz von Patientendaten bei (vernetzten) Software-Medizinprodukten aus Herstellersicht 18.09.2014 Gerald Spyra, LL.M. Kanzlei Spyra Vorstellung meiner Person Gerald Spyra, LL.M. Rechtsanwalt Spezialisiert
MehrSarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung
Sarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung Swiss-American Chamber of Commerce; Panel Meeting, 29. August 2006 Gedanken
MehrINTERNE KONTROLL- UND RISIKOMANAGEMENTSYSTEME AKTUELLE HERAUSFORDERUNGEN AN GESCHÄFTSFÜHRUNG UND AUFSICHTSGREMIUM
INTERNE KONTROLL- UND RISIKOMANAGEMENTSYSTEME AKTUELLE HERAUSFORDERUNGEN AN GESCHÄFTSFÜHRUNG UND AUFSICHTSGREMIUM AGENDA Vorbemerkungen A. Grundlagen I. Was ist ein Risikomanagementsystem (RMS)? II. Was
MehrOffenlegung von Abschlussunterlagen. I. Größenklassen und Offenlegungspflichten
Offenlegung von Abschlussunterlagen I. Größenklassen und Offenlegungspflichten Der Umfang der offenzulegenden Abschlussunterlagen hängt von der Größenklasse eines offenlegungspflichtigen Unternehmens ab.
MehrSicherheit entspannt Sichere Daten. Sicheres Geschäft. Tipps zur Informationssicherheit für Manager. TÜV SÜD Management Service GmbH
Sicherheit entspannt Sichere Daten. Sicheres Geschäft. Tipps zur Informationssicherheit für Manager TÜV SÜD Management Service GmbH Sicherheit, Verfügbarkeit und Zuverlässigkeit von Informationen stehen
MehrProjekt- Management. Landesverband der Mütterzentren NRW. oder warum Horst bei uns Helga heißt
Projekt- Management oder warum Horst bei uns Helga heißt Landesverband der Projektplanung Projektplanung gibt es, seit Menschen größere Vorhaben gemeinschaftlich durchführen. militärische Feldzüge die
MehrSicherheit auch für SAP
Sicherheit auch für SAP Sicherheit auch für SAP Wirtschaftsstraftäter Externe Regularien Maßnahmen und Konzepte in SAP Live-Hacking Sicherheit auch für SAP 2 Wirtschaftsstraftäter Sicherheit auch für SAP
MehrÜbungsbeispiele für die mündliche Prüfung
Übungsbeispiele für die mündliche Prüfung Nr. Frage: 71-02m Welche Verantwortung und Befugnis hat der Beauftragte der Leitung? 5.5.2 Leitungsmitglied; sicherstellen, dass die für das Qualitätsmanagementsystem
Mehr1. Grundlagen. IIA Position Paper The Role of Internal Audit in Enterprise-Wide Risk Management, 2009, S. 2. 2
1.1. Definitionen 1. Grundlagen Risiko: Risiko bezeichnet die Möglichkeit eines Schadens oder Verlustes als Konsequenz eines bestimmten Verhaltens oder Geschehens. Risiken sind Bestandteil jeder unternehmerischen
MehrÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER
GOOD NEWS VON USP ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER In den vergangenen vierzehn Jahren haben wir mit USP Partner AG eine der bedeutendsten Marketingagenturen
MehrPrüfung und Zertifi zierung von Compliance-Systemen. Risiken erfolgreich managen Haftung vermeiden
Prüfung und Zertifi zierung von Compliance-Systemen Risiken erfolgreich managen Haftung vermeiden Compliance-Risiken managen Die Sicherstellung von Compliance, also die Einhaltung von Regeln (Gesetze,
MehrIT-Governance. Standards und ihr optimaler Einsatz bei der. Implementierung von IT-Governance
IT-Governance Standards und ihr optimaler Einsatz bei der Implementierung von IT-Governance Stand Mai 2009 Disclaimer Die Inhalte der folgenden Seiten wurden von Severn mit größter Sorgfalt angefertigt.
MehrWir organisieren Ihre Sicherheit
Wir organisieren Ihre Sicherheit Wir organisieren Ihre Sicherheit Unternehmen Die VICCON GmbH versteht sich seit 1999 als eigentümergeführtes und neutrales Unternehmen für Management- und Sicherheitsberatung.
