IT-Kennzahlensysteme/Benchmarking Flashcards

1
Q

Wie können Unternehmen im Reifegrad eingeordnet sein? (Schaubild)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was sind die zwei Dimensionen, um die digitale Positionierung eines Unternehmens darzustellen?

A

Digitale Intensität Transformationsmanagement

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Skizziere und erkläre die Three Lines of Defense (Schaubild)

A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was ist der Entscheidungsgegenstand des Servicemangements?

A

Kriterien der Dienstleisterwahl

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Beschreibe ITIL

A

Ziel: IT-SM und IT-Operation

Inhalt: Best Practice-Sammlung 26 Kernprozesse, Kennzahlensystem

Struktur: Lifecycle-Abbildung eines IT-Service

Nutzen: Kontinuierliche Serviceverbesserung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wo ist das GRC-Reifegrad angesiedelt?

A

Plan-Phase: Bewertung des GRC bereits hier angesiedelt

Act: Handlungsempfehlung für Umsetzung der GRC-Funktionen

Optimize: Anpassung der GRC ansich

Nicht: Discover, da zu abstrakt für Kriterien

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Beschreibe die GRC-Reifegrad-Domäne: Oversight

A

Inhalt: Vision, Strategie

Funktion: Risk, Compliance, Revision etc.

Nutzen: Ganzheitliches Management von Risiken, Compliance zur Ausrichtung an Unternehmensstrategie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Was ist der Entscheidungsgegenstand des Enterprise Architecture Management?

A

Systemarchitektur

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was misst der HIPO? Über welche vier Bereiche?

A

-Leistungsstärke einer Organisation a) Engagement Plus b) Führungskultur c) Prozesse/Strukturen d) U.-Ziele und Strategie

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Nenne eine Disziplin, die dem Plan zuzuordnen ist

A

Strategisches Out-Sourcing

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was ist der Entscheidungsgegenstand des Anforderungsmanagements?

A

Kriterien der Anforderungspriorisierung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Was ist die Folge der Hyperadoption?

A

Aufsichtbehörden kommen Regulation nicht hinterher und blockieren daher aufgrund Gefahr Kundenbenachteiligung

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Was ist das Kriterium und die Indikatoren des Digitalen Transformationsmanagements?

A

Kriterium: Führungskompetenz bzgl. Vision, Governance, Business-Alignment Indikatoren: Transformationsvision erarbeitet, digitale Fähigkeiten und Arbeitsweisen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Welche drei Implikationen ergeben sich aus den Trends bzgl der GRC-Vision?

A
  • Kundenverständnis höher und dadurch Marketing wichtiger
  • “Brand Damage” deutlich höheres Risiko
  • Transparenz unumgänglich
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Beschreibe das GRC-Marktsegment: IT Risk Management

A
  • Automatisierte Risiko-Bewertung
  • Richtlinienmanagement
  • Compliance-Mapping und -reporting
  • Incident-Management
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Was ist der Entscheidungsgegenstand des Strategischen Outsourcings?

A

Wertschöpfungstiefe

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Was ist der Entscheidungsgegenstand des technischen Grobkonzept

A

z.B. Programmiersprache

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Nenne drei unternehmerische Entwicklungsstufen der Digitalisierung mit Beispiel

A

Digitale … des Kerngeschäfts - Abbildung: Vereinfachung und Mobilisierung - Ergänzung: eMobility &Smart Living (Bsp. Energieversorger) - Neues digit. Geschäft: Digitale Plattformen & Ecosysteme

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

In wiefern und wieso wirkt sich der Kundendruck positiv auf Unternehmenswirkungen aus?

A

Vernetzung aller Menschen unterstützt Aktivismus. Unternehmen müssen auf Kunden zugehen als anders herum

20
Q

Beschreibe COBIT

A

Ziel: IT-Governance, IT-Controlling

Inhalt: 5 Domänen mit insgesamt 37 IT-Prozessen

Struktur: Ausrichtung jedes IT-Prozesses an Geschäftszielen

Nutzen: Kontrolle, Steuerung und Unterstützung der Geschäftsziele

21
Q

Nenne eine Disziplin, die dem Build zuzuordnen ist

A

Andorderungsmanagement

22
Q

Nenne zwei Entscheidungsebenen des IT-Managements

A
  1. Strategische Ausrichtung und Steuerung der IT-Funktionen (Governance und Management i.e.S) 2. Management der operativen Leistungserbringung
23
Q

Beschreibe das GRC-Marktsegment: Vendor Risk Management

A
  • Management der Risiken durch Dritte durch:
    a) Vendor Performance
    b) Vendor Tragfähigkeit
    c) Ventor Datenschutz
24
Q

Vervollständige:

A
25
Q

Beschreibe das GRC-Marktsegment: Software Operational Risk Management

A
  • Aggregation und Normalisierung von Daten aus externen und internen Datenquellen
  • Management der Risiken des operativen Geschäfts
26
Q

