Österreich Risiko Risiko Risiko Risiko Risiko Risiko Risiko Risiko Risiko Risiko Risiko o Risiko M Risiko Mana Risiko ent iko Risiko M Risiko o t Risiko Risiko Managemen ent o Risiko Risiko Risiko agement Risiko agement Risiko Managemen Risiko Manage Risiko Risiko R anagement Risiko Managem M Risiko Risiko
Risiko ist die Abschätzung eines möglichen Schadens, anders formuliert: ist die Überlegung ob man etwas jetzt, später oder nicht macht. Ein Vorgang der für uns alle alltägliche Routine ist. Im Geschäftsleben nennt man das unternehmerisches Handeln. Je besser die Vorhersage umso besser die Abschätzung der Folgen, umso klarer die Entscheidung. bietet ein Bündel von Lösungen, die Ihnen helfen diesen alltäglichen und notwendigen Prozess der Risikoabschätzung zu optimieren. Die vorliegende Broschüre zeigt Ihnen übersichtlich, wo Sie diese Unterstützung erhalten. Dipl.-Ing. Leo Steiner Generaldirektor Österreich
RISIKEN UNTER KONTROLLE In Zeiten massiver wirtschaftlicher Turbulenzen gewinnt das Risikomanagement eine steigende Bedeutung für das unternehmerische Handeln. Zugleich stellt sich verstärkt die Frage nach dem Wertbeitrag der IT im Unternehmen. Risiko und IT-Wertbeitrag stehen in einem engen Zusammenhang. Der IT-Wertbeitrag ist jener Anteil am Unternehmenswert, der mittelbar oder unmittelbar auf den Einsatz von Informationstechnologie zurückzuführen ist. Dabei sind es drei Faktoren (IT-Werttreiber), die die Höhe des Wertbeitrags bestimmen: 1. der Nutzen, der durch den IT-Einsatz gestiftet wird (mehr Umsatz, geringere Unternehmens kosten, reduziertes Geschäftsrisiko); 2. die Kosten, die durch den IT-Einsatz verursacht werden und 3. das Risiko, das durch den IT-Einsatz entsteht. Für das Risikomanagement sind also zwei Fragen zu klären: Wie kann der Einsatz von IT das Geschäftsrisiko reduzieren? Wie kann das Risiko, das durch den IT-Einsatz entsteht, optimal begrenzt werden? Österreich steht Ihnen für die Klärung dieser beiden Grundfragen als Partner zur Verfügung. Wir haben unser Lösungsportfolio gezielt auf den Bedarf des Geschäfts- und IT-Risikomanagements ausgerichtet. Für die Geschäftsrisikoreduktion bieten wir Ihnen Experten und Lösungen in den Bereichen Geschäftsrisikomanagement (Corporate Governance, Basel II, Compliance ), Geschäftsrisikoübertragung (z. B. durch Prozessauslagerung), IT-Anwendungsmanagement (Portfoliomanagement, operatives Risikomanagement etc.), Business Intelligence (Entscheidungsunterstützungssysteme) und Finanzierungsrisikoreduktion. Für die IT-Risikooptimierung konzentrieren sich unsere Lösungen und Kompetenzen auf die Themenfelder Risikomanagement- und -controlling (Risk-Governance, Gesamtkostenoptimierung, Verfügbarkeits-, Verlässlichkeits- und Integritätsmanagement), Risikoübertragung (kundenindividuelle Sourcing-Modelle) und IT-Service- (Service Level, IT-Portfolio-, IT-Prozessmanagement). Die folgenden Seiten führen diese Services in übersichtlicher Form näher aus. Interesse? Gerne beweisen wir Ihnen unsere Kompetenz im Risikomanagement! Kontaktieren Sie uns für weitere Informationen oder für einen unverbindlichen Termin: Thomas Grimm, Consultant, Österreich Tel. +43 1 21145 2413 DW E-Mail: Thomas.Grimm@at.ibm.com Zwei Perspektiven des IT-Risikomanagements IT-Einsatz reduziert Geschäftsrisiko erhöht IT-Einsatz PERSPEKTIVE 1: Wie kann durch den Einsatz der Informationstechnologie das Geschäftsrisiko gesenkt werden? (NUTZEN des IT-Einsatzes) PERSPEKTIVE 2: Wie kann verhindert werden, dass der Einsatz von IT das Geschäftsrisiko erhöht? (RISIKO des IT-Einsatzes) Global Financing Gerade bei der Erschließung und dem Ausbau neuer Geschäftsfelder stehen Sie und Ihr Unternehmen immer wieder vor Herausforderungen. Herausforderungen, denen Sie auch in konjunkturell schwierigen Zeiten gewachsen sein müssen. Mit Global Financing haben Sie einen Partner an Ihrer Seite, der Sie mit attraktiven Finanzierungslösungen unterstützen kann, die Ideen zu verwirklichen, die für Ihr Geschäftswachstum unverzichtbar sind. Neben der klassischen Finanzierung umfasst das Portfolio von Global Financing auch flexible Projektfinanzierungslösungen: mit Project Financing TM verschaffen Sie sich die finanzielle Flexibilität, die Sie zur Transformation Ihres Unternehmens benötigen. Die richtige Finanzierung eine langfristige, flexible, individuelle Finanzierung von einem Anbieter mit IT-Know-how ist entscheidend für den Erfolg. Mehr Information über Global Financing finden Sie unter ibm.com/financing/at
REDUKTION DES GESCHÄFTSRISIKOS Geschäftsrisikomanagement & -controlling Corporate Governance Branchenspezifische Anwendungsfelder (z. B. Basel II) Measurement & Compliance Geschäftsrisikotransfer Business Transformation Sourcing Business Process Sourcing Applikationsmanagement Portfolio- Operatives Risikomanagement Methoden und Kompetenzen und Controlling des Geschäftsrisikos umfasst einerseits viele Aspekte der Corporate Governance, andererseits gilt es, die wesentlichen unternehmensspezifischen Risikofelder zu finden und professionell zu steuern und zu messen. Dabei kann einerseits durch Auslagerung nicht differenzierender Geschäftsprozesse das Leistungsrisiko an Dritte transferiert werden, andererseits durch eine weitere Professionalisierung des IT-Anwendungsmanagements das Leistungsrisiko der dadurch unterstützten Geschäftsprozesse verringert werden. Kategorie Applikationsmanagement Geschäftsrisikomanagement & -controlling fragestellungen/ herausforderungen Managen wir unsere strategischen Risiken bestmöglich? Steuern und messen wir unsere wirtschaftlichen und rechtlichen Risiken optimal? risikomanagement-lösungen LÖSUNGEN Corporate Governance Branchenspezifische Anwendungsfelder (Basel II etc.) Risk Measurement & Controlling Compliance LÖSUNGSELEMENTE SERVICES SW HW Geschäftsrisikotransfer Welcher Teil des Geschäftsrisikos kann durch Leistungszukauf anstelle von Eigenerstellung ausgelagert werden? Wie kann eine weitere Professionalisierung des IT-Anwendungsmanagements das Geschäftsrisiko reduzieren? Business Transformation Sourcing Business Process Sourcing Anwendungsportfoliomanagement Operatives Risikomanagement Methoden und Kompetenzen CONSULTING implementierung betrieb
OPTIMIERUNG DES IT-RISIKOS IT-Risikomanagement & -controlling REDUKTION DES STRATEGISCHEN IT-RISIKOS Business-/IT-Alignment IT-Risk-Governance IT-Gesamtkostenoptimierung REDUKTION DES operativen IT-RISIKOS Verfügbarkeit Verlässlichkeit Integrität IT-Risikotransfer SKILLS SOURCING process SOURCING asset SOURCING IT-service management service level management it-portfolio - management it-prozessmanagement IT-Risikomanagement ist auf zwei Ebenen zu betreiben: Auf strategischer Ebene gilt es die Frage zu beantworten: Haben wir die richtige IT im Einsatz? während es im operativen Risikomanagement um die Frage geht: Ist unsere IT verfügbar und verlässlich?. Ziel des IT-Risikomanagement ist es, jenes Risikoniveau zu erreichen, welches in Kombination mit den beiden anderen IT-Wertreibern (IT-Kosten, IT-Nutzen) zu einem Gesamtoptimum führt (= maximaler IT-Wertbeitrag). Die wesentlichen Ansätze zur Reduktion des IT-Risikos sind dabei der Transfer von Risiko an Dritte und die Professionalisierung des IT-Risiko- und Service-s. Kategorie IT-Risikomanagement & -controlling IT-Risikotransfer IT-service-management fragestellungen/ herausforderungen Reduziert die Art und Weise, wie wir IT einsetzen das strategische Erfolgspotenzial unseres Unternehmens? Reduziert die Art und Weise, wie wir IT einsetzen die operative Leistungsfähigkeit unseres Unternehmens? Welcher Teil des strategischen und operativen IT-Risikos kann durch Leistungszukauf ausgelagert werden? Wie kann die Professionalisierung und Industrialisierung der IT-Leistungserbringung das IT-Risiko reduzieren? risikomanagement-lösungen LÖSUNGEN Business-/IT-Alignment IT-Risk-Governance IT-Gesamtkostenoptimierung IT-Verfügbarkeitsmanagement IT-Sicherheitsmanagement IT-Integritätsmanagement IT-Skills-Sourcing IT-Process-Sourcing IT-Asset-Sourcing Service-Level- IT-Portfolio- IT-Prozessmanagement LÖSUNGSELEMENTE SERVICES SW HW CONSULTING implementierung betrieb
