openPR Recherche & Suche
Presseinformation

Umfassendes IT-Governance, Risk and Compliance steigert die Qualität der IT-Infrastruktur

(openPR) novum online - das online Magazin der noventum consulting GmbH (http://www.noventum.de/de/novum-artikel/umfassendes-it-governance-risk-and-compliance-steigert-die-qualitaet-der-it-infrastruktur.html)



Die IT-Infrastrukturen von Unternehmen unterschiedlicher Branchen, insbesondere Unternehmen des Finanzsektors, müssen einer steigenden Anzahl interner und externer Anforderungen genügen. Dazu zählen Anforderungen aus gesetzlichen Vorschriften und Regulierungen (Sarbanes-Oxley Act), Standards (PCI DSS, COBIT), Normen (ISO/IEC 27001) und internen Vorgaben. Diese müssen im Rahmen der IT-Governance auf strategischer Ebene berücksichtigt und über entsprechende Prozesse, Ressourcen und Richtlinien auf operativer Ebene umgesetzt werden. Zur Bewertung der Effektivität der gewählten Maßnahmen und der Einhaltung der zuvor genannten Anforderungen aus Sicht der IT-Compliance wird ein umfangreiches internes Kontrollsystem vorausgesetzt. Die Qualität dieses Kontrollsystems und die enge Verzahnung mit Prozessen des IT-Risikomanagements sind entscheidend. Einerseits soll damit die Qualität der IT-Infrastruktur kontinuierlich gesteigert werden, indem IT-Risiken identifiziert, analysiert, bewertet und mit geeigneten Maßnahmen behandelt werden. Andererseits wird die Effektivität und Effizienz von Auditierungen maßgeblich beeinflusst, was immer mehr Unternehmen motiviert, in eine umfassende, integrierte und Tool-gestützte IT-Governance, Risk and Compliance (IT GRC) Lösung zu investieren.

Die Symantec Control Compliance Suite bietet umfassende Möglichkeiten

Der Hersteller Symantec bietet mit der Symantec Control Compliance Suite (CCS) ein umfangreiches modulares IT GRC Toolset mit einer hochgradig skalierbaren Architektur. Die insgesamt sieben Module decken unterschiedliche Funktionsbausteine ab. Diese sind über eine einheitliche CCS-Infrastrukturkomponente, ein zentral definiertes Asset System und ein einheitliches Kontrollsystem flexibel kombinierbar und integrierbar.

So lassen sich über die Infrastrukturkomponente Daten unterschiedlicher Module und Daten von Drittanbietern zusammenführen und ergeben letztlich ein Gesamtbild mit vielfältigen Auswertungsmöglichkeiten für Risiko- und Compliance-Bewertungen. Gegenstand dieser Bewertungen sind IT und Business Assets, die über das Asset System verwaltet werden. Das Kontrollsystem definiert die Gesamtheit aller Kontrollen. Eine Kontrolle kann mit mehreren Mandaten (gesetzliche Vorschriften, Regulierungen, Standards, Normen, etc.) in Beziehung gesetzt werden. So wird einerseits ein mandatsbezogenes Berichtswesen ermöglicht, andererseits werden Redundanzen auf Kontrollebene vermieden, welche durch das direkte Ableiten von Kontrollen aus redundanten Anforderungen unterschiedlicher Mandate auftreten können. Die detaillierte Umsetzung einer Kontrolle wird durch Zuweisung von technischen oder organisatorischen Prüfungen spezifiziert.

Ein mehrschichtiges Kontrollsystem hilft, kostspielige Redundanzen zu vermeiden

Einer Kontrolle können mehrere zielsystemspezifische Prüfungen zugeordnet werden, um Konfigurationen auf Zielsystemen unterschiedlicher Betriebssysteme und Betriebssystemversionen ermitteln und auswerten lassen zu können. Neben der Definition der Zielwerte und -intervalle einzelner Prüfungen lassen sich zudem Risikofaktoren pflegen, um das Risiko bei auftretenden Abweichungen bewerten zu können.

Organisatorische Prüfungen lassen sich Tool-gestützt über das Erstellen, Verteilen, Sammeln und Auswerten von Fragebögen durchführen. Die technischen Prüfungen hingegen werden über konfigurierbare und planbare Prozesse automatisiert. Zunächst werden die Rohdaten bzgl. der relevanten Systemkonfigurationen über einen oder mehrere CCS-Server agentenbasiert (über eine auf dem Zielsystem installierte Agentensoftware) oder agentenlos (über einen privilegierten funktionellen Benutzer) von den Zielsystemen ermittelt und abgespeichert. Anschließend werden sie über einen Auswertungsprozess gemäß der in den Prüfungen definierten Zielvorgaben und Risikofaktoren evaluiert.

Vielfältige Auswertungen über Dashboards und Berichte

Die Auswertungsergebnisse können am Ende über vordefinierte sowie kundenindividuelle Berichte und Dashboards adressatengerecht auf unterschiedlichem Detaillