Compliance und neue Technologien

Ähnliche Dokumente
Urs Fischer, dipl. WP, CRISC, CISA, CIA Fischer IT GRC Beratung & Schulung

IT Governance im Zusammenspiel mit IT Audit

Outpacing change Ernst & Young s 12th annual global information security survey

IT-Ausbildung für Wirtschaftsprüfer und deren Mitarbeiter KPMG Information Risk Management 1

Vorstellung RWTH Gründerzentrum

IT Governance Implementation mit COBIT und ITIL am Beispiel von Cloud Computing

Erfahrung aus SOA (SOX) Projekten. CISA 16. Februar 2005 Anuschka Küng, Partnerin Acons AG

How to develop and improve the functioning of the audit committee The Auditor s View

Service Strategie und Sourcing Governance als Werkzeuge zur Durchsetzung der Sourcing Ziele auf Kundenseite

Die COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke

IHK Die Weiterbildung. Zertifikatslehrgang. IT Service Management (ITIL)

Prozesse als strategischer Treiber einer SOA - Ein Bericht aus der Praxis

IT-Governance und COBIT. DI Eberhard Binder

Internes Kontrollsystem in der IT

ITIL V3 zwischen Anspruch und Realität

Cloud Computing in der öffentlichen Verwaltung

15. ISACA TrendTalk. Sourcing Governance Audit. C. Koza, 19. November 2014, Audit IT, Erste Group Bank AG

Die Marktsituation heute und die Position von FUJITSU

ISO/IEC 27001/2. Neue Versionen, weltweite Verbreitung, neueste Entwicklungen in der 27k-Reihe

ITIL. fyj Springer. Peter T.Köhler. Das IT-Servicemanagement Framework. Mit 209 Abbildungen

Heute bereit für morgen Swisscom Managed Services

HP Adaptive Infrastructure


Privacy trends Alfred Heiter. 10. Juni 2011

IT-Prüfung im Rahmen der Jahresabschlussprüfung

Cloud Zertifizierung und Kompetenz. Hendrik A. Reese, Principal Consultant, TÜV Rheinland

INTERXION Rechenzentrum & Cloud. Volker Ludwig Sales Director

Aufbau eines IT-Servicekataloges am Fallbeispiel einer Schweizer Bank

Mobile Device Management

Big Data Analytics. Fifth Munich Data Protection Day, March 23, Dr. Stefan Krätschmer, Data Privacy Officer, Europe, IBM

Cloud Computing Erfahrungen eines Anbieters aus der Interaktion mit seinen Kunden und der Marktentwicklung

Sourcing Modell Phase 4

ITIL, eine Einführung DECUS Symposium 2004 in Bonn (1B09)

Wie Amazon mit Hilfe von Technologie und Daten erfolgreich ist Startup Firmen in Deutschland und weltweit haben Agilität, Innovation und globale

Process Management Office Process Management as a Service

Seminar Security in Cloud Computing

Unified Communications, Wohin geht die Reise

Peter Garlock Manager Cloud Computing Austria. Cloud Computing. Heiter statt wolkig IBM Corporation

Social M edia in P roject M anagement Risk M anagement Mein L ebeen a ls P rojekt ieve Rtnemegana Mtcjeor P s is w S e h T

COBIT. Proseminar IT Kennzahlen und Softwaremetriken Erik Muttersbach

Die Renaissance von Unified Communication in der Cloud. Daniel Jonathan Valik UC, Cloud and Collaboration

Matthias Schorer 14 Mai 2013

Auf der Suche nach der rich.gen Sourcing Strategie 4. Swiss Business- & IT- Servicemanagement Forum

DIGICOMP OPEN TUESDAY AKTUELLE STANDARDS UND TRENDS IN DER AGILEN SOFTWARE ENTWICKLUNG. Michael Palotas 7. April GRIDFUSION

Exkursion zu Capgemini Application Services Custom Solution Development. Ankündigung für Februar 2013 Niederlassung Stuttgart

