Reifegradbestimmung eines prozessorientierten IKS

Ähnliche Dokumente
Bestimmung des Reifegrads im Umgang mit Prozessen

Business Process Management

Reifegradmodell für BPM

Entwicklung eines Reifegradmodells für einen Prozessmanagement-Prozess an Hochschulen

Business Process Management

Interne Revision & COSO - Shortversion Internet Effektive Nutzung der COSO-Methodik

Reglement Internes Kontrollsystem (IKS)

IDR Prüfungsleitlinie 111 "Die IKS-Prüfung in der Rechnungsprüfung" IDR Prüfungsleitlinie L 111

Siegener Jahreskonferenz. Risk Governance für Schweizer Kommunen. 10. Oktober Stephanie Blättler

Unter Mitwirkung von: Christian Bitterli, Yvonne Dietiker, Domenico Ferrari, Josa Keller, Linard Nadig, Daniel Zöbeli

Das vollständige Dokument erhalten Sie nach der Bestellung.

Digitalisierung im Einkauf - Der Fraunhofer Einkauf 4.0 Check. Quelle: Fraunhofer Seite 1

UMSTELLUNGSHILFE ISO 9001:2008 auf ISO 9001:2015

Reifegrad des Geschäftsprozessmanagements 2015

Leistungsmessung und Monitoring. BBS-Kurs

Informationssicherheits- und Notfallmanagement: Trends Befragung zu Status quo, Trends und zukünftigen Anforderungen

HERZLICH WILLKOMMEN. Revision der 9001:2015

Nicole Hess (Autor) Internes Audit in universitären Hochschulen Theorie und international empirische Befunde

IDR Prüfungsleitlinie 111 "Die IKS-Prüfung in der Rechnungsprüfung" IDR Prüfungsleitlinie L 111 "Die IKS-Prüfung in der Rechnungsprüfung"

TEIL 1 allgemeiner Teil

Martin Fröhlich I Kurt Glasner (Hrsg.) IT Governance. Leitfaden für eine praxisgerechte Implementierung GABLER

Exposé zur Safari-Studie 2002: Der Mensch in IT-Projekten Tools und Methoden für den Projekterfolg durch Nutzerakzeptanz

Management- Handbuch. Entwicklung, Produktion, Dienstleistung und Vertrieb. DIN EN ISO 9001:2015. Auflage 1.1

Bewertungskatalog. zur ganzheitlichen Umsetzung von Verbesserungsinitiativen. SIXSIGMA Europe GmbH Theodor-Heuss-Ring Köln

Norm Revision ISO 9001:2015. Konsequenzen für Unternehmung, Prozesseigner und Auditoren

Abkürzungsverzeichnis. 1 Warum Geschäftsprozessmanagement? 1

Stand der Implementierung des kommunalen Risikomanagements in Deutschland

Internes Kontrollsystem und Risikobeurteilung in der IT

Konzepte, Methoden und Instrumente zur Optimierung der Business-Architektur

Leistungsindikatoren als Instrument der Hochschulentwicklung

Konzernsteuerungssysteme Revision IKS - Compliance

Studienresultate «Digitaler Reifegrad von Schweizer KMUs» der Hochschule Luzern - Informatik Prof. Markus Wyss Hochschule Luzern - Informatik

ISO 9001: vom Praktiker für Praktiker. Bearbeitet von Norbert Waldy

Information Security Management System Informationssicherheitsrichtlinie

Leseprobe zum Download

Rowa. PharmacyCheck. Rowa Technologies. Wissen, wo man steht sehen, was besser geht

RoC. Return on Consulting Best Practice Survey. Nachweis des Wertschöpfungsbeitrags von Beratereinsätzen.

Werte entfalten und Unternehmenskultur prozessual entwickeln

Zur gesellschaftlichen Bedeutung von Evaluation

Legende: Keine Aktion erforderlich! Anpassung erforderlich Neue Anforderung

Zeit: 10:30 11:15 Ort: Raum 3 Bereich: Methodik Please Titel: Das Priorisieren von Anforderungen für die Evaluation von IT-Lösungen (de) Referent:

Anleitung zur Vorgehensweise der Bewertung der Prozesse

Ermittlung des spezifischen Reifegrads im Projektmanagement

ESPRIX 2016 / ESPRIX C2E A - Leitfaden für Bewerber Seite 1

INHALTSÜBERSICHT. Geleitwort des Herausgebers

Peer-Review-Verfahren zur Qualitätssicherung von Open-Access-Zeitschriften

Leitlinie 13 Qualität und Standards: Peer Review

ISO 9001 Revision Wenn Küken fliegen lernen. Anni Koubek Prokuristin Innovation, Business Development Qualität, Quality Austria

Zukunftsaufgabe Geschäftsprozessmanagement. Wolfgang Reismann, IBM, IT-Architect

Risikomanagement und IKS für Gemeinden. Pascal Oechslin

Kundenerwartungen gezielt kennen

INTERNE KONTROLLE IN DER ÖFFENTLICHEN VERWALTUNG

Auditprotokoll prozessorientiert Audit-Nr.: 01/2017

Inhaltsverzeichnis. Geleitwort... V

Unternehmensnachfolge im Handwerk

Umweltmanagement nach ISO 14001:2015

Das unternehmensweite Risikomanagementsystem

SAP S/4HANA in der Verwaltung

Competitive Manufacturing Intelligence

HR PROZESSE GESTALTEN UND OPTMIEREN

Dennis Julius Broich. Mitarbeiterbindung in KMU. Analyse von Instrumenten und Maßnahmen

REGLEMENT VERANTWORTLICHKEITEN DER BAU-RICHTLINIEN IM TEC

Dr. iur. Mirjam Durrer. Die Pflicht des Verwaltungsrates zum integralen Risikomanagement in KMU

IKS PRAKTISCHE UMSETZUNG BEI GEMEINDEN

Lebensmittelverluste in den Wertschöpfungsketten für Obst und Gemüse: Forschungsansatz

Auftragsdatenverarbeitung und Risikobewertung Zusammenfassung der KPMG-Studie zur Auftragsdatenverarbeitung

Die Turtle-Grafik Das Multitalent in der Prozessdokumentation oder die Antwort auf die Frage: Wie mache ich Auditoren glücklich?

Verbesserung der PatientInnensicherheit durch ein Risikomanagement für medizinische IT-Netzwerke

Zielentwicklung im Rahmen der Modellprojekte NeFF. Seminar im Landesjugendamt Rheinland 20. Juni Gliederung

A Verlag im Internet

ISO 9001: Einleitung. 1 Anwendungsbereich. 2 Normative Verweisungen. 4 Qualitätsmanagementsystem. 4.1 Allgemeine Anforderungen

Seminar für Mitglieder von Rechnungsprüfungskommissionen Kanton Schwyz

E DIN EN ISO 9001: (D/E)

Armin Klein (Hrsg.) Gesucht: Kulturmanager

Das Bessere ist der Feind des Guten Möglichkeiten und Grenzen für Leistungsvergleiche von Bibliotheken

Klaus Vitt Forum IT-Management Service Öffentliche Verwaltung 29. März Die Informationstechnik in der BA

Konzeptionelle Grundlagen einer Produktivitätsbetrachtung

ANWENDUNG EINES PLM REIFEGRAD MODELLS ALS STRATEGISCHES INSTRUMENT

IT-Governance als Teil der organisationalen Governance

Einstieg in die Digitalisierung

QM nach DIN EN ISO 9001:2015. copyright managementsysteme Seiler Tel:

Institut für Nonprofit- und Public Management. CURAVIVA-Impulstag RISIKOMANAGEMENT FÜR SOZIALE EINRICHTUNGEN

S-SRC: Strategischer Service-Level-Agreements-Readiness-Check

Das interne Kontrollsystem IKS als Konzept

Die ReqPOOL GmbH unterstützt Sie im gesamten IT-Beschaffungsprozess

Kompetenzorientiertes Talent Management im öffentlichen Sektor

Schweizer BIM Camp 2016 Change Management

Strategische Neuausrichtung am Beispiel Bundesverband deutscher Banken e.v

PERSPEKTIVE HOCHSCHULE. Institut für Controlling Prof. Dr. Ebert GmbH Strohstr. 11, Nürtingen Tel

Risikowahrnehmungen von bäuerlichen Familien in der Schweiz

Dualer Kundenwert und Kundenwertsteuerung auf Massen markten

Inhaltsverzeichnis. Abbildungsverzeichnis. Tabellenverzeichnis. Abkürzungsverzeichnis

Vertrieb von. Aktuelle Praxis und Erfolgsfaktoren. Inaugural-Dissertation. zur Erlangung des akademischen Grades eines Doktors

Willkommen zur Präsentation

Angebot DIN/ISO-Kurzcheck per ipad Vorbereitung der Erstzertifizierung nach DIN EN 15224

Krisenfest. durch Business Continuity Management nach ISO Klaus Weitmann, Auditor, Quality Austria und CIS

Die neue ISO 9004 Was wird sich ändern? 04152

DIN EN ISO 9001:2015 Transfer in den Krankenhausalltag

Transkript:

Reifegradbestimmung eines prozessorientierten IKS Eine Alternative zum kennzahlenbasierten Ansatz Josua Kunz Business Architekt Josua.Kunz@iProcess.ch iprocess AG www.iprocess.ch iprocesssymposium, Luzern, 25. Oktober 2016 Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 1

Inhalt Über uns Normative Vorgaben Optimierung des IKS Wie packen wir es an? Geschäftsprozessmanagement Forschungsdesign der Untersuchung Ergebnis der Untersuchung Summary Erhebung Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 2

Unser Unternehmen iprocess AG Wir sind Ihre unabhängigen "Business Architekten" und arbeiten mit Schweizer Gründlichkeit und Effizienz. Wir unterstützen Sie bei der effektiven Umsetzung strategischer, normativer sowie operativer Massnahmen zwecks Optimierung Ihrer Geschäftsarchitektur und des Umgangs mit Ihrem organisationalen Wissen. Unsere Dienstleistungen werden durch die folgenden fünf Kernprozesse unseres Unternehmens repräsentiert: iprocessresearch Wissen schaffen iprocessadvisory Wissen anwenden iprocessacademy Wissen vermitteln iprocesstools Wissen unterstützen iprocessrecruiting Wissen suchen Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 3

Normative Vorgaben (Privatwirtschaft) Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 4

Normative Vorgaben (öffentliche Verwaltung) Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 5

Optimierung des IKS Wie packen wir es an? Ist-Analyse Optimierungspotenzial Benchmark IKS-Reifegradmodell Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 6

Geschäftsprozessmanagement Fundament des IKS Internes Kontrollsystem Geschäftsprozessmanagement Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 7

Geschäftsprozessmanagement Welcher Ansatz für unser IKS? I Kennzahlenbasierter Ansatz Prozessualer Ansatz II Input: Quelle(n) A 1 A 2 A A n Prozessaktivitäten Output: Senke(n) Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 8

Forschungsdesign der Untersuchung Literaturanalyse, qualitative Befragung und quantitative Überprüfung 1. Modellentwurf IKS Literaturanalyse Reifegradmodelle Qualitative Befragung 2. Modellentwurf Quantitative Überprüfung* Was bisher geschah * Im Zuge der Erhebung Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 9

Forschungsdesign der Untersuchung Qualitative Befragung Experten Autoren von diversen Fachbüchern und wissenschaftlichen Artikeln zum Thema IKS Organisationsberatung mit Expertise im prozessorientieren IKS Treuhänder Praktiker IKS-Beauftrage, -Verantwortliche, -Controller aus öffentlichen Verwaltungen und Privatwirtschaft Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 10

Ergebnis der Untersuchung Ganzheitlicher und strukturierter Ansatz für die Konzeption des IKS-Reifegradmodells Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 11

Vier Gründe für den ganzheitlichen und strukturierten Ansatz Vollständigkeit Alle Aspekte (Faktoren) eines IKS abgedeckt Vermeiden von ungenauen/falschen Interpretationen. Genauigkeit Sicherstellung des notwendigen Detaillierungsgrades, um konkretere Verbesserungsmassnahmen zu definieren. Schlüssigkeit: Ursache/Wirkung-Prinzip einzelner Faktoren berücksichtigen, um die Logik des Modells zu garantieren. Zuverlässigkeit: Zusätzlicher Kontrollgrad je Faktor stellt sicher, dass umgesetzte Massnahmen (Einführungsgrad) bewertet werden können. Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 12

Ganzheitlicher Ansatz eines IKS-Reifegradmodells Vollständigkeit Schlüssigkeit Genauigkeit Zuverlässigkeit COSO: Internal Control Integrated Framework. AICPA, Jersey NY 1992. Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 13

Ganzheitlicher Ansatz eines IKS-Reifegradmodells Vollständigkeit Schlüssigkeit Genauigkeit Zuverlässigkeit 5 4 3 2 1 Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 14

Ganzheitlicher Ansatz eines IKS-Reifegradmodells Vollständigkeit Schlüssigkeit Genauigkeit Zuverlässigkeit IKS 1 n SF 1.1 SF 1.2 SF n.1 SF n.n Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 15

Ganzheitlicher Ansatz eines IKS-Reifegradmodells Vollständigkeit Schlüssigkeit Genauigkeit Zuverlässigkeit IKS 1 n SF 1.1 SF 1.2 SF n.1 SF n.n LI 1.1.1 LI 1.1.n LI 1.2.1 LI 1.2.2 LI 1.2.n LI n.1.n LI n.n.n Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 16

Ganzheitlicher Ansatz eines IKS-Reifegradmodells Vollständigkeit Schlüssigkeit Genauigkeit Zuverlässigkeit 1 Kontrollumfeld Kontrollumfeld 1 2 Risikobeurteilung Risikobeurteilung 2 3 Kontrollmassnahmen Einführungsgrad Kontrollmassnahmen Kontrollgrad 3 4 Information und Kommunikation Information und Kommunikation 4 5 Überwachung und Steuerung IKS- REIFEGRAD Überwachung und Steuerung 5 Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 17

Erhebungsansatz Individueller Reifegrad (z.b. inkl. Benchmark) Zieldefinition und Fragestellung Definition des Anwendungsbereichs und des Untersuchungsobjektes Bestimmen des Profils der Befragten Dokumente sammeln Einstellen der Befragung auf organisationsspezifische Eigenschaften Online-Selbsteinschätzung (n Schlüsselpersonen + n AL) Durchführen der Fremdbewertung (n Interviews) Durchführen Dokumentenanalyse Zusammenführen der Bewertungen und der Analyse Definieren von Handlungsoptionen zuhanden der GL der Auftraggeberin Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 18

Einführungsgrad Bestimmung des IKS-Reifegrades Auswertung auf Ebene Hauptfaktoren Reifegradstufe 5 1 Reifegradstufe 4 0,75 0,5 Kontrollumfeld Risikobeurteilung 0,25 Kontrollmassnahmen 0 0 0,25 0,5 0,75 1 Kontrollgrad Information und Kommunikation Überwachung und Steuerung Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 19

Erkenntnisse zum Reifegrad Beispiel Benchmark: Auf Ebene Hauptfaktor Kontollumfeld 100% 75% Überwachung und Steuerung 50% 25% Risikobeurteilung 0% Ihre Organisation Eigener Sektor best-in-class Information und Kommunikation Kontrollmassnahmen Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 20

Bestimmung des IKS-Reifegrades Beispiel Ist-Analyse: Subfaktoren des Hauptfaktors "Kontrollumfeld" Integrität und ethische Werte 100% Personalwesen 75% 50% 25% Einstellung der Mitarbeitenden gegenüber dem IKS 0% Verantwortlichkeiten und Befugnisse der Mitarbeitenden Führungskultur Fähigkeiten der Mitarbeitenden Reifegrad Kontrollumfeld Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 21

Summary Ein Reifemodell kann zur Ist-Analyse, zur Optimierung, sowie zum Benchmark (intern oder extern) des IKS genutzt werden Für ein Reifegradmodell ist ein prozessualer Ansatz zu empfehlen, um den Ansprüchen einer möglichst realitätsnahen Abbildung des IKS Rechnung zu tragen Das Prozessmodell bildet die Grundlage für das IKS Hierzu sollte ein Reifegradmodell folgende Merkmale aufweisen: Vollständigkeit Ganzheitliche Betrachtung des COSO-Rahmenmodells Schlüssigkeit Ursache-Wirkungs-System von Haupt- und Subfaktoren Genauigkeit Zuverlässigkeit Bewertung der Subfaktoren anhand von messbaren Leistungsindikatoren Messung des Reifegrad anhand von Einführungs- und Kontrollgrad IKS-Reifegradmodell: Die Grundlage für Effektivitäts- und Effizienzsteigerung Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 22

Die Erhebung Online-Umfrage Wir laden Sie dazu ein, an der Erhebung des IKS-Reifegrades teilzunehmen. Sie haben auch die Möglichkeit, Bemerkungen anzubringen und somit die Inhalte des Modells zu bekräftigen. http://iprocess.ch/reifegraderhebung-iks-2016 Wir senden Ihnen den Link auch gerne per Email zu. Bitte wenden Sie sich hierzu an: Research@iProcess.ch Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 23

Sie sind gefragt: Wie schätzen Sie den Reifegrad Ihres IKS ein? Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 24

Vielen Dank für Ihr Interesse..... iprocess AG Schlossstrasse 3 CH-6005 Luzern info@iprocess.ch +41 (0)41 220 73 40 http://www.iprocess.ch Jede Verwertung ausserhalb der Grenzen des Urheberrechtsgesetzes ist ohne Zustimmung der iprocess AG gesetzlich unzulässig. Seite 25