Beschreibe die GRC-Reifegrad-Domäne: Process

A

Funktion: Beschreibung Kernabläufe für Management, Risk & Compliance

Nutzen: Gereglte Abläufe, Übersicht

27
Q

Nenne die drei Vorteile eines GRC-Prgramms

A
  • Effiziensteigerung
  • Risikooptimierung
  • Strategische Performance
28
Q

Nenne drei Disziplinen der Strategischen Ausrichtung und Steuerung der IT-Funktionen

A
  • Strategisches IT-Sourcing - Enterprise Architecture Management - IT Governance Management
29
Q

Definiere und skizziere GRC (Beschreibung & Schaubild)

A
30
Q

Beschreibe die beiden wesentlichen Finanzkennzahlen

A
  • IT-OPEX/Revenue (3%) - Aufteilung des Budget a) Run (70%) - Change (30%)
31
Q

Definiere den Begriff BPM

A

Nutzung von Methoden zur Optimiereung von Geschäftsabläufen zur Steigerung der Unternehmensleistung

32
Q

Definiere den Begriff “Digitalisierung” in max. zwei Sätzen

A

Begrifflichkeit: Umwandlung von analogen Werten in digitale Formate Trendbegriff: exponentielle Technologisierung der Gesellschaft und Wirtschaft

33
Q

Was ist das Kriterium und die Indikatoren der Digitalen Intensität?

A

Einsatz digitaler Technologien, Kanäle, Produkte, DL und Geschäftsmodelle Indikatoren: Big Data Analytics, Produkt Design, Personalisiertes Marketing

34
Q

Nenne die vier Domänen der GRC-Reifegradbewertung

A
  • Oversight
  • Technology
  • Process
  • People
35
Q

Beschreibe die GRC-Reifegrad-Domäne: People

A

Inhalt: Mensch als Erfolgsfaktor, da diese Entscheidungen und Maßnahmen treffen. Dadurch direkte Auswirkung auf Risk and Compliance

36
Q

Nenne drei Disziplinen des Managements der operativen Leistungserbringung

A
  • Anforderungsmanagement - Servicemanagement - Technisches Grobkonzept
37
Q

Nenne und beschreibe die drei aktuellen Trends, die bei der GRC-Vision berücksichtigen muss

A

Technologische Hyperadaption: Innvoation schneller als Adaption der Aufsichtsbehörden

Kundendruck: Positiver Einfluss auf Unternehmensverhalten

Immaterielle Vermögenswerte: Höheres Risiko durch steigende Bedeutung

38
Q

Was ist der Entscheidungsgegenstand des IT Governance Management?

A

Festlegen von Richtlinien

39
Q

Wie sind die Kosten auf P/B/R verteilt und wie ist die Intern-Extern-Verteilung?

A
  • 8% - 25% - 67% - 90% - 50% - 20%
40
Q

Wie lauten die Phasen zur Einführung eines GRC-Modells?

A

Disvover, Plan, Act, Optimize

41
Q

Nenne sieben Marktsegmente des Softwaremarktes für GRC

A
  • Audit-Mgmt.
  • Business Continuity Mgmt. Planning
  • IT Vendor Risk Mgmt.
  • Operational Risk Mgmt.
  • Enterprise Legal Mgmt.
  • Corporate Compliance and Oversight
  • IT Risk Mgmt
42
Q

Erkläre den Begriff Benchmarking

A
  • Kontinuierlicher Vergleich von KPIs - Best Practice - Aufdeckung Handlungsbedarf - Im Bereich Controlling und Governance angesiedelt
43
Q

Nenne und beschreibe die Phasen des Hypecycle

A

Phase 1: Technologischer Auslöser - Interesse durch Fachpublikum; entsprechende kommerzielle Produkte exististieren noch nicht, bzw. sind noch nicht erprobt

Phase 2: Gipfel der überzogenen erwartungen - Übertriebener Enthusiasmus, unrealistische Erwartungen; Nutzung durch wenige Firmen

Phase 3: Tal der Enttäuschung - Erwartungen enttäuscht, Fortführung nur bei Anpassung gemäß erster Anwender

Phase 4: Pfad der Erleuchtung - Verständnis der Vorteile, praktische Umsetzung und Grenzen; Investitionen in Folgeversionen steigen

Phase 5: Plateau der Produktivität - Erreichen nur, wenn Vorteile allgemein annerkannt und akzeptiert werden; Endhöhe abhängig von Endmarkt (Massen - oder Nischenmarkt)

44
Q

Nenne eine Disziplin, die dem Run zuzuordnen ist

A

IT-Servicemanagement

45
Q

Beschreibe die GRC-Reifegrad-Domäne: Technology

A

Funktion: Effiziente Durchführung von Abläufen und Entscheidungsfindung

Nutzen: Unterstützungsfunktion zur Erhöhung der Qualität und Geschwindigkeit der GRC-Programme

46
Q
A
47
Q
A