CISA/CISM/CGEIT und die COBIT-Zertifikate

Der Begriff Cloud. Eine Spurensuche. Patric Hafner geops

AnyWeb AG

Einsatz von Dynamic Computing bei einem erfolgreichen Schweizer KMU. Bernard Frossard CEO

PERSÖNLICHE EINLADUNG TOP-BUSINESS-TALK. in der k47-vip Business Lounge - Freitag, 16. September Uhr

Cloud Architektur Workshop

Copyright 2015 Hewlett-Packard Development Company, L.P. The information contained herein is subject to change without notice.

Überblick IBM Offerings für Cloud-Provider

Customer-specific software for autonomous driving and driver assistance (ADAS)

Best Practice: On-demand Lösungen bei der Software AG. Dr. Dirk Ventur CIO and Head of Global Support

IT Risk Management. Digicomp Hacking Day, Umberto Annino

Fokus Event 26. August 2014

HP Service Manager 7 mit ITSM Implementation Accelerator (IIA) ITIL V3 out of the box?

IT-Service Management

Cloud Governance in deutschen Unternehmen

JONATHAN JONA WISLER WHD.global

Erfolgreicher Umgang mit heutigen und zukünftigen Bedrohungen

Cloud Computing Security

Wer? Wie? Was? Reporting-Trends in Österreich

Cloud Computing bei schweizerischen Unternehmen Offene Fragen und Antworten

Autonomic Computing. Veronica Garcia, Lukas Knauer, Christopher Suter. 18. Mai 2006 Seminar Communication Systems IFI, UniZH

Corporate Digital Learning, How to Get It Right. Learning Café

Business Continuity and Recovery Services, BCRS

Paving the way to the Smart Grid

SOA im Zeitalter von Industrie 4.0

Best Practices Ansätze Strukturierte Vorgehensweise im Continuity Management

Sicheres Cloud Computing Ein Oxymoron? Eine Provokation

Sicherheit im Wandel die 5 Zeitalter der IT-Sicherheit

UPU / CEN / ETSI. E-Zustellung in Europa & weltweit

Microsofts Cloud Strategie

ITIL V3. Service Mehrwert für den Kunden. Ing. Martin Pscheidl, MBA, MSc cert. ITIL Expert. SolveDirect Service Management

Dr.Siegmund Priglinger

Cloud Governance in deutschen Unternehmen eine Standortbestimmung

Schützen Sie Ihre Daten und Prozesse auf einfache Art und Weise. Matthias Kaempfer April,

IT SECURITY MANAGEMENT MIT ARIS CLOUD ENTERPRISE

Continuous Auditing eine gut gemeinte aber schlechte Idee kommt zurück

3. Cloud Use Cases Day Herzlich Willkommen

Die Finanzfunktion als Treiber des Wandels am Beispiel SAP

Trend Micro Lösungen im Storage Umfeld

Long-term archiving of medical data new certified cloud-based solution offers high security and legally approved data management

Internationale GMP Entwicklungen

Wie der IBM Supercomputer Watson zum besten Freund von Human Resources werden könnte!

Enterprise Social Network. Social Media im Unternehmen

Check Point Software Technologies LTD.

Digitalisierung der Wirtschaft BI & Big Data Herausforderungen und Potenziale

Die Zukunft des B2B. Jürgen Weiss, hybris 2014 SAP AG or an SAP affiliate company. All rights reserved.

Firma, Adresse: Company, Adress. Namen der verantwortlichen für die Qualitätssicherung: Names of resposible person for quality assurance:

HIR Method & Tools for Fit Gap analysis

Informations- / IT-Sicherheit Standards

Cloud Computing: Startschuss für eine Cloud- Strategie der Schweizer Behörden

Mehr als 75% aller Mitarbeiter verwenden Facebook in Österreich Mehr als 50% aller Mitarbeiter verwenden Xing in Österreich Mehr als 30% aller

IT-Beratung: Vom Geschäftsprozess zur IT-Lösung

Swisscom Dialog Arena 2018 Was bewegt Hybrid Cloud bei unseren Finanzkunden?

