Compliance as a Service
|
|
|
- Silvia Koenig
- vor 10 Jahren
- Abrufe
Transkript
1 Compliance as a Service Hintergrund - Vorgehen - Ziel Jürgen Vischer, Principial Management Consultant Nürnberg, Folie 1 / Titel Präsentation / Referent 01. Januar 2010
2 Compliance ein Teil der Unternehmensüberwachung Seite 2 Copyright partnering München 06/13
3 Compliance Management zeichnet sich durch folgende Inhalte aus ( Grobstruktur ): Identifikation von Regeln, die für das eigene Unternehmen relevant sind Umsetzung der identifizierten Compliance Regeln in den Unternehmensalltag zielgruppenorientierte unternehmensinterne Kommunikation und Schulung der Führungskräfte und Mitarbeiter ggfs. Veränderung von Prozessen ( Regelkonformität ) Sicherstellung von Umsetzung, Kontrolle und Pflege der Compliance Maßnahmen Etablierung von Meldestrukturen externe und interne Kommunikation bei Bekanntwerden von Compliance-Verstößen Seite 3 Copyright partnering München 06/13
4 Erhöhter Informations- und Handlungsbedarf hinsichtlich Compliance-Anforderungen, führt zu Produktivitätsverlusten und somit Wettbewerbsnachteilen für KMU Hintergrund Besonders Klein- und Mittelständische Unternehmen in Deutschland sind mit einem Compliance Management aufgrund der Komplexität überfordert. Eine Strategie zur Risikominimierung ist nur rudimentär vorhanden. Gefahren der Wirtschaftskriminalität werden oft unterschätzt. Viele Unternehmen verlassen sich zu sehr auf die eingeführten technischen Maßnahmen und präventiven Kontrollen. Oft werden diese Systeme/ Anwendungen nicht an ein sich veränderndes Umfeld angepasst. Professionelles Management zum Schutz vor Reputationsschäden ist auf Grund zeitlicher Engpässe nur rudimentär ausgeprägt. Präventionsmaßnahmen werden oft vernachlässigt. Vorgehen Strukturierung der Compliance Themen ( Modularisierung ) Priorisierung der Modulinhalte nach Wichtigkeit für KMU Zielgruppenanalyse je Compliance Modul Gestaltung von: Quick Checks Leitfäden Schulungen Vorlagen Tools je Compliance Modul Evaluierung von Partnern Konzeptionierung einer Kommunikations- und Diensteplattform zu Compliance Themen für Klein- und mittelständische Unternehmen Ziel komprimiertes Compliance Wissen für die Praxis für KMU, welches hilft: mögliche Compliance Verstöße im Unternehmen präventiv zu analysieren Handlungsbedarfe zu identifizieren mögliche persönliche Haftungen bzw. Unternehmenshaftungen zu verringern die bedarfsgerechte, zielgruppenspezifische Ansprache von der Kommunikation bis zu Business Process Outsourcing Leistungen auf den definierten Compliance Gebieten, um somit die Wettbewerbsfähigkeit der Unternehmen zu fördern. Seite 4 Copyright partnering München 06/13
5 Compliance Framework modulbasierter Aufbau Inhalte Modul 1: Compliance Organisation und Prozesse Modul 2: Compliance Kultur Modul 3 Compliance Arbeitsrecht Modul 4: Compliance bei Interessenskonflikten / Vertragsmanagement und Geheimnisschutz Modul 5: Compliance im Einkauf Modul 6: Compliance im Vertrieb Modul 7: Compliance Datenschutz Modul 8: Compliance Außenwirtschaft Modul 9: Compliance Geistiges Eigentum ( Intellectual Property ) Modul 10: Compliance Korruptionsbekämpfung Modul 11: Compliance Kartellrecht Modul 12: Compliance Kapitalmarkt Modul 13: Compliance Geldwäsche Modul 14: Tools ( u.a. AppChecker ) Cyber- Security IT-Security Cyber-Sicherheit erweitert das Aktionsfeld der klassischen IT-Sicherheit auf den gesamten Cyber- Raum. Dieser umfasst sämtliche mit dem Internet und vergleichbaren Netzen verbundene Informationstechnik und schließt darauf basierende Kommunikation, Anwendungen, Prozesse und verarbeitete Informationen mit ein. ( BSI - Definition ) Branchenausprägung und Optimierung der Mitgliedsleistungen Seite 5 Copyright partnering München 06/13
6 Compliance Framework Zielgruppen ( Rollen/ Verantwortlichkeiten ) Compliance Verantwortliche im Unternehmen ( z.b. CCO, Compliance Beauftragte ) Personen, die mit Rolle/ Verantwortung betraut wurden eine Compliance Organisation aufzubauen Geschäftsführer Vorstände Aufsichtsräte und Aufsichtsratsmitglieder Verantwortliche für Investor Relations Compliance Verantwortliche bei Verbänden Verantwortliche für interne Kommunikation Verantwortliche für externe Kommunikation (PR) Leiter Personal ( HR ) Mitarbeiter im Personalbereich Unternehmensjuristen Datenschutzbeauftragte/ Datenschutzverantwortliche IT Leiter Verantwortliche Revision Verantwortliche Vertrieb Mitarbeiter Vertrieb Verantwortliche Einkauf Qualitätsmanager/ -beauftragter Verantwortliche Finanzen Verantwortliche Exportkontrolle/ Ausfuhrverantwortliche Verantwortliche Patent-/ Marken-/ Lizenzabteilung Seite 6 Copyright partnering München 06/13
