Der Verwaltungsrat in der Verantwortung: Aufgaben in den Bereichen Risikomanagement und Informationssicherheit. Urs E. Zurfluh. Dr. sc. techn.

Größe: px
Ab Seite anzeigen:

Download "Der Verwaltungsrat in der Verantwortung: Aufgaben in den Bereichen Risikomanagement und Informationssicherheit. Urs E. Zurfluh. Dr. sc. techn."

Transkript

1 Der Verwaltungsrat in der Verantwortung: Aufgaben in den Bereichen Risikomanagement und Informationssicherheit Urs E. Zurfluh Dr. sc. techn. ETH Verwaltungsrat CSS Versicherung und weitere Mandate CEO Ad Vantis AG Inhalt Haftung der Organe Risk Management und die IT Aufgaben des Verwaltungsrates Organisation und Controlling Info-Security Governance Metaaufgaben des Verwaltungsrates Fazit 1

2 Haftung der Organe Verwaltungsrat und übrige Organe sind verpflichtet, die ihnen übertragenen Aufgaben der Geschäftsführung mit aller Sorgfalt zu erfüllen und die Interessen der Gesellschaft in guten Treuen zu wahren (Art OR). Grundlage der Organhaftung nach Art. 754 OR ist die Verletzung der Geschäftsführungspflicht gemäss Art. 716 / 717 OR: Haftung für pflichtwidriges Unterlassen der Organe aufgrund ihrer Garantenstellung. Die dauernde Verfügbarkeit der notwendigen Funktionalitäten, sowie unveränderte und gegen Zugriff durch Unbefugte angemessen gesicherter Systeme, Programme und Netze und Daten ist eine wesentliche Voraussetzung für die Erhaltung und Mehrung der im Unternehmen verkörperten Vermögenswerte und für diese Werte sind der Verwaltungsrat und die übrigen Organe zuständig und verantwortlich. Grundsätze Die primäre Aufgabe des Verwaltungsrates im Bereich der Informations-Sicherheit ist die strategische Führung, zusammen mit der Geschäftsleitung. Die Basis bilden das Risikomanagement, good Practice, Standards und unternehmerische Intension. Politik, Strategien und Grundsätze sind die Führungs-Instrumente. Kenngrössen, Rapportierungen und Analysen sind die Sensoren. 2

3 Informatik- Risiken Verlauf ohne koordinierte Massnahmen Koordinierte und effektive Massnahmen übermässige Restrisiken Vertretbarer SOLL- Verlauf Jahre operationelle strategische Themen: Risiken Einflussbereich des Verwaltungsrates Informationen, Informationsflüsse, IT-Betrieb, Kompetenzen, Soucing, Kooperationen, Architekturen, IT-Security, wichtige Produkte und Projekte 3

4 Objekte Prozesse Szenarien Integrale Risikobetrachtung in der Info-Security Management der Restrisiken Identifikation Anstoss durch VR Steuerung Massnahmen nach Grundsätzen des VR Beurteilung Mitarbeit durch VR Analyse Anstoss durch VR 4

5 Aufgaben d. Verwaltungsrates - Strukturen / Prozesse schaffen (zb. Orga., Verfahren, Crisis Mgmt.) - Wertesystem entwickeln und abstimmen Organisation / Controlling Interne Revision Mgmt. der KPI, Audits, Reviews Verwaltungsrat (zb. Politik, Fehlerraten, Vernetzung, Beherrschbarkeit) - Inhalte vereinbaren (zb. Grundsätze, Architekturen) - Abstimmen auf allen Stufen (.. oder abstimmen lassen) - Kulturelle Diskussion führen Verwaltungsrats- Ausschuss Informatik CEO CIO CSO Problem: VR darf nicht mit CIO direkt kommunizieren und Anweisungen geben Rapportierung: MIS, Project Controlling, Crisis Management 5

6 Info-Security Governance Risikomanagement strategisch Politik Grundsätze operationell konzeptionell Informatik-Sicherheits- Architekturen & -Prozesse Sicherheits-Fachkonzepte Integrales Informatik- Sicherheitskonzept Trennung: Commodity vs. Strategische Aspekte Metaaufgaben d. Verwaltungsrates - Steuerung der Effektivität - Steuerung der Wirtschaftlichkeit - Steuerung der Fehlerkultur - Balance halten zwischen funktionalen Anforderungen, Kosten, Komplexität und Beherrschbarkeit 6

7 Fazit Info-Security Governance benötigt in der Praxis: Bekenntnis zum Thema Wille zur Führung Wille zur strategischen Koppelung der Informatik Toleranz im operationellen Bereich Strukturen Inhaltliches Know-How Durchhaltewillen Ad Vantis AG Als Beratungsunternehmen mit Schwergewichten Strategie, Innovation, IT- Management und Risk Management unterstützen wir Kunden in der Implementierung und der Abwicklung von Governance-Themen. Kontakt: Urs E. Zurfluh

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25.

Engagement der Industrie im Bereich Cyber Defense. Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25. Engagement der Industrie im Bereich Cyber Defense Blumenthal Bruno Team Leader Information Security RUAG Defence Aarau, 25. April 2012 Cyber Defense = Informationssicherheit 2 Bedrohungen und Risiken Bedrohungen

Mehr

Rechtliche Verantwortung für das ICT Risk Management

Rechtliche Verantwortung für das ICT Risk Management Rechtliche Verantwortung für das ICT Risk Management 12. Berner Tagung 2009 26.11.2009, Hotel Bellevue Palace, Bern Dr. Wolfgang Straub Deutsch Wyss & Partner Information Security Society Switzerland ISSS

Mehr

Patientensicherheit. Die Zukunft im Blick. Selbstbewertung

Patientensicherheit. Die Zukunft im Blick. Selbstbewertung Patientensicherheit Die Zukunft im Blick Selbstbewertung Seite 1 Seite 2 Die Paracelsus-Kliniken gehören zu den großen privaten Krankenhausträgern sind als einzige private Klinikkette in 2. Generation

