IT-OGER Flashcards

1
Q

Was ist Digitalisierung?

A

Überführung einer analogen in eine digitale Speicherform

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was ist Digitale Transformation?

A

Der durch Informationstechnologie (also Digitalisierung) hervorgerufene Wandel

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Für wen kann eine digitale Transformation erfolgen? (5)

A
  • Unternehmen
  • Geschäftsmodell
  • Prozesse
  • Beziehungen
  • Produkte
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Welche Anforderungen erfordert die Digitale Transformation?

A
  • Gewinnung von Daten
  • Austausch von Daten
  • Analyse von Daten
  • Umwandlung in Informationen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Was versucht der Digitale Strudel darzustellen?

A

B2C-Branchen sind anfällig für digitale Störungen, B2B eher weniger, können aber unerwarteterweise ins Zentrum gezogen werden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wie entwickelt sich die IT laut CIOs?

A

IT wird immer wichtiger, größer und komplexer. Vor Cloud sträubt man sich aber noch etwas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was sind Treiber der digitalen Transformation?

A
  • Technologischer Einfluss
  • Soziokultureller Einfluss
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Welche Phasen gibt es beim Hype-Cycle?

A
  • (Innovation) Trigger
  • Peak der überzogenen Erwartungen
  • Tal der Enttäuschung
  • Pfad der Erleuchtung
  • Plateau der Produktivität
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was ist das Produktivitätsparadoxon der IT?

A

Höhere IT-Investitionen haben eher zur Verringerung der Produktivität geführt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Wird IT zum Kerngeschäft oder zur Commodity?

A

Eher Commodity: erzeugt keinen wirklichen Wettbewerbsvorteil mehr

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was ist COBIT?

A

Framework, was zur Erfüllung der Geschäftsstrategie unterstützt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wofür steht RACI?

A
  • Responsible
  • Accountable
  • Consulted
  • Informed
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Was ist ein Risiko nach BSI?

A

Risiko = Wahrscheinlichkeit * Schaden

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Warum gibt es ein IT-Risikomanagement?

A

intern:
- betriebswirtschaftliche Notwendigkeit
extern:
- DSGVO
- BDSG
- IT-Sicherheitsgesetz

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Wie sieht der Risikoprozess aus?

A
  1. Risiko-Identifikation
  2. Risiko-Analyse
  3. Risiko-Steuerung
  4. Risiko-Überwachung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Was passiert bei der Risikoidentifikation?

A
  • Erkennen existierender und künftiger Risiken
  • Techniken: Risikokatalog, Expertenbefragung, Analyse vergangener Schadensfälle
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Was passiert bei der Risikoanalyse?

A
  • Abschätzung der Eintrittswahrscheinlichkeit und Schadenshöhe
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Was passiert bei der Risikosteuerung?

A
  • Abgleich analysierter Risiken mit Zielen und der Risikostrategie
  • Risikoreduzierung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Was sind Instrumente der Risikosteuerung?

A
  • Risikovermeidung
  • Risikoverminderung
  • Risikoüberwälzung
  • Risiko-Selbsttragung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Was passiert bei der Risikoüberwachung?

A
  • Kontrolle des Erfolges der Steuerungsmaßnahmen
  • Überwachung Restrisiken
  • Reporting
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Worin liegt der Hauptunterschied zwischen Compliance und IT-Compliance?

A

IT-Compliance gilt nur für die IT und definiert andere/weitere Regelwerke für die IT und für die Nutzung von IT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
22
Q

Wie sieht der IT-Compliance-Prozess aus?

A
  • Anforderungsanalyse
  • Abweichungsanalyse
  • Steuerung
  • Überwachung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
23
Q

Was macht der CIO?

A

strategische und operative Führung der IT

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
24
Q

Was macht der CDO?

A

verantwortlich für Planung und Steuerung Digitale Transformation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
25
Q

Welche typischen Einbindungsmöglichkeiten in ein Unternehmen gibt es für die IT?

A
  • Linieninstanz unter einem anderen Hauptressort
  • IT als eigenes Hauptresort
  • Matrixorganisation
26
Q

Wie kann die IT in einer Holdingorganisation eingebunden werden?

A
  • Dezentral in jedem Unternehmen
  • Dezentral aber zentrale IT-Koordination
  • Shared Service Center (ausgelagert in eigenes Unternehmen)
  • Outsourcing
27
Q

Was ist eine Schatten-IT?

A

IT-Systeme, Organisationseinheiten und Prozesse, die in FBs unwissentlich der offiziellen IT existieren.

28
Q

Warum kann eine Schatten-IT entstehen?

A
  • Inoffizielle Wege schneller und zugänglicher
  • No Code/ Low Code
  • Schlechte organisatorische Abstimmung mit IT
29
Q

Welche Risiken hat eine Schatten-IT?

A
  • Erhöhte Kosten
  • Compliance und Sicherheitsrisiken
  • Berücksichtigung bei Planung nicht möglich
30
Q

Was ist Outsourcing?

A

vollverantwortliche Übertragung betrieblicher Funktionen an selbstständige Dienstleister auf Basis von SLAs

31
Q

Was ist Outtasking?

A

Auslagern einzelner Teilaufgaben eines Funktionsbereiches

32
Q

Wo liegt der Unterschied zwischen Single-Sourcing und Multi-Sourcing?

