SLA-Richtliniendokument für Cloud Dienstleistungen. Veröffentlichung. Autonomic SLA Management as a Service (ASLAMaaS)

Größe: px
Ab Seite anzeigen:

Download "SLA-Richtliniendokument für Cloud Dienstleistungen. Veröffentlichung. Autonomic SLA Management as a Service (ASLAMaaS)"

Transkript

1 SLA-Richtliniendokument für Cloud Dienstleistungen Veröffentlichung Autonomic SLA Management as a Service (ASLAMaaS)

2 I Autonomic SLA Management as a Service. BMBF Fördernummer 03FH046PX2 Autoren Firma Stefan Frey Hochschule Furtwangen Stefan.Frey@hs-furtwangen.de Claudia Lüthje Hochschule Furtwangen Claudia.Luethje@hs-furtwangen.de Christoph Reich Hochschule Furtwangen Christoph.Reich@hs-furtwangen.de Michael Maier Advanced Unibyte GmbH Michael.Maier@advanced-unibyte.de> Tobias Zutavern Freicon AG TZutavern@freicon.de Markus Streif Gruner AG Markus.Streif@gruner.de Über Autonomic SLA Management as a Service Ziel dieses vom Bundesministeriums für Bildung und Forschung (BMBF) geförderten Projekts (Laufzeit: 01. Oktober September 2015 ) ist das selbständige, automatische Management von Dienstgütevereinbarungen in Cloud-Umgebungen. Dienstgütevereinbarungen (Service Level Agreements: SLAs) beschreiben dabei die Leistungsqualität (Quality of Service: QoS) der bezogenen Cloud Services welche zwischen Kunde und Dienstleister ausgehandelt werden. Die Nutzung von Cloud Services bietet gerade kleinen und mittelständischen Unternehmen große Vorteile, wie beispielsweise einen Kosteneinsparpotenzial durch den Zukauf von IT-Ressourcen nach Bedarf, niedrige Investitionskosten und der Möglichkeit der raschen Umsetzung von Innovationen. ASLAMaaS soll sowohl Cloud Kunden als auch Cloud Providern zur SLA-Verwaltung und Überwachung der in den SLAs definierten Servicequalitäten dienen und in die IT-Management- Infrastruktur des Kunden, als auch des Cloud Providers integriert werden. Basierend auf dem MAPE-K Konzept soll ASLAMaaS mithilfe von Policies und vordefinierten Aktionsplänen SLA-Verletzungen automatisch entgegenwirken, zum Beispiel durch die Bereitstellung zusätzlicher Ressourcen. Diese speziellen Cloud-spezifischen Mechanismen sollen untersucht werden, mit dem Ziel, in einem bestimmten Rahmen die Servicequalitäten besser einzuhalten. Durch die Dynamisierung des SLA-Managements mit ASLAMaaS sollen die IT-Kosten gesenkt, auf SLA-Verletzungen besser reagiert und die Sicherheit der Cloud-Services erhöht werden. Das ASLAMaaS-Projekt findet in Zusammenarbeit mit drei deutschen Industriepartnern statt: Advanced Unibyte GmbH (IT-Dienstleister, Cloud-Provider), Freicon AG (IT-Consulting, Monitoringsysteme) und der Gruner AG (Internationaler Hersteller von Relais, Magnetsystemen und Stellantrieben). ASLAMaaS ist ein gefördertes Projekt des Bundesministeriums für

3 1 Bildung und Forschung (BMBF) und läuft unter der Projektfördernummer 03FH046PX2. Dokumentenhistorie Version: Erste Veröffentlichung Version: Korrektur: Backup & Restore Abbildung und KPIs für SaaS Version: Korrektur: KPI Taxonomie

4 Inhaltsverzeichnis 2 Inhaltsverzeichnis Glossar 4 1 Einführung SLAs und Cloud Computing Ziel des Richtliniendokuments Aufbau des Richtliniendokuments Service Level Agreement SLA Lebenszyklus SLA Voraussetzungen Aufbau von SLAs Vereinbarungsbezogene Elemente Dienstleistungsbezogene Elemente Managementbezogene Elemente Dokumentbezogene Elemente Standards ITIL v ISO COBIT SOUSIS-Modell Rollen Kennzahlen und KPIs SLA Gliederung Service Level Objectives Aufbau und Inhalt KPI Taxonomie Übergeordnete Cloud-KPIs Basisleistungen Sicherheit Service & Helpdesk Monitoring Weitere übergeordnete KPIs SLOs für Cloud Computing Netzwerk Storage Backup & Restore VM basierende KPIs Infrastructure as a Service Platform as a Service

5 Inhaltsverzeichnis Software as a Service Cloud Basis Dienste Image Management Service Datenbank Service Load Balancer Service Scale Service Message Queue Service Zusammenfassung 42 Literaturverzeichnis 42

6 Inhaltsverzeichnis 4 Glossar Cloud-Anwender Cloud-Anwender ist jede natürliche oder juristische Person, die von Betroffenen personenbezogene Daten erhebt, verarbeitet oder nutzt und hierfür von anderen Stellen IT-Dienstleistungen für Cloud-Services in Anspruch nimmt. [Arb11] Cloud Host Physikalischer Computer, auf dem mittels Hypervisorsoftware virtuelle Maschinen betrieben werden können. CMS Cloud Management System ist für die Erstellung, Verwaltung und Löschung virtueller Ressourcen zuständig. CSP Cloud Service Provider, siehe Cloud Anbieter. Cloud-Anbieter Cloud-Anbieter ist jede natürliche oder juristische Person, die einem Cloud- Anwender IT-Dienstleistungen für Cloud-Services bereitstellt. Fehlen dem Cloud- Anbieter hierfür die Ressourcen, so kann dieser zur Erfüllung seiner Verpflichtungen gegenüber dem Cloud-Anwender u. U. weitere Unter-Anbieter einbeziehen. [Arb11] Datenschutz Personenbezogene Daten werden besonders geschützt und nur unter den Gesichtspunkten des Datenschutz verarbeitet (erzeugt, gespeichert, übermittelt, gelöscht). Die informationelle Selbstbestimmung der beteiligten natürlichen Personen wird gewahrt. Public Cloud IT-Dienstleistungen für Public Clouds werden am freien Markt und nicht innerhalb einer Institution oder im internen Unternehmensbereich einer verantwortlichen Stelle angeboten. Sie können folglich von einer beliebigen Zahl von Cloud-Anwendern in Anspruch genommen werden.[arb11] Private Cloud IT-Dienstleistungen werden hierbei innerhalb einer Institution oder im internen Unternehmensbereich einer verantwortlichen Stelle angeboten,[fra10] sodass der Cloud- Anwender und der Cloud-Anbieter (oder mehrere Cloud-Anbieter) dem Bereich dieser verantwortlichen Stelle zuzuordnen sind. [Arb11] Community Cloud In einer Community Cloud schließen sich zwei oder mehrere Cloud- Anbieter aus Private Clouds zusammen, um für einen definierten Kundenkreis IT-Dienstleistungen für Cloud-Services zu erbringen.[fra10] [Arb11] Hybrid Cloud Bei Hybrid Clouds werden Public-, Private- und/oder Community Clouds miteinander kombiniert. Dieses Modell kann im Rahmen der Erhöhung der Verfügbarkeit oder zur effizienten Lastverteilung zum Einsatz kommen. [Arb11] Infrastructure as a Service (IaaS) Cloud-Anwender erhalten Zugriff auf üblicherweise virtualisierte Komponenten zur Datenverarbeitung, zum Datentransport und zur Datenspeicherung. Sie können nahezu beliebige Anwendungsprogramme und Betriebssysteme einsetzen. [Arb11]

7 Inhaltsverzeichnis 5 Platform as a Service (PaaS) Platform as a Service ermöglicht dem Cloud-Anwender, auf der vom Cloud-Anbieter angebotenen Infrastruktur, eigene Programme zu entwickeln und auszuführen. Der Cloud-Anbieter macht hierbei Vorgaben zu den zu verwendenden Programmiersprachen und Schnittstellen zu Datenspeichern, Netzwerken und Datenverarbeitungssystemen. Wie bei der Dienstleistung Software as a Service auch, hat der Cloud-Anwender keine Möglichkeit auf die zur Bereitstellung des Dienstes genutzte Infrastruktur administrativ oder kontrollierend zuzugreifen. Die Kontrollmöglichkeiten beschränken sich auf die selbst eingebrachten Programme und Daten. [Arb11] Software as a Service (SaaS) Der Zugriff des Cloud-Anwenders auf die vom Cloud-Anbieter bereit gestellten Anwendungen erfolgt üblicherweise über einen Web-Browser, kann aber auch mit speziellen Programmen erfolgen, die hauptsächlich über Anzeigefunktionen verfügen ( Thin-Clients ). Die bereitgestellten Anwendungen können allenfalls in geringem Umfang auf spezielle Anforderungen der Cloud-Anwender angepasst werden. Auf die für das Bereitstellen der Anwendung genutzten Dienste und Systeme haben die Cloud-Anwender regelmäßig keinen direkten administrativen, operativen oder kontrollierenden Zugriff. [Arb11]