Mehr

Logistikmanagement aus Kundensicht, ein unterschätztes Potenzial

Logistikmanagement aus Kundensicht, ein unterschätztes Potenzial Logistikmanagement aus Kundensicht, ein unterschätztes Potenzial INHALTSVERZEICHNIS INHALT MANAGEMENT DES NETZWERKS LOGISTIKPROZESSE TRANSPARENZ INOS JG CONSULTING Management des Supply-Netzwerks Logistikprozesse

Mehr

Risikomanagement zahlt sich aus

Risikomanagement zahlt sich aus Risikomanagement zahlt sich aus Thurgauer Technologieforum Risikobeurteilung - Was bedeutet das für meinen Betrieb? Tägerwilen, 19.11.2008 1 Ausgangslage (1) Jede verantwortungsbewusste Unternehmensleitung

Mehr

UNTERNEHMENS-NACHFOLGE PL ANEN. Mit dem St. Galler Nachfolge-Prozess weitsichtig und frühzeitig planen

UNTERNEHMENS-NACHFOLGE PL ANEN. Mit dem St. Galler Nachfolge-Prozess weitsichtig und frühzeitig planen UNTERNEHMENS-NACHFOLGE PL ANEN Mit dem St. Galler Nachfolge-Prozess weitsichtig und frühzeitig planen HEUTE BEGINNEN Erfolgreiche Unternehmer haben ein anderes Verhältnis zu ihrer Firma als Manager im

Mehr

Führungsgrundsätze im Haus Graz

Führungsgrundsätze im Haus Graz ;) :) Führungsgrundsätze im Haus Graz 1.0 Präambel 2.0 Zweck und Verwendung Führungskräfte des Hauses Graz haben eine spezielle Verantwortung, weil ihre Arbeit und Entscheidungen wesentliche Rahmenbedingungen

Mehr

Aacademy. ceo.cfo.cro ceo.cfo cro. cro. ceo.cfo. ceo.cfo.cro. Risikomanagement. Versicherungen. Berufliche Vorsorge. 2013 Programm // Zürich

Aacademy. ceo.cfo.cro ceo.cfo cro. cro. ceo.cfo. ceo.cfo.cro. Risikomanagement. Versicherungen. Berufliche Vorsorge. 2013 Programm // Zürich Aacademy ceo.cfo.cro ceo.cfo cro ceo.cfo.cro ceo.cfo cro Risikomanagement. Versicherungen. Berufliche Vorsorge. 2013 Programm // Zürich Kessler Client Academy Module und Lernziele Herzlich willkommen zur

Mehr

Konzentration auf das. Wesentliche.

Konzentration auf das. Wesentliche. Konzentration auf das Wesentliche. Machen Sie Ihre Kanzleiarbeit effizienter. 2 Sehr geehrte Leserin, sehr geehrter Leser, die Grundlagen Ihres Erfolges als Rechtsanwalt sind Ihre Expertise und Ihre Mandantenorientierung.

Mehr

Fall 1: Keine Übersicht (Topographie)

Fall 1: Keine Übersicht (Topographie) Fall 1: Keine Übersicht (Topographie) Peter Steuri CISA / dipl. Wirtschaftsinformatiker Partner BDO AG, Solothurn Fall-1: Keine Übersicht (Topographie) a) Darstellung der wesentlichen Geschäftsprozesse

Mehr

Internet- und E-Mail-Überwachung in Unternehmen und Organisationen

Internet- und E-Mail-Überwachung in Unternehmen und Organisationen Publiziert in SWITCHjournal 1/2004 Internet- und E-Mail-Überwachung in Unternehmen und Organisationen Dr. Ursula Widmer, Rechtsanwältin, Bern ursula.widmer@widmerpartners-lawyers.ch Die Nutzung von Internet

Mehr

Informationsmanagement

Informationsmanagement Informationsmanagement Kurseinheit 5: IT-Sicherheitsmanagement Teil 1 der Kurzzusammenfassung: Einführung Lehrstuhl für Betriebswirtschaftslehre, insb. Informationsmanagement Ziel der Kurzzusammenfassung

Mehr

Wirtschaftsprüfung und -beratung auf der Basis von Vertrauen, Kompetenz, Erfahrung, Loyalität und Leistung

Wirtschaftsprüfung und -beratung auf der Basis von Vertrauen, Kompetenz, Erfahrung, Loyalität und Leistung Wirtschaftsprüfung und -beratung auf der Basis von Vertrauen, Kompetenz, Erfahrung, Loyalität und Leistung Kundenerwartungen nicht nur erfüllen, sondern übertreffen... unsere Devise Seit 2002 bedient die

Mehr

N N O B O X E N C H E C K. Learn more about (your) Innovation Management and how to make it even better! M A R I A T A G W E R K E R - S T U R M

N N O B O X E N C H E C K. Learn more about (your) Innovation Management and how to make it even better! M A R I A T A G W E R K E R - S T U R M N N O B O X E N C H E C K Learn more about (your) Innovation Management and how to make it even better! Die Entwicklung verschlingt so viel Geld. Der Kunde braucht das Produkt nicht. Keiner will die Entscheidung

Mehr

IT-Governance und COBIT. DI Eberhard Binder

IT-Governance und COBIT. DI Eberhard Binder IT-Governance und COBIT DI Eberhard Binder wir alle wollen, dass Die IT in unserem Unternehmen anerkannt und gut positioniert ist Die IT Abteilung als bestens geführt gilt Was will der CEO von seiner IT?