REDUKTION DES GEsamtRISIKOS durch information management Information Business Intelligence Information Lifecycle Data (Integrität, Verfügbarkeit) Information umfasst einerseits die Zurverfügungstellung der richtigen Informationen zur richtigen Zeit in der richtigen Form, um dadurch die Entscheidungsqualität und damit das Geschäftsrisiko des Unternehmens zu reduzieren (Business Intelligence). Andererseits ist aus der IT-Risikoperspektive sicherzustellen, dass das Rohmaterial zur Erstellung der entscheidungsrelevanten Informationen, nämlich die internen und externen Daten logisch konsistent, physisch gesichert, verfügbar und vor ungewollten Zugriffen geschützt sind (Data ). Daten und Informationen müssen daher über ihren gesamten Lebenszyklus ihrem jeweiligen Wert entsprechend in der richtigen Form verwaltet werden (Information Lifecycle ), um nicht aufgrund fehlender oder in unwirtschaftlicher Form vorhandener Informationen und Daten das Geschäftsrisiko des Unternehmens massiv zu erhöhen. Kategorie Information fragestellungen/ herausforderungen Können wir unser Geschäftsrisiko durch eine Erhöhung der Planungs- und Entscheidungsqualität reduzieren? Haben wir ein erhöhtes Geschäftsrisiko aufgrund fehlender oder in unwirtschaftlicher Form vorliegender Informationen? Können wir uns auf die Richtigkeit und Verfügbarkeit unserer Unternehmensdaten verlassen? risikomanagement-lösungen LÖSUNGEN Business Intelligence Systeme (Analyse, Reporting) Financial Performance- & Risikomanagement ILM-Prozessmanagement (ILM = Information Lifecycle ) ILM-Technologiemanagement (ILM = Information Lifecycle ) Daten-Integritätsmanagement Daten-Sicherheitsmanagement Daten-Verfügbarkeitsmanagement LÖSUNGSELEMENTE SERVICES SW HW CONSULTING implementierung betrieb
reduktion des technologierisikos Reduktion des Technologierisikos Offenheit als oberstes Designprinzip umfassende Technologieführerschaft Gesamtsystempartner Neben den bereits angeführten Geschäfts- und IT-Risikofeldern verbergen sich auch in der im Unternehmen verwendeten Hard- und Systemsoftwaretechnologie unterschiedliche Risikopositionen. So senkt etwa der Einsatz von Technologien aus der Hand von Unternehmen, die im betroffenen Bereich zu den Technologieführern zählen im Normalfall auch das operative und strategische Risiko. Im Rahmen des strategischen Technologiemanagement ist vor allem auch darauf zu achten, Technologiepartner zu wählen, von denen auch davon ausgegangen werden kann, dass sie sich auch längerfristig im jeweiligen Bereich engagieren (Partnersicherheit). Auf der Gesamtsystemebene ist das Technologierisiko stark von der Offenheit der eingesetzten Architekturen und Konzepte abhängig, da damit die Wahlfreiheit in Bezug auf Technologiekomponenten erhöht und somit die Abhängigkeit von bestimmten Lieferanten reduziert wird. Andererseits ist aus Technologierisikosicht entscheidend, wer das Risiko der Integration der einzelnen Technologiekomponenten zu Gesamtsystemen sowohl in der Systementwicklung als auch bei Systemeinführung und -betrieb übernimmt. Eine integrierte Entwicklung von Hard- und Systemsoftware sowie die Übernahme von Gesamtsystemverantwortung durch einen Leistungspartner können wesentlich zur Reduktion des Technologierisikos beitragen. Kategorie Reduktion des Technologierisikos fragestellungen/ herausforderungen Wie kann ich durch Technologieführerschaft mein IT- und Geschäftsrisiko reduzieren? Wie reduzieren offene Architekturen, Technologien und Produkte mein strategisches und operatives IT-Risiko? Wie reduzieren Systempartnerschaften mein IT-Risiko? risikomanagement-lösungen LÖSUNGEN Strategisches Technologiemanagement Einbindung in die () Technologieentwicklung Wahlfreiheit bei Technologiekomponenten Reduktion der Lieferantenabhängigkeit Höhere Gesamtfunktionalität durch integrierte Entwicklung Gesamtverantwortung durch den Systempartner LÖSUNGSELEMENTE SERVICES SW HW CONSULTING implementierung betrieb
2009 Corporation Alle Rechte vorbehalten. Österreich Internationale Büromaschinen Gesellschaft m.b.h. Obere Donaustraße 95 1020 Wien Sitz: Wien Firmenbuchgericht: Handelsgericht Wien, FN 80000 Die Homepage finden Sie unter: ibm.com/at, das Logo und ibm.com sind Marken oder eingetragene Marken der International Business Machines Corporation in den Vereinigten Staaten und/oder anderen Ländern. Eine aktuelle Liste der Marken ist auf der Internetseite www.ibm. com/legal/copytrade.shtml unter Copyright und Trademark Informationen abrufbar. Andere Namen von Firmen, Produkten und Dienstleistungen können Marken oder eingetragene Marken ihrer jeweiligen Inhaber sein. Risiko Risiko Risiko Risik nt Risiko Risiko Risiko Risiko Risiko Risiko Managem IB Risiko Ma Ris M Risik Risiko Managem Risiko Man Risiko M Risiko Risiko anagement M Risiko isiko Risiko Risiko Risiko ment Risiko M Risiko M Risiko Risiko Risik IB o Risiko iko tko ement Risiko R Manage Risiko Risiko Manage Risiko Risiko Risiko M anagement Risiko Risiko Risiko IB