8 1 Einführung 6 1 Einführung Nach einem anfänglichen Hype, hat sich Cloud Computing als adäquates Mittel zur Bereitstellung von Ressourcen nach Bedarf etabliert. Für Unternehmen stellt Cloud Computing inzwischen eine praktische Alternative zu lokal gehosteten Ressourcen dar. Laut einer Marktanalyse der Gartner Group [Gro11] sind 2011 die IT Budgets der deutschen Firmen um 2,7% gekürzt worden. Die Studie sagt auch, dass viele Firmen zukünftig verstärkt auf die Auslagerung ihrer IT in die Cloud setzen wollen, um Kosten zu sparen. In Deutschland, dass durch einen sehr ausgeprägten und international erfolgreichen Mittelstand gekennzeichnet ist, hat die Bundesregierung in den High-Tech Strategien 2020 unter dem Bedarfsfeld Kommunikation, Cloud Computing als wichtiges Handlungsfeld beschrieben. Gerade für KMUs ist zukünftig die Nutzung von Cloud Computing zur Wettbewerbssicherung unabdingbar. Die Vorteile von Cloud Computing liegen dabei vor allem in einer Kostenersparnis durch pay-per-use, niedrige Investitionskosten und der Möglichkeit der raschen Umsetzung von Innovationen. Damit sich Unternehmen auf ihr Kerngeschäft konzentrieren können und Cloud Dienste effizient und verlässlich einsetzen können benötigen diese eine klare Zusicherung über deren Qualität. Diese zu erwartenden Service Qualitäten werden rechtlich verbindlich in sogenannten Service Level Agreements (SLAs) dokumentiert. SLAs sind wichtig, um die Erwartungen an einen Service eindeutig zwischen dem Cloud-Verbraucher (Kunde) und der Cloud-Provider (Verkäufer) festzulegen. Dabei werden sowohl die Service Eigenschaften mit den zu erwartenden Leistungen als auch die Verantwortlichkeiten und Aktionen definiert. Aktuell bieten Cloud Computing Provider ihre Dienste meist nur nach dem Best-Effort Prinzip an. Dabei werden keine oder nur allgemeingültige Garantien für QoS-Eigenschaften wie beispielsweise Bandbreite, Antwortzeiten, Datensicherung, etc. gegeben. Dies macht solche Angebote, um die eigene IT in die Cloud zu verlagern, wegen fehlender Dienstqualitätsgarantien und Sicherheiten, recht uninteressant für Unternehmen. Der Einsatz von Cloud Computing erfordert die konstante Überwachung und Kontrolle, um effizient im Unternehmen eingesetzt werden zu können,[for10]. Vereinzelt bieten Cloud Provider ein rudimentäres, starres Gerüst, welches gängige Service-Level-Agreements (SLAs), wie beispielsweise die Verfügbarkeit oder Helpdesk regelt. Dies erlaubt es dem Kunden zwar im Falle von Service-Problemen zu intervenieren, aber die Dienstgüte ist rechtlich nicht bindend zugesichert. Zudem ist dies nicht ausreichend, da individuelle Anforderungen nicht berücksichtigt werden. In den letzten Jahren gab es verschiedene Versuche, Cloud Computing von dem aktuellen Best-Effort-Prinzip zu differenzieren. Cloud Computing Anbieter die kundenspezifische SLAs anbieten ermöglichen es Unternehmen Cloud Computing effizient und mit geringem Risiko in ihre vorhandene IT-Infrastruktur einzubinden und können sich so klar zu ihren Wettbewerbern auf dem Markt unterscheiden wodurch ein Wettbewerbsvorteil entsteht. 1.1 SLAs und Cloud Computing Ein SLA-Vertrag legt unter anderem genau fest, welche Dienstqualität ein Kunde vom Anbieter erwarten darf, wie schnell die Reaktion auf Probleme erfolgen muss, die Abrechnung und Laufzeit und was der Provider an Wiedergutmachung zu leisten hat, wenn es zu SLA- Verletzungen kommt und der Kunde Geschäftsverluste erleidet. SLAs stellen dabei die Eck-

9 1 Einführung 7 pfeiler eines jeden IT-Dienstleisters dar, um seinen Kunden verlässliche Dienste anzubieten. Dies spiegelt sich auch in der 2010 von Vanson Bourne durchgeführten und von Compuware [Cor11] beauftragten Umfrage wieder. Dabei zeigte sich, dass 72% der befragten Unternehmen erklärten, dass der Einsatz von Cloud Diensten mangels der Eigenschaft Service-Level einzuhalten beeinträchtigt wird, was zu einen lähmenden Effekt auf den Umsatz des Unternehmens haben kann. Weiterhin ergab sich, dass deutsche Unternehmen hohe Schäden durch schlechte Performance bei Cloud-Anwendungen erleiden. Auf insgesamt mehr als eine halbe Million Euro bezifferte die Studie den durchschnittlichen jährlichen Verlust wegen fehlender SLAs. Die aktuell von den Providern angebotenen Service Levels werden von der zunehmenden Zahl der Nutzer als unzureichend und den Provider begünstigend gesehen. Cloud Provider gehen of nicht auf die individuellen Bedürfnisse ihrer Kunden ein, sonder fertigen diese mit vordefinierten allgemeinen Reglungen ab. Amazon, als einer der größten Cloud Anbieter, bietet beispielsweise für seinen Elastic Compute Cloud (Amazon EC2) Service nur eine generelle Verfügbarkeit von 99,95% pro 365 Tage an. Was einer Ausfallzeit von 4,38 Stunden entspricht. Alternative Reglungen sind nicht möglich. Ausfälle in der jüngsten Vergangenheit zeigten jedoch auch, dass die Formulierungen locker genug sind, dass der Provider nicht für die Verletzung des SLA trotz eines schweren Ausfalls aufkommen musste. Dies kann zu schweren Verlusten für einen Cloud Kunden führen. Für Unternehmen ist es somit unerlässlich, spezielle SLAs zu vereinbaren und deren Einhaltung zu überwachen. 1.2 Ziel des Richtliniendokuments Das Ziel dieses Richtliniendokuments ist es, eine praktische Referenz zu bieten, damit Unternehmen sowie Business-Entscheider, bei der Analyse und Erstellung von Cloud Service Level Agreements (SLA) zu helfen. Dabei werden Leitlinien vorgestellt, welche bei der Erstellung von SLAs helfen sowie wie existierende SLAs von Cloud Computing-Anbietern zu bewerten sind. Anhand einer präskriptiven Reihe von Schritten wird sowohl die Aushandlung von Konditionen als auch relevante Indikatoren vorgestellt. Besonderer Schwerpunkt liegt dabei neben den traditionellen Key Performance Indicators (KPIs: Leistungskennzahlen) auf der Beschreibung und Definition von Cloud-spezifischen Leistungskennzahlen. Bei spezifischen Cloud SLAs müssen die verschiedenen Provisionierungs-Modelle, Infrastructure as a Service (IaaS), Platform as a Service (PaaS) und Software as a Service (SaaS)), berücksichtigt werden, da jedes Modell individuelle Anforderungen besitzt. Dieses Dokument konzentriert sich vor allem auf die allgemeinen Anforderungen von SLAs zwischen Cloud- Anbieter und Cloud-Verbraucher. Spezielle Anforderungen und Metriken für spezifische Anwendungsgebiete des IaaS-Service-Modell werden ebenfalls erläutert.

10 2 Service Level Agreement 8 Ziele des Richtliniendokuments: Allgemeine Einführung in SLA Inhalte und Management. Unterstützung bei der Erstellung von SLAs für Cloud Dienste (z.b. VM, Storage, Skallierung, etc.) Beschreibung und Definition von Cloud-spezifischen Service Level Objectives/Leistungskennzahlen. 1.3 Aufbau des Richtliniendokuments Das vorliegende Dokument gliedert sich wie folgt. Kapitel 2 Service Level Agreement gibt neben der Erklärung der wichtigsten Standard Definitionen für SLAs auch eine Einführung der einzelnen Komponenten und Inhalte eines SLAs. In Kapitel 3 Service Level Objectives wird der Aufbau und Inhalt, sowohl wie eine Gruppierung dieser SLA Inhalte vorgestellt. Kapitel 4 gibt eine Übersicht der für die meisten SLAs anwendbaren allgemeingültigen KPI Metriken. In Kapitel 5 werden die wichtigsten Metriken für Cloud SLAs angegeben und beispielhafte Cloud Service SLAs gezeigt an denen der praktischen Einsatz dieser Richtlinien vorgestellt werden. 2 Service Level Agreement Service Level Agreements (SLAs) bzw. Dienstgütevereinbarungen legen die zugesicherten d.h. zu erwartenden Leistungseigenschaften zwischen Dienstleister und Kunden fest. Einen wesentlichen Bestandteil stellt dabei die genaue Beschreibung der Dienstgüte (Service Level) dar. Nachfolgend werden die wichtigsten Voraussetzungen, Inhalte und der Aufbau von Service Level Agreements beschrieben. 2.1 SLA Lebenszyklus Der Lebenszyklus eines Service Level Agreements umfasst mehrere Schritte welche zur erfolgreichen Nutzung von SLAs notwendig sind[sxl05]. Es gibt verschiedene Ansichten darüber, ob die Definition des SLAs zu dessen Lifecycle zählt oder nicht, da dieser auch zu den Vorbedingungen gezählt werden kann (vgl. [HKK + 07] und [GFD07]). Abbildung 1 zeigt den SLA Lifecycle. Nachfolgend werden die einzelnen Phasen kurz beschrieben: Definition: In der Definitionsphase muss sich der Kunde sich über alle relevanten Daten der zur regelnden Dienstleistung im klaren sein. Die Definition umfaßt die Erstellung der SLA-Vorlage und die Suche nach einem geeigneten Provider. Verhandlung: In der Verhandlungsphase wird dann anhand der SLA-Vorlage mit dem gewählten Provider die zu erbringenden Leistungen und Service Level ausgehandelt, sowie den dafür zu entrichteten Kosten festgelegt.

11 2 Service Level Agreement 9 SLA SLA Lebenszyklus - Abgrenzung und Beschreibung der Dienstleistung - Definition der Service Levels... - Aushandlung von Preisen - Vereinbarungen mit Provider... - Anpassung an Organisation - Kommunikation des SLA... - Ermitteln / Messen der Service Levels - Erzeugen von Berichten - Steuerung der Service Qualität... - Auswertung der Ergebnisse - Analyse von Abweichungen - Ermitteln des Zielerreichungsgrads... Abbildung 1: SLA Lebenszyklus Implementierung: Die Implementierungsphase stellt das Inkrafttreten der Vereinbarung durch die Unterschriften der beiden Partner dar. Hierbei werden die Vereinbarungen kommuniziert und die zu erbringenden Dienstleistung bereitgestellt und in die Organisationen eingepasst. Nutzung: In der Nutzungsphase werden die Laufzeitdaten durch das Monitoring gesammelt und die erbrachten Service Levels überprüft. Durch Berichte wird der Status der Dienstleistung unter den Partner kommuniziert und die Erfüllung der Service Levels dokumentiert. Kontrolle: In der Kontrollphase werden die erreichten Ergebnisse analysiert, der Zielerreichungsgrad gemessen und eventuelle Abweichungen ermittelt sowie daraus resultierende Maßnahmen abgeleitet. Die Ergebnisse dieser Analysen dienen zum einen wieder als Input für die Anpassungen des SLAs zum anderen erfolgen hier auch die Aktionen wie Terminierung oder Konsequenzen bei Nichteinhaltung. 2.2 SLA Voraussetzungen Der Entwurf von Service Level Agreements stellt gewisse Voraussetzungen an Kunden und Provider. Diese müssen in der Lage gewisse Anforderungen zu erfüllen um erfolgreich SLAs definieren zu können. Die im Vorfeld an den Kunden gestellten Anforderungen beim Entwurf von Service Level Agreements werden hier kurz aufgeführt. Ein Kunde muss die Rollen und Verantwortungen verstehen, die durch einen SLA geregelt werden. in der Lage sein, die zu regelnde Dienstleistung exakt und spezifisch beschreiben und abgrenzen zu können.

12 2 Service Level Agreement 10 die Anforderungen der zu regelnden Dienstleistung kennen, und die dazu passenden Kennzahlen definieren. die kritischen Leistungsmerkmale der Dienstleistung kennen, und basierend darauf Service Levels spezifizieren. den Prozess und Ablauf der geregelten Dienstleistung verstehen. Diese Anforderungen sind notwendig damit ein Kunde in der Lage ist bei der Erstellung des SLAs die Bedürfnisse richtig zu setzen und Tragweite seiner Entscheidungen zu verstehen. Ferner sollte ein SLA folgende Aufgaben erfüllen: Die Dienstleistung exakt beschreiben. Die zu erbringenden Leistungen ausführlich darstellen. Die Kennzahlen, Metriken und Service Levels ausführlich beschreiben. Die Kosten transparent aufschlüsseln. Die Konsequenzen bei Nichteinhaltung angeben. Das Berichtswesen und die Kommunikation definieren. Eskalationsverfahren und Konfliktlösungen beinhalten. Reglungen zur Kontrolle und Anpassung enthalten. Die Anforderungen an Lesbarkeit, Verständlichkeit, Vollständigkeit und Eindeutigkeit erfüllen (vgl. [Sch01]). Kunden-orientiert sein. 2.3 Aufbau von SLAs Der Aufbau von Service Level Agreements ist generell sehr Szenario spezifisch und kann somit nur sehr schlecht verallgemeinert werden. Jedoch gibt es einige grundlegende Elemente die in jedem SLA vorhanden sein sollten. Die nachfolgenden Ausführungen sollen nicht dazu dienen einen universellen Muster-SLA zu erstellen, sondern vielmehr eine Richtlinie für wichtige Inhalte eines SLAs geben. Die Elemente eines SLAs lassen sich laut [Ber05] in folgende vier Gruppen einordnen: Vereinbarungsbezogene Elemente (siehe Kapitel 2.3.1) regeln grundsätzliches, wie beispielsweise den Gerichtsstand, Haftung, etc. Dienstleistungsbezogene Elemente (siehe Kapitel 2.3.2) beschreiben die Dienstleistung näher, wie beispielsweise Inhalt, Qualität, Kosten, etc.

13 2 Service Level Agreement 11 Managementbezogene Elemente (siehe Kapitel 2.3.3) regeln SLA Verwaltung und Steuerung, wie beispielsweise Berichtswesen, Konsequenzen bei SLA-Abweichung, Konfliktlösung, etc. Dokumentbezogene Elemente (siehe Kapitel 2.3.4) beschreiben administrative und redaktionelle Inhalte, wie beispielsweise Handhabung, Lesbarkeit, Versionierung, etc. Nachfolgend wird kurz auf die Inhalte dieser Gruppen eingegangen und deren Elemente für SLAs ausführlich beschrieben. Abbildung 2 zeigt eine Übersicht der Gruppen und deren einzelne Inhalte. Abbildung 2: SLA-Elemente laut [Ber05] Vereinbarungsbezogene Elemente Als vereinbarungsbezogene Elemente werden die Elemente bezeichnet die sich mit der grundsätzlichen Regelung der Vereinbarung befassen. Die Gruppe dieser Elemente wird dabei von [Ber05] nochmals in Grundelemente und juristische Elemente untergliedert. Letztere kommen

14 2 Service Level Agreement 12 nur bei externen SLAs zum Einsatz. Externe SLAs sind alle SLAs die zwischen zwei unabhängigen Personen, Unternehmen oder Institutionen geschlossen werden. Interne SLAs stellen dabei die Sonderform der innerbetrieblichen Vereinbarung dar die im Bereich des Cloud Computings eher selten anzutreffen sind. Die juristischen Elemente regeln den Gerichtsstand, das anwendbare Recht, Schutzrechte, Haftung und Gewährleistung, Schadensersatz, usw. und sind für die Beziehung zwischen Kunde und Provider wichtig. Da sich diese Juristischen Elemente nicht von denen herkömmlicher Verträge unterscheiden wird hier nicht tiefer auf diese eingegangen. Eine ausführliche Beschreibung kann in [Mei00] gefunden werden. Die Grundelemente umfassen den Gegenstand des SLAs, Ziele, Partner, sowie den Geltungsbereich, Inkrafttreten, Laufzeit und Beendigung des SLAs. Häufig werden diese Elemente in der Praxis in Form einer Präambel oder Einführung dargestellt. Der Gegenstand des SLAs beschreibt dabei einleitend den Inhalt und Kontext sowie eine Beschreibung und Abgrenzung der durch den SLA zu regelnden Dienstleistungen. Die Ziele des SLAs geben die spezifischen Ziele der beiden Parteien wieder und dienen, unter anderem, als Basis für eine spätere Erfolgskontrolle. Die Partner des SLAs spezifiziert den Leistungsgeber bzw. Dienstleister oder Provider und den Leistungsnehmer bzw. Kunde mit Namen, Unternehmen und Adresse. Es ist durchaus üblich in der Beschreibung der Partner diese für den Verlauf des SLAs als mit generischen Bezeichnungen wie Kunde und Provider zu betiteln. Der Geltungsbereich ermöglicht es die Gültigkeit bzw. Anwendbarkeit des SLAs auf z.b. geographische oder organisatorische Einheiten zu beschränken. Dies ermöglicht es individuelle Reglungen für verschiedenen Standorte vorzunehmen. Die Reglung zur Beendigung gibt an ob und wie am Ende der Laufzeit eines SLAs gekündigt werden muss oder ob beispielsweise eine automatische Verlängerung stattfindet. Ebenso werden hier die Rechte und Pflichten die bei der Beendigung des SLAs in Kraft treten und die Regelungen für eine außerordentliche Kündigung aufgeführt Dienstleistungsbezogene Elemente Die Dienstleistungsbezogenen Elemente stellen jene Elemente dar, welche die Regelung einer Dienstleistung beschreiben. Sie müssen für jede Dienstleistung einzeln spezifiziert werden. Nach [Ber05] werden diese in die Dimensionen Inhalt, Qualität und Kosten gruppiert. Diese drei Dimensionen stehen im direkten Zusammenhang und haben direkte Auswirkungen aufeinander. Inhalt: Im Inhalt der Dienstleistung beschreibt eine Dienstleistungen mit all ihren Teilleistungen und deren Ablauf. Dabei ist grundsätzlich zu beschreiben wer, wann, wo, und welche Leistungen erbringt. Die Beschreibung der Dienstleistung sollte dabei allgemein Verständlich sein. Besonders bei IT-Dienstleistungen ist drauf zu achten technische Fachbegriffe zu vermeiden oder zu erklären. Die Beschreibung der Dienstleistung sollte stets eine Bezeichnung enthalten, welche als eindeutige Referenz dient. Dabei sollte stets eine aussagekräftige Bezeichnung gewählt werden. Ebenso ist eine verbale Beschreibung der Dienstleistung, welche die grundlegende Aspekte und Leistungen sowie die zu erwartenden Ergebnisse wiedergibt Inhalt

15 2 Service Level Agreement 13 der Dienstleistungsbeschreibung. Kunden sollte es möglich sein aus diesen Beschreibungen klar zu erkennen, ob die angegebene Reglung der von ihm erwarten Dienstleistung und Ziele entspricht. Zusammen mit einer komplette und ausführliche Darstellung aller Einzelleistungen, die zur Erbringung der Dienstleistung gehören, bildet dies den Kern der inhaltlichen Elemente. Diese kann bei großen oder komplexen Dienstleistungen auch den Ablauf bzw. Prozess der Diensterbringung enthalten um diesen besser strukturiert darzustellen. Rahmenbedingungen fließen zusätzlich in die inhaltliche Dienstbeschreibung ein. Diese umfassen beispielsweise eine Beschreibung der Systemumgebungen bei IT-Dienstleistungen, welche z.b. die Art der Infrastruktur oder die Auswahl der Anwender regelt. Ebenso werden hier besondere Bedingungen geregelt die unter anderem die Mitwirkung des Kunden betreffen oder spezielle Anforderungen des Kunden. Ein weiterer Punkt kann die Negativabgrenzung sein, welche dazu dient, den Inhalt der beschriebenen Dienstleistung besser von anderen Dienstleistungen zu unterscheiden, in dem nicht enthaltene Leistungen aufgeführt werden. Qualität: Der Beschreibung Qualität einer Dienstleistung kommt in einem SLA eine zentrale Rolle zu, da hier der zu erbringende Zustand genau spezifiziert wird. In SLAs wird die Qualität der Dienstleistung durch Leistungskennzahlen definiert, welche die Basis für Service Level Objectives (SLOs) sind. Diese Kennzahlen enthalten neben einer Bezeichnung auch die Berechnungsweise oder Metrik, sowie einen Bezugsbereich und Messort. In Abschnitt 2.6 wird der grundlegende Aufbau und Inhalt von Kennzahlen explizit dargestellt und Cloud-spezifische Service Level Objectives (siehe Kapitel 3) sind der Schwerpunkt dieses Dokumentes. Neben der Beschreibung der Kennzahlen werden bei der Definition der Qualität einer Dienstleistung die Service Levels spezifiziert. Diese geben die vom Kunden erwartete Dienstgüte an und stellen somit den Soll-Wert bei der Erfolgsprüfung dar. Zusätzlich werden Restriktionen für die Einhaltung der Service Levels im Sinne der Erfüllung durch den Anbieter aufgeführt. Diese umfassen meist Regelungen für höhere Gewalt wie beispielsweise Naturkatastrophen oder ähnliches. Im Sinne des Kunden sollten diese Ausnahmen jedoch gering gehalten werden. Kosten: In der Dimension der Kosten werden die durch die Erbringung der Dienstleistung in der beschriebenen Dienstgüte entstehenden Kosten für den Kunden beschrieben. Dabei wird ein Preismodell für die zu beziehenden Leistungen angegeben, welches einen fixen oder variablen Preis enthalten für den jeweiligen Abrechnungszeitraum enthält. Bei einem fixen Modell wird der Preis unabhängig vom Umfang der bezogenen Leistungen definiert. Beim variablem Modell besteht eine Abhängigkeit zur konkreten Nutzung. Dabei wird anhand von Verrechnungseinheiten ein Preis festgelegt, welcher dann über eine Formel mit den anhand der echten Nutzungsdaten die Kosten ergibt.