7 Beispiel Modul 1: Compliance Organisation und Prozesse (1/2) Kurzbeschreibung Modul Compliance bedeutet die Einhaltung aller geltenden gesetzlichen Vorschriften und internen Regelungen. Die Unternehmensleitung unterliegt der Pflicht, ihr Unternehmen so zu organisieren, dass Rechtsverstöße vermieden werden. Es müssen Prozesse eingeführt bzw. regelmässig überwacht und gepflegt werden, um Missbräuche und Verstöße nach Möglichkeit ausschließen und Risiken die zu einer Haftbarkeit bzw. Strafbarkeit führen zu vermeiden. Das Modul Compliance Organisation und Prozesse behandelt, welche organisatorischen Maßnahmen, Strukturen und Arbeitsabläufe, abhängig von Unternehmensgröße und der Branche, sinnvoll sind, um Compliance im Unternehmen sicherzustellen, die sog. Corporate Compliance. Zielgruppe Compliance Verantwortliche im Unternehmen (z.b. Chief Compliance Officer, Compliance-Beauftragter, Compliance Manager, Justiziar, Leiter Recht, Syndikusanwalt o.ä.) Personen, mit der Rolle/ Verantwortung betraut wurden, eine Compliance-Organisation aufzbauen Geschäftsführer Vorstände Aufsichtsräte und Aufsichtsratsmitglieder Verantwortliche für Investor Relations Compliance Verantwortliche bei Verbänden Seite 7 Copyright partnering München 06/13
8 Beispiel Modul 1: Compliance Organisation und Prozesse (2/2) Inhaltsschwerpunkte Organisation einer zentralen Compliance-Funktion (Chief Compliance Officer, Compliance-Beauftragter, Compliance Manager o.ä.) Einsatz von dezentralen Compliance-Beauftragten Erreichung der Compliance-Ziele der Organisation (Corporate Compliance) Compliance-Regelwerk (z.b. Compliance-Richtlinien, Compliance-Policies) und dessen rechtlich verbindliche Einführung im Unternehmen Einbettung der Compliance-Vorgaben in die Arbeitsabläufe (Compliance-Prozesse) Durchführung von Compliance-Schulungen, Förderung von Compliance-Verhalten Unterschriftsregelungen Umgang mit einzelnen Compliance-Fällen ( Case Handling ) Compliance-Reporting, Compliance Key Performance Indicators (Compliance KPI) Dokumentation Compliance-Programm und Compliance-Vorfälle Systematische Compliance-Analysen, Compliance-Risk Assessments, Compliance-Kontrollen, Compliance- Monitoring und Compliance Audits Kommunikation und Compliance Vorgehen bei eingetretenen Compliance-Verstößen (u.a. Sanktionen) Compliance beim Erwerb von Unternehmen (Compliance Due Diligence) Governance, Risk und Compliance (GRC)-Themen Internationaler Roll-out der Compliance-Organisation bzw. des Compliance-Programms Seite 8 Copyright partnering München 06/13
9 Ausblick: Compliance as a Service Modul 1: Compliance Organisation und Prozesse Modul 2: Compliance Kultur Modul 3 Compliance Arbeitsrecht Modul 4: Compliance bei Interessenskonflikten / Vertragsmanagement und Geheimnisschutz Modul 5: Compliance im Einkauf Modul 6: Compliance im Vertrieb Modul 7: Compliance Datenschutz Modul 8: Compliance Außenwirtschaft Modul 9: Compliance Geistiges Eigentum ( Intellectual Property ) Modul 10: Compliance Korruptionsbekämpfung Modul 11: Compliance Kartellrecht Modul 12: Compliance Kapitalmarkt Modul 13: Compliance Geldwäsche Modul 14: Tools ( u.a. AppChecker ) je Modul eine App je Modul ein QuickCheck je Modul Zertifizierungsmöglichkeit je Modul Webinar/ Videokonferenz Seite 9 Copyright partnering München 06/13
The AuditFactory. Copyright by The AuditFactory 2007 1
The AuditFactory 1 The AuditFactory Committee of Sponsoring Organizations of the Treadway Commission Internal Control System (COSO I) 2 Vorbemerkung zur Nutzung dieser Publikation Die Nutzung der hier
IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom 17.06.2004 netformat GmbH
IT-Sicherheit ein Thema für das Management? Herzlich Willkommen Zirngibl Langwieser Inhaltsübersicht 1. Pflichten des Managements in Bezug auf die IT-Sicherheit 2. Instrumente der Pflichterfüllung und
Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione
Compliance-Reglement 1. Grundsätze und Ziele Compliance ist die Summe aller Strukturen und Prozesse, die sicherstellen, dass und ihre Vertreter/Vertreterinnen alle relevanten Gesetze, Vorschriften, Codes
Systemen im Wandel. Autor: Dr. Gerd Frenzen Coromell GmbH Seite 1 von 5
Das Management von Informations- Systemen im Wandel Die Informations-Technologie (IT) war lange Zeit ausschließlich ein Hilfsmittel, um Arbeitsabläufe zu vereinfachen und Personal einzusparen. Sie hat
DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher
DATENSCHUTZBERATUNG vertrauensvoll, qualifiziert, rechtssicher SIND SIE WIRKLICH SICHER? Wer sorgt in Ihrem Unternehmen dafür, dass die rechtlichen Anforderungen des Datenschutzes und der Datensicherheit
Aufbau eines Compliance Management Systems in der Praxis. Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt, 15.11.
