E-Book, Deutsch, 292 Seiten
Fröhlich / Glasner IT-Governance
1. Auflage 2008
ISBN: 978-3-8349-9364-9
Verlag: Gabler Verlag
Format: PDF
Kopierschutz: 1 - PDF Watermark
Leitfaden für eine praxisgerechte Implementierung
E-Book, Deutsch, 292 Seiten
Reihe: Business and Economics (German Language)
ISBN: 978-3-8349-9364-9
Verlag: Gabler Verlag
Format: PDF
Kopierschutz: 1 - PDF Watermark
Autoren/Hrsg.
Weitere Infos & Material
1;Vorwort;5
2;Inhaltsverzeichnis;7
3;Abbildungsverzeichnis;11
4;Abkürzungsverzeichnis;14
5;Einleitung;16
5.1;IT Governance als Treiber der IT;16
5.2;IT als integraler Bestandteil des Unternehmens;17
5.3;IT Governance-Framework;17
5.4;Theorie und Praxis;17
5.5;Formulierung der IT Governance;18
5.6;Ableitung des Entscheidungsbedarfs;18
5.7;Entscheidungsfelder für das IT-Management;19
5.8;Steuerung;19
5.9;IT-Produktion;20
5.10;Danksagung;20
6;I. Grundlagen;22
6.1;IT Governance als Entscheidungs- und Organisationskonzept;24
6.2;IT Governance auf Basis von Compliance-Konzepten;25
6.3;Markt;32
6.4;Gesamtwirtschaft;32
6.5;Technologien;33
6.6;Politik und Gesetzgebung;33
6.7;Kultur und Gesellschaft;34
6.8;Strategie;35
6.9;Struktur;35
6.10;Prozesse;35
6.11;Mitarbeiter;36
6.12;Technologie;36
6.13;Accountability;37
6.14;Responsibility;37
6.15;Transparency;38
6.16;Fairness;39
6.17;3.1.1 Prinzipien;44
6.18;Entscheidungsrechte, Rollen und Verantwortlichkeiten;44
6.19;Einbettung von Entscheidungsmodellen in Organisationsformen;45
6.20;3.1.2 Domänen CObIT- Domänen-Modell;48
6.21;Strategic Alignment – Harmonisierung von IT und Business;49
6.22;Value Delivery – Bewertung des Beitrags der IT;49
6.23;Resource Management;51
6.24;Risk Management – Risikomanagement und Risikovorsorge;52
6.25;Performance Measurement;53
6.26;3.2.1 Entscheidungsfelder;54
6.27;3.2.2 Steuerung;56
6.28;3.3.1 Projekte;57
6.29;3.3.2 Regelbetrieb;58
7;II. Standards, Rahmenwerke und Best Practices;60
7.1;ISO 2700x;63
7.2;ISO/IEC 17799:2005;63
7.3;SAS 70;68
7.4;PS 330;68
7.5;Beitrag von Gesetzen und Prüfungsstandards für IT Governance;70
7.6;Beitrag von COSO für IT Governance;75
7.7;Zielsetzung, Informationen und Betriebsmittel der IT;77
7.8;Domains und Prozesse zur Gliederung von Aktivitäten in der IT;77
7.9;Kontrollziele als deskriptiv formulierte Vorgaben für IT-Prozesse;78
7.10;Reifegradbewertung und Metriken zur Performance-Messung;79
7.11;Beitrag von CObIT zur Implementierung von IT Governance;80
7.12;Strategic Alignment;82
7.13;Value Delivery;82
7.14;Performance Measurement;83
7.15;Resource Management;83
7.16;Risk Management;83
7.17;Business Perspective;88
7.18;Service Support;89
7.19;Service Delivery;91
7.20;Applications Management;92
7.21;Management und Organisation;92
7.22;Beitrag von ITIL zur Implementierung von IT Governance;93
7.23;Reifegrade für Komponenten von IT Governance;96
7.24;Reifegrade für Governance, Risk Management und Compliance;96
7.25;Beitrag von Reifegradmodellen für IT Governance;97
8;III. IT Governance in der Praxis;100
9;IV. Ausgestaltung des IT Governance- Frameworks;122
9.1;2.3.1 Klassifizierungsschema;130