16 2 Service Level Agreement Managementbezogene Elemente Die managementbezogenen Elemente umfassen nach [Ber05] die Aspekte, welche mit der Verwaltung und Steuerung eines SLAs zu tun haben. Diese stellen einen sehr wichtigen Abschnitt im Inhalt eines SLAs dar, da hierbei sowohl die Benachrichtigung des Kunden und das Vorgehen bei Problemen oder der Nichteinhaltung der Service Levels geregelt werden. Ferner werden Sanktionen und Entschädigungen, welche im Falle eines Schadens durch Abweichungen vom Service Level eintreten können, geregelt. Berichtswesen: Berichte stellen den grundlegenden Informationsaustausch zwischen Kunde und Anbieter dar und sind somit essenziell. Ebenso dienen diese im Fall der Nichterbringen eines Service Levels zur Dokumentation und als Grundlage für Aktionen. Die Reglungen zum Berichtswesen erfassen alle Inhalte zur Dokumentation, Überprüfung, Benachrichtigung und Kommunikation. Für das Management und die Steuerung der vom SLA beschrieben Dienstleistungen is es notwendig kontinuierlich über den Erreichungsgrad, d.h. die tatsächlich erreichten Service Levels informiert zu werden. Hierfür sollten im SLA sog. Service Level Berichte definiert werden, welche den Erfüllungsgrad der Service Level für den betrachteten Zeitraum dokumentieren. Basierend auf diesen Berichten kann die Steuerung des SLAs durchgeführt werden. Ebenso können diese zur Bemessung der Konsequenzen bei Nichteinhaltung eines Service Levels herangezogen werden. Diese Berichte können aus verschiedenen Anlässen heraus generiert werden. So macht es zum Beispiel sinn einen gesonderten Bericht für Zwischenfälle (engl. Incidents) zu haben, welcher Kunden sofort über Probleme in der Einhaltung der Service Level informiert. Regelmäßige Berichte in einem zeitlich festgelegten Intervall stellen dabei sicher, dass ein Kunde zu jedem Zeitpunkt über den Stand und Erfüllungsgrad seiner Service Level informiert ist. Bei der Definition solcher Berichte muss der Auslöser bzw. die Frequenz oder Termin für Erstellung und Übermittlung des Berichts definiert werden. Des weiteren muss der Empfänger und Ersteller des Berichts festgelegt werden. Berichte können sowohl an die jeweiligen Partner als auch an einzelne Personengruppen gerichtet sein. Die genau Angabe des Auslösers, Berichtstermins bzw. der Frequenz in der die Berichte erstellt werden, hilft zum einen dabei eine Einteilung der Berichte für spezielle Aufgaben bzw. verschiedenen Informationsbedarf vorzunehmen. Zum anderen kann hier sehr fein reguliert werden wie viel Informationen dem Kunden zugestellt werden. Ein gutes Berichtswesen überflutet den Kunden nicht mit Informationen lässt zugleich jedoch auch keine Informationslücken aufkommen. Eine klare Definition der Berichtsinhalte, des Berichtsaufbaus, der Darstellung und des Layout ermöglichen es dem Kunden die Berichte genau nach seinen Vorstellungen zu gestalten. Hierbei werden unter anderem die relevanten Kennzahlen, die angefallenen Kosten, das Nutzungsvolumen etc. und deren Detaillierungsgrad angegeben. Als wichtige Grundinformation muss der Bezugszeitraum für den Bericht angegeben werden, da sich alle Berechnungen und Überprüfungen die angegeben werden immer auf diesen beziehen. Abschließend sollte die Übermittlungs-

17 2 Service Level Agreement 15 art, das Medium und Dateiformat für den Bericht festgelegt werden um eine effektive Kommunikation zwischen den Partner zu ermöglichen. Konsequenzen bei Abweichungen von Service Levels: Der Erbringungsgrad der geregelten Dienstleistung kann unter Umständen von den vereinbarten Servie Level abweichen. Aus diesem Grund werden die Konsequenzen für eine solche Nichterbringung im SLA festgelegt. Als Grundlage für die Bemessung dient der Soll-Ist-Vergleich der die erreichten Service Level der Kennzahlen mit den festgelegten Service Level vergleicht. Die Reglungen der Konsequenzen müssen dabei klar spezifizieren wann diese zu einer eindeutigen Anwendung kommen und welche Bedingung als Auslöser für die Konsequenz erfüllt sein muss. Zusätzlich sollten dabei klar definierte Stufen (Eskalationsstufen) angegeben werden, welche jeweils mit konkreten Beträgen unterfüttert sind. Die Art und Höhe dieser Stufen muss dabei immer in einem angemessenen Verhältnis zur Abweichung vom Service Level und dem Nutzen der Dienstleistung stehen. Die Konsequenzen lassen sich dabei in zwei Gruppen unterteilen. Zum einen die Sanktionen bzw. Malus die bei der Nichterbringung des Service Levels zum Einsatz kommen. Zum anderen Boni, die bei Übererfüllung der definierten Service Level dem Anbieter angerechnet werden können. In der Praxis gibt es zu Boni in SLAs sind geteilte Meinung. Bei [Ber05] werden diese als Teil des SLAs vorgestellt, während bei anderen wiederum darauf verzichtet wird. Inzwischen tauchen diese Boni Reglungen aber immer häufiger in SLAs auf, da viele Kunden dem Anbieter einen Anreiz für besonders gute Leistungen zu geben wollen. Diese Boni können sowohl in monetärer Form, d.h. als zusätzliche Zahlungen als auch nicht monetär Form sein, wie besondere Rechte oder Befugnisse. Dies kann beispielsweise das Recht zur Werbung mit dem Namen des Kunden darstellen. Sanktionen oder Malus gliedern sich genau wie die Boni in monetäre und nicht-monetäre Formen. Dabei wird jedoch zusätzlich nach dem verschulden unterschieden. Sind die Sanktionen verschuldensabhängig definiert so muss unter anderem nachgewiesen werden, dass die Nichterbringung des Service Levels durch ein Ereignis ausgelöst wurde, dass der Anbieter zu verursachen hat. Im Sinne eines Kunden ist es daher die definierten Sanktionen verschuldensunabhängig zu gestalten, da hier im Falle der Nichterbringung nicht erst noch der Nachweis über das Verschulden erbracht werden muss. Anbieter hingegen bevorzugen verschuldensabhängige Reglungen da hierbei nur für ihr eigenes Verschulden das Risiko getragen werden muss. Monetäre Sanktionen dienen hierbei immer Ausgleich für die entgangene Dienstgüte und werden für gewöhnlich als Minderung oder Ausgleichszahlung realisiert. In besonderen Fällen können auch Vertragsstrafen definiert werden welche für den entgangenen Nutzen des Kunden entschädigen. Die Bemessung solcher monetärer Sanktionen sollte dabei immer abhängig von der entgangenen Dienstgüte bzw. der Höhe des Schadens für den Kunden durch Nichterfüllung des Service Levels sein. Nicht-monetäre Sanktionen stellen besondere Aktionen und Rechte dar. Diese können so beispielsweise einen Sonderkündigungsrecht einräumen oder den Anbieter dazu verpflichten außerordentliche Treffen mit dem Kunden zur Behebung der Abweichung darstellen. Auch können dem Kunde Rechte zur Durchführung von Überprüfungen und Audits eingeräumt werden

18 2 Service Level Agreement 16 oder die Reglung über Ersatzvorname im Falle der Nichterbringung definiert werden. Diese Reglungen gestalten sich in der Praxis als äußerst heikel und bedürfen dem juristischen Verständnis. In der Regel lassen sich diese also nicht ohne Zuhilfenahme eines Anwalts regeln. Lösung von Konflikten: Bei der Nutzung von Dienstleistungen können Konflikte auftreten. Um diese in geregelter Art und Weise zu lösen bedarf es definierter Eskalationsverfahren bzw. Schlichtungsverfahren. Hierbei werden je nach Art des Konflikts die beteiligten Instanzen, Prozesse, sowie die Informations- und Benachrichtigungswege definiert. Hieraus lässt sich Weg bei einer Problemlösung ableiten. Kontrolle des SLAs: Die Kontrolle stellt einen wichtigen Prozess im Lebenszyklus des SLAs dar. Hierbei wird in gewissen Abständen die vorhandenen Reglungen auf sich die im Laufe der Zeit geänderten Anforderungen oder Änderungen im Umfeld überprüft. Dieser Prozess wird auch SLA Audit genannt. Ziel dabei ist es den SLA immer best möglich an die Zielsetzung bzw. Kundenerwartungen für die Dienstleistung angepasst zu haben. Dafür werden die Regelmäßigkeit, der Umfang und die Teilnehmer der Audits festgelegt. Die Dabei gewonnenen Erkentnisse fließen anschließend wieder in den revidierten SLA ein. Änderung des SLAs: Um einen SLA zur Laufzeit anpassen zu können, um z.b. auf die Ergebnisse eines SLA Audits einzugehen und den SLA wieder optimal an die geänderten Bedingungen anzupassen, ergibt sich die Notwendigkeit Änderungen vor zu nehmen. Damit diese Modifikationen geregelt Ablaufen können sollten die Möglichkeiten der Änderung, die Benachrichtigungen und der Informationsfluss im Fall einer Änderung spezifiziert werden. Verrechnung der erbrachten Dienstleistungen: Inhalte zur Verrechnung der erbrachten Dienstleistungen enthalten die Informationen zu Art und Gestaltung der Rechnungen, sowie deren Zahlungsmodalitäten. Hierbei werden die Zahlungswege, Fristen, Detailgrad der Angaben und Aufbau der Rechnung definiert Dokumentbezogene Elemente Dokumentbezogene Elemente können nach [Ber05] in administrative und redaktionelle Elemente gegliedert werden. Allgemein gilt für beide Gruppen, dass diese im SLA nur eine untergeordnete Rolle spielen und hauptsächlich der Handhabung, Verständnis und Lesbarkeit dienen. Administrative Elemente stellen so beispielsweise die Versionierung, das Datum der letzten Änderung oder die Versionshistorie dar. Unter redaktionellen Element verstehen sich Dinge wie das Inhaltsverzeichnis, der Index oder das Glossar. Diese Elemente erhöhen die Lesbarkeit indem sie den Kontext untermauern und Hintergrund erläutern.

19 2 Service Level Agreement Standards Die folgenden Standards, dienen im wesentlichen zur Steuerung oder Definition der Prozesse, welche innerhalb des IT Service Management benötigt werden. Jedoch gibt es keinen klar definierten Standard für die Erstellung eines SLA. Um diesen aber gerecht zu werden sollten die vordefinierten Prozesse hierbei Beachtung finden. Um eine gute Integration und reibungslosen Ablauf im IT Service Management zu gewährleisten ITIL v3 Die IT Infrastructure Library (ITIL v3) ist ein weltweit anerkannter Best Practice Framework, welcher definierte Prozesse und deren Kontrollorgane vorgibt, um die IT innerhalb eines Unternehmens zu organisieren und zu steuern. Von der reinen Hardware Organisation bis zur stetigen Verbesserung und Optimierung werden innerhalb der ITIL v3 Möglichkeiten aufgezeigt dieses zu regeln. Auf diese Weise wird innerhalb eines Unternehmens die Transparenz geschaffen und eine klare Übersicht über die genauen Kosten gegeben. ITIL v3 gliedert sich in fünf Bereich, Service Strategy, Service Design, Service Transision, Service Operation und Continual Service Improvment. Im Service Design wird innerhalb des Service Level Management folgende Komponenten für den Inhalt einer SLA beschrieben. Die eindeutige Bezeichnung des Services. Eine genaue Freigabeinformationen mit Ort und Datum, dem zuständigen Service Manager und verantwortlicher Ansprechpartner auf Kundenseite. Die gesamt Laufzeit des Vertrages mit Beginn- und Enddatum, sowie Regularien für ein etwaige Verlängerung, Beendigung und vorzeitige Beendigung des Vertrages. Klare Beschreibung für das angestrebte Ergebnis des Kunden, mit dem Nutzen und Gewährleistung, welche der Kunde aus Geschäftssicht hat. Dazu gehören die Business- Prozessen und Aktivitäten, welche vom Service unterstützt werden sollen und eindeutige Ergebnisse wie z.b.: Zugriff von Außendienstmitarbeitern auf Unternehmensdaten oder die Verfügbarkeit zu Geschäftszeiten. Die geregelten Kommunikationswege zwischen Kunde und Service-Provider, mit Verantwortlichen, bzw. Kontaktpersonen und Business Relationship Manager. Wie Service- Berichte erstellt werden mit Inhalt und Intervallen. Ein Verfahren wie Ausnahmen und Beschwerden behandelt werden, mit genauen Angaben zu Antwortzeiten, Eskalationsprozess und die dazu bereitzustellende Information an den Kunden. Eine Kundenumfrage zur Ermittlung der Zufriedenheit und regelmäßige Service-Reviews mit dazugehörigem Prozess. Eine Liste kritischer Assets welche sich auf die Services auswirken und der damit verbundene geschätzte Schaden, wenn es zu einen Verlust des Asset oder Service kommt. Dieser ist in finanziellen Beträgen oder einen Klassifizierungsschema deutlich zu machen..

