1.3.3 ITGrdl / IT-Management /IT-Compliance Flashcards
If you think compliance is expensive, try….
non-compliance
yihaa, geht schon gut los
Definition von Compliance:
Compliance ist die Einhaltung von Regeln durch ein Unternehmen
Was zählt noch zu Compliance? (3)
- die Erfüllung von gesetzlichen Anforderungen,
- die Konformität mit Standards
- die Berücksichtigung moralischer Vorgaben.
Welche beide Arten von Regelwerke gibt es?
Unternehmensinterne und Unternehmensexterne
Zwei Beispiele für Unernehmensinterne Regelwerke:
Richtlinien und
Service-Level-Agreements
Zwei Beispiele für Unternehmensexterne Regelwerke
Rechtliche Vorgaben
Branchenstandards
Von was is IT-Compliance ein Teilbereich?
Von Compliance auf der Unternehmensebene
IT-Compliance kann man aus vier unterschiedlichen Perspekiven betrachen. Welchen?
IT-Compliance als:
Verhalten
Zustand
Managementsystem
Institution
Was bedeuet IT-Compliance als Verhalten?
Unternehmensmitglieder beachten relevante Vorgaben
Was bedeuet IT-Compliance als Zustand?
Nachweisliches Einhalten der relevanten Vorgaben
Was bedeuet IT-Compliance als Managementsystem
Implementierung und Kontrolle relevanter Maßnahmen
Was ist das Ziel von Compliance?
Die Vermeidung von Sanktionen und Reputationsschäden