Aufbau eines Compliance Management Systems in der Praxis Stefanie Held Symposium für Compliance und Unternehmenssicherheit Frankfurt, 15.11.2012 Gliederung Kapitel 1 - Festlegung des Compliance-Zielbilds
Strategisches IT-Management mit dem COBIT Framework. Markus Gronerad, Scheer Management 1.8.2014
Strategisches IT-Management mit dem COBIT Framework Markus Gronerad, Scheer Management 1.8.2014 Was ist strategisches IT-Management? IT-Management Das (operative) IT-Management dient der Planung, Beschaffung,
GPP Projekte gemeinsam zum Erfolg führen
GPP Projekte gemeinsam zum Erfolg führen IT-Sicherheit Schaffen Sie dauerhaft wirksame IT-Sicherheit nach zivilen oder militärischen Standards wie der ISO 27001, dem BSI Grundschutz oder der ZDv 54/100.
Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance
Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance Mobile IT-Infrastrukturen in Unternehmen sicher und erfolgreich managen Kurzbeschreibung Mobilität der
6.4.5 Compliance-Management-System (CMS)
Seite 1 6.4.5 6.4.5 System (CMS) Grundlage eines CMS ist die Compliance. Ein CMS enthält jene Grundsätze und Maßnahmen, die auf den von den gesetzlichen Vertretern festgelegten Zielen basieren und ein
BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT
FÜR INFORMATIONSSICHERHEIT FÜR INFORMATIONSSICHERHEIT Informationssicherheit bedingt höhere Anforderungen und mehr Verantwortung für Mitarbeiter und Management in Unternehmen und Organisationen. Awareness-Trainings
Sitz der Gesellschaft Bonn/Handelsregister Amtsgericht Bonn HRB 18119 /Geschäftsführer Thomas Michel FBCS
Compliance Cert-IT GmbH Am Bonner Bogen 6 53227 Bonn fon: +49(0)228 688 228 0 fax: +49(0)228 688 228 29 Sitz der Gesellschaft Bonn/Handelsregister Amtsgericht Bonn HRB 18119 /Geschäftsführer Thomas Michel
Compliance für den Mittelstand bedarfsgerechte Einführung. Mandantenveranstaltung Oldenburg 1. Dezember 2011
Compliance für den Mittelstand bedarfsgerechte Einführung Mandantenveranstaltung Oldenburg 1. Dezember 2011 Referent Vita Jahrgang 1963 1983 1987 Sparkassenkaufmann 1988 1993 Studium Wirtschafts- und Sozialwissenschaften
Datenschutz. und Synergieeffekte. Verimax GmbH. Blatt 1. Autor:Stefan Staub Stand
Datenschutz und Synergieeffekte Verimax GmbH Autor:Stefan Staub Stand Blatt 1 Nicht weil es schwer ist, wagen wir es nicht, sondern weil wir es nicht wagen, ist es schwer. Lucius Annaeus Seneca röm. Philosoph,
RISIMA Consulting: Beratung, Planung, Produkte und Services für kleine und mittelständische Unternehmen. www.risima.de
RISIMA Consulting: Beratung, Planung, Produkte und Services für kleine und mittelständische Unternehmen. www.risima.de RISIKEN MINIMIEREN. SICHERHEIT MAXIMIEREN. CHANCEN OPTIMIEREN. ERHÖHEN SIE DIE SICHERHEIT
Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden
Dienstleistungen Externer Datenschutz Beschreibung der Leistungen, die von strauss esolutions erbracht werden Markus Strauss 14.11.2011 1 Dienstleistungen Externer Datenschutz Inhalt 1. Einleitung... 2
Projekt-Compliance Neues Handlungsfeld des Projektmanagements. Prof. Dr. Michael Klotz. 14. gfo-regionalmeeting 19.