20 2 Service Level Agreement 18 Die Servicezeiten, welche genau angeben, wann der Service zur Verfügung stehen muss und die geregelten Ausnahmen, wie z.b. Wochenende oder Feiertage. Erforderliche Support-Typen und -Levels, welche vom Service Provider geleistet werden sollen, wie z.b. Vor-Ort-Service, Remote-Service und welche Bereich und evtl. Standorte diese betreffen. Mit Angabe von Reaktions- bzw. Lösungszeiten, welche nach Priorität und Definition der Priorität (zur Einordnung von Incidents ) gegliedert sind. Die Service-Level-Anforderungen/ -Ziele welche beschreiben ab wann ein Service z.b. als nicht verfügbar gilt. Hierzu werden klare Ziele die, die Basis zur Berechnung des Verfügbarkeits-Level angeben anhand von Ausfall- und Servicezeiten. Auch Wartung, Wartungszeiten, Zuverlässigkeit, Major Incidents, Notfall-Changes und Releases zur Behebung sowie die zugehörigen Prozesse für den Ablauf. Das Availabilitiy- Reporting, Businesszyklen, Anzahl User und Transaktionen, Skalierbarkeit, Antwortzeiten der Anwendung und die Maßnahmen und Zeiten bei einen Katastrophenfall, welche benötigt wird um den Service wieder vollständig im geforderten Umfang herzustellen. Auch gehören die genutzten technischen Schnittstellen und Spezifikationen noch dazu um Fehlerquoten auszuschalten. Den Schluss bilden hier die Verantwortlichkeiten und das Preismodell. Um das entstandene Dokument für alle Beteiligen eindeutig und nachvollziehbar zu machen, wird eine Change-History, Liste mit den Anhängen und Verweisen so wie ein Glossar geführt ISO Die Norm ISO/IEC beschreibt die Anforderungen, die für IT-Service-Management erbracht werden müssen. Es ist dort ein gemeinsamer Referenzstandard dokumentiert, wie die Prozesse in Unternehmen definiert zu sein haben, die IT-Services für interne und externe Kunden zur Verfügung stellen. Hierbei kommt auch der integrierte Prozessansatz aus dem Service Management Framework von ITIL zum Tragen. Dieser gilt als Richtlinie und wird auch teilweise ergänzt. Mit ITIL wird den Service Providern eine Sammlung von Best Practice and die Hand gegeben, um qualitativ hochwertige Leistungen zu garantieren zu können. Die Norm ISO beinhaltet also des Qualitätsmaß, welches für Service Provider erreicht werden muss. Für Organisationen und Organisationseinheiten kann eine Zertifizierung erworben werden. Dieses Zertifikat muss alle drei Jahre erneuert werden COBIT Mit COBIT (Control Objectives for Information and Related Technology) wird ein international anerkannter Framework für IT-Governance zur Verfügung gestellt. Dieser Leitfaden wird von dem IT Governance Institute, eine Schwesterorganisation der ISACA, gewartet und weiterentwickelt. Der Einsatz von COBIT sorgt für Gewährleistung der Sicherheit, Qualität und Ordnungsmäßigkeit in der IT. Es gliedert die Aufgaben in der IT in Prozesse und Kontrollziele. In COBIT wird beschrieben welche Anforderungen umgesetzt werden müssen, allerdings nicht wie dieses implementiert werden sollte. Dadurch ist es aus Unternehmenssicht ein

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5

Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5 Das Management von Informations- Systemen im Wandel Die Informations-Technologie (IT) war lange Zeit ausschließlich ein Hilfsmittel, um Arbeitsabläufe zu vereinfachen und Personal einzusparen. Sie hat

Mehr

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am 14.08.08

Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements. von Stephanie Wilke am 14.08.08 Prozessbewertung und -verbesserung nach ITIL im Kontext des betrieblichen Informationsmanagements von Stephanie Wilke am 14.08.08 Überblick Einleitung Was ist ITIL? Gegenüberstellung der Prozesse Neuer

Mehr

10 größten SLA Irrtümer. Seminar: 8663 Service-Level-Agreement. Qualified for the Job

10 größten SLA Irrtümer. Seminar: 8663 Service-Level-Agreement. Qualified for the Job 10 größten SLA Irrtümer Seminar: 8663 Service-Level-Agreement Qualified for the Job Die 10 größten SLA-Irrtümer Irrtum 1: Alle Service Levels sind Kennzahlen Irrtum 2: SLAs dürfen keine Plagiate sein Irrtum

Mehr

GPP Projekte gemeinsam zum Erfolg führen

GPP Projekte gemeinsam zum Erfolg führen GPP Projekte gemeinsam zum Erfolg führen IT-Sicherheit Schaffen Sie dauerhaft wirksame IT-Sicherheit nach zivilen oder militärischen Standards wie der ISO 27001, dem BSI Grundschutz oder der ZDv 54/100.

Mehr

Geyer & Weinig: Service Level Management in neuer Qualität.

Geyer & Weinig: Service Level Management in neuer Qualität. Geyer & Weinig: Service Level Management in neuer Qualität. Verantwortung statt Versprechen: Qualität permanent neu erarbeiten. Geyer & Weinig ist der erfahrene Spezialist für Service Level Management.

Mehr

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014 Strategisches IT-Management mit dem COBIT Framework Markus Gronerad, Scheer Management 1.8.2014 Was ist strategisches IT-Management? IT-Management Das (operative) IT-Management dient der Planung, Beschaffung,

Mehr

Dok.-Nr.: Seite 1 von 6

Dok.-Nr.: Seite 1 von 6 Logo Apotheke Planung, Durchführung und Dokumentation von QM-Audits Standardarbeitsanweisung (SOP) Standort des Originals: Dok.-Nr.: Seite 1 von 6 Nummer der vorliegenden Verfaßt durch Freigabe durch Apothekenleitung

Mehr

Die vorliegende Arbeitshilfe befasst sich mit den Anforderungen an qualitätsrelevante

Die vorliegende Arbeitshilfe befasst sich mit den Anforderungen an qualitätsrelevante ISO 9001:2015 Die vorliegende Arbeitshilfe befasst sich mit den Anforderungen an qualitätsrelevante Prozesse. Die ISO 9001 wurde grundlegend überarbeitet und modernisiert. Die neue Fassung ist seit dem

Mehr

Der Blindflug in der IT - IT-Prozesse messen und steuern -

Der Blindflug in der IT - IT-Prozesse messen und steuern - Der Blindflug in der IT - IT-Prozesse messen und steuern - Ralf Buchsein KESS DV-Beratung GmbH Seite 1 Agenda Definition der IT Prozesse Ziel der Prozessmessung Definition von Prozesskennzahlen KPI und

Mehr

Informationssicherheit als Outsourcing Kandidat

Informationssicherheit als Outsourcing Kandidat Informationssicherheit als Outsourcing Kandidat aus Kundenprojekten Frankfurt 16.06.2015 Thomas Freund Senior Security Consultant / ISO 27001 Lead Auditor Agenda Informationssicherheit Outsourcing Kandidat

Mehr

I N F O R M A T I O N V I R T U A L I S I E R U N G. Wir schützen Ihre Unternehmenswerte

I N F O R M A T I O N V I R T U A L I S I E R U N G. Wir schützen Ihre Unternehmenswerte I N F O R M A T I O N V I R T U A L I S I E R U N G Wir schützen Ihre Unternehmenswerte Wir schützen Ihre Unternehmenswerte Ausfallsicherheit durch Virtualisierung Die heutigen Anforderungen an IT-Infrastrukturen

Mehr

Content Management System mit INTREXX 2002.

Content Management System mit INTREXX 2002. Content Management System mit INTREXX 2002. Welche Vorteile hat ein CM-System mit INTREXX? Sie haben bereits INTREXX im Einsatz? Dann liegt es auf der Hand, dass Sie ein CM-System zur Pflege Ihrer Webseite,

Mehr

Die neuen Cloud-Zertifizierungen nach ISO 27018 und ISO 20000-9. DI Herfried Geyer Fachhochschule St. Pölten, CIS-Auditor

Die neuen Cloud-Zertifizierungen nach ISO 27018 und ISO 20000-9. DI Herfried Geyer Fachhochschule St. Pölten, CIS-Auditor Die neuen Cloud-Zertifizierungen nach ISO 27018 und ISO 20000-9 DI Herfried Geyer Fachhochschule St. Pölten, CIS-Auditor ISO/IEC 27013 Information technology - Security techniques - Guidance on the integrated

Mehr

IT-Governance und Social, Mobile und Cloud Computing: Ein Management Framework... Bachelorarbeit

IT-Governance und Social, Mobile und Cloud Computing: Ein Management Framework... Bachelorarbeit IT-Governance und Social, Mobile und Cloud Computing: Ein Management Framework... Bachelorarbeit zur Erlangung des akademischen Grades Bachelor of Science (B.Sc.) im Studiengang Wirtschaftswissenschaft

Mehr

How to do? Projekte - Zeiterfassung

How to do? Projekte - Zeiterfassung How to do? Projekte - Zeiterfassung Stand: Version 4.0.1, 18.03.2009 1. EINLEITUNG...3 2. PROJEKTE UND STAMMDATEN...4 2.1 Projekte... 4 2.2 Projektmitarbeiter... 5 2.3 Tätigkeiten... 6 2.4 Unterprojekte...

