Fröhlich / Glasner | IT-Governance | E-Book | www.sack.de
E-Book

E-Book, Deutsch, 292 Seiten

Reihe: Business and Economics (German Language)

Fröhlich / Glasner IT-Governance

Leitfaden für eine praxisgerechte Implementierung
1. Auflage 2008
ISBN: 978-3-8349-9364-9
Verlag: Gabler Verlag
Format: PDF
Kopierschutz: 1 - PDF Watermark

Leitfaden für eine praxisgerechte Implementierung

E-Book, Deutsch, 292 Seiten

Reihe: Business and Economics (German Language)

ISBN: 978-3-8349-9364-9
Verlag: Gabler Verlag
Format: PDF
Kopierschutz: 1 - PDF Watermark



Es gibt Worte und Begriffe, die sich innerhalb kurzer Zeit so in dem allgemeinen oder auch nur geschäftsbezogenen Sprachgebrauch ausbreiten, dass sie als selbstverständlicher Besta- teil des Sprachschatzes angesehen werden und unter günstigen Umständen sogar die Weihen der Aufnahme in den Duden erfahren dürfen. Gute Kandidaten hierfür scheinen sicherlich die Begriffe Governance, und hier speziell Corporate Governance und IT Governance sowie Compliance zu sein. Nutzt man nun die derzeit wohl größte und leistungsfähigste Suchmaschine der Welt, um – bei aller gebotenen Vorsicht hinsichtlich der tatsächlichen Relevanz der Ergebnisse – den Gebrauch der obigen Begriffe im Zeitverlauf zu ermitteln, so erkennt man, dass sich inter- tional die Begriffe Governance und Compliance einer ungebrochenen Häufigkeit der V- wendung erfreuen. Unbestrittener Auslöser hierfür sind die viel zitierten Bilanzskandale um Enron und Worldcom, in deren Gefolge der Sarbanes-Oxley Act im Jahre 2002 verabschiedet wurde. Für den deutschen Sprachraum ist festzustellen, dass Compliance erst seit ca. zwei Jahren als häufig benutzter Begriff Einzug gefunden hat. PricewaterhouseCoopers hat sich als führende Prüfungs- und Beratungsgesellschaft von - ginn an in die inhaltliche Arbeit in diesen Themengebieten aktiv eingebracht. So wurde im vorletzten Jahr eine Publikation zur Corporate Governance in Deutschland erarbeitet [PwC05], die die Grundlagen und aktuellen Entwicklungen zusammenstellt. Eine umfassende Darstellung, was diese Fragestellungen für die Corporate Compliance bedeuten und wie die Unternehmen diesen Anforderungen heute und in Zukunft möglichst umfassend, effektiv und effizient gerecht werden können, findet sich in [Menz06].

Fröhlich / Glasner IT-Governance jetzt bestellen!