Neues Handlungsfeld des Projektmanagements Prof. Dr. Michael Klotz 4. gfo-regionalmeeting 9. Januar 20 SIMAT STRALSUND INFORMATION MANAGEMENT TEAM Gliederung. Was ist? 2. Um welche geht es? 4. Wozu das
Compliance-Organisation in der K+S Gruppe
Compliance-Organisation in der K+S Gruppe Erlassen durch Beschluss des Vorstands der K+S Aktiengesellschaft vom 05.08.2014 Richtlinie Compliance-Organisation in der K+S Gruppe 2 von 8 Inhalt 1 Zielsetzung
GDD-Erfa-Kreis Berlin
GDD-Institut für Datenschutzbeauftragte Umfrage zur Datenschutzpraxis und zur Stellung des Datenschutzbeauftragten 2004 Umfrage zur Datenschutzpraxis und zur Stellung des Datenschutzbeauftragten verteilte
Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS
Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS Dipl.-Kffr., CCP Malgorzata B. Borowa Netzwerk Compliance Wien, 24. Oktober 2013 Małgorzata B. Borowa Dipl.-Kffr.,
Klöckner & Co SE. Compliance Management System 3.0. Corporate Compliance Office. A Leading Multi Metal Distributor. Ausgabe: Oktober 2013
Klöckner & Co SE A Leading Multi Metal Distributor Compliance Management System 3.0 Corporate Compliance Office Ausgabe: Oktober 2013 Agenda 01 Compliance Management System 3.0 02 Compliance Organisation
Dr. Christian Thiel. Institut für Informations- und Prozessmanagement FHS ST. Gallen
Dr. Christian Thiel Institut für Informations- und Prozessmanagement FHS ST. Gallen Und was meinst Du mit IT Sicherheit? Was ist IT-Sicherheit aus rechtlicher Sicht? Definition in 2 Abs. 2 BSI-Gesetz:
15. Compliance Netzwerktreffen
15. Compliance Netzwerktreffen Die CMS-Prüfung nach IDW PS 980 Dr. Martin Walter, Director Group Compliance Warum externe Prüfung? Das Ziel einer externen Prüfung des Compliance Management Systems ist
Die PROJEN-GmbH bietet ihren Kunden einheitliche
Die PROJEN-GmbH Hintergründe und Entstehung Der Ursprung der PROJEN-GmbH liegt in der Projektmanagement-Beratung. Die Firmengründer haben 2011 gemeinschaftlich ein ganzheitliches Konzept für professionelles
Neue Ideen für die Fonds- und Asset Management Industrie
Neue Ideen für die Fonds- und Asset Management Industrie 1 Operative Beratung Strategische Beratung Wir beraten Sie in strategischen Fragen und überlassen nichts dem Zufall. Unsere zielgerichteten Tools
Enterprise Information Management
Enterprise Information Management Risikominimierung durch Compliance Excellence Stefan Schiller Compliance Consultant Ganz klar persönlich. Überblick Vorstellung The Quality Group Status Quo und Herausforderungen
Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements
Vom Prüfer zum Risikomanager: Interne Revision als Teil des Risikomanagements Inhalt 1: Revision als Manager von Risiken geht das? 2 : Was macht die Revision zu einem Risikomanager im Unternehmen 3 : Herausforderungen
Der Datenschutzbeauftragte. Eine Information von ds² 05/2010
Der Datenschutzbeauftragte Eine Information von ds² 05/2010 Inhalt Voraussetzungen Der interne DSB Der externe DSB Die richtige Wahl treffen Leistungsstufen eines ds² DSB Was ds² für Sie tun kann 2 Voraussetzungen
Compliance Management System 3.0
Compliance Management System 3.0 Ausgabe: Oktober 2013 Corporate Compliance Office 1 Agenda 1. 2. Compliance Organisation 3. Reporting Ablauf 2 Definition von Compliance Unter Compliance verstehen wir:
HR-Organisation Umfrage zur Organisation im HR-Bereich
HR-Organisation Umfrage zur Organisation im HR-Bereich November/Dezember 2014 In Zusammenarbeit mit Cisar - consulting and solutions GmbH Hintergrund Cisar hat im Auftrag von ADP bei ca. 100 kleinen, mittleren
Informationssicherheitsmanagement
Informationssicherheitsmanagement nach ISO 27001 und BSI Grundschutz Karner & Schröppel Partnerschaft Sachverständige für Informationssicherheit und Datenschutz Unser Konzept Informationssicherheit und
Datenschutz Schnellcheck. Referent Jürgen Vischer