Mehr

D i e n s t e D r i t t e r a u f We b s i t e s

D i e n s t e D r i t t e r a u f We b s i t e s M erkblatt D i e n s t e D r i t t e r a u f We b s i t e s 1 Einleitung Öffentliche Organe integrieren oftmals im Internet angebotene Dienste und Anwendungen in ihre eigenen Websites. Beispiele: Eine

Mehr

Vgl. Kapitel 4 aus Systematisches Requirements Engineering, Christoph Ebert https://www.sws.bfh.ch/studium/cas/swe-fs13/protected/re/re_buch.

Vgl. Kapitel 4 aus Systematisches Requirements Engineering, Christoph Ebert https://www.sws.bfh.ch/studium/cas/swe-fs13/protected/re/re_buch. Vgl. Kapitel 4 aus Systematisches Requirements Engineering, Christoph Ebert https://www.sws.bfh.ch/studium/cas/swe-fs13/protected/re/re_buch.pdf Nachdem die Projekt-Vision und die Stakeholder bekannt sind,

Mehr

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden Dienstleistungen Externer Datenschutz Beschreibung der Leistungen, die von strauss esolutions erbracht werden Markus Strauss 14.11.2011 1 Dienstleistungen Externer Datenschutz Inhalt 1. Einleitung... 2

Mehr

IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses. Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen

IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses. Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen IT-Controlling als notwendiges Instrument für die Leitung eines Krankenhauses Dr. Bernd Schütze, Gesellschaft für klinische Dienstleistungen IT-Controlling...... oder die Frage: Welche IT-Leistungen sollen

Mehr

IT-Revision als Chance für das IT- Management

IT-Revision als Chance für das IT- Management IT-Revision als Chance für das IT-Management IT-Revision als Chance für das IT- Management Speakers Corners Finance Forum 2008 4./5. November 2008 Referat 29922 Stand 2.07 Die Frage lautet Wenn die IT

Mehr

ech-0199: ech- Beilage zu Hilfsmittel Cloud Referenzarchitektur für Anwender

ech-0199: ech- Beilage zu Hilfsmittel Cloud Referenzarchitektur für Anwender E-Government-Standards Seite 1 von 9 ech-0199: ech- Beilage zu Hilfsmittel Cloud Referenzarchitektur für Anwender Name Standard-Nummer Kategorie Reifegrad Beilage zu Hilfsmittel Cloud Referenzarchitekur

Mehr

ITIL & IT-Sicherheit. Michael Storz CN8

ITIL & IT-Sicherheit. Michael Storz CN8 ITIL & IT-Sicherheit Michael Storz CN8 Inhalt Einleitung ITIL IT-Sicherheit Security-Management mit ITIL Ziele SLA Prozess Zusammenhänge zwischen Security-Management & IT Service Management Einleitung

Mehr

Prozessoptimierung. und. Prozessmanagement

Prozessoptimierung. und. Prozessmanagement Prozessoptimierung und Prozessmanagement Prozessmanagement & Prozessoptimierung Die Prozesslandschaft eines Unternehmens orientiert sich genau wie die Aufbauorganisation an den vorhandenen Aufgaben. Mit

Mehr

Übungsbeispiele für die mündliche Prüfung

Übungsbeispiele für die mündliche Prüfung Übungsbeispiele für die mündliche Prüfung Nr. Frage: 71-02m Welche Verantwortung und Befugnis hat der Beauftragte der Leitung? 5.5.2 Leitungsmitglied; sicherstellen, dass die für das Qualitätsmanagementsystem

Mehr

[Customer Service by KCS.net] KEEPING CUSTOMERS SUCCESSFUL

[Customer Service by KCS.net] KEEPING CUSTOMERS SUCCESSFUL [Customer Service by KCS.net] KEEPING CUSTOMERS SUCCESSFUL Was bedeutet Customer Service by KCS.net? Mit der Einführung von Microsoft Dynamics AX ist der erste wichtige Schritt für viele Unternehmen abgeschlossen.

Mehr

Software-Validierung im Testsystem

Software-Validierung im Testsystem Software-Validierung im Testsystem Version 1.3 Einleitung Produktionsabläufe sind in einem Fertigungsbetrieb ohne IT unvorstellbar geworden. Um eine hundertprozentige Verfügbarkeit des Systems zu gewährleisten

Mehr

Homebanking-Abkommen

Homebanking-Abkommen Homebanking-Abkommen Der Bundesverband der Deutschen Volksbanken und Raiffeisenbanken e.v., Bonn, Bundesverband deutscher Banken e.v., Köln, Bundesverband Öffentlicher Banken Deutschlands e.v., Bonn Deutscher

Mehr

Analyse zum Thema: Laufzeit von Support-Leistungen für ausgewählte Server OS

Analyse zum Thema: Laufzeit von Support-Leistungen für ausgewählte Server OS Analyse zum Thema: Laufzeit von Support-Leistungen für Axel Oppermann Advisor phone: +49 561 506975-24 mobile: +49 151 223 223 00 axel.oppermann@experton-group.com Januar 2010 Inhalt Summary und Key Findings

Mehr

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen

Albert HAYR Linux, IT and Open Source Expert and Solution Architect. Open Source professionell einsetzen Open Source professionell einsetzen 1 Mein Background Ich bin überzeugt von Open Source. Ich verwende fast nur Open Source privat und beruflich. Ich arbeite seit mehr als 10 Jahren mit Linux und Open Source.

Mehr

Research Note zum Thema: Laufzeit von Support-Leistungen für Server OS

Research Note zum Thema: Laufzeit von Support-Leistungen für Server OS Research Note zum Thema: Laufzeit von Support-Leistungen für Axel Oppermann Advisor phone: +49 561 506975-24 mobile: +49 151 223 223 00 axel.oppermann@experton-group.com November 2009 Inhalt 1 EINFÜHRUNG

Mehr

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic

synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic synergetic AG Open House 2012 Ihr Unternehmen in der Wolke - Cloud Lösungen von synergetic Markus Krämer Vorsitzender des Vorstandes der synergetic AG Verantwortlich für Strategie und Finanzen der synergetic

Mehr

Einkaufsführer Hausverwaltung Was Sie bei Suche und Auswahl Ihres passenden Verwalters beachten sollten

Einkaufsführer Hausverwaltung Was Sie bei Suche und Auswahl Ihres passenden Verwalters beachten sollten Sie suchen einen Verwalter für Ihre Immobilie: Egal ob Eigentümergemeinschaft einzelne Eigentumswohnung Miet- oder Gewerbeobjekt oder vielleicht nur eine einzelne Dienstleistung Was Sie dabei wissen und

Mehr

IT-Controlling in der Sparkasse Hildesheim

IT-Controlling in der Sparkasse Hildesheim 1 IT-Controlling in der der Steuerungsregelkreislauf für IT-Entwicklung und -Betrieb Auf Basis der IT-Strategie mit den dort definierten Zielen wurde das IT-Controlling eingeführt und ist verbindliche

Mehr

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - www.niclaw.ch. niclaw

Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - www.niclaw.ch. niclaw Blindflug im Wolkenmeer? Rechtliche Aspekte zum Cloud Computing Last Monday vom 27. Juni 2011 Cordula E. Niklaus, Fürsprecherin ll.m. Anwaltskanzlei Niklaus, Zürich - www..ch Persönliches Cordula E. Niklaus,

Mehr

Allgemeine Geschäftsbedingungen. der

Allgemeine Geschäftsbedingungen. der Seite: Seite 1 von 5 Allgemeine Geschäftsbedingungen der Seite: Seite 2 von 5 Inhaltsverzeichnis 1. Allgemeines... 3 2. Abschluss eines Vertrages... 3 3. Art und Umfang der Leistungen... 3 3.1 Industrielle

Mehr

Ergebnisse der NOVIBEL-Kundenzufriedenheitsanalyse 2002

Ergebnisse der NOVIBEL-Kundenzufriedenheitsanalyse 2002 Ergebnisse der NOVIBEL-Kundenzufriedenheitsanalyse 2002 1. Grundlagen zum Verständnis der Befragung NOVIBEL führt die Kundenzufriedenheitsanalyse seit dem Jahr 2000 in Zusammenarbeit mit dem Lehrstuhl

Mehr

Kommunikations-Management

Kommunikations-Management Tutorial: Wie importiere und exportiere ich Daten zwischen myfactory und Outlook? Im vorliegenden Tutorial lernen Sie, wie Sie in myfactory Daten aus Outlook importieren Daten aus myfactory nach Outlook

Mehr

united hoster GmbH Preis- und Leistungsverzeichnis Support

united hoster GmbH Preis- und Leistungsverzeichnis Support united hoster GmbH Preis- und Leistungsverzeichnis Inhaltsverzeichnis Preis- und Leistungsverzeichnis... 1 Inhaltsverzeichnis... 2 1 Standard-... 3 1.1 Vertragslaufzeit und Abrechnung... 3 1.2 Leistungen

Mehr

Schriftenreihe des Fachbereiches Wirtschaft Sankt Augustin

Schriftenreihe des Fachbereiches Wirtschaft Sankt Augustin Schriftenreihe des Fachbereiches Wirtschaft Sankt Augustin Nils-Peter Koch, Dirk Schreiber IT-Management in KMU Eine praxisnahe Darstellung am Beispiel des Eskalationsmanagements eines IT-Systemhauses

Mehr

Was beinhaltet ein Qualitätsmanagementsystem (QM- System)?

Was beinhaltet ein Qualitätsmanagementsystem (QM- System)? Was ist DIN EN ISO 9000? Die DIN EN ISO 9000, 9001, 9004 (kurz ISO 9000) ist eine weltweit gültige Norm. Diese Norm gibt Mindeststandards vor, nach denen die Abläufe in einem Unternehmen zu gestalten sind,

Mehr

Wie wirksam wird Ihr Controlling kommuniziert?