Weitere Infos & Material


1;Vorwort;5
2;Inhaltsverzeichnis;7
3;Abbildungsverzeichnis;11
4;Abkürzungsverzeichnis;14
5;Einleitung;16
5.1;IT Governance als Treiber der IT;16
5.2;IT als integraler Bestandteil des Unternehmens;17
5.3;IT Governance-Framework;17
5.4;Theorie und Praxis;17
5.5;Formulierung der IT Governance;18
5.6;Ableitung des Entscheidungsbedarfs;18
5.7;Entscheidungsfelder für das IT-Management;19
5.8;Steuerung;19
5.9;IT-Produktion;20
5.10;Danksagung;20
6;I. Grundlagen;22
6.1;IT Governance als Entscheidungs- und Organisationskonzept;24
6.2;IT Governance auf Basis von Compliance-Konzepten;25
6.3;Markt;32
6.4;Gesamtwirtschaft;32
6.5;Technologien;33
6.6;Politik und Gesetzgebung;33
6.7;Kultur und Gesellschaft;34
6.8;Strategie;35
6.9;Struktur;35
6.10;Prozesse;35
6.11;Mitarbeiter;36
6.12;Technologie;36
6.13;Accountability;37
6.14;Responsibility;37
6.15;Transparency;38
6.16;Fairness;39
6.17;3.1.1 Prinzipien;44
6.18;Entscheidungsrechte, Rollen und Verantwortlichkeiten;44
6.19;Einbettung von Entscheidungsmodellen in Organisationsformen;45
6.20;3.1.2 Domänen CObIT- Domänen-Modell;48
6.21;Strategic Alignment – Harmonisierung von IT und Business;49
6.22;Value Delivery – Bewertung des Beitrags der IT;49
6.23;Resource Management;51
6.24;Risk Management – Risikomanagement und Risikovorsorge;52
6.25;Performance Measurement;53
6.26;3.2.1 Entscheidungsfelder;54
6.27;3.2.2 Steuerung;56
6.28;3.3.1 Projekte;57
6.29;3.3.2 Regelbetrieb;58
7;II. Standards, Rahmenwerke und Best Practices;60
7.1;ISO 2700x;63
7.2;ISO/IEC 17799:2005;63
7.3;SAS 70;68
7.4;PS 330;68
7.5;Beitrag von Gesetzen und Prüfungsstandards für IT Governance;70
7.6;Beitrag von COSO für IT Governance;75
7.7;Zielsetzung, Informationen und Betriebsmittel der IT;77
7.8;Domains und Prozesse zur Gliederung von Aktivitäten in der IT;77
7.9;Kontrollziele als deskriptiv formulierte Vorgaben für IT-Prozesse;78
7.10;Reifegradbewertung und Metriken zur Performance-Messung;79
7.11;Beitrag von CObIT zur Implementierung von IT Governance;80
7.12;Strategic Alignment;82
7.13;Value Delivery;82
7.14;Performance Measurement;83
7.15;Resource Management;83
7.16;Risk Management;83
7.17;Business Perspective;88
7.18;Service Support;89
7.19;Service Delivery;91
7.20;Applications Management;92
7.21;Management und Organisation;92
7.22;Beitrag von ITIL zur Implementierung von IT Governance;93
7.23;Reifegrade für Komponenten von IT Governance;96
7.24;Reifegrade für Governance, Risk Management und Compliance;96
7.25;Beitrag von Reifegradmodellen für IT Governance;97
8;III. IT Governance in der Praxis;100
9;IV. Ausgestaltung des IT Governance- Frameworks;122
9.1;2.3.1 Klassifizierungsschema;130
9.2;2.3.2 Entscheidungsrechte;133
9.3;A. Fall: Führung zentral/Ausführung dezentral;134
9.4;A;134
9.5;B. Fall: Führung zentral/Ausführung zentral;136
9.6;B;136
9.7;Fall C: Führung dezentral/Ausführung zentral;138
9.8;C;138
9.9;Fall D: Führung dezentral/Ausführung dezentral;140
9.10;D;140
9.11;2.3.3 Organisation Die Grundkonfiguration der IT;141
9.12;Aufbauorganisation;144
9.13;Dezentrale IT-Organisation;147
9.14;Zentrale IT-Organisation;150
9.15;2.3.4 Verantwortlichkeiten;152
9.16;4.1.1 Umfang und Vorgehensweise;165