Datenschutz Schnellcheck Referent Jürgen Vischer ISO 9001 ISO 9001 Dokumentation - der Prozesse - der Verantwortlichen - Managementverantwortlichkeit - Verbesserungszyklus - Mitarbeiterschulung & Bewusstsein
Agenda: Richard Laqua ISMS Auditor & IT-System-Manager
ISMS Auditor & IT-System-Manager IT-Sicherheit Inhaltsverzeichnis 1 Ziel der Schulung Werte des Unternehmens Datenschutz und IT-Sicherheit 2 Gesetze und Regelungen Mindestanforderungen der IT-Sicherheit
Human Resource Management (HRM)
Human Resource Management (HRM) Angebot für KMU Stand 2015 Beratung. Coaching. Training Inhalt Human Resource Management Der Weg zu Ihrem Erfolg führt über Ihre Mitarbeiter! HRM Direkter Beitrag zur Wertschöpfung
Governance, Risk & Compliance Management as a Service
Governance, Risk & Compliance Management as a Service Dr. Mathias Petri, Geschäftsführer docs&rules GmbH Kurzporträt docs&rules GmbH, Berlin Gründung 2007 Spezialist für Softwarelösungen im Bereich Governance,
----------------------------------------------------------------------------------------------------------------------------------------
0 Seite 0 von 20 03.02.2015 1 Ergebnisse der BSO Studie: Trends und Innovationen im Business Performance Management (BPM) bessere Steuerung des Geschäfts durch BPM. Bei dieser BSO Studie wurden 175 CEOs,
Compliance in Versicherungen
Compliance in Versicherungen André Pfanner Compliance Day 24. September 2014 Universität Liechtenstein Compliance in Versicherungen Bedeutung von Compliance Rechtliche Grundlagen Einrichtung und Unterstellung
BASISWISSEN PHARMAKOVIGILANZ I - VII
BASISWISSEN PHARMAKOVIGILANZ I - VII 24. Februar 17. März 14. April 5. Mai 2. Juni 23. Juni 2015 Gesetzliche und regulatorische Grundlagen ( Wo steht das? ) Veränderungen und Konsequenzen ( Vom Stufenplanbeauftragten
Moderierte Unternehmensplanung. S/E/ Strategie und Ergebnisse Mittelstandsberatung GmbH. Partner für inhabergeführte Familienunternehmen
Moderierte Unternehmensplanung S/E/ Strategie und Ergebnisse Mittelstandsberatung GmbH Partner für inhabergeführte Familienunternehmen Düsseldorf, im März 2011 1 Profil Führungserfahrene Berater Spezialisiert
Datenschutz-Management
Dienstleistungen Datenschutz-Management Datenschutz-Management Auf dem Gebiet des Datenschutzes lauern viele Gefahren, die ein einzelnes Unternehmen oft nur schwer oder erst spät erkennen kann. Deshalb
Industrie 4.0 in Deutschland
Foto: Kzenon /Fotolia.com Industrie 4.0 in Deutschland Dr. Tim Jeske innteract-conference Chemnitz, 07.05.2015 Entwicklung der Produktion Komplexität Quelle: Siemens in Anlehnung an DFKI 2011 07.05.2015
Jahresrechnung zum 31. Dezember 2014
PRÜFUNGSBERICHT Jahresrechnung zum 31. Dezember 2014 Bolivianisches Kinderhilfswerk e. V. Stuttgart KPMG AG Wirtschaftsprüfungsgesellschaft An den Bolivianische Kinderhilfswerk e.v., Stuttgart 1 Prüfungsauftrag
Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag 2014 13.02.2014
Risikomanagement in der Praxis Alles Compliance oder was?! 1. IT-Grundschutz-Tag 2014 13.02.2014 Risikomanagement Eine Einführung Risikomanagement ist nach der Norm ISO 31000 eine identifiziert, analysiert
Compliance ein neuer Flohzirkus, oder was? S&P Frühstücksseminar
Compliance ein neuer Flohzirkus, oder was? S&P Frühstücksseminar Dr. Klaus Leuthe, Sonntag & Partner 22. September 2010 Compliance im Laufe der Zeit a new science? Ursprüngliche Bedeutung von Compliance/compliant:
Safety Management Systeme in der Luftfahrt. Joel Hencks. AeroEx 2012 1 12/09/2012
Safety Management Systeme in der Luftfahrt Joel Hencks AeroEx 2012 1 Agenda Warum SMS? Definitionen Management System laut EASA SMS vs. CM SMS vs. Flugsicherheitsprogramme Schlüsselprozesse des SMS SMS
GeFüGe Instrument I07 Mitarbeiterbefragung Arbeitsfähigkeit Stand: 31.07.2006
GeFüGe Instrument I07 Stand: 31.07.2006 Inhaltsverzeichnis STICHWORT:... 3 KURZBESCHREIBUNG:... 3 EINSATZBEREICH:... 3 AUFWAND:... 3 HINWEISE ZUR EINFÜHRUNG:... 3 INTEGRATION GESUNDHEITSFÖRDERLICHKEIT:...