Mehr

Compliance für den Mittelstand bedarfsgerechte Einführung. Mandantenveranstaltung Oldenburg 1. Dezember 2011

Compliance für den Mittelstand bedarfsgerechte Einführung. Mandantenveranstaltung Oldenburg 1. Dezember 2011 Compliance für den Mittelstand bedarfsgerechte Einführung Mandantenveranstaltung Oldenburg 1. Dezember 2011 Referent Vita Jahrgang 1963 1983 1987 Sparkassenkaufmann 1988 1993 Studium Wirtschafts- und Sozialwissenschaften

Mehr

Lebensphasenorientierte Personalpolitik Finanzdienstleistungen und Unternehmensnahe Dienstleistungen. Ergebnisse des World-Cafés

Lebensphasenorientierte Personalpolitik Finanzdienstleistungen und Unternehmensnahe Dienstleistungen. Ergebnisse des World-Cafés S1 Prof. Dr. Jutta Rump Ernst-Boehe-Str. 4 67059 Ludwigshafen 0621 / 5203-238 jutta.rump@ibe-ludwigshafen.de Strategie für die Zukunft Lebensphasenorientierte Personalpolitik Finanzdienstleistungen und

Mehr

für das ICT Risk Management

für das ICT Risk Management Rechtliche Verantwortung für das ICT Risk Management 12. Berner Tagung für Informationssicherheit 2009 Dr. Wolfgang g Straub Deutsch Wyss & Partner ISSS Berner Tagung 2009 1 SQL injection gegen Webshop

Mehr

Organisa(on Corporate Communica(ons Reorganisa(on mit einer strategischen Neuausrichtung verbinden

Organisa(on Corporate Communica(ons Reorganisa(on mit einer strategischen Neuausrichtung verbinden Organisa(on Corporate Communica(ons Reorganisa(on mit einer strategischen Neuausrichtung verbinden 2015 Lintemeier Stakeholder Rela6ons Ziele der Reorganisa6on und strategischen Neuausrichtung - Professionalisierung

Mehr

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione Compliance-Reglement 1. Grundsätze und Ziele Compliance ist die Summe aller Strukturen und Prozesse, die sicherstellen, dass und ihre Vertreter/Vertreterinnen alle relevanten Gesetze, Vorschriften, Codes

Mehr

Kurzportrait der Berinfor ZÜRICH LAUSANNE KÖLN

Kurzportrait der Berinfor ZÜRICH LAUSANNE KÖLN Kurzportrait der Berinfor ZÜRICH LAUSANNE KÖLN Berinfor www.berinfor.ch www.berinfor.de UNSERE FIRMA Unser Fokus sind die Hochschulen Die Berinfor AG wurde 1990 gegründet. Wir sind eines der wenigen Beratungsunternehmen,

Mehr

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013

Pensionskasse der Burkhalter Gruppe Zürich. Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013 Pensionskasse der Burkhalter Gruppe Zürich Bericht der Revisionsstelle an den Stiftungsrat zur Jahresrechnung 2013 Bericht der Revisionsstelle an den Stiftungsrat der Pensionskasse der Burkhalter Gruppe

Mehr

Was sind Jahres- und Zielvereinbarungsgespräche?

Was sind Jahres- und Zielvereinbarungsgespräche? 6 Was sind Jahres- und Zielvereinbarungsgespräche? Mit dem Jahresgespräch und der Zielvereinbarung stehen Ihnen zwei sehr wirkungsvolle Instrumente zur Verfügung, um Ihre Mitarbeiter zu führen und zu motivieren

Mehr

Möglichkeiten der strategischen Führung von EVU durch die Eigentümerschaft

Möglichkeiten der strategischen Führung von EVU durch die Eigentümerschaft Schweizerische Energiestiftung, Zürich, 4. September 2014 Möglichkeiten der strategischen Führung von EVU durch die Eigentümerschaft Reto Dettli Mitglied Geschäftsleitung / Partner Inhalt Was ist strategische

Mehr

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT FÜR INFORMATIONSSICHERHEIT FÜR INFORMATIONSSICHERHEIT Informationssicherheit bedingt höhere Anforderungen und mehr Verantwortung für Mitarbeiter und Management in Unternehmen und Organisationen. Awareness-Trainings

Mehr

Über uns. Was bedeutet der Name traloco?

Über uns. Was bedeutet der Name traloco? Schnell- Leser Über uns Wir über uns: Wir sind Berater mit langjähriger Erfahrung auf dem nationalen und internationalen Markt und haben bei renommierten Consulting- Firmen erfolgreich Projekte für große

Mehr

Internes Kontrollsystem und andere Neuerungen im Schweizer Recht

Internes Kontrollsystem und andere Neuerungen im Schweizer Recht und andere Neuerungen im Schweizer Recht Inkrafttreten. Januar 008. November 007 Slide Vorbemerkung: Die neuen Bestimmungen zum Revisionsrecht Gesellschaftsgrösse Publikumsgesellschaft Wirtschaftlich bedeutende

Mehr

Informationssicherheit. Das Ganze ist mehr als die Summe von Einzelmaßnahmen.

Informationssicherheit. Das Ganze ist mehr als die Summe von Einzelmaßnahmen. Informationssicherheit. Das Ganze ist mehr als die Summe von Einzelmaßnahmen. Anforderungen. Herausforderungen. Kooperationspartner Aufsichtsbehörden Outsourcing ISO 27001 Firmenkultur Angemessenheit Notfallfähigkeit

Mehr

Beratung, Projektmanagement und Coaching

Beratung, Projektmanagement und Coaching new solutions GmbH IT Consulting 2 IT Consulting Software Development IT Training Software Products Beratung, Projektmanagement und Coaching new solutions business software 3 --- Die Experten der new solutions

Mehr

Unternehmensmodellierung - Die Grundlage für Compliance

Unternehmensmodellierung - Die Grundlage für Compliance Unternehmensmodellierung - Die Grundlage für Compliance Ein informatives Frühstück zu: - Revidierte Artikel des OR im Zusammenhang mit internen Kontrollsystemen (IKS) und Risiko Management - Tool-basiertes

Mehr

Ordentliche Prüfung nach OR Art. 727

Ordentliche Prüfung nach OR Art. 727 Ordentliche Prüfung nach OR Art. 727 Publikumsgesellschaften, d.h., wenn Beteiligungspapiere kotiert sind wenn Anleihensobligationen ausstehend sind wenn Gesellschaften mind. 20% der Aktiven oder des Umsatzes