9.17;4.1.2;168
9.18;Technischer Wert;169
9.19;Geschäftlicher Wert;169
9.20;Niedriger;169
9.21;Hoher;169
9.22;Hoher;169
9.23;Erneuern;169
9.24;Desinvestieren;169
9.25;Warten und Weiterentwicklen;169
9.26;Wiederbewerten Wiederbewerten;169
9.27;System a a System c c System b;169
9.28;4.2.1 IT-Strategie;173
9.29;4.2.2 Informationen;174
9.30;4.2.3 Anwendungen;175
9.31;4.2.4 IT-Organisation;177
9.32;4.2.5 Infrastruktur und Technologie;177
9.33;4.2.6 Sourcing;178
9.34;4.2.7 Sicherheit;179
9.35;Sicherheitsvision und -strategie;181
9.36;Senior Management Commitment;182
9.37;Organisationsstruktur der Informationssicherheit;182
9.38;Mitarbeitertraining;183
9.39;4.2.8 IT-Service Management und Support;183
9.40;4.3.1 Business Alignment;189
9.41;4.3.2 Business Case;190
9.42;4.3.3 Priorisierung;191
9.43;4.3.4 Projektportfolio;192
9.44;5.2.1 Operationalisierung von Zielen;198
9.45;5.2.2 Definition von Steuerungsgrößen;199
9.46;Standortbestimmung;203
9.47;Interne Messung;203
9.48;Externe Überprüfungen;203
9.49;5.3.1 Standortbestimmungen;204
9.50;5.3.2 Interne Messung;206
9.51;Dashboards;206
9.52;Reports;208
9.53;5.3.3 Externe Überprüfungen Durchführung von SAS 70- Prüfungen;209
9.54;Nutzung des SAS 70 Standards für Outsourcing;213
10;V. IT-Produktion;219
10.1;Kombination von Standards und Best Practices;228
10.2;Aufbau eines Betriebsmodells;229
10.3;Vorgehensweise;230
10.4;Elemente eines Betriebsmodells;231
10.5;Modellierung der IT-Prozesse;232
10.6;Modellierung der Controls und Metriken;233
10.7;2.4.1 Ziel und Umfang des Prozesses;234
10.8;2.4.2 Kontroll- und Prozessziele;235
10.9;2.4.3 Rollenkonzept;237
10.10;2.4.4 Prozessaktivitäten;237
10.11;2.4.5 Metriken;239
10.12;2.4.6 Integration der ausgewählten Standards und Best Practices;240
10.13;Rechnungswesen, Controlling und Beschaffung;252
11;VI. Praxisbeispiele;259
11.1;Zahlen & Fakten;260
11.2;Prozessdesign und -implementierung;264
11.3;Prüfung;266
11.4;Softwareeinführung versus IT Governance;268
11.5;Step-by-Step-Strategie;268
11.6;IT-Sicherheit;269
12;Fazit & Ausblick;287
13;Literaturverzeichnis;291
14;Stichwortverzeichnis;295
15;Die Autoren;297
15.1;Dr. Markus Böhm;297
15.2;Thomas Burges;297
15.3;Jörg Busch;298
15.4;Dr. Martin Fröhlich;298
15.5;Dr. Kurt Glasner;299
15.6;Volker Jaenisch;299
15.7;Marcus Messerschmidt;300
15.8;Ralph Noll;300
15.9;Karsten Wilop;301
15.10;Dietrich Bickelmann;301
15.11;Kristin Deutsch;302
15.12;Philipp Emslander;302
15.13;Siegfried Filla;303
15.14;Rainer Heck;303
15.15;Bernard Lehning;304
15.16;Burkhard Schütte;304



Ihre Fragen, Wünsche oder Anmerkungen
Vorname*
Nachname*
Ihre E-Mail-Adresse*
Kundennr.
Ihre Nachricht*
Lediglich mit * gekennzeichnete Felder sind Pflichtfelder.
Wenn Sie die im Kontaktformular eingegebenen Daten durch Klick auf den nachfolgenden Button übersenden, erklären Sie sich damit einverstanden, dass wir Ihr Angaben für die Beantwortung Ihrer Anfrage verwenden. Selbstverständlich werden Ihre Daten vertraulich behandelt und nicht an Dritte weitergegeben. Sie können der Verwendung Ihrer Daten jederzeit widersprechen. Das Datenhandling bei Sack Fachmedien erklären wir Ihnen in unserer Datenschutzerklärung.