Wie wirksam wird Ihr Controlling kommuniziert? Unternehmenssteuerung auf dem Prüfstand Wie wirksam wird Ihr Controlling kommuniziert? Performance durch strategiekonforme und wirksame Controllingkommunikation steigern INHALT Editorial Seite 3 Wurden

Mehr

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000 Leitfaden I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000 Inhalt 1 Einleitung... 2 2 Übersicht Dokumente... 2 3 Umsetzung der Anforderungen an

Mehr

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz

Tabelle: Maßnahmen und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz Tabelle: Maßn und Datenschutz-Kontrollziele zu Baustein 1.5 Datenschutz (Verweis aus Maß M 7.5) Basierend auf den IT-Grundschutz-Katalogen Version 2006 Stand: November 2006, Stand der Tabelle: 22.08.07

Mehr

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central

Modernes Vulnerability Management. Christoph Brecht Managing Director EMEA Central Modernes Vulnerability Management Christoph Brecht Managing Director EMEA Central Definition Vulnerability Management ist ein Prozess, welcher IT Infrastrukturen sicherer macht und Organisationen dabei

Mehr

Wholesale und FTTH. Handbuch Abrechnung 1/5. Ausgabedatum 01.05.2015 Ersetzt Version 2-0. Swisscom (Schweiz) AG CH-3050 Bern

Wholesale und FTTH. Handbuch Abrechnung 1/5. Ausgabedatum 01.05.2015 Ersetzt Version 2-0. Swisscom (Schweiz) AG CH-3050 Bern Ausgabedatum 005.2015 Ersetzt Version 2-0 Gültig ab 005.2015 Gültig ab 005.2015 1/5 Inhaltsverzeichnis 1 Einleitung... 3 2 Rechnungsstellung... 3 3 Rechnungen... 3 4 Zahlungen... 4 5 Widerspruch gegen

Mehr

Kostenstellen verwalten. Tipps & Tricks

Kostenstellen verwalten. Tipps & Tricks Tipps & Tricks INHALT SEITE 1.1 Kostenstellen erstellen 3 13 1.3 Zugriffsberechtigungen überprüfen 30 2 1.1 Kostenstellen erstellen Mein Profil 3 1.1 Kostenstellen erstellen Kostenstelle(n) verwalten 4

Mehr

Muster eines Sponsoringvertrages für die Stadt Köln

Muster eines Sponsoringvertrages für die Stadt Köln Muster eines Sponsoringvertrages für die Stadt Köln Zwischen der Stadt Köln - Der Oberbürgermeister - [Dienststelle] im Folgenden Sponsoringnehmer und der... im Folgenden Sponsor genannt wird folgende

Mehr

Bestimmungen zur Kontrolle externer Lieferanten. BCM (Business Continuity Management)

Bestimmungen zur Kontrolle externer Lieferanten. BCM (Business Continuity Management) Bestimmungen zur Kontrolle externer Lieferanten BCM (Business Continuity Management) BCM- Bestimmungen Beschreibung BCM-Tiers Recovery Time Objective Über die Bedeutung 1. Business- Continuity- Management-

Mehr

Änderung der ISO/IEC 17025 Anpassung an ISO 9001: 2000

Änderung der ISO/IEC 17025 Anpassung an ISO 9001: 2000 Änderung der ISO/IEC 17025 Anpassung an ISO 9001: 2000 Dr. Martin Czaske Sitzung der DKD-FA HF & Optik, GS & NF am 11. bzw. 13. Mai 2004 Änderung der ISO/IEC 17025 Anpassung der ISO/IEC 17025 an ISO 9001:

Mehr

In diesem Tutorial lernen Sie, wie Sie einen Termin erfassen und verschiedene Einstellungen zu einem Termin vornehmen können.

In diesem Tutorial lernen Sie, wie Sie einen Termin erfassen und verschiedene Einstellungen zu einem Termin vornehmen können. Tutorial: Wie erfasse ich einen Termin? In diesem Tutorial lernen Sie, wie Sie einen Termin erfassen und verschiedene Einstellungen zu einem Termin vornehmen können. Neben den allgemeinen Angaben zu einem

Mehr

Projektmanagement in der Spieleentwicklung

Projektmanagement in der Spieleentwicklung Projektmanagement in der Spieleentwicklung Inhalt 1. Warum brauche ich ein Projekt-Management? 2. Die Charaktere des Projektmanagement - Mastermind - Producer - Projektleiter 3. Schnittstellen definieren

Mehr

----------------------------------------------------------------------------------------------------------------------------------------

---------------------------------------------------------------------------------------------------------------------------------------- 0 Seite 0 von 20 03.02.2015 1 Ergebnisse der BSO Studie: Trends und Innovationen im Business Performance Management (BPM) bessere Steuerung des Geschäfts durch BPM. Bei dieser BSO Studie wurden 175 CEOs,

Mehr

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione Compliance-Reglement 1. Grundsätze und Ziele Compliance ist die Summe aller Strukturen und Prozesse, die sicherstellen, dass und ihre Vertreter/Vertreterinnen alle relevanten Gesetze, Vorschriften, Codes

Mehr

Maintenance & Re-Zertifizierung

Maintenance & Re-Zertifizierung Zertifizierung nach Technischen Richtlinien Maintenance & Re-Zertifizierung Version 1.2 vom 15.06.2009 Bundesamt für Sicherheit in der Informationstechnik Postfach 20 03 63 53133 Bonn Tel.: +49 22899 9582-0

Mehr

Service Level Agreement (SLA) für OS4X Suite der c-works GmbH

Service Level Agreement (SLA) für OS4X Suite der c-works GmbH Seite 1 vn 6 Service Level Agreement (SLA) für OS4X Suite der Datum des Inkrafttretens: 19-10-2011 Dkument-Eigentümer: Versin Versin Datum Beschreibung Autr 1.0 10.10.2011 Service Level Agreement H. Latzk

Mehr

Fragebogen zur Anforderungsanalyse

Fragebogen zur Anforderungsanalyse Fragebogen zur Anforderungsanalyse Geschäftsprozess Datum Mitarbeiter www.seikumu.de Fragebogen zur Anforderungsanalyse Seite 6 Hinweise zur Durchführung der Anforderungsanalyse Bevor Sie beginnen, hier

Mehr

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz

Geprüfter Datenschutz TÜV Zertifikat für Geprüften Datenschutz www.tekit.de Geprüfter TÜV Zertifikat für Geprüften TÜV-zertifizierter Der Schutz von personenbezogenen Daten ist in der EU durch eine richtlinie geregelt. In Deutschland ist dies im Bundesdatenschutzgesetz

Mehr

1.1 Allgemeines. innerhalb der Nachtzeit (19:00 24:00) Gesamte Normalarbeitszeit (16:00 19:00)

1.1 Allgemeines. innerhalb der Nachtzeit (19:00 24:00) Gesamte Normalarbeitszeit (16:00 19:00) Abschnitt 1 Überstunden in der Nacht 11 1.1 Allgemeines # Die Ermittlung und Abrechnung von Überstunden unter der Woche, an Sonn- und Feiertagen wurde bereits im Band I, Abschnitt 3 behandelt. Sehen wir

Mehr

Windows 8 Lizenzierung in Szenarien

Windows 8 Lizenzierung in Szenarien Windows 8 Lizenzierung in Szenarien Windows Desktop-Betriebssysteme kommen in unterschiedlichen Szenarien im Unternehmen zum Einsatz. Die Mitarbeiter arbeiten an Unternehmensgeräten oder bringen eigene

Mehr

FlowFact Alle Versionen

FlowFact Alle Versionen Training FlowFact Alle Versionen Stand: 29.09.2005 Rechnung schreiben Einführung Wie Sie inzwischen wissen, können die unterschiedlichsten Daten über verknüpfte Fenster miteinander verbunden werden. Für

Mehr

Datensicherung. Beschreibung der Datensicherung

Datensicherung. Beschreibung der Datensicherung Datensicherung Mit dem Datensicherungsprogramm können Sie Ihre persönlichen Daten problemlos Sichern. Es ist möglich eine komplette Datensicherung durchzuführen, aber auch nur die neuen und geänderten

Mehr

Outsourcing und Offshoring. Comelio und Offshoring/Outsourcing

Outsourcing und Offshoring. Comelio und Offshoring/Outsourcing Outsourcing und Offshoring Comelio und Offshoring/Outsourcing INHALT Outsourcing und Offshoring... 3 Comelio und Offshoring/Outsourcing... 4 Beauftragungsmodelle... 4 Projektleitung vor Ort und Software-Entwicklung

Mehr

Nutzung dieser Internetseite

Nutzung dieser Internetseite Nutzung dieser Internetseite Wenn Sie unseren Internetauftritt besuchen, dann erheben wir nur statistische Daten über unsere Besucher. In einer statistischen Zusammenfassung erfahren wir lediglich, welcher

Mehr

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren

Lineargleichungssysteme: Additions-/ Subtraktionsverfahren Lineargleichungssysteme: Additions-/ Subtraktionsverfahren W. Kippels 22. Februar 2014 Inhaltsverzeichnis 1 Einleitung 2 2 Lineargleichungssysteme zweiten Grades 2 3 Lineargleichungssysteme höheren als

Mehr

Installation und Sicherung von AdmiCash mit airbackup

Installation und Sicherung von AdmiCash mit airbackup Installation und Sicherung von AdmiCash mit airbackup airbackup airbackup ist eine komfortable, externe Datensicherungslösung, welche verschiedene Funktionen zur Sicherung, sowie im Falle eines Datenverlustes,

Mehr

BSV Ludwigsburg Erstellung einer neuen Internetseite

BSV Ludwigsburg Erstellung einer neuen Internetseite BSV Ludwigsburg Erstellung einer neuen Internetseite Änderungshistorie Version Datum Bearbeiter Änderung 0.1 02.06.2012 A. Lorenz Neuanlage Seite 1/9 1 Inhaltsverzeichnis: 1 Inhaltsverzeichnis:... 2 2

Mehr

Dieter Brunner ISO 27001 in der betrieblichen Praxis

Dieter Brunner ISO 27001 in der betrieblichen Praxis Seite 1 von 6 IT-Sicherheit: die traditionellen Sichtweise Traditionell wird Computer-Sicherheit als technisches Problem gesehen Technik kann Sicherheitsprobleme lösen Datenverschlüsselung, Firewalls,

Mehr

Urlaubsregel in David

Urlaubsregel in David Urlaubsregel in David Inhaltsverzeichnis KlickDown Beitrag von Tobit...3 Präambel...3 Benachrichtigung externer Absender...3 Erstellen oder Anpassen des Anworttextes...3 Erstellen oder Anpassen der Auto-Reply-Regel...5

Mehr

COBIT. Proseminar IT Kennzahlen und Softwaremetriken 19.07.2010 Erik Muttersbach

COBIT. Proseminar IT Kennzahlen und Softwaremetriken 19.07.2010 Erik Muttersbach COBIT Proseminar IT Kennzahlen und Softwaremetriken 19.07.2010 Erik Muttersbach Gliederung Motivation Komponenten des Frameworks Control Objectives Goals Prozesse Messen in CobiT Maturity Models Outcome

Mehr

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements

Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements Inhalt 1: Revision als Manager von Risiken geht das? 2 : Was macht die Revision zu einem Risikomanager im Unternehmen 3 : Herausforderungen

Mehr

Sourcing Modell Phase 3

Sourcing Modell Phase 3 Sourcing Modell Phase 3 Ausgabe vom: 1.3.2013 Dok.Nr.: SwissICT FG Sourcing & Cloud 4 Phasen Modell Phase 3 Verteiler: Allgemeines: Status in Arbeit in Prüfung genehmigt zur Nutzung x Name Alex Oesch Matthias

Mehr

Einführung und Motivation

Einführung und Motivation Einführung und Motivation iks-thementag: Requirements Engineering 16.11.2010 Autor Carsten Schädel Motto Definiere oder Du wirst definiert. Seite 3 / 51 These Im Privatleben definiert jeder (seine) Anforderungen.

