IT-Sourcing -and Security Flashcards
Was sind die typischen Branchen, die IT outsourcen?
Beratungen, Tech-Firmen, Telekommunikation
Erkläre kurz, was IT-Outsourcing bedeutet
Einzelne oder ganze IT-Aufgaben an andere Unternehmen geben
Nenne drei Hauptgründe von Unternehmen zum Outsourcing
Expertise des Providers, Höhere Qualität, Konzentration der Kernkompetenz, Kostensenkung, Bessere Bilanzierung der IT-Kosten
Wie ist die Logik (wodurch kommt der Mehrgewinn) beim Outsourcen? (Grafik/Chart)
Wie lauten die fünf Phasen zum IT-Sourcing?
Analyze (Ist), Entwicklung (Sourcing-Strategie), Indentifizierung (Anbieter), Verhandlung (Vertrag), Umsetzung
Welche fünf Kriterien sind für eine Make vs. Buy Entscheidung einzubinden? Wie müssen sie ausgeprägt sein, damit für “BUY” entschieden wird? (Gegenteil ist “MAKE”)
Speziefisch - low
Strategisch relevant - low
Produktionkosteneinsparungen - high
Koordinationskosten - low
Flexibilitätskosteneinsparung - High
Was ist beim Schluss von Outsourcing-Verträgen zu beachten?
Selbst Verträge aufsetzen. Leistungsscheine erstellen
Was sind sollten die wesentlichen Inhalte eines Outsourcing-Vertrags sein?
Rahmenvertrag für IT-Lesitungen (Bestandteile kurz und allgemein)
Anlagen (bspw. Unternehmensstruktur, Gremien&Ansprechpartner…)
Leistungsscheine (Konkrete Leistungsbeschreibungen von Systemen)
Nenne die 5 Attribute von Clouds
Broad Network Access
Rapid Elasticity (Scalability)
Measurd Service (Pay as you go)
On Demand self-service
Wichtigstes: Ressource Pooling
Welche vier Formen (NICHT gemeint: SaaS, PaaS…) der Cloud gibt es?
Public
Private
Hybrid
Community
Von groß nach klein: Ordne die Marktgröße der drei gängigen Cloud-Varianten
IaaS
Paas
SaaS
Größenordnung: 144 - 294 Mrd Dollar
Wodurch unterscheidet sich klassisches Outsourcing vom Cloud-Outsourcing?
Klassisch: Jedes Unternehmen hat eine eigene Applikation, welche auf eine eigene Database zugreift
Cloud: Jedes Unternehmen greift auf ein und dieselbe Applikation zu, welche die Datenbasen in einem gesammelten Server speichert
Was ist an Option 1 problematisch? Was ist der Vorteil an Option 2?
Verschiedene IT-Stränge führen zu Verwirrung und Unübersichtlichkeit.
IT hat Kontrolle über komplette IT-Wertschöpfungskette
Was sind die vier kritischen Infrastrukturen? WEIT
Wasser
Energie
IT/Telekommunikation
Transport/Verkehr
In welchen 5 Schritten kann Cyper Security implementiert werden?
“You SUQED!”
Establish SCOPE and define Priorities
UNTERSTAND threat exposure
QUANTIFY potential impact
EVALUATE options
Make solution part of companys DNA