ITILv3, COBIT, IT-Governance Flashcards

1
Q

Was sind Beispiele für sicherheitsrelevante Prozesse?

A
  • Penetrationstests
  • Intrusion-Detection-Alarm
  • Notfallpatch-Management
  • Portöffnungen/Firewall-Ausnahmen
  • URL-Filter
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Was ist der Consolidated Service Desk?

A
  • Service Desk, an dem verschiedenste Anfragen gebündelt werden
  • “Single-Point-of-Contact”; leitet alle Anfragen an entsprechende Stellen weiter
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Was sind die Phasen/Lebenszyklen in ITIL v3?

A
  • Strategie
  • Design
  • Überführung
  • Betrieb
  • Verbesserung
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Welche zusätzlichen Prozesse hat ITIL v3 im Bereich Strategie?

A
  • Service Portfolio Mgmt (Bewertung eines Service; Entwickeln einer Servicestrategie)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Welche zusätzlichen Prozesse hat ITIL v3 im Bereich Design?

A
  • Service Catalogue Mgmt (Wartung und Setup von Servicekatalogen)
  • IT Architecture Mgmt (Ziel: kontinuierliche Planung von technischer Infrastruktur)
  • Risk Mgmt (als eigener Prozess)
  • Compliance Mgmt (Ziel: Einhaltung von Richtlinien)
  • Supplier Mgmt (Ziel: Sichern, dass Lieferanten Verträge einhalten)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welche zusätzlichen Prozesse hat ITIL v3 im Bereich Überführung?

A
  • Transition Planning and Support (verwandt mit Release Mgmt, eher Projektmanagement)
  • Service Validation and Testing (Ziel: Qualitätssicherung von laufenden Services)
  • Knowledge Mgmt (als eigener Prozess)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Was ist das Continual Service Improvement in ITIL v3?

A
  • Evaluation von Services (Beschwerdemgmt, Nutzerbefragungen)
  • Benchmarking von Prozessen
  • Definition von Verbesserungsinitiativen
  • Überwachung der Verbesserungen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Was ist COBIT?

A
  • Control Objectives for Information and Related Technology
  • Framework für IT-Governance
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Was sind die Unterschiede von COBIT zu ITIL?

A
  • COBIT mehr aus Geschäftsführungssicht
  • Fokus auf Risikoeinschätzung und Sicherung
  • COBIT: was wird gemacht (Ziele, Metriken)?
  • ITIL: wie wird es gemacht (Prozesse, Kundenorientierung)?
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Was ist IT-Governance?

A
  • Teil der Unternehmensführung
  • Fokus: Geschäftswert aus der IT ziehen, finanzielle Risiken minimieren
  • Sicherstellung, dass IT die Wettbewerbsfähigkeit des Unternehmens verbessert
  • legt fest, wer welche Befugnisse in der IT hat
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Was sind die Key Decision Dimensions in der IT-Governance?

A
  • IT-Prinzipien (Rolle der IT)
  • IT-Architektur (Integrations- und Standardisierungsanforderungen)
  • IT-Infrastruktur (welche Services?)
  • Bedürfnisse in Geschäftsanwendungen (experimentelle, kreative Lösungen)
  • IT Investment und Priorisierung (welche Initiativen erhalten wie viel Unterstützung)
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Was sind Beispiele für IT-Prinzipien in den Key Decision Dimensions?

A
  • Unterstützung des Geschäfts
  • Informationsintegrität sichern
  • konsistente Architektur fördern
  • Industriestandards nutzen
  • Wiederbenutzen statt kaufen; kaufen statt selbst bauen
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Was sind Kernfragen der IT-Architektur in den Key Decision Dimensions?

A
  • Was sind die Kerngeschäftsprozesse im Unternehmen? Wie hängen sie zusammen?
  • Welche Informationen werden für die Prozesse benötigt?
  • Welche technischen Fähigkeiten müssen im Unternehmen standardisiert werden?
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Was sind Kernfragen der IT-Infrastruktur in den Key Decision Dimensions?

A
  • Welche Infrastrukturservices sind am wichtigsten zur Erreichung der Geschäftsziele?
  • Wie lautet der Plan, die Technologien up-to-date zu halten?
  • Welche Infrastrukturservices sollen outgesourct werden?
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Was sind Kernfragen der Business Appl. Needs in den Key Decision Dimensions?

A
  • Was sind die wirtschaftlichen Möglichkeiten neuer Anwendungen?
  • Wie müssen Experimente aufgebaut sein, damit man ihren Erfolg messen kann?
  • Wie können Bedürfnisse innerhalb der Industriestandards erfüllt werden?
  • Wer darf Änderungen in der Organisation durchführen?
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Was sind Kernfragen des IT-Investment in den Key Decision Dimensions?

A
  • Welche Prozessänderungen sind strategisch gesehen am wichtigsten für das Unternehmen?
  • Entspricht das Prozessportfolio den strategischen Zielen des Unternehmens?
  • Wie ist das Verhältnis zwischen unternehmensweiten und abteilungsbezogenen Investments?
17
Q

Welche Entscheidungsarchetypen gibt es?

A
  • Geschäftsmonarchie (Entscheiden der Geschäftsführung über Köpfe der IT hinweg)
  • IT-Monarchie (IT-Experten entscheiden)
  • Feudal (Delegation nach unten, kaum Rücksprachen auf Unternehmensebene)
  • Föderal (Verantwortlichkeiten zwischen Abteilungen und Führung verteilen)
  • IT-Duopol (ähnlich wie föderal; IT-Experten und eine andere gleichberechigte Gruppe)
  • Anarchie (Entscheidungen individuell; bei agilen Unternehmen nützlich)
18
Q

Was sind Anzeichen für ineffektive IT-Governance?

A
  • IT oft Hindernis für neue Strategien
  • Mechanismen für IT-Entscheidungen langsam oder widersprüchlich
  • IT-Projekte oft nicht im Zeitrahmen und/oder Budget
  • Geschäftsführung sieht Outsourcing als schnelle Lösung für IT-Probleme
  • Governance ändert sich oft