A

Auslagern an einen DL <-> Auslagern an mehrere Dienstleister

33
Q

Was ist Offshoring?

A

Auslagern an ferne Länder (Asien)

34
Q

Was ist Nearshoring?

A

Auslagern an benachbarte Länder (Osteuropa)

35
Q

Was ist Onshoring?

A

Auslagern innerhalb des Herkunftsland

36
Q

Was ist der IT-Grundschutz?

A

Methode, Anleitung, Empfehlung und Hilfe zur Selbsthilfe bei Datenabsicherung; befasst sich mit technischen, infrastrukturellen, organisatorischen und personellen Aspekten

37
Q

Was ist IT-Governance?

A

Teil der Unternehmensführung, der sicherstellt, dass IT-Ressourcen und Prozesse effektiv und effizient gesteuert werden

38
Q

Was sind Gründe für das Produktivitätsparadoxon?

A
  • IT entlastet, und die gewonnenen Kapazitäten werden anderweitig verwendet
  • Produktivitätserhöhungen sind nicht direkt sichtbar
  • Widerstände ggü. neuer Systeme
  • Digitalisierung eines Scheiß-Prozesses wird zum scheiß digitalen Prozess
39
Q

Was sagt das Strategic Alignment/Business Alignment der IT aus?

A

IT Potential beeinflusst Unternehmensstrategie und gibt Rahmen für IS vor; US gibt Gestaltungsvorgaben für IS; IS unterstützt US

40
Q

Welche Sektoren definiert das Chancen-Risiken-Portfolio für die IT?

A
  • (hoch, hoch; Q1) Höchste Strategische Relevanz (Strategischer Modus)
  • (hoch, gering; Q2) Höchste Attraktivität der IT (Umstrukturierung)
  • (gering, gering; Q3) IT don’t matter (Supportmodus)
  • (gering, hoch; Q4) IT als Infrastruktur (Fabrikmodus)
41
Q

Was ist eine Do-Nothing-Risk?

A

Risiken, die bei Nichtumsetzung von Gesetzen oder anderen Aktionen entstehen;
Gesetze, Kundendruck, Technologische Zwänge

42
Q

Wie funktioniert das Monetäre Ranking?

A

Kosten- und Einnahmenabschätzung über Lifespan und Ranking

43
Q

Welche Dimensionen hat Outsourcing?

A
  • Ort
  • Anzahl der Dienstleister
  • Outsourcing-Gegenstand (IaaS, PaaS, SaaS?)
  • Umfang
44
Q

Was ist Service Management?

A

Verfahren zur Optimierung von Dienstleistungen

45
Q

Was ist ein Service Level Agreement?

A

Vereinbarung zwischen Kunden und Service Provider

46
Q

Was ist ein Operational Level Agreement?

A

Interne Vereinbarung beim Service Provider

47
Q

Was sind Underpinning Contracts?

A

Alle Leistungen zur Lieferung, die vom nicht übernommen werden; formale Variante der OLA für externe Partner

48
Q

Was ist eine CMDB?

A

Logisches Konstrukt, dass alle Konfigurationen hält

49
Q

Was ist das Ziel des Problem Managements?

A

Vorbeugen und Reduzieren von Störungen, sowie schnelle und wirksame Lösung von Problemen

50
Q

Was unterscheidet ITIL v3 von ITIL v4?

A
  • ITIL v3: prozessorientiert / Service-Lifecycle-orientiert
  • ITIL v4: orientiert an der Service-Wertschöpfungskette
51
Q

Was macht das Service Level Management?

A

Vereinbarung, Steuerung und Überwachung von SLA und der zugrundeliegenden Servicequalität

52
Q

Was sind Handlungsempfehlungen nach Carr für “IT don’t matter”?

A
  • spend less
  • follow, don’t lead
  • focus on vurnerabilities, not opportunities
53
Q

Welche Achsen beinhaltet ein Projektportfolio?

A
  • Schwierigkeitsgrad
  • Nutzen
54
Q

Was sind Ziele von der Nutzung von COBIT?

A
  • Erreichen strategischer Ziele mithilfe der IT
  • Erfüllung rechtlicher Auflagen und Verordnungen
  • Einsparung von Kosten und Ressourcen
55
Q

Wie entsteht laut BSI eine Gefährdung?

A

Bedrohung + Schwachstelle = Gefährdung

56
Q

Was unterscheidet CDO und CIO?

A

CDO möchte Veränderungen, CIO möchte keine Veränderungen

57
Q

Welche Aufgaben hat das Service Level Management?

A
  • Katalogisierung von IT-Services
  • Monitoring der erbrachten Leistungen
  • Durchführung von Reviews mit dem Kunden
58
Q

Welche Kriterien können für den Nutzen-Score bei der Projektpriorisierung verwendet werden?

A
  • Grad der Prozessoptimierung
  • Stärkung der Marktposition
59
Q

Welche Kriterien können für den Schwierigkeitsgrad-Score bei der Projektpriorisierung verwendet werden?

A
  • Organisatorische/technische Komplexität
  • Fehlendes Projekt-Know-How
60
Q

Welche Practices definiert ITIL?

A
  • Information Security
  • Architecture Management
  • Service Level Management