MehrRisikomanagement bei PPP Projekten: Erfahrungen aus Deutschland
Verein PPP Schweiz Risikomanagement bei PPP Projekten: Erfahrungen aus Deutschland Veranstaltung des Verein PPP Schweiz am14.05.2014 in Bern Vortrag von Peter Walter Landrat a.d., Vorsitzender Verein PPP
MehrBericht des Gleichbehandlungsbeauftragten für das Geschäftsjahr 2012 gemäß 80 Tiroler Elektrizitätsgesetz 2012
Bericht des Gleichbehandlungsbeauftragten für das Geschäftsjahr 2012 gemäß 80 Tiroler Elektrizitätsgesetz 2012 TIWAG-Netz AG Bert-Köllensperger-Straße 7 6065 Thaur FN 216507v Seite 1 Inhaltsverzeichnis
MehrManagementbewertung Managementbewertung
Managementbewertung Grundlagen für die Erarbeitung eines Verfahrens nach DIN EN ISO 9001:2000 Inhalte des Workshops 1. Die Anforderungen der ISO 9001:2000 und ihre Interpretation 2. Die Umsetzung der Normanforderungen
MehrSecurity Reporting. Security Forum FH Brandenburg 18.01.2012. Guido Gluschke g.gluschke@viccon.de. 2012 VICCON GmbH
Security Reporting Security Forum FH Brandenburg 18.01.2012 Guido Gluschke g.gluschke@viccon.de Agenda Vorstellung VICCON GmbH Anforderungen an ein Security Reporting Beispiele für Umsetzungen Managementberatung
MehrSPI-Seminar : Interview mit einem Softwaremanager
Erstellung eines Fragenkatalogs der die Beurteilung der Level 2 Key Process Areas in einem ca. einstündigen Interview mit einem Software Manager ermöglicht Vortrag von Matthias Weng 1 Aufbau Geschichte
MehrWas beinhaltet ein Qualitätsmanagementsystem (QM- System)?
Was ist DIN EN ISO 9000? Die DIN EN ISO 9000, 9001, 9004 (kurz ISO 9000) ist eine weltweit gültige Norm. Diese Norm gibt Mindeststandards vor, nach denen die Abläufe in einem Unternehmen zu gestalten sind,
MehrFachgespräch Compliance, Innenrevision, Risikomanagement, QM (CIRQM) BEB Fachtagung Dienstleistungsmanagement 06.10.2015
Fachgespräch Compliance, Innenrevision, Risikomanagement, QM (CIRQM) BEB Fachtagung Dienstleistungsmanagement 06.10.2015 28.09.2015 1 Diskussionspunkte 1. Wirksame Kommunikation gegenüber der Unternehmensführung,
MehrIntegriertes Risikomanagement mit GAMP 5 Risiken effizient managen!
Integriertes Risikomanagement mit GAMP 5 Risiken effizient managen! Autor: Thomas Halfmann Halfmann Goetsch Peither AG Mit GAMP 5 wurde im Jahr 2005 der risikobasierte Ansatz in die Validierung computergestützter
MehrCompliance. Grundsätze guter Unternehmensführung der Servicegesellschaft mbh für Mitglieder der IG Metall
Compliance Grundsätze guter Unternehmensführung der Servicegesellschaft mbh für Mitglieder der IG Metall Inhaltsverzeichnis WAS BEDEUTET COMPLIANCE FÜR UNS? 2 UNSERE UNTERNEHMENSSTRATEGIE 2 WERTE UND PERSÖNLICHE
MehrOrdentliche Prüfung nach OR Art. 727
Ordentliche Prüfung nach OR Art. 727 Publikumsgesellschaften, d.h., wenn Beteiligungspapiere kotiert sind wenn Anleihensobligationen ausstehend sind wenn Gesellschaften mind. 20% der Aktiven oder des Umsatzes
MehrSkills-Management Investieren in Kompetenz
-Management Investieren in Kompetenz data assessment solutions Potenziale nutzen, Zukunftsfähigkeit sichern Seite 3 -Management erfolgreich einführen Seite 4 Fähigkeiten definieren und messen Seite 5 -Management
Mehr