Compliance-Regelungen wie PCI-DSS, SOX, KonTraG und GDPdU fordern von IT-Abteilungen die Einhaltung vieler Einzelbestimmungen, darunter auch eine Vielzahl an Vorgaben zur Speicherung bestimmter Daten. Hinter Compliance steckt aber mehr als nur die Bereithaltung bzw. Archivierung eines bestimmten Datenbestandes. Es bleibt stets das Risiko, nicht alle Elemente zu berücksichtigen, die erforderlich sind, um ein Compliance-Audit erfolgreich zu bestehen. lesen...
Hinter Compliance steckt mehr als nur die Bereithaltung oder Archivierung eines bestimmten Datenbestands. Die Verantwortlichen müssen die teils unklaren gesetzlichen Vorgaben auf unterschiedliche Unternehmensbereiche anwenden. Aber auch noch so großer Arbeitseinsatz ist keine Garantie dafür, eine anschließende Compliance-Prüfung erfolgreich zu bestehen. lesen...
Die Compliance- und Risikomanagement-Landschaft unterliegt einem ständigen Wandel: Zunehmend mehr Gesetze und Richtlinien fordern von Unternehmen Transparenz im Umgang mit Daten sowie die Trennung, Überwachung und Dokumentation von Geschäftsprozessen. Gleichzeitig findet eine Ausweitung der noch für die Papierwelt geschriebenen Gesetze auf die elektronische Welt statt: Die Aufbewahrungs- und Dokumentationspflichten für elektronische Geschäftsunterlagen nehmen zu. lesen...
COBIT ist ein Rahmenwerk für Sicherheit und Qualität in der Informationstechnik. Als Instrument zur Steuerung und Kontrolle kann es Unternehmen dabei helfen, ihre IT auf das Kerngeschäft auszurichten. Dieser Artikel erläutert den IT-Governance-Standard und die Vorteile einer Kombination mit dem Maßnahmenkatalog ISO/IEC 27001. lesen...
Der Nachweis der Einhaltung wesentlicher rechtlicher bzw. regulatorischer Vorgaben wird mehr und mehr zu einer Hauptaufgabe der IT-Chefs. Dabei geht es vor allem um drei Hauptaufgaben: Die Wahrung der Privatsphäre durch einen angemessenen Datenschutz, die Garantie der notwendigen IT-Sicherheit durch den Schutz der kritischen Infrastruktur-Komponenten sowie finanzielle Transparenz und Verbindlichkeit der Geschäftsprozesse durch eine sorgsame „IT-Governance“. lesen...