IT-Governance, IT-Risiko- und Compliance-Management Flashcards

1
Q

Corporate Governance

A
  • … bezeichnet den Ordnungsrahmen für die Leitung und Überwachung von Unternehmen
  • Bestimmung durch Gesetzgeber und Eigentümer
  • Aufsichts- bzw. Verwaltungsrat und die Unternehmensführung verantworten Umsetzung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

IT Governance

A
  • besteht aus Führung, Organisationsstrukturen und Prozessen, die sicherstellen, dass die IT die Unternehmensstrategie und –ziele unterstützt.

IT-Governance beschreibt den Aufbau des IT-Managements!

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

6 Leitprinzipien für das IT-Management

A

 Verantwortung
 Strategie
 Beschaffung
 Leistung
 Konformität
 (Menschliches) Verhalten

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was ist COBIT?

A

COBIT (Control Objectives for Information and Related Technologies) ist ein Framework, das von der ISACA entwickelt wurde, um Unternehmen Best Practices und Richtlinien für das Governance und Management von Informationstechnologie (IT) bereitzustellen. Es konzentriert sich auf Prozesse, Kontrollziele und bewährte Praktiken, um die IT-Governance zu verbessern, Risiken zu minimieren und den Wert der IT für das Unternehmen zu maximieren. COBIT wird verwendet, um sicherzustellen, dass IT-Systeme den Geschäftsanforderungen entsprechen und effektiv gemanagt werden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Governance im IT-Kontext

A

Risiko Management:

  • Risikoidentifikation
  • Risikoanalyse

Governance (operativ):

  • Risikosteuerung

Risikoüberwachung:

  • Compliance
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Standard IT-Strategien: Beispiele. Gut oder schlecht?

A

 Synergistisch orientiertes Unternehmen in einem etablierten gesättigten Markt betreibt für jede Niederlassung ein komplett anderes IT-System
 Ein agiles Unternehmen, das mehr als 50% seines Budgets dazu verwendet, Einsparungen zu suchen und umzusetzen
 Unternehmen, das gemäß „Customer Intimacy“ agiert, blockiert über Jahre Projekte zu Data Mining und CRM

How well did you know this?
1
Not at all
2
3
4
5
Perfectly