Mehr

Sarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung

Sarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung Sarbanes-Oxley: Nutzenpotential und Nachhaltigkeit Martin Studer, Managing Partner Advisory Services, Mitglied der Geschäftsleitung Swiss-American Chamber of Commerce; Panel Meeting, 29. August 2006 Gedanken

Mehr

ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER

ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER GOOD NEWS VON USP ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER In den vergangenen vierzehn Jahren haben wir mit USP Partner AG eine der bedeutendsten Marketingagenturen

Mehr

Organisation des Qualitätsmanagements

Organisation des Qualitätsmanagements Organisation des Qualitätsmanagements Eine zentrale Frage für die einzelnen Funktionen ist die Organisation dieses Bereiches. Gerade bei größeren Organisationen Für seine Studie mit dem Titel Strukturen

Mehr

Innovation Forum Digitalisierung. Industrie Smart City Internet of Things Safety&&Security» Internet of Things. » Industrie

Innovation Forum Digitalisierung. Industrie Smart City Internet of Things Safety&&Security» Internet of Things. » Industrie «München, Industrie Industrie Smart Smart City City Internet of Things Safety Safety&&Security Security Internet of Things Unsere Angebote für Partner, Unterstützer Unsere Angebote für Partner, Unterstützer

Mehr

Fall 8: IKS-Prüfung nicht dokumentiert

Fall 8: IKS-Prüfung nicht dokumentiert Fall 8: IKS-Prüfung nicht dokumentiert Peter Steuri CISA / dipl. Wirtschaftsinformatiker Partner BDO AG, Solothurn Fall-8: IKS-Prüfung nicht dokumentiert a) Die Prüfung des IKS wurde nicht dokumentiert

Mehr

Kompetenz-Zentrum für Projektmanagement. www.projektmanagement-exintern.de

Kompetenz-Zentrum für Projektmanagement. www.projektmanagement-exintern.de Kompetenz-Zentrum für Projektmanagement www.projektmanagement-exintern.de ExIntern ExIntern Gesellschaft für Personal- und Projektmanagement mbh wurde im April 1999 u.a. mit dem Ziel gegründet, als externer

Mehr

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014

Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014 Strategisches IT-Management mit dem COBIT Framework Markus Gronerad, Scheer Management 1.8.2014 Was ist strategisches IT-Management? IT-Management Das (operative) IT-Management dient der Planung, Beschaffung,

Mehr

LOPEZ_SU AREZ_DAT ENANALYS E_ZERZEP

LOPEZ_SU AREZ_DAT ENANALYS E_ZERZEP LEISTUNGSÜBERSICHT 2014 ÜBERBLICK Seite 2 Das Unternehmen Seite 3 Datenanalyse Seite 4 Prozessoptimierung Seite 5 Treuhand & Revision Seite 6 Interim Management Seite 7 Referenzen Seite 8 Kontakt Seite

Mehr

Informationssicherheit mit Zertifikat! Dr. Holger Grieb. IT Sicherheitstag NRW Köln, 04. Dezember 2013

Informationssicherheit mit Zertifikat! Dr. Holger Grieb. IT Sicherheitstag NRW Köln, 04. Dezember 2013 Informationssicherheit mit Zertifikat! Dr. Holger Grieb IT Sicherheitstag NRW Köln, 04. Dezember 2013 Dr. Holger Grieb Lead Consultant Management & IT Beratungsfeld: Strategie- und Organisationsberatung

Mehr

Erläuternder Bericht des Vorstands der Demag Cranes AG. zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB)

Erläuternder Bericht des Vorstands der Demag Cranes AG. zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB) Erläuternder Bericht des Vorstands der Demag Cranes AG zu den Angaben nach 289 Abs. 5 und 315 Abs. 2 Nr. 5 des Handelsgesetzbuches (HGB) Erläuternder Bericht des Vorstands 1 Rechtlicher Hintergrund Das

Mehr

Chancen- und Risikomanagement in der Forschung an Fachhochschulen

Chancen- und Risikomanagement in der Forschung an Fachhochschulen Chancen- und Risikomanagement in der Forschung an Fachhochschulen 25. Jahrestagung der Kanzlerinnen und Kanzler der deutschen Fachhochschulen München, den 04.09.2009 Referenten: Reinhard Groth, Hochschule

Mehr

Strategien der professionellen Fachkräftegewinnung

Strategien der professionellen Fachkräftegewinnung Strategien der professionellen Fachkräftegewinnung Ausbildungschancen schaffen für Jugendliche durch Unternehmer mit Migrationshintergrund 08.04.2014 Fachkräftegewinnung/ Ausbildungschancen schaffen EWR

Mehr

Daten und Fakten. Präsentation vom Real Estate Award 2012 Bewerbung in der Kategorie Bewirtschaftung

Daten und Fakten. Präsentation vom Real Estate Award 2012 Bewerbung in der Kategorie Bewirtschaftung Präsentation vom Real Estate Award 2012 Daten und Fakten Gründung: 01. August 2008 Geschäftssitz: Alte Winterthurerstrasse 14, 8304 Wallisellen Rechtsform: Aktiengesellschaft Aktienkapital: CHF 100 000.00

Mehr

IDV Assessment- und Migration Factory für Banken und Versicherungen

IDV Assessment- und Migration Factory für Banken und Versicherungen IDV Assessment- und Migration Factory für Banken und Versicherungen Erfassung, Analyse und Migration von Excel- und AccessAnwendungen als User-Selfservice. Sind Ihre Excel- und Access- Anwendungen ein

Mehr

IT-Revision als Chance für das IT- Management

IT-Revision als Chance für das IT- Management IT-Revision als Chance für das IT-Management IT-Revision als Chance für das IT- Management Speakers Corners Finance Forum 2008 4./5. November 2008 Referat 29922 Stand 2.07 Die Frage lautet Wenn die IT