Transkript:

Compliance und neue Technologien Urs Fischer, dipl. WP, CRISC, CISA Fischer IT GRC Beratung und Schulung

Heiter bis bewölkt! Wohin steuert die Technologie

Just What Is Cloud Computing?

Rolle des CIO ändert!

The promise of cloud computing is arguably revolutionizing the IT services world by transforming computing into an ubiquitous utility. Source: ISACA White Paper: Cloud Computing

Risiken Mit den Vorteilen entstehen auch neue Risiken: Erhöhte Abhängigkeit von Third-Party Providern welche flexible, verfügbare, belastbare, und effiziente IT Services liefern sollten Abstraktion/Trennung von physischer Infrastruktur und dem Eigentümer von zu verarbeitenden und gespeicherten Informationen

Herausforderungen

Neue Risiken mit Cloud Immaturity of the service providers with the potential for service provider going concern issues Reliance on the Internet as the primary conduit to the organization s data introduces: Security issues with a public environment Availability issues of Internet connectivity Due to the dynamic nature of cloud computing: The location of the processing facility may change according to load balancing The processing facility may be located across international boundaries Operating facilities may be shared with competitors Legal issues (liability, ownership, etc.) relating to differing laws in hosting countries may put data at risk Greater magnitude of privacy risks Increased vulnerabilities in external interfaces Increased risks in aggregated data centers Greater dependency on third parties Compliance with laws and regulations Transborder flow of personally identifiable information Quality of independent assurance processes Contractual compliance

In an environment where privacy has become paramount to enterprise customers, unauthorized access to information in the cloud is a significant concern. Source: ISACA White Paper: Cloud Computing

Was ist Social Media?

Business Benefit of Social Media Source: Burson-Marsteller, The Global Social Media Check-up Insights

The number and variety of corporations leveraging social media is increasing

Personal use of social media at work is also on the rise (cont.)

Zu beachten Service Level Agreement Klar definierte Strategie Change Management Kultur und Prozesse Neue Anforderungen an Monitoring, Logging, Storage, Bandwith Neue Kommunikations-Kanäle Einbezug Sec-Off

LÖSUNG?

Zusammenfassung When considering new technologies, enterprises should look to established frameworks such as Risk IT, Val IT and COBIT.

Wo finde ich Unterstützung!

Diskussion Top Business / Technology Issues Survey 2011

Diskussion Top Business / Technology Issues Survey 2011

For More Information: Urs Fischer, dipl. WP, CRISC, CISA Fischer IT GRC Beratung & Schulung Mail: fiur@bluewin.ch Xing: https://www.xing.com/profile/urs_fischer12 Linkedin: http://www.linkedin.com/profile?viewprofile=&key=43663087&trk=tab_pro

Urs Fischer CPA (Swiss) by origin, CRISC, CISA & CIA 5 year external auditor Switch to IT Audit In IT Audit for 13 years incl. Head of IT Audit 2004-2010 Head IT Governance & Risk Mgmt Board member of ISACA CH Chapter for about 8 years Co-Author of CobiT4 and now participant of the development of COBIT5 Co-Developer of CobiT Control Practices Member of the CobiT Steering Committee for 3 years Member and Chair of ISACA s EuroCACS Conference Programme Committee for 6 years 2008 2009 Chair of ITGI s 'Risk IT' Task Force 2009 2010 Chair of ISACA s CRISC Task Force Since 2006 Member of ISACA Audit Committee (since 2008 Chairman) Since 2009 Member of ISACA s Credentialing Board Since 2010 Chair of ISACA s CRISC Committee Since 2010 Member of ISACA s Guidance and Practice Committee 2010 Receiver of the John W. Lainhart IV Common Body of Knowledge Award