openPR Recherche & Suche
Presseinformation

ncc erweitert IT Compliance- & Risk Management-Portfolio

09.03.201018:31 UhrIT, New Media & Software
Bild: ncc erweitert IT Compliance- & Risk Management-Portfolio

(openPR) München, 9. März 2010 - ncc hat das Beraterteam um zertifizierte Experten zur Thematik IT Compliance & Risk Management mit den Schwerpunkten Datenschutz und IT-Revision erweitert. Ab April 2010 startet zudem eine Seminarreihe zu diesem Thema.



Durch die Finanz- und Wirtschaftskrise, das Versagen von Frühwarnsystemen im Rahmen von Risikomanagement sowie durch Datenschutzskandale haben sich die Anforderungen an die IT im Bereich Compliance & Risk Management erhöht. Die Datenschutz Novelle 2009/2010, durch welche die im Bundesdatenschutzgesetz (BDSG) geregelten Datenschutzvorgaben inklusive dem Bußgeldrahmen deutlich erweitert wurden, ist eine spürbare Reaktion auf diese Entwicklung. Verschärfte Kontroll- und Reportingauflagen seitens Wirtschaftsprüfung, Finanzamt, Aufsichtsrat oder Geschäftsführung verlangen von nationalen wie international aufgestellten Unternehmen angemessene Maßnahmen. Nicht nur Großkonzerne sondern auch mittelständische Unternehmen stehen dabei im Fokus von Prüfstellen.

Mit praxisnahen Beratungs-, Projekt- sowie Workshop- oder Seminarleistungen unterstützt ncc speziell Mittelstandsfirmen, denen zur Umsetzung der komplexen Anforderungen häufig die internen Ressourcen oder das Detailwissen zu folgenden relevanten Themenfeldern fehlen:

- IT Compliance Strategie inkl. rechtlicher Aspekte
Aufgrund der verschiedenen Facetten der IT Compliance - von Datenschutz über Digitale Betriebsprüfung bis hin zu IT Revision und Recht - sowie der branchenbezogenen Anforderungen ist es wichtig, dass jedes Unternehmen eine für sich passende Strategie definiert. Dabei geht es um folgende Fragen: Welcher organisatorische und inhaltliche Ansatz eignet sich am besten, um das komplexe Thema IT Compliance zu managen? Welche technischen oder rechtlichen Anforderungen sind dabei angemessen zu berücksichtigen? An welchen Stellen ist das verantwortliche Management vor Haftungsrisiken zu schützen?

- Datenschutz
Durch eine Vielzahl von Novellierungen des Bundesdatenschutzgesetzes (BDSG), zuletzt 2009, sind viele Datenschutzbeauftragte (DSB) nicht mehr oder nur unzureichend in der Lage, die technischen, organisatorischen und rechtlichen Anforderungen eines Datenschutzprojektes angemessen umzusetzen. Insofern stellen sich Unternehmen die Fragen: Lohnt es sich, einen internen DSB auszubilden oder ist es wirtschaftlicher, für diese Aufgaben einen Externen zu bestellen? Mit welchen Handlungsfeldern und Maßnahmen soll ein Datenschutzprojekt gestaltet und umgesetzt werden? Welchen Status erfüllt der Datenschutz im Unternehmen heute, welche Soll-Kriterien kommen zusätzlich hinzu? Richtig aufgestellt, bleiben Unternehmen Datenschutzverstöße und imageschädigende Skandale erspart.

- Digitales Datenmanagement und Archivierung
Wie organisiert ein Unternehmen sein Datenmanagement richtig? Einerseits sind gesetzliche Aufbewahrungsfristen einzuhalten und Daten und E-Mails zu archivieren. Andererseits müssen Unternehmen sicherstellen, dass sie gemäß der digitalen Betriebsprüfung GDPdU (Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen) und GoBS (Grundsätze ordnungsgemäßer Buchführungssysteme) alle erforderlichen Informationen den Finanzbehörden digital zur Verfügung stellen können. Steuerschätzungen und -nachzahlungen lassen sich so vermeiden.

- IT Revision und Risikoanalyse
Ein Ausfall der IT kann für ein Unternehmen erheblichen bis existenzbedrohlichen Schaden anrichten. Wirtschaftsprüfer sind angewiesen, auch die IT von Unternehmen hinsichtlich möglicher technischer oder prozessbezogener Risiken zu beleuchten. Wo liegen die Risiken im IT System, welche Sicherheitsanforderungen sind zu erfüllen? Mit regelmäßiger, standardisierter IT Revision nach Wirtschaftsprüfer-Standard, IT Sicherheitschecks und Risikoanalysen (u.a. nach IT Grundschutz des Bundesamt für Sicherheit in der Informationstechnik) sowie EDV-Gutachten und Softwaretestierungen kann sich das Management gegenüber Ausfällen der IT und Haftungsschäden absichern.

- IT-Gutachten und Zertifizierungen
Welche Gutachten und Zertifizierungen sind erforderlich und sinnvoll, um notwendige Standards im Zuge von IT Compliance und Revision zu erfüllen oder um seinen Lieferantenstatus zu bewahren? Unabhängige Sachverständige testieren und bewerten Firmen nach festgelegten Standardkriterien. Die so erlangten Gutachten und Testate belegen die Qualität im Unternehmen und schaffen damit Wettbewerbsvorteile.

Seit 1. März 2010 ist Carsten Möller, Business & Sales Manager, der Hauptansprechpartner für alle Beratungs-, Projekt- oder Schulungsleistungen von ncc zu IT Compliance & Risk Management. Zuvor war Möller mehrere Jahre in diesen Bereichen in verantwortlicher Funktion für ein mittelständisches Beratungsunternehmen sowie ein IT Systemhaus tätig. So ist er auch bei ncc Ansprechpartner hinsichtlich Partnerschaften mit Wirtschaftsprüfern oder Verbänden. Interessenten erreichen ihn telefonisch unter 089/614432-615 oder per E-Mail E-Mail.


Terminankündigung
Am 13. und 29. April findet bei ncc ein kostenloser Workshop zum Thema ?IT Compliance & Datenschutz? statt. Einen Nachmittag lang berichten IT Compliance- und Datenschutz-Experten über aktuelle Bedrohungen und Risiken, die Datenschutz-Novelle 2010 sowie Strategien & Lösungen für IT Compliance Management. Weitere Infos unter: http://www.ncc-consulting.de/Events_________-1-151.htm

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 406216
 1004

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „ncc erweitert IT Compliance- & Risk Management-Portfolio“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von ncc Management Consultants GmbH

Bild: ITIL® 2011 Edition veröffentlichtBild: ITIL® 2011 Edition veröffentlicht
ITIL® 2011 Edition veröffentlicht
Die APM Group hat die Version 3 des Best-Practices Frameworks ITIL® überarbeitet. Die englische aktualisierte Fassung ist Ende Juli veröffentlicht worden, die deutsche Übersetzung ist bereits in Arbeit. ITIL® 2011 Edition ist keine neue Version von ITIL® v3, sondern ein Update, mit dem verschiedene Fehler, Inkonsistenzen und Schwachpunkte der im Mai 2007 veröffentlichten "Urversion" von ITIL® v3 - ab jetzt als ITIL® 2007 Edition bezeichnet - ausgeräumt werden. Bei der Überarbeitung wenden Office of Government Commerce (OGC), The Stationery O…
Bild: ncc-Seminare zur InformationssicherheitBild: ncc-Seminare zur Informationssicherheit
ncc-Seminare zur Informationssicherheit
München, 05.04.2011 – Die ncc Management Consultants GmbH (ncc) nimmt zwei neue Seminarthemen in ihr Trainingsprogramm auf. Ab Anfang Juli starten zwei Kurse zum Thema „Informationssicherheit“ sowie eine Fortbildung zum Datenschutzbeauftragten. Anmeldungen sind ab sofort unter info@ncc-education.com möglich. Informationssicherheit hat sich im Rahmen der zunehmenden Vernetzung heutiger Unternehmen zu einem kritischen Erfolgsfaktor entwickelt. Neben vielen Vorteilen bietet die Nutzung der Informationstechnologie allerdings auch eine zusätzlich…

Das könnte Sie auch interessieren:

Unternehmenssicherheit mit Ascopert
Unternehmenssicherheit mit Ascopert
… ein umfassendes Portfolio zur Absicherung von Unternehmen und Korruptionsbekämpfung bereit. Dabei inkludiert das Angebot Leistungen aus den Bereichen Compliance Management, Forensic Service, Risk Management und Security Management. Vielen Unternehmen ist nicht bewusst, dass es von höchster Wichtigkeit ist, interne und externe Regeln und Vorschriften …
Seit 10 Jahren Kurs auf Compliance: mit der ZRFC
Seit 10 Jahren Kurs auf Compliance: mit der ZRFC
… und juristischer Perspektive. Die ZRFC wendet sich an Fach- und Führungskräfte in Unternehmen und Verwaltungen, die ihre Organisation durch wirkungsvolles Compliance-Management vor dolosen und wirtschaftskriminellen Handlungen schützen. Umfassend wird der gesamte Compliance-Management-Prozess abgebildet: Die Rubriken Prevention – Detection – Management …
NetIQ stellt Risk and Compliance Center vor
NetIQ stellt Risk and Compliance Center vor
… NetIQ® Risk and Compliance Center vorgestellt. Diese zentralisierte, webbasierte Konsole berichtet Führungskräften über die Einhaltung der Sicherheit und der gesetzlichen Compliance-Richtlinien im Unternehmen. NetIQ Risk and Compliance Center ist eine Schlüsselkomponente für die Knowledge-Based- Service-Assurance-Strategie von NetIQ. Mit dem daraus …
Compliance-Management mit Cybertrust Risk Commander
Compliance-Management mit Cybertrust Risk Commander
Neue Features und Verbesserungen vereinfachen Compliance-Beurteilung und -Reporting: Nachhaltige Compliance wird erleichtert Neue Version von Cybertrust Risk Commander mit erweiterten Compliance Management-Funktionen Ratingen, 12. April 2006 – Cybertrust, der Spezialist für Informationssicherheit, hat die sofortige Verfügbarkeit der Version 2.5 seiner …
Bild: Betrug, Diebstahl, Spionage - Fraud-Risiken proaktiv managenBild: Betrug, Diebstahl, Spionage - Fraud-Risiken proaktiv managen
Betrug, Diebstahl, Spionage - Fraud-Risiken proaktiv managen
Risikomanagement- & Compliance-Spezialisten starten „Arbeitskreis Fraud & Compliance“ zum Wissens- und Erfahrungsaustausch am 20. Mai in Düsseldorf Düsseldorf/München, 13.05.2009- Betrug, Korruption, Diebstahl, Bilanz-fälschung, Spionage – die Bandbreite wirtschaftskrimineller Bedrohungen mit immensem Schadenspotenzial ist groß. Dem effizienten …
Sicherheit und Compliance auf Knopfdruck
Sicherheit und Compliance auf Knopfdruck
… Vulnerability-Management-Lösungen von nCircle in Deutschland, Österreich und der Schweiz. Die patentierte Technologie des kalifornischen Anbieters ermöglicht Großunternehmen und Unternehmen mit dedizierten Compliance-Vorgaben die effiziente Auditierung ihrer Netzwerke sowie den automatisierten Abgleich mit Benchmarks und Richtlinien. "Die Lösungen von nCircle machen es Unternehmen …
Kostensenkung steht bei Compliance-Projekten im Vordergrund
Kostensenkung steht bei Compliance-Projekten im Vordergrund
… IT-Anwender in erster Linie die Senkung und Vermeidung von Kosten im Vordergrund. So entstehen Kosten einerseits durch Initiativen zur Einhaltung der Compliance-Bestimmungen, andererseits aber auch durch deren Nichteinhaltung, wie beispielsweise durch zusätzliche Auditing-Kosten. Darüber hinaus können auch aus unterschätzten oder unentdeckten Risiken …
Bild: Neue Zeitschrift "Risk, Compliance & Audit" (RC&A)Bild: Neue Zeitschrift "Risk, Compliance & Audit" (RC&A)
Neue Zeitschrift "Risk, Compliance & Audit" (RC&A)
ngelpunkt des Unternehmensmanagements entwickelt hat. Die Zeitschrift wird allen Mitgliedern der Risk Management Association e.V. (RMA) zugestellt und erscheint zweimonatlich als kostenlose Abobeilage der Fachzeitschrift RISIKO MANAGER, die bei der Bank-Verlag Medien GmbH in Köln erscheint.www.risk-compliance-audit.com
Durchblick im McAfee-Portfolio: Westcon Security launcht neues Info-Portal für Reseller
Durchblick im McAfee-Portfolio: Westcon Security launcht neues Info-Portal für Reseller
… Architektur verbinden lassen. - Network Protection: Die Microsite illustriert, wie sich Unternehmen mit der Enterprise Firewall, IPS und Access Control vor Netzwerk-Attacken schützen. - Risk & Compliance: Ein wichtiges Fokusthema sind die Produkte Risk Advisor, Vulnerability Manager und Policy Auditor sowie die Vermarktung von Risk Management als …
McAfee schließt Akquisition von SafeBoot ab
McAfee schließt Akquisition von SafeBoot ab
McAfee vervollständigt sein Security-Risk-Management-Portfolio mit der branchenweit umfassendsten Datensicherheitslösung München, 21. November 2007. Der IT-Sicherheitsspezialist McAfee hat heute den Abschluss der Akquisition der SafeBoot Holding B.V. für rund 350 Millionen US-Dollar in bar bekannt gegeben. Durch die Akquisition avanciert McAfee zum Marktführer …
Sie lesen gerade: ncc erweitert IT Compliance- & Risk Management-Portfolio