Mehr

27001 im Kundendialog. ISO Wertschätzungsmanagement. Wie Wertschätzung profitabel macht und den Kunden glücklich

27001 im Kundendialog. ISO Wertschätzungsmanagement. Wie Wertschätzung profitabel macht und den Kunden glücklich ISO 27001 im Kundendialog Informationssicherheit intern und extern organisieren Juni 2014 Was steckt hinter der ISO/IEC 27001:2005? Die internationale Norm ISO/IEC 27001:2005 beschreibt ein Modell für

Mehr

----------------------------------------------------------------------------------------------------------------------------------------

---------------------------------------------------------------------------------------------------------------------------------------- 0 Seite 0 von 20 03.02.2015 1 Ergebnisse der BSO Studie: Trends und Innovationen im Business Performance Management (BPM) bessere Steuerung des Geschäfts durch BPM. Bei dieser BSO Studie wurden 175 CEOs,

Mehr

Konzentrieren Sie sich auf Ihr Kerngeschäft! Wir sind Ihre Personalabteilung vor Ort.

Konzentrieren Sie sich auf Ihr Kerngeschäft! Wir sind Ihre Personalabteilung vor Ort. Konzentrieren Sie sich auf Ihr Kerngeschäft! Wir sind Ihre Personalabteilung vor Ort. Für Unternehmen, die in Deutschland investieren, ist das Personalmanagement ein besonders kritischer Erfolgsfaktor.

Mehr

IT-Security. Existentielle Bedrohungslage und Gegenstrategien für den Mittelstand

IT-Security. Existentielle Bedrohungslage und Gegenstrategien für den Mittelstand IT-Security Existentielle Bedrohungslage und Gegenstrategien für den Mittelstand Relevante Gesetze Strafrecht Datenschutzrecht Telekommunikationsrecht Zivilrecht und Wettbewerbsrecht (Tun, Unterlassen,

Mehr

Quality Assurance Review der IT-Revision (QAR-IT) -Ein Leitfaden -

Quality Assurance Review der IT-Revision (QAR-IT) -Ein Leitfaden - Quality Assurance Review der IT-Revision (QAR-IT) -Ein Leitfaden - Aktueller Stand 2 1. Einleitung 1.1 Ausgangssituation 1.2 Definitionen 1.3 Zielsetzung 1.4 Standards 2. Anforderungen an den QAR-IT-Prüfer

Mehr

Ronny R. Buol Certified Information Systems Auditor (CISA) Informatik-Projektleiter mit eidg. FA Dipl. Betriebsökonom

Ronny R. Buol Certified Information Systems Auditor (CISA) Informatik-Projektleiter mit eidg. FA Dipl. Betriebsökonom Ronny R. Buol Certified Information Systems Auditor (CISA) Informatik-Projektleiter mit eidg. FA Dipl. Betriebsökonom +423 392 28 78 2 Ziel Einführung eines angemessenen, auf Ihre Unternehmung angepassten

Mehr

MB Management GmbH. Key Account Manager IT (m/w) SPEZIFIKATION. Für ein bekanntes Systemhaus in Baden. Dezember 2015

MB Management GmbH. Key Account Manager IT (m/w) SPEZIFIKATION. Für ein bekanntes Systemhaus in Baden. Dezember 2015 SPEZIFIKATION Für ein bekanntes Systemhaus in Baden Dezember 2015 Diese wurde zur Kandidateninformation erstellt. Wir bitten darum, die Informationen streng vertraulich zu behandeln und ohne unser Einverständnis

Mehr

ÖCI-Plattform: The Future of Risk Management Quo vadis, Risk Management? Entwicklungslinien einer noch jungen Disziplin

ÖCI-Plattform: The Future of Risk Management Quo vadis, Risk Management? Entwicklungslinien einer noch jungen Disziplin Quo vadis, Risk Management? Entwicklungslinien einer noch jungen Disziplin Datum: Präsentation: 27. September 2011 Dr. Raoul Ruthner Manager & Practice Unit Lead Strategic Performance Management (SPM)

Mehr

Quantitatives Risikomanagement

Quantitatives Risikomanagement FaRis Forschungsstelle aktuarielles Risikomanagement Herzlich Willkommen zum 9. FaRis & DAV-Symposium Quantitatives Risikomanagement Köln, 4. Dezember 2015 Eröffnungsvortrag TH Köln, Institut für Versicherungswesen

Mehr

Beschreibung der Umstellungsschritte für moneyplex (neue Benutzerkennung und Kommunikationsadresse)

Beschreibung der Umstellungsschritte für moneyplex (neue Benutzerkennung und Kommunikationsadresse) Beschreibung der Umstellungsschritte für moneyplex (neue Benutzerkennung und Kommunikationsadresse) (Sicherungsmedium HBCI) Bitte beachten Sie, dass wir alle Leitfäden nach bestem Wissen erstellt haben

Mehr

Mediation im Pflegebereich

Mediation im Pflegebereich www.pwc.de Klagen vermeiden: Konflikten mit Mitarbeitern erfolgreich begegnen Rechtsanwältin und Wirtschaftsmediatorin Sabine Grabolle 28. Mai 2013 Konflikte unter Mitarbeitern Mögliche Konfliktparteien

Mehr

Kreative Wege gehen. Konsequent Ziele erreichen.