Erfahrungsbericht eines zertifizierten IT-Sicherheitsdienstleisters
Erfahrungsbericht eines zertifizierten IT-Sicherheitsdienstleisters IS-Revisorentreffen 2012 Ronny Frankenstein 1 Agenda 1 Kurze Vorstellung 2 Motivation 3 Vorgeschichte 4 Umsetzung 5 Ergebnisse 2 Vorstellung
Wie viel IT-Sicherheit braucht mein Unternehmen? Was ist IT-Sicherheit? Prozess Chefsache Management-Tool Notwendigkeit Warum IT-Sicherheit? Gesetze Rechtsverordnungen Kunden Öffentlichkeit Geschäftspartner
Ausgewählte Rechtsfragen der IT-Security
Ausgewählte Rechtsfragen der IT-Security Steht man als Verantwortlicher für IT-Security bereits mit einem Bein im Gefängnis? Dr. Markus Junker, Rechtsanwalt [email protected] HEUSSEN Rechtsanwaltsgesellschaft
Führungsinformationssysteme für Universitäten und Hochschulen
Führungsinformationssysteme für Universitäten und Hochschulen Eine Dienstleistung für die Konzeption und Umsetzung eines Führungsinformationssystems in Universitäten und Hochschulen Paul Licka, CEO und
Wir organisieren Ihre Sicherheit
Wir organisieren Ihre Sicherheit Wir organisieren Ihre Sicherheit Unternehmen Die VICCON GmbH versteht sich seit 1999 als eigentümergeführtes und neutrales Unternehmen für Management- und Sicherheitsberatung.
Social Media Einsatz in saarländischen Unternehmen. Ergebnisse einer Umfrage im Mai 2014
Social Media Einsatz in saarländischen Unternehmen Ergebnisse einer Umfrage im Mai 2014 Social Media Nutzung in saarländischen Unternehmen Umfrage vom 06.05.2014 28.05.2014 Zehn Fragen 174 Teilnehmer Social
Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform
Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN sicher bedarfsgerecht gesetzeskonform Zielgruppe Unser Beratungskonzept ist für die Unternehmensleitungen kleiner und mittelständischer Unternehmen
Dr.Siegmund Priglinger. 23.03.2007 [email protected]
Vernetzung geschäftsrelevanter Informationen Dr.Siegmund Priglinger 23.03.2007 [email protected] 1 Agenda 2 Die Herausforderung Der Markt verbindet diese fragmenierten Daten Geschäftssicht M&A
Der betriebliche Datenschutzbeauftragte
Der betriebliche Datenschutzbeauftragte W A R U M? W E R I S T G E E I G N E T? W O F Ü R? Christoph Süsens & Matthias Holdorf Projekt Agenda Vorstellung Präsentation der betriebliche Datenschutzbeauftragte
Integriertes Risikomanagement mit GAMP 5 Risiken effizient managen!
Integriertes Risikomanagement mit GAMP 5 Risiken effizient managen! Autor: Thomas Halfmann Halfmann Goetsch Peither AG Mit GAMP 5 wurde im Jahr 2005 der risikobasierte Ansatz in die Validierung computergestützter
IT-Revision als Chance für das IT- Management
IT-Revision als Chance für das IT-Management IT-Revision als Chance für das IT- Management Speakers Corners Finance Forum 2008 4./5. November 2008 Referat 29922 Stand 2.07 Die Frage lautet Wenn die IT
Zum Stand des Datenschutzes in rheinland-pfälzischen Unternehmen. Pressekonferenz zur Umfrage des LfD zu betrieblichen Datenschutzbeauftragten
Zum Stand des Datenschutzes in rheinland-pfälzischen Unternehmen Pressekonferenz zur Umfrage des LfD zu betrieblichen Datenschutzbeauftragten Ergebnisse und Schlussfolgerungen 26. Oktober 2011 2011 Das
Risikomanagement Gesetzlicher Rahmen 2007. SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement
SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor Risikomanagement Gesetzlicher Rahmen IBR INSTITUT FÜR BETRIEBS- UND REGIONALÖKONOMIE Thomas Votruba, Leiter MAS Risk Management, Projektleiter, Dozent
CISO nur eine sinnlose Jobbezeichnung? Prof. Dr. Thomas Jäschke
CISO nur eine sinnlose Jobbezeichnung? Prof. Dr. Thomas Jäschke Vorstellung - Ihr Referent Prof. Dr. Thomas Jäschke Professor für Wirtschaftsinformatik an der FOM Hochschule für Oekonomie & Management
Das Rechtliche beim Risikomanagement
Das Rechtliche beim Risikomanagement 29.04.2015 Gerald Spyra, LL.M. Kanzlei Spyra Definition und Relevanz von Risiko Risiko wird allgemein definiert als Produkt aus der Eintrittswahrscheinlichkeit eines
Gemeinsamkeiten & Probleme beim Management von Informationssicherheit & Datenschutz
Gemeinsamkeiten & Probleme beim Management von Informationssicherheit & Datenschutz Gemeinsame Sitzung von AK 1 & 5 am 02.04.2013 Bernhard C. Witt (it.sec GmbH & Co. KG) Bernhard C. Witt Berater für Datenschutz
EuroCloud Deutschland Confererence
www.pwc.de/cloud EuroCloud Deutschland Confererence Neue Studie: Evolution in der Wolke Agenda 1. Rahmenbedingungen & Teilnehmer 2. Angebot & Nachfrage 3. Erfolgsfaktoren & Herausforderungen 4. Strategie
Governance, Risk & Compliance für den Mittelstand
Governance, Risk & Compliance für den Mittelstand Die Bedeutung von Steuerungs- und Kontrollsystemen nimmt auch für Unternehmen aus dem Mittelstand ständig zu. Der Aufwand für eine effiziente und effektive
Dr. Heiko Lorson. Talent Management und Risiko Eine Befragung von PwC. *connectedthinking
Dr. Heiko Lorson Talent Management und Risiko Eine Befragung von PwC *connectedthinking Teilgenommen an der Befragung haben 34 Unternehmen unterschiedlicher Größe und Branchen Unternehmen Teilnehmer Unternehmensgröße