9.2;2.3.2 Entscheidungsrechte;133
9.3;A. Fall: Führung zentral/Ausführung dezentral;134
9.4;A;134
9.5;B. Fall: Führung zentral/Ausführung zentral;136
9.6;B;136
9.7;Fall C: Führung dezentral/Ausführung zentral;138
9.8;C;138
9.9;Fall D: Führung dezentral/Ausführung dezentral;140
9.10;D;140
9.11;2.3.3 Organisation Die Grundkonfiguration der IT;141
9.12;Aufbauorganisation;144
9.13;Dezentrale IT-Organisation;147
9.14;Zentrale IT-Organisation;150
9.15;2.3.4 Verantwortlichkeiten;152
9.16;4.1.1 Umfang und Vorgehensweise;165
9.17;4.1.2;168
9.18;Technischer Wert;169
9.19;Geschäftlicher Wert;169
9.20;Niedriger;169
9.21;Hoher;169
9.22;Hoher;169
9.23;Erneuern;169
9.24;Desinvestieren;169
9.25;Warten und Weiterentwicklen;169
9.26;Wiederbewerten Wiederbewerten;169
9.27;System a a System c c System b;169
9.28;4.2.1 IT-Strategie;173
9.29;4.2.2 Informationen;174
9.30;4.2.3 Anwendungen;175
9.31;4.2.4 IT-Organisation;177
9.32;4.2.5 Infrastruktur und Technologie;177
9.33;4.2.6 Sourcing;178
9.34;4.2.7 Sicherheit;179
9.35;Sicherheitsvision und -strategie;181
9.36;Senior Management Commitment;182
9.37;Organisationsstruktur der Informationssicherheit;182
9.38;Mitarbeitertraining;183
9.39;4.2.8 IT-Service Management und Support;183
9.40;4.3.1 Business Alignment;189
9.41;4.3.2 Business Case;190
9.42;4.3.3 Priorisierung;191
9.43;4.3.4 Projektportfolio;192
9.44;5.2.1 Operationalisierung von Zielen;198
9.45;5.2.2 Definition von Steuerungsgrößen;199
9.46;Standortbestimmung;203
9.47;Interne Messung;203
9.48;Externe Überprüfungen;203
9.49;5.3.1 Standortbestimmungen;204
9.50;5.3.2 Interne Messung;206
9.51;Dashboards;206
9.52;Reports;208
9.53;5.3.3 Externe Überprüfungen Durchführung von SAS 70- Prüfungen;209
9.54;Nutzung des SAS 70 Standards für Outsourcing;213
10;V. IT-Produktion;219
10.1;Kombination von Standards und Best Practices;228
10.2;Aufbau eines Betriebsmodells;229
10.3;Vorgehensweise;230
10.4;Elemente eines Betriebsmodells;231
10.5;Modellierung der IT-Prozesse;232
10.6;Modellierung der Controls und Metriken;233
10.7;2.4.1 Ziel und Umfang des Prozesses;234
10.8;2.4.2 Kontroll- und Prozessziele;235
10.9;2.4.3 Rollenkonzept;237
10.10;2.4.4 Prozessaktivitäten;237
10.11;2.4.5 Metriken;239
10.12;2.4.6 Integration der ausgewählten Standards und Best Practices;240
10.13;Rechnungswesen, Controlling und Beschaffung;252
11;VI. Praxisbeispiele;259
11.1;Zahlen & Fakten;260
11.2;Prozessdesign und -implementierung;264
11.3;Prüfung;266
11.4;Softwareeinführung versus IT Governance;268
11.5;Step-by-Step-Strategie;268
11.6;IT-Sicherheit;269
12;Fazit & Ausblick;287
13;Literaturverzeichnis;291
14;Stichwortverzeichnis;295
15;Die Autoren;297
15.1;Dr. Markus Böhm;297
15.2;Thomas Burges;297
15.3;Jörg Busch;298
15.4;Dr. Martin Fröhlich;298
15.5;Dr. Kurt Glasner;299
15.6;Volker Jaenisch;299
15.7;Marcus Messerschmidt;300
15.8;Ralph Noll;300
15.9;Karsten Wilop;301
15.10;Dietrich Bickelmann;301
15.11;Kristin Deutsch;302
15.12;Philipp Emslander;302
15.13;Siegfried Filla;303
15.14;Rainer Heck;303
15.15;Bernard Lehning;304
15.16;Burkhard Schütte;304