Kreative Wege gehen. Konsequent Ziele erreichen. Wir machen das Training. Kreative Wege gehen. Konsequent Ziele erreichen. AKZENTUIERT PRAXISNAH ENGAGIERT Vom Wissen zum Können DYNAMISCH ORGANISIERT SYNERGETISCH 2 APEDOS Training APEDOS Training 3 Führung

Mehr

Veranstaltungsort und Anfahrt. Die Referenten. Einladung. IP-Risikomanagement Schutz für das Unternehmen und sein Management

Veranstaltungsort und Anfahrt. Die Referenten. Einladung. IP-Risikomanagement Schutz für das Unternehmen und sein Management , Telefon +49 711 86040-00 , Telefon +49 711 86040-00 , Telefon +49 711 86040-00 , Telefon +49 711 86040-00 Risiken aus der Verletzung fremder Patente oder sonstiger Schutzrechte werden von Unternehmen

Mehr

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung

Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung 5. November 2012 2012 ISACA & fischer IT GRC Beratung & Schulung. All rights reserved 2 Agenda Einführung Konzepte und Prinzipien

Mehr

Kommunikation als kreativer Prozess: Im Dialog mit dem Kunden

Kommunikation als kreativer Prozess: Im Dialog mit dem Kunden VOM MARKETING ZUR AKQUISITON Kommunikation als kreativer Prozess: Im Dialog mit dem Kunden Riklef Rambow Die Kommunikation mit dem Bauherren [1] ist ein wesentlicher Teil des Entwurfsprozesses in der Architektur.

Mehr

Verantwortung der gesetzlichen Vertreter

Verantwortung der gesetzlichen Vertreter Prüfungsvermerk des unabhängigen Wirtschaftsprüfers über die Prüfung nach 75 Satz 1 EEG 2014 der zusammengefassten Endabrechnung 2014 eines Netzbetreibers zur Erfüllung seiner Pflichten nach 72 Abs. 1

Mehr

Zu 2.2: Unternehmensstrategie im KMU

Zu 2.2: Unternehmensstrategie im KMU Zu 22: Unternehmensstrategie im KMU Viele kleine und mittelständische Unternehmen (KMU) kämpfen heute mit erschwerten Rahmenbedingungen wie vermehrtem Preisdruck, kürzeren Innovations und Produktionszyklen,

Mehr

wir können dem leben nicht mehr tage geben. aber wir können den tagen mehr leben geben.

wir können dem leben nicht mehr tage geben. aber wir können den tagen mehr leben geben. wir können dem leben nicht mehr tage geben. aber wir können den tagen mehr leben geben. gutes bewahren oder verbessern, notwendiges verändern, altes und neues kombinieren oder einfach ganz neue wege gehen.

Mehr

Informatik und Datenschutz im Bund

Informatik und Datenschutz im Bund Eidgenössisches Finanzdepartement EFD Informatik und Datenschutz im Bund Peter Fischer, Delegierter für Informatikstrategie Bund Zürich, 9. September 2008 Übersicht Datenschutz als Teil der Informatiksicherheit

Mehr

Corporate Governance Bericht 2010

Corporate Governance Bericht 2010 juris GmbH Corporate Governance Bericht 2010 Stand: 15. April 2010 1 Inhalt 1. Einleitung... 3 2. Erklärung zum Public Corporate Governance Kodes des Bundes... 3 3. Gesellschafter und Gesellschafterversammlung...

Mehr

Coaching-Leitfaden (Auszüge)

Coaching-Leitfaden (Auszüge) (Auszüge) INSTITUT FÜR MANAGEMENT INNOVATION PROF. DR. WALDEMAR PELZ Nr. 1 Management-Coaching im Überblick Ziel: Messbare Verbesserung von Kompetenzen und Stärken zur Umsetzung der langfristigen beruflichen,

Mehr

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz

Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz Rudolf Schraml Beratung und Vertrieb IT-Security und Datenschutz Effektives IT-Risikomanagement Chance oder Risiko Was vor einiger Zeit nur für die großen Unternehmen galt, ist jetzt auch im Mittelstand

Mehr

Werte und Organisation sind Grundlagen der Compliance

Werte und Organisation sind Grundlagen der Compliance Werte und Organisation sind Grundlagen der Compliance Microsoft TAC CSO Council 9. und 10. November 2009 in München Peter Rösch 2009 Dipl.Ing. Peter Rösch CMC/BDU www.roesch-unternehmensberatung.de Montag,

Mehr

Scheer Management Report 2014 Operative Strategieumsetzung. Herausforderungen und Methoden aus der Unternehmenspraxis

Scheer Management Report 2014 Operative Strategieumsetzung. Herausforderungen und Methoden aus der Unternehmenspraxis Scheer Management Report 2014 Operative Strategieumsetzung Herausforderungen und Methoden aus der Unternehmenspraxis Knapp 100 Teilnehmer aus unterschiedlichen Branchen, Unternehmensgrößen und Fachbereichen

Mehr

Anlage 1 B zur Spezifikation Anbieterwechsel Teil 1, Abläufe bei der Vorabstimmung

Anlage 1 B zur Spezifikation Anbieterwechsel Teil 1, Abläufe bei der Vorabstimmung Anlage 1 B zur Spezifikation Anbieterwechsel Teil 1, Abläufe bei der Vorabstimmung Version: 1.0.0 Status: abgestimmt Editoren: Jürgen Dohle, Telekom Deutschland Tel: +49 228 181-45638 E-Mail: juergen.dohle@telekom.de

Mehr

Strategie- und Leitbildentwicklung für die Technische Universität Braunschweig Vorlage zur Senatssitzung am 25. September 2013

Strategie- und Leitbildentwicklung für die Technische Universität Braunschweig Vorlage zur Senatssitzung am 25. September 2013 Platzhalter für Bild, Bild auf Titelfolie hinter das Logo einsetzen Strategie- und Leitbildentwicklung für die Technische Universität Braunschweig Vorlage zur Senatssitzung am 25. September 2013 Platzhalter

Mehr

Unternehmensleitbild. Vision Mission Werte Spielregeln

Unternehmensleitbild. Vision Mission Werte Spielregeln Unternehmensleitbild Vision Mission Werte Spielregeln Liebe Kolleginnen und Kollegen! Wir genießen heute bei unseren Geschäftspartnern einen ausgezeichneten Ruf. Dazu haben die langjährige erfolgreiche

Mehr

Risikomanagement: Akzeptanz des RM- Systems als Voraussetzung für die Identifikation von Risiken

Risikomanagement: Akzeptanz des RM- Systems als Voraussetzung für die Identifikation von Risiken Risikomanagement: Akzeptanz des RM- Systems als Voraussetzung für die Identifikation von Risiken Tagesseminar am 24.06.2015, 10.00 Uhr 16.15 Uhr Gilching Ein Seminar des und der Seminar-Inhalte Mit den

Mehr

Alpiq Infra AG Integrale Gesamtlösungen.