OUTSOURCING ADVISOR. Analyse von SW-Anwendungen und IT-Dienstleistungen auf ihre Global Sourcing Eignung. Bewertung von Dienstleistern und Standorten
Outsourcing Advisor Bewerten Sie Ihre Unternehmensanwendungen auf Global Sourcing Eignung, Wirtschaftlichkeit und wählen Sie den idealen Dienstleister aus. OUTSOURCING ADVISOR Der Outsourcing Advisor ist
Lösungen im Projektgeschäft
Lösungen im Projektgeschäft Jürgen Scharfenorth Frankfurt, Februar 2015 Ziel ist es, das richtige Personal, zur richtigen Zeit, am richtigen Ort zur Verfügung zu stellen. Der Markt definiert sich aus den
Resilien-Tech. Resiliente Unternehmen. Security Consulting. 08. Mai 2014. Burkhard Kesting
Resilien-Tech Resiliente Unternehmen Security Consulting 08. Mai 2014 Burkhard Kesting Internationales Netzwerk KPMG International KPMG International KPMG ELLP KPMG in Deutschland Audit Tax Consulting
Assistenzsysteme für sichere Geschäfte
Herausforderungen und Handlungsspielräume für den Compliance Officer in der Praxis --- Group Compliance @ Daimler AG Assistenzsysteme für sichere Geschäfte Heike J. Böhme (Head of M&A Compliance and Compliance
Ausbildung zum Compliance Officer Mittelstand
Praxisorientierter Zertifikatslehrgang Ausbildung zum Compliance Officer Mittelstand Effektives Compliance Management mit Darstellung der ISO-Norm 19600 und IDW Prüfungsstandard 980 Gesetzliche Bestimmungen
Pielen & Partner Managementberatung. Kurzvorstellung
Pielen & Partner Managementberatung Kurzvorstellung Key Facts IT-Managementberatung für Strategie, Prozesse, Projekte und Organisation. Die Pielen & Partner Gruppe arbeitet mit ca. 20 Beratern unterschiedlicher
IKS Prozessbegleitung Konkrete Praxis wenig Theorie begleitete Umsetzung
Lösungen nach Mass IKS Prozessbegleitung Konkrete Praxis wenig Theorie begleitete Umsetzung IKS do it yourself In diversen Modulen vermitteln wir die Theorie und bieten eine Plattform für Fragen und Erfahrungsaustausch
CIS Ihr Standard für Sicherheit. Ein Partner der QA. CIS Certification & Information CIS GmbH
Ein Partner der QA CIS Certification & Information by Security CIS GmbH Services GmbH CIS Certification & Information Security Services: Akkreditierte Zertifizierungsanstalt für ISO 27001 Information Security
OSS Compliance Tragen Ihre Unternehmensprozesse Open Source Rechnung? Dr. Christian Laux OpenExpo, 25. September 2008
OSS Compliance Tragen Ihre Unternehmensprozesse Open Source Rechnung? Dr. Christian Laux OpenExpo, 25. September 2008 1 Compliance? "Bei der Verwendung von OSS in kommerziellen Produkten sind die Lizenzpflichten
Due-Diligence-Prüfung für Vertriebspartner. Auf einen Blick
Due-Diligence-Prüfung für Vertriebspartner Auf einen Blick Inhaltsverzeichnis Willkommen beim Due-Diligence-Prüfprozess von Coloplast 3 Warum ist Due Diligence so wichtig? 4 Worin liegen die Vorteile einer
Vertragsmanagement mit smartkmu Contract. smartes Vertragsmanagement für effiziente Abläufe
Vertragsmanagement mit smartkmu Contract smartes Vertragsmanagement für effiziente Abläufe Warum Verträge Wertschöpfungskette Kundenvertrag Lieferantenverträge Verträge mit Partnern und Dienstleistern
advisory Unser Vorgehen Vermittlung von Unternehmensbeteiligungen
Unser Vorgehen Vermittlung von Unternehmensbeteiligungen Ausgangslage Jedes Beteiligungsvorhaben ist für Käufer und Verkäufer individuell und bedarf einer professionellen Koordination. begleitet beide
New Business Development
Potentiale für Geschäftsfeldentwicklung erkennen und nutzen - ein zweitägiges Seminar - Ziele des Seminars: In diesem Lehrgang erhalten die Teilnehmer einen Einblick in das New Business Development. Hierbei
Erfolgreiche Realisierung von grossen Softwareprojekten
Software Engineering Erfolgreiche Realisierung von grossen Softwareprojekten Requirements Management Fachhochschule Lübeck, 7. Dezember 2001 Thomas Dahlmanns [email protected] (040) 43203 26 >> 1
Reflexionsworkshop 18.08.2011 Erfolgreiche Kommunikation zwischen den Akteuren. 18. August 2011 Regiestelle Weiterbildung
Reflexionsworkshop 18.08.2011 Erfolgreiche Kommunikation zwischen den Akteuren 18. August 2011 Regiestelle Weiterbildung Übersicht Wer sind die Akteure in einem Projektvorhaben? Warum ist die Einbeziehung
Projektmanagement Training zu mehr Projektgewinn
Projektmanagement Training zu mehr Projektgewinn Das vorgestellte Verfahren ist mehr als ein Projektmanagement-Training. Es erlaubt das direkte Optimieren der Projektprozesse und ändert die Einstellung
Das Rechtliche beim Risikomanagement
Das Rechtliche beim Risikomanagement 10.12.2014 Gerald Spyra, LL.M. Kanzlei Spyra Definition und Relevanz von Risiko Risiko wird allgemein definiert als Produkt aus der Eintrittswahrscheinlichkeit eines
Seite zuletzt geändert am 09.06.2015 um 09:58 Uhr
Inhalt trifft Zielgruppe Kunden- und Mitarbeitermagazine, Imagebroschüren, Flyer oder Newsletter informieren, geben Einblicke und schärfen das Image Ihres Unternehmens. Doch welche Publikationen sind sinnvoll?
