itfs 1: Standards & Normen Flashcards

1
Q

Effizienz vs Effektivität

A

Effizienz: Input/Output Verhältnis

Efffektivität: Ist / Soll Vergleich (Zielerreichung)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

It-Industrialisierung

A

Übertragung von Methoden & Prozessen auf IT

=> Steigerung Effizienz & Effektivität

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

It-Industrialisierung: Grundkonzepte bei der Übertragung

A
  • Wandel Projekt- zu Produktorientierung
  • Standardisierung Produktion- & Absatzes
  • Integrierte Leistungserstellung (Aufgabenbereiche abstimmen)
  • Sinkende Fertigungstiefe (Leisutng an Zulieferer abgeben)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

It-Industrialisierung: Merkmale ( Produkt / Service )

A
  • spezifiziert
  • standardisiert
  • komponenten / modular
  • überliegendes Service-Management
  • best. Module neu kombiniert => neues Produkt
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

It-Industrialisierung: Merkmale (Herstellungs- / Betriebsprozesse)

A
  • Automation / Standardisierung
  • Reproduzierbarkeit
  • Mess- & Steuerbarkeit
  • kontinuierliche Verbesserung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

IT-Produkt

A

matierelles Gut oder Dienstleistung
=> Ergebnis eines Produktionsprozesses

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Standard

A

vereinheitlichte, anerkannte, angewandte Art / Weise etwas zu beschreiben, herzustellen oder durchzuführen
=> steigern Interoperabilität zw. Systemen & Herstellern
=> helfen neue Technologien verbreiten & etablieren
=> CD, DVD, MP3, etc.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Erfolg (Formel)

A

Erfolg = Technik * Marketing²
=> Time to Market ist zentraler Punkt für die Verbreitung von Standards
=> nicht immer der beste Standard / Norm setzt sich durch

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Framework

A
  • definiert Ordnungsrahmen
  • In Softwareentwicklung als Programmiergerüst
  • kein fertiges Konstrukt
  • Anwendung in User-Case
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Standards & Normen (auf Ebenen)

A

Prozesse: ISO27000, ITIL, SOX, finma, COBIT, DSVGO, Basel III
Organisation: ISO27000, ITIL
Technik: TCP/IP, POSIX, ASCII, HTML5, IEEE

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Revision

A

Geschäftsprüfung
Prüfung der Tätigkeit durch externe Revisionsstelle
ordentlich & eingeschränkte Revision
=> Revisionsstelle erstellt bericht

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Revision: Ziele

A
  • objektiv
  • unabhängig
  • einhaltung gesetzlicher Rahmenbedingungen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Ordentliche Revision wenn:

A
  • Beteiligungspapiere an der Börse
  • Anleihen, Obligationen ausstehend
  • 20% der Aktiven, Umsatzes zu Konzernrechnung beitragen
  • Bilanzsumme mehr als 20mio
  • Umsatz pro Jahr von 40 mio
  • mehr als 250 Vollzeitstellen
  • Aktionäre verlangen Revision
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

ordentliche vs eingeschränkte Revision

A
  • Prüfer: ganzes Team vs 1 zugelassener Experte
  • Unabh. des Prüfers: hohe Anforderung vs reduziert
  • .. vs keine Prüfung internes Kontrollsystem
  • .. vs keine Prüfung der Übereinstimmung mit Regelwerk
  • .. vs kein formeller Bericht
  • positive Bestätigung vs negative Bestätigung
  • Empfehlung zur Genehmigung / Rückweisung Jahresrechnung vs keine
  • Anzeigepflicht vs nur bei offensichtlicher Überschuldung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Unternehmensformen (AG vs GmbH)

A
  • Kapital: ab 100k vs 20k
  • Eigentümer: Aktionäre (nicht öffentlich) vs Gesellschafter im HR
    Haftung: mit Aktienkapital vs mit einbezahltem Kapital
  • Organe: Verwaltungsrat, Geschäftsleitung vs Geschäftsleitung
  • Revisionspflicht: Ja vs ab best. Grösse
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

AG: Organe und Gremien: Verwaltungsrat

A
  1. Oberleitung der Gesellschaft
  2. Festlegen der Organisation
  3. Ausgestaltung des Rechnungswesens, der Finanzplanung
    und -kontrolle
  4. Ernennung und Abberufung der Geschäftsleitung
  5. Oberaufsicht über die mit der Geschäftsführung
    betrauten Personen
  6. Erstellen Geschäftsbericht, Vorbereitung GV und
    Ausführung deren Beschlüsse
  7. Benachrichtigen Richter bei Überschuldung
  • Definiert Besetzung der Geschäftsleitung
  • Definiert Ausrichtung der Firma und Strategie
  • Netzwerk, Coach, Türöffner, Krisenmanager, Berater für die
    Geschäftsleitung
17
Q

AG: Organe und Gremien: Geschäftsleitung

A
  1. Ausarbeiten und Umsetzen der Strategie
  2. Überwachung der Ziele
  3. Umsetzen von Massnahmen zur Erreichung der Ziele
  4. Disziplinen: HR, Marketing, Verkauf, Finance,
    Technologie, Produktion, Einkauf, Informatik, usw.
  • Setzt Strategie des Verwaltungsrates um
  • Zuständig für die Umsetzung der Massnahmen für die
    Zielerreichung
18
Q

Compliance vs Governance

A
  • gesetzlich vogeschrieben vs freiwillig
  • einhaltung regeln vs verantwortliches, faires Mgm (kodex)
  • überwachung Prozesse vs Prozesse die Strategie & Ziele des Unternehmens unterstützen
19
Q

Audit

A
  • überprüft Compliance
  • Controls definiert (welche im Audit überprüft werden)
  • periodisch, 1x pro Jahr
  • Bericht für Stakeholder
20
Q

ISO/IEC 27000-Reihe

A
  • Standards zur Informationssicherheit in Unternehmen
  • von International Organization for Standardization
  • Firmen können sich ISO 27000 zertifizieren
21
Q

BSI IT-Grundschutzbuch

A
  • BSI: Bundesamt für Sicherheit in der Informationstechnik
  • ZIel steigern von Cyber-/IT-Sicherheit
  • Leitfaden