Alpiq Infra AG Integrale Gesamtlösungen. Alpiq Infra AG Integrale Gesamtlösungen. Integrale Gesamtlösungen für Verkehr, Anlagen und Gebäude. Alpiq Infra AG ist die General- und Totalunternehmung für die integrale Planung und Realisierung anspruchsvoller

Mehr

Gemeinsamer Bericht gem. 293 a AktG. des Vorstands der Allianz AG, München, und

Gemeinsamer Bericht gem. 293 a AktG. des Vorstands der Allianz AG, München, und Gemeinsamer Bericht gem. 293 a AktG des Vorstands der Allianz AG, München, und des Vorstands der CM 01 Vermögensverwaltung 006 AG (künftig: Allianz Global Risks Rückversicherungs-AG ), München zum Beherrschungs-

Mehr

Rechtswissen für IT-Manager, Berater und Verantwortliche

Rechtswissen für IT-Manager, Berater und Verantwortliche Rechtswissen für IT-Manager, Berater und Verantwortliche Business Judgement Rule Compliance IT-Compliance IT-Governance Walther Schmidt-Lademann Rechtsanwalt München 26. Januar 2012 Rechtswissen für Entscheider,

Mehr

Wie wirksam wird Ihr Controlling kommuniziert?

Wie wirksam wird Ihr Controlling kommuniziert? Unternehmenssteuerung auf dem Prüfstand Wie wirksam wird Ihr Controlling kommuniziert? Performance durch strategiekonforme und wirksame Controllingkommunikation steigern INHALT Editorial Seite 3 Wurden

Mehr

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234

Freifunk Halle. Förderverein Freifunk Halle e.v. IT Sicherheitskonzept. Registernummer bei der Bundesnetzagentur: 14/234 IT Sicherheitskonzept Registernummer bei der Bundesnetzagentur: 14/234 1. Geltungsbereich 1.Dieses IT-Sicherheitskonzept gilt strukturell für Systemkomponenten des Freifunknetzes, welche vom selbst betrieben

Mehr

Organhaftpflichtversicherung

Organhaftpflichtversicherung Organhaftpflichtversicherung Fragebogen Dieser Fragebogen soll es uns ermöglichen, Ihnen eine nach Ihren Wünschen und Bedürfnissen ausgerichtete Versicherungslösung anzubieten. Deshalb bitten wir Sie,

Mehr

Die 5 Erfolgsfaktoren. Neukundengewinnung. im B2B

Die 5 Erfolgsfaktoren. Neukundengewinnung. im B2B Die 5 Erfolgsfaktoren der Neukundengewinnung im B2B Seite 2 Besten Dank. Wenn Sie in einem B2B-Unternehmen für Vertrieb oder Marketing verantwortlich sind, dann möchten wir an dieser Stelle Danke sagen.

Mehr

Umfang, Kosten und Trends der betrieblichen Weiterbildung Ergebnisse der IW-Weiterbildungserhebung 2008

Umfang, Kosten und Trends der betrieblichen Weiterbildung Ergebnisse der IW-Weiterbildungserhebung 2008 Umfang, Kosten und Trends der betrieblichen Weiterbildung Ergebnisse der IW-Weiterbildungserhebung 2008 Institut für Arbeitsmarkt und Berufsforschung Nürnberg, 22. Juni 2010 Christian Hollmann 1 Motivation

Mehr

Leitbildentwicklung Einführung in Leitbildentwicklung und Prozessplanung

Leitbildentwicklung Einführung in Leitbildentwicklung und Prozessplanung Einführung in Leitbildentwicklung und Prozessplanung Leitbild Definition 4Ein Leitbild beschreibt die Identität, die Ziele und die Vision von der Zukunft einer Organisation. 4Es bietet die strategische

Mehr

Sachsen füreinander - Seniorengenossenschaften in Sachsen Workshop: Wie gründe ich eine Genossenschaft? Wie gründe ich eine Genossenschaft?

Sachsen füreinander - Seniorengenossenschaften in Sachsen Workshop: Wie gründe ich eine Genossenschaft? Wie gründe ich eine Genossenschaft? Wie gründe ich eine Genossenschaft? Wie gründe ich eine Genossenschaft? Die Formulierung ist falsch! Wie gründen WIR eine Genossenschaft? 3 / 14 Definition Genossenschaft Genossenschaften sind "Gesellschaften

Mehr

Personalreglement. Gültig ab 1. Juli 2008

Personalreglement. Gültig ab 1. Juli 2008 Personalreglement Gültig ab 1. Juli 2008 Gestützt auf Artikel 24 Buchstabe h des Bundesgesetzes über die Schweizerische Exportrisikoversicherung (SERVG) sowie Artikel 20 Absatz 1 der Verordnung über die

Mehr

SWOT Analyse zur Unterstützung des Projektmonitorings

SWOT Analyse zur Unterstützung des Projektmonitorings SWOT Analyse zur Unterstützung des Projektmonitorings Alle QaS-Dokumente können auf der QaS-Webseite heruntergeladen werden, http://qas.programkontoret.se Seite 1 Was ist SWOT? SWOT steht für Stärken (Strengths),

Mehr

Sicherer Fremdpersonaleinsatz unter Compliance - Gesichtspunkten Wichtiger Fokus im Risikomanagement von Unternehmen.

Sicherer Fremdpersonaleinsatz unter Compliance - Gesichtspunkten Wichtiger Fokus im Risikomanagement von Unternehmen. Sicherer Fremdpersonaleinsatz unter Compliance - Gesichtspunkten Wichtiger Fokus im Risikomanagement von Unternehmen. Als Partner der NRW-Initiative FAIRE ARBEIT FAIRER WETTBEWERB unterstützen wir die

Mehr

IMMOBILIEN MIT SICHERHEIT

IMMOBILIEN MIT SICHERHEIT IMMOBILIEN MIT SICHERHEIT Herzlich willkommen bei Gilbers & Baasch. Seit unserer Unternehmensgründung im Jahre 1995 durch Gregor Gilbers (rechts) und Klaus Baasch gehen wir gemeinsam mit unseren Kunden

Mehr

Sichere E-Mail Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere E-Mail. der

Sichere E-Mail Anleitung Zertifikate / Schlüssel für Kunden der Sparkasse Germersheim-Kandel. Sichere E-Mail. der Sichere E-Mail der Nutzung von Zertifikaten / Schlüsseln zur sicheren Kommunikation per E-Mail mit der Sparkasse Germersheim-Kandel Inhalt: 1. Voraussetzungen... 2 2. Registrierungsprozess... 2 3. Empfang

Mehr

GLEICHBEHANDLUNGSPROGRAMM

GLEICHBEHANDLUNGSPROGRAMM GLEICHBEHANDLUNGSPROGRAMM der Wiener Erdgasspeicher GmbH Erdbergstraße 236 A-1110 Wien März 2008 INHALTSVERZEICHNIS 1. PRÄAMBEL... 3 2. MASSNAHMEN ZUM AUSSCHLUSS DISKRIMINIERENDEN VERHALTENS... 3 2.1.

Mehr

Bundeskanzlei BK Programm GEVER Bund. als Basis für GEVER. 29. November 2012

Bundeskanzlei BK Programm GEVER Bund. als Basis für GEVER. 29. November 2012 Bundeskanzlei BK Programm GEVER Bund Geschäftsprozesse als Basis für GEVER 29. November 2012 Zielsetzung der Präsentation Sie erhalten einen Überblick über den Stand der Entwicklung von GEVER als Geschäftsverwaltungssystem

Mehr

Quality on track. Strategie und Leitbild

Quality on track. Strategie und Leitbild Quality on track. Strategie und Leitbild Unsere Mitarbeitenden arbeiten nicht einfach, sie leben den Güterverkehr. Wozu Personalpolitik? Nicht einfach nur arbeiten Die Personalpolitik nimmt Bezug auf die

Mehr

Ergebnisse zur Umfrage GC MARKT-BLITZLICHT No. 6 Mitarbeiter gewinnen. 08. August 2014

Ergebnisse zur Umfrage GC MARKT-BLITZLICHT No. 6 Mitarbeiter gewinnen. 08. August 2014 Ergebnisse zur Umfrage GC MARKT-BLITZLICHT No. 6 Mitarbeiter gewinnen 08. August 2014 1. Haben Sie in den letzten 2 Jahren Schwierigkeiten bei der Gewinnung von neuen Mitarbeitern gehabt?* Helfer Die Suche

Mehr

Code of Conduct Verhaltenskodex der Nemetschek Group

Code of Conduct Verhaltenskodex der Nemetschek Group Code of Conduct Verhaltenskodex der Nemetschek Group Inhalt Code of Conduct - Präambel 1. Verhalten und Respekt im Umgang miteinander 2. Gesetzestreue und redliche Führung der Geschäfte 3. Vertraulichkeit

Mehr

Grundsätze zur Führung und Zusammenarbeit. Ernst Schweizer AG, Metallbau

Grundsätze zur Führung und Zusammenarbeit. Ernst Schweizer AG, Metallbau Grundsätze zur Führung und Zusammenarbeit Ernst Schweizer AG, Metallbau Liebe Mitarbeiterinnen und Mitarbeiter, liebe Vorgesetzte Wir wollen zusammen Resultate erzielen und unsere vier Schweizer-Erfolgs-Punkte

Mehr

Effizientes Risikomanagement für Ihren Fuhrpark. Transparenz schaffen, Kosten reduzieren und Risiken managen

Effizientes Risikomanagement für Ihren Fuhrpark. Transparenz schaffen, Kosten reduzieren und Risiken managen Effizientes Risikomanagement für Ihren Fuhrpark Transparenz schaffen, Kosten reduzieren und Risiken managen Wer einen Fuhrpark betreibt, muss Antworten auf die Fragen nach dem besten Versicherungsschutz

Mehr

2 Organisationsverfassung der GmbH

2 Organisationsverfassung der GmbH 2 Organisationsverfassung der GmbH I. Geschäftsführer 1. Rechtsstellung 2. Vertretung 3. Bestellung und Abberufung 4. Haftung II. Gesellschafterversammlung 1. Zuständigkeit 2. Formalien 3. Stimmrecht und

Mehr

Qualität und Führung 18. Juni 2008. Integration IKS ins bestehende Management System

Qualität und Führung 18. Juni 2008. Integration IKS ins bestehende Management System Qualität und Führung 18. Juni 2008 Integration IKS ins bestehende Management System 0 Anuschka Küng Betriebsökonomin FH Zertifizierungen Six Sigma Zertifizierung Risiko Manager CISA, CIA (i.a.) CV Geschäftsführerin

Mehr

Im Spannungsfeld zwischen Fachaufgaben und IT-Betrieb

Im Spannungsfeld zwischen Fachaufgaben und IT-Betrieb Im Spannungsfeld zwischen Fachaufgaben und IT-Betrieb Die Herausforderungen von IT-DLZ der öffentlichen Verwaltung 1 IT als Enabler für das Business oder Business mit IT-Support Stimmungsbilder aus dem

Mehr

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP.

Mobiles SAP für Entscheider. Permanente Verfügbarkeit der aktuellen Unternehmenskennzahlen durch den mobilen Zugriff auf SAP ERP. Beschreibung Betriebliche Kennzahlen sind für die Unternehmensführung von zentraler Bedeutung. Die Geschäftsführer oder Manager von erfolgreichen Unternehmen müssen sich deshalb ständig auf dem Laufenden

Mehr