Umfrage zum praktischen Einsatz von Change Management
Umfrage zum praktischen Einsatz von Change Management Ergebnisauswertung einer Umfrage aus dem Sommer 2007, durchgeführt von management in motion, der BPM-Akademie sowie dem Kompetenzzentrum für Prozessmanagment
Die Enterprise Mobility-Strategie Mobile Endgeräte rechts- und datenschutzkonform einsetzen
Die Enterprise Mobility-Strategie Mobile Endgeräte rechts- und datenschutzkonform einsetzen RA Jan Schneider Fachanwalt für Informationstechnologierecht IT Trends Sicherheit, Bochum, 24. April 2013 Strategie
Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund
Muster (Ausschnitt) Datenschutzkonzept Informationsverbund.. Dokumentinformationen BSI-Konformität und gesetzliche Grundlagen Bausteine Gesetzliche Grundlagen verantwortlich für den Inhalt Name Telefon
Rudolf Schraml. Beratung und Vertrieb IT-Security und Datenschutz
Rudolf Schraml Beratung und Vertrieb IT-Security und Datenschutz Effektives IT-Risikomanagement Chance oder Risiko Was vor einiger Zeit nur für die großen Unternehmen galt, ist jetzt auch im Mittelstand
Risikomanagementsystem. für kleine und mittlere Unternehmen. alpha markets Gesellschaft für Strategieberatung mbh, Gauting
Risikomanagementsystem (RMS) für kleine und mittlere Unternehmen alpha markets Gesellschaft für Strategieberatung mbh, Gauting Warum Risikomanagement auch in kleinen und mittleren Unternehmen? 2 Warum
Project Management mit SharePoint
Project Management mit SharePoint PM Forum Augsburg Thomas Luister / Jürgen Settele 24 th February 2012 Copyright Siemens Protection AG 2012. notice All / Copyright rights reserved. notice Agenda 1 Einführung
Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG
Erfahrung aus SOA (SOX) Projekten CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG Inhaltsverzeichnis Schwachstellen des IKS in der finanziellen Berichterstattung Der Sarbanes Oxley Act (SOA) Die
Audits und Assessments als Mittel zur Risk Mitigation in der Aviatik. Helmut Gottschalk. AeroEx 2012 1
1 Audits und Assessments als Mittel zur Risk Mitigation in der Aviatik Helmut Gottschalk AeroEx 2012 1 Agenda Definitionen Assessments in der Aviatik Audits in der Aviatik Interne Audits im Risk Management
BCM Schnellcheck. Referent Jürgen Vischer
BCM Schnellcheck Referent Jürgen Vischer ISO 9001 ISO 9001 Dokumentation - der Prozesse - der Verantwortlichen - Managementverantwortlichkeit - Verbesserungszyklus - Mitarbeiterschulung & Bewusstsein Datenschutz
Vorstellung des BMBF-Projektes FluSs aus Sicht eines Endanwenders. Düsseldorf Maritim-Hotel, 09. Juli 2013 Mark Zwirner
Vorstellung des BMBF-Projektes FluSs aus Sicht eines Endanwenders Düsseldorf Maritim-Hotel, 09. Juli 2013 Mark Zwirner Chart 2 Hintergründe Auswirkungen von Sicherheitsmaßnahmen Sicherheitsmaßnahmen entstehen
MaRisk. Beratung zu MaRisk AT 7.2
MaRisk Beratung zu MaRisk AT 7.2 Ausgangssituation Komplexität meistern! Handlungsbedarf ergibt sich vor allem für den Einsatz von selbsterstellten Anwendungen. Darunter fallen nicht nur klassische Softwareprogramme,