Mehr

Problem-Management und Eskalationsprozess Referenzhandbuch

Problem-Management und Eskalationsprozess Referenzhandbuch TECHNISCHE UNTERSTÜTZUNG FÜR UNTERNEHMEN Problem-Management und Eskalationsprozess Referenzhandbuch Symantecs Verantwortung gegenüber seinen Kunden Symantec bietet Kunden und Partnern hochwertige Produkte

Mehr

Bringt Ihre IT auf den Punkt.

Bringt Ihre IT auf den Punkt. Bringt Ihre IT auf den Punkt. Keep it simple, but smart Streamo IT-Consulting bietet Ihnen die Leistungen, das Wissen und die Möglichkeiten, die Sie für Ihre IT brauchen: auf hohem Niveau, mit kurzen

Mehr

Microsoft SharePoint 2013 Designer

Microsoft SharePoint 2013 Designer Microsoft SharePoint 2013 Designer Was ist SharePoint? SharePoint Designer 2013 Vorteile SharePoint Designer Funktionen.Net 4.0 Workflow Infrastruktur Integration von Stages Visuelle Designer Copy & Paste

Mehr

Virtual Roundtable: Business Intelligence - Trends

Virtual Roundtable: Business Intelligence - Trends Virtueller Roundtable Aktuelle Trends im Business Intelligence in Kooperation mit BARC und dem Institut für Business Intelligence (IBI) Teilnehmer: Prof. Dr. Rainer Bischoff Organisation: Fachbereich Wirtschaftsinformatik,

Mehr

Passgenau schulen Bedarfsanalyse

Passgenau schulen Bedarfsanalyse Passgenau schulen Bedarfsanalyse Mit unserer Online-Bedarfsanalyse bringen Sie Ihre Schulungen auf den Punkt. Sie sparen Zeit und Geld effizient und passgenau. de Office-Training.de ist eine Marke der

Mehr

Nutzen Sie das in Easy Turtle voll editierbare Modell der DIN EN ISO 9001:2008

Nutzen Sie das in Easy Turtle voll editierbare Modell der DIN EN ISO 9001:2008 Nutzen Sie das in Easy Turtle voll editierbare Modell der DIN EN ISO 9001:2008 Qualität ist keine Funktion Qualität ist ein Weg des Denkens. Qualität ist die Summe aller Tätigkeiten in einem Unternehmen.

Mehr

Speicher in der Cloud

Speicher in der Cloud Speicher in der Cloud Kostenbremse, Sicherheitsrisiko oder Basis für die unternehmensweite Kollaboration? von Cornelius Höchel-Winter 2013 ComConsult Research GmbH, Aachen 3 SYNCHRONISATION TEUFELSZEUG

Mehr

UniCom EDV. Service Level Agreement (SLA) Master

UniCom EDV. Service Level Agreement (SLA) Master UniCom EDV Service Level Agreement (SLA) Master UniCom EDV Service & Entwicklung GmbH;Waltherstr. 51; 51069 Köln; Geschäftsführender Gesellschafter: Frank Hausmann Bankverbindung: Sparkasse KölnBonn BLZ:

Mehr

Service Level Agreements (SLAs) erhöhen die Wirtschaftlichkeit innerhalb Ihrer Organisation

Service Level Agreements (SLAs) erhöhen die Wirtschaftlichkeit innerhalb Ihrer Organisation Service Level Agreements (SLAs) erhöhen die Wirtschaftlichkeit innerhalb Ihrer Organisation Was ist überhaupt ein Service? Der Service ist eine für den Kunden sichtbare nutzbare Leistung, z.b. Reinigung

Mehr

Local Control Network Technische Dokumentation

Local Control Network Technische Dokumentation Steuerung von Hifi-Anlagen mit der LCN-GVS Häufig wird der Wunsch geäußert, eine Hi-Fi-Anlage in die Steuerung der LCN-GVS einzubinden. Auch das ist realisierbar. Für die hier gezeigte Lösung müssen wenige

Mehr

Ist Excel das richtige Tool für FMEA? Steve Murphy, Marc Schaeffers

Ist Excel das richtige Tool für FMEA? Steve Murphy, Marc Schaeffers Ist Excel das richtige Tool für FMEA? Steve Murphy, Marc Schaeffers Ist Excel das richtige Tool für FMEA? Einleitung Wenn in einem Unternehmen FMEA eingeführt wird, fangen die meisten sofort damit an,

Mehr

IT-Sicherheitsstandards und IT-Compliance 2010 Befragung zu Status quo, Trends und zukünftigen Anforderungen

IT-Sicherheitsstandards und IT-Compliance 2010 Befragung zu Status quo, Trends und zukünftigen Anforderungen Dr. Stefan Kronschnabl Stephan Weber Christian Dirnberger Elmar Török Isabel Münch IT-Sicherheitsstandards und IT-Compliance 2010 Befragung zu Status quo, Trends und zukünftigen Anforderungen Studie IT-Sicherheitsstandards

Mehr

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung

Datenschutz in der Cloud Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung Datenschutzrechtliche Besonderheiten bei Services aus der Cloud und der Vertragsgestaltung Channel-Sales Kongress Cloud Computing, München 9. Mai 2012 Rechtsanwalt Dr. Sebastian Kraska Externer Datenschutzbeauftragter

Mehr

PowerPoint 2010 Mit Folienmastern arbeiten

PowerPoint 2010 Mit Folienmastern arbeiten PP.002, Version 1.1 07.04.2015 Kurzanleitung PowerPoint 2010 Mit Folienmastern arbeiten Der Folienmaster ist die Vorlage für sämtliche Folien einer Präsentation. Er bestimmt das Design, die Farben, die

Mehr

Host-Providing-Vertrag

Host-Providing-Vertrag Host-Providing-Vertrag Zwischen im Folgenden Anbieter genannt und im Folgenden Kunde genannt wird folgender Vertrag geschlossen: 1 Gegenstand des Vertrages (1) Gegenstand dieses Vertrages ist die Bereitstellung

Mehr

ITSM-Lösungen als SaaS

ITSM-Lösungen als SaaS 6. im Bundespresseamt Briefing 1: Cloud Computing-Perspektiven für die Öffentliche Verwaltung ITSM-Lösungen als SaaS Martin Krause, INFORA GmbH IT Service Management IT Service Management fasst alle standardisierten

Mehr

10. Fachtagung IT-Beschaffung 2014 Fachforum 6

10. Fachtagung IT-Beschaffung 2014 Fachforum 6 10. Fachtagung IT-Beschaffung 2014 Fachforum 6 Referent: Frank Richter it@m-bdw Berlin, 18.09.2014 Ein kleiner Rundflug über einige wesentliche Gründe aus juristischer Sicht, an denen IT-Projekte scheitern

Mehr

Avira Server Security Produktupdates. Best Practice

Avira Server Security Produktupdates. Best Practice Avira Server Security Produktupdates Best Practice Inhaltsverzeichnis 1. Was ist Avira Server Security?... 3 2. Wo kann Avira Server Security sonst gefunden werden?... 3 3. Was ist der Unterschied zwischen

Mehr

Das große ElterngeldPlus 1x1. Alles über das ElterngeldPlus. Wer kann ElterngeldPlus beantragen? ElterngeldPlus verstehen ein paar einleitende Fakten

Das große ElterngeldPlus 1x1. Alles über das ElterngeldPlus. Wer kann ElterngeldPlus beantragen? ElterngeldPlus verstehen ein paar einleitende Fakten Das große x -4 Alles über das Wer kann beantragen? Generell kann jeder beantragen! Eltern (Mütter UND Väter), die schon während ihrer Elternzeit wieder in Teilzeit arbeiten möchten. Eltern, die während

Mehr

Änderung des IFRS 2 Anteilsbasierte Vergütung

Änderung des IFRS 2 Anteilsbasierte Vergütung Änderung IFRS 2 Änderung des IFRS 2 Anteilsbasierte Vergütung Anwendungsbereich Paragraph 2 wird geändert, Paragraph 3 gestrichen und Paragraph 3A angefügt. 2 Dieser IFRS ist bei der Bilanzierung aller

Mehr

Tender Manager. Sparen Sie Zeit und Kosten durch eine optimierte Erstellung Ihrer individuellen IT-Ausschreibungen

Tender Manager. Sparen Sie Zeit und Kosten durch eine optimierte Erstellung Ihrer individuellen IT-Ausschreibungen Tender Manager Sparen Sie Zeit und Kosten durch eine optimierte Erstellung Ihrer individuellen IT-Ausschreibungen Tender Manager Der plixos Tender Manager reduziert drastisch den Aufwand bei der Durchführung

Mehr

SANDBOXIE konfigurieren

SANDBOXIE konfigurieren SANDBOXIE konfigurieren für Webbrowser und E-Mail-Programme Dies ist eine kurze Anleitung für die grundlegenden folgender Programme: Webbrowser: Internet Explorer, Mozilla Firefox und Opera E-Mail-Programme:

Mehr

DIENSTLEISTERSTEUERUNG

DIENSTLEISTERSTEUERUNG INHOUSE WORKSHOP freshly brewed by NetCo Consulting GmbH 2010 Know How to Go! Seite 1 DIE REALE WELT Keine Frage, die Dienstleistersteuerung entwickelt sich zu einer zentralen Schaltstelle im Unternehmen.

Mehr

Studie über Umfassendes Qualitätsmanagement ( TQM ) und Verbindung zum EFQM Excellence Modell

Studie über Umfassendes Qualitätsmanagement ( TQM ) und Verbindung zum EFQM Excellence Modell Studie über Umfassendes Qualitätsmanagement ( TQM ) und Verbindung zum EFQM Excellence Modell (Auszug) Im Rahmen des EU-Projekts AnaFact wurde diese Umfrage von Frauenhofer IAO im Frühjahr 1999 ausgewählten

Mehr

Die Zukunft der Zukunftsforschung im Deutschen Management: eine Delphi Studie

Die Zukunft der Zukunftsforschung im Deutschen Management: eine Delphi Studie Die Zukunft der Zukunftsforschung im Deutschen Management: eine Delphi Studie Executive Summary Zukunftsforschung und ihre Methoden erfahren in der jüngsten Vergangenheit ein zunehmendes Interesse. So

Mehr

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem

Fachbericht zum Thema: Anforderungen an ein Datenbanksystem Fachbericht zum Thema: Anforderungen an ein Datenbanksystem von André Franken 1 Inhaltsverzeichnis 1 Inhaltsverzeichnis 1 2 Einführung 2 2.1 Gründe für den Einsatz von DB-Systemen 2 2.2 Definition: Datenbank

Mehr

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER

Inhalt. 1 Einleitung AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER AUTOMATISCHE DATENSICHERUNG AUF EINEN CLOUDSPEICHER Inhalt 1 Einleitung... 1 2 Einrichtung der Aufgabe für die automatische Sicherung... 2 2.1 Die Aufgabenplanung... 2 2.2 Der erste Testlauf... 9 3 Problembehebung...

Mehr