Working Paper Ein generisches Prozessmodell zur Einführung eines IT-Risikomanagement-Prozesses



Ähnliche Dokumente
Research Report Kritische Darstellung der theoretischen Grundlagen zum Bildungscontrolling bei verhaltensorientierten Personalentwicklungsmaßnahmen

Working Paper Gründungen und Liquidationen im Jahr 2006 in Deutschland. Working Paper, Institut für Mittelstandsforschung (IfM) Bonn, No.

Provided in Cooperation with: Macroeconomic Policy Institute (IMK) at the Hans Boeckler Foundation

Stakeholder scorecard versus balanced scorecard

Sabotage in dynamic tournamentssabotage in dynamic tournaments

Working Paper Ein generisches Prozessmodell zur Einführung eines IT-Risikomanagement-Prozesses

Mercenaries in civil wars, Mercenaries in civil wars,

Research Report SOEP Erhebungsinstrumente 2014 (Welle 31) des Sozio-oekonomischen Panels: Mutter und Kind (5-6 Jahre), Altstichproben

Projektmanagement (Modelle, Methoden & Tools)

Working Paper Gründungen und Liquidationen im 1. Quartal 2008 in Deutschland. Working paper // Institut für Mittelstandsforschung, No.

Inhaltsverzeichnis. Martin Beims. IT-Service Management mit ITIL. ITIL Edition 2011, ISO 20000:2011 und PRINCE2 in der Praxis ISBN:

Projektmanagement (Modelle, Methoden & Tools)

Research Report Im Dornröschenschlaf: Betriebliche Frauenförderung in Österreich

Research Report Wie leben und arbeiten Hamburgs Eltern? Auftrag und Chance für Hamburger Unternehmen

Working Paper Herausforderungen der Archivierung sozial-, verhaltens- und wirtschaftswissenschaftlicher Datenbestände

Article Auswahl und Steuerung externer Trainer in der betrieblichen Weiterbildung

Research Report Zur Kommunalverschuldung in den Flächenländern. KBI kompakt, Karl-Bräuer-Institut des Bundes der Steuerzahler e.v., No.

Article Konzentrationsprozess im Leasing-Sektor

Working Paper Speed-Flow Relations and Cost Functions for Congested Traffic: Theory and Empirical Analysis

econstor zbw

Research Report Jugendliche mit akutem Qualifikationsbedarf: Ergebnisse einer aktuellen Studie des AMS Österreich

Wirtschaftsingenieurwesen (Informationstechnik) Modulname. Programmierung II / Software Engineering II Modulnummer

econstor zbw

Working Paper Non-Linear Dynamics and Predictable Forecast Errors: An Application to the OECD Forecasts for Germany

Research Report Noten, kognitive Fähigkeiten oder Persönlichkeit: Was bei der Suche nach einem Ausbildungsplatz zählt

Methodik zur Verbesserung von Vorgehensmodellen am Beispiel des V-Modell XT 1.4 und eines industrienahen Standards nach ASPICE

Professionelles Projektmanagement in der Praxis

Research Report Erwerbsbiographien und Qualifikationsprofile von Selbständigen

Schriften aus dem Institut für Mittelstandsforschung der Universität Lüneburg, No. 34

econstor Make Your Publication Visible

Professionelles Projektmanagement in der Praxis

CMMI und SPICE im Automotive Umfeld

Research Report Forschung an Fachhochschulen - Treiber für Innovation im Mittelstand: Ergebnisse der Qbing- Trendumfrage 2013

econstor Make Your Publication Visible

Digitalisierung der Wirtschaft BI & Big Data Herausforderungen und Potenziale

Provided in Cooperation with: Rheinisch-Westfälisches Institut für Wirtschaftsforschung (RWI)

SPICE und die Assessment Tool Suite Eine Produktfamilie von HM&S & und Nehfort IT-Consulting

econstor Make Your Publications Visible.

Article Non Profit Organisationen unter Druck

Research Report Analyse abgestimmten Verhaltens in Tankstellenmärkten: Auswirkungen höherer Markttransparenz auf den Wettbewerb

IT-Projektmanagement-Methoden

Working Paper Kriterien guter Wissensarbeit: Ein Vorschlag aus dem Blickwinkel der Wissenschaftstheorie

ARBEITSPAPIERE DER NORDAKADEMIE

SharePoint 2010 Mobile Access

Die COBIT 5 Produktfamilie. (Kurzvorstellung) (mgaulke@kpmg.com) Markus Gaulke

EEX Kundeninformation

Kennzahlensysteme für Kleinunternehmen im Tourismus

Einführung in das Software-Qualitätsmanagement

New Member and Market Maker of CEGH Gas Exchange Spot & Futures Market:

Wörterbücher von MS nach Ooo konvertieren

IT-Recht. GSK. Der Unterschied.

Einflussfaktoren und Standards für den Weg zum Champion

Theorie und Praxis des DaF- und DaZ-Unterrichts heute

Drei Zutaten für agile Organisationen

Vorankündigung Die Verlagsleitung und der Erfolgsautor der Blauen Business-Reihe ist auf der Frankfurter Buchmesse 2007 vertreten.

Memorandum, Department of Economics, University of Oslo, No. 2003,15

IT-Recht. GSK. Der Unterschied.

Working Paper Konzept zur Nutzung der NORDAKADEMIE-Website mit mobilen Endgeräten

Research Report SOEP-RS FiD Erhebungsinstrumente 2013 von 'Familien in Deutschland': Elternfragebogen 5: "Für alle Kinder des Jahrgangs 2005"

econstor Make Your Publications Visible.

Article Verbraucherpolitische Initiativen zur Riester-Rente

Handbuch. Artologik EZ-Equip. Plug-in für EZbooking version 3.2. Artisan Global Software

Extract of the Annotations used for Econ 5080 at the University of Utah, with study questions, akmk.pdf.

Risikomanagement in der Softwareentwicklung

AUFBAUPROGRAMME YOU ONLY LIVE ONCE, BUT IF YOU DO IT RIGHT, ONCE IS ENOUGH.

Ihr + Beratungs-, Entwicklungs- und Integrationsdienstleistungen der Finanz Informatik Solutions Plus. FISP-Unternehmenspräsentation 1

Universität Zürich und Open Access

XING und LinkedIn-Integration in das erecruiter-bewerberportal

Im Rahmen seiner Beratertätigkeit veröffentlicht er Artikel und hält Vorträge und Schulungen zu diesen und weiteren Themen.

Dokumentation prozessorientierter Managementsysteme

Was haben Viehweiden mit Software zu tun?

Alle Informationen zu Windows Server 2003 Übersicht der Produkte

IT-Governance und COBIT. DI Eberhard Binder

Projektmanagement - Ein typischer Ablauf und Variationen in Abhängigkeit von der Projektkomplexität

Studien zur Sozial- und Wirtschaftsgeschichte Ostmitteleuropas

Projektmanagement. Kostenmanagement. Version: 2.2 Stand:

conuno - WIR GESTALTEN FÜR SIE Development Services

ech-bpm-reifegradmodell Statusbericht per März 2013

Study guide written by René Koglbauer

Auktionen und Revenue Management in der Automobilindustrie

Projektmanagement-Norm ISO die erste richtige ISO-Norm für Projektmanagement

UFZ-Bericht, Helmholtz-Zentrum für Umweltforschung, No. 03/2011

Toolgestütztes Qualitäts- und Projektmanagement für die Software- Entwicklung

SCRUM - Trend oder Alternative zum traditionellen Projektmanagement

Praxen bei der Implementierung von IT achten?

econstor Make Your Publications Visible.

Wintersemester 2014 / Bilanzierung

1.ITIL Forum Schweiz 2009

Kompetenz-Zentrum für Projektmanagement.


Research Report Wohin nach der Ausbildung? Bildungsbezogenes Erwerbskarrierenmonitoring (biber)

econstor zbw

Das Advanced-Controlling-Handbuch

econstor Make Your Publications Visible.

Software-Process-Improvement mit ISO und Automotive SPICE

CMMI, BOOTSTRAP, SPICE, AutomotiveSPICE... was wollen die wirklich? - Werkzeuge richtig eingesetzt! Bernd.Hindel@methodpark.de

IT-Service Management mit ITIL

IT-Ansprechpartner an der Hochschule Fulda

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

Transkript:

econstor www.econstor.eu Der Open-Access-Publikationsserver der ZBW Leibniz-Informationszentrum Wirtschaft The Open Access Publication Server of the ZBW Leibniz Information Centre for Economics Kleuker, Stephan; Ebrahim-Pour, Roya Working Paper Ein generisches Prozessmodell zur Einführung eines IT-Risikomanagement-Prozesses Arbeitspapiere der Nordakademie, No. 2005-03 Provided in Cooperation with: Nordakademie - Hochschule der Wirtschaft, Elmshorn Suggested Citation: Kleuker, Stephan; Ebrahim-Pour, Roya (2005) : Ein generisches Prozessmodell zur Einführung eines IT-Risikomanagement-Prozesses, Arbeitspapiere der Nordakademie, No. 2005-03 This Version is available at: http://hdl.handle.net/10419/38587 Nutzungsbedingungen: Die ZBW räumt Ihnen als Nutzerin/Nutzer das unentgeltliche, räumlich unbeschränkte und zeitlich auf die Dauer des Schutzrechts beschränkte einfache Recht ein, das ausgewählte Werk im Rahmen der unter http://www.econstor.eu/dspace/nutzungsbedingungen nachzulesenden vollständigen Nutzungsbedingungen zu vervielfältigen, mit denen die Nutzerin/der Nutzer sich durch die erste Nutzung einverstanden erklärt. Terms of use: The ZBW grants you, the user, the non-exclusive right to use the selected work free of charge, territorially unrestricted and within the time limit of the term of the property rights according to the terms specified at http://www.econstor.eu/dspace/nutzungsbedingungen By the first use of the selected work the user agrees and declares to comply with these terms of use. zbw Leibniz-Informationszentrum Wirtschaft Leibniz Information Centre for Economics

ARBEITSPAPIERE DER NORDAKADEMIE ISSN 1860-0360 Nr. 2005-03 Ein generisches Prozessmodell zur Einführung eines IT-Risikomanagement-Prozesses Stefan Kleuker, Roya Ebrahim-Pour November 2005 Eine elektronische Version dieses Arbeitspapiers ist verfügbar unter: http://www.nordakademie.de/index.php?id=ap Köllner Chaussee 11 25337 Elmshorn http://www.nordakademie.de

Ein generisches Prozessmodell zur Einführung eines IT-Risikomanagement-Prozesses Roya Ebrahim-Pour, Stephan Kleuker 1 EINLEITUNG 2 2 ANALYSE DER PROZESSREIFE VON UNTERNEHMEN 3 3 VORAUSSETZUNGEN FÜR DIE ERFOLGREICHE EINFÜHRUNG UND UMSETZUNG VON IT-RISIKOMANAGEMENT 7 4 RISIKOMANAGEMENT FÜR IT-PROJEKTE 8 5 DIE UMSETZUNG DES GENERISCHEN RM-PROZESSMODELLS 9 5.1 Prozessentwicklung 11 5.2 Prozessetablierung 12 6 FAZIT UND AUSBLICK 12 7 LITERATURVERZEICHNIS 14 Korrespondenzadressen: Roya Ebrahim-Pour, NORDAKADEMIE Hochschule der Wirtschaft, Köllner Chaussee 11, 25337 Elmshorn, Tel. 04121-409072, Fax: 04121-409040, Email: roya.ebrahim-pour@nordakademie.de Prof. Dr. Stephan Kleuker, NORDAKADEMIE Hochschule der Wirtschaft, Köllner Chaussee 11, 25337 Elmshorn, Tel. 04121-409041, Fax: 04121-409040, Email: s.kleuker@nordakademie.de

Generisches Prozessmodell für IT-Risikomanagement [DIN 04] Qualitätsmanagement Verfahren, DIN-Taschenbuch 226, 5. Auflage, Berlin; Wien; Zürich: Beuth Verlag, 2004 [Dorofee et al. 96] [Emam et al. 97] [Erben, Romeike 03] [Gadatsch 03] [Gaulke 02] [Guldentops, De Haes 02] [Hofmann 02] [Kleuker, Ebrahim-Pour 04] [Kleuker, Ebrahim-Pour 05a] Audrey J. Dorofee, Julie A. Walker, Christopher J. Alberts, Ronald P. Higuera, Richard L. Murphy, Ray C. Williams, Continuous Risk Management Guidebook, Carnegie Mellon University, 1996 Khaled El Emam (Hrsg.), Walcelio Melo (Hrsg.), Jean-Normand Drouin (Hrsg.), Spice: The Theory and Practice of Software Process Improvement and Capability Determination, New York: John Wiley & Sons, 1997 Roland Erben, Frank Romeike, Allein auf stürmischer See, Risikomanagement für Einsteiger; Weinheim: WILEY- VCH, 2003 Andreas Gadatsch, Grundkurs Geschäftsprozess-Management, 3. Auflage, Wiesbaden:Vieweg, 2003 Markus Gaulke, Risikomanagement in IT-Projekten, München; Wien: R. Oldenbourg Verlag, 2002 Erik Guldentops, Steven De Haes, COBIT 3rd Edition Usage Survey: Growing Acceptance of COBIT, in: Information Systems Control Journal, 2002, Vol. 6, Seiten 25 31. Gerhard Hofmann, Basel II und MaK Vorgaben, bankinterne Verfahren, Bewertungen, Frankfurt am Main: Bankakademie-Verlag, 2002 Stephan Kleuker, Roya Ebrahim-Pour, Chancen nutzen, IT- Projekte erfolgreich abzuwickeln, in: campusforum (http://www.nordakademie.de), Nr. 11 / Juni 2004 Stephan Kleuker, Roya Ebrahim-Pour, Integration eines IT- Risikomanagementprozesses in laufende Firmenprozesse, in: RISKNEWS Das Fachmagazin für Risikomanagement, 01/2005 15

Generisches Prozessmodell für IT-Risikomanagement [Kleuker, Ebrahim-Pour 05b] [Kleuker, Ebrahim-Pour 05c] Stephan Kleuker; Roya Ebrahim-Pour, Ein pragmatischer Ansatz zur individuellen Integration vom IT-Risikomangement in Unternehmen, Arbeitspapiere der NORDAKADE- MIE, ISSN 1860-0360 (http://www.nordakademie.de/index.php?id=ap) Stephan Kleuker, Roya Ebrahim-Pour, Sind Ihre Projekte reif für Risikomanagement, in: campusforum (http://www.nordakademie.de), Nr. 15 / Juni 2005 [Kneuper 02] Ralf Kneuper, CMMI, Heidelberg: dpunkt.verlag, 2002 [Kontio 97] [PMI 00] [Stienen 99] Jyrki Kontio, The Riskit Method for Software Risk Management, Version 1.0, CS-TR-3782/UMIACS-TR-97-38, University of Maryland, 1997 Project Management Institute (Hrsg.), A Guide to the Project Management Body of Knowledge (PMBOK Guide), Ausgabe 2000, Pennsylvania: Project Management Publications, 2000 Hans Stienen, Nach CMM und BOOTSTRAP: SPiCE. Die neue Norm für Prozessbewertungen, in: INFORMATIK / INFORMATIQUE:(Zeitschrift der schweizerischen Informatik Organisation), 6/1999 [Versteegen 02] Gerhard Versteegen (Hrsg.), Software-Management: Beherrschung des Lifecycles, Berlin; Heidelberg: Springer- Verlag, 2002 [Versteegen 03] [Wallmüller 04] Gerhard Versteegen (Hrsg.), Risikomanagement in IT- Projekten, Berlin; Heidelberg: Springer-Verlag, 2003 Ernest Wallmüller, Risikomanagement für IT- und Software-Projekte, München; Wien: Carl Hanser Verlag, 2004 [Weltz, Ortmann 92] Friedrich Weltz, Rolf G. Ortmann, Das Softwareprojekt - Projektmanagement in der Praxis, Frankfurt; New York: Campus Verlag, 1992 16

Bisher erschienen sind: Arbeitspapiere der NORDAKADEMIE 2005-03 Stephan Kleuker Roya Ebrahim-Pour Ein generisches Prozessmodell zur Einführung eines IT-Risikomanagement-Prozesses 2005-02 Ralf Kesten ERIC versus EVA: Zwei wertorientierte Controllingkennzahlen im kritischen Vergleich 2005-01 Stephan Kleuker Roya Ebrahim-Pour 2004-04 Axel Dreher Tim Krieger Ein pragmatischer Ansatz zur individuellen Integration von IT-Risikomanagement in Unternehmen Do gasoline prices converge in a unified Europe with non-harmonized tax rates? 2004-03 Ralf Kesten Controlling von Projektbudgets mit Earned Value Analysen 2004-02 Arno Müller, Lars von Thienen, Hinrich Schröder IT-Controlling : So messen Sie den Beitrag der Informationstechnologie zum Unternehmenserfolg 2004-01 Tim Krieger Public pensions and immigration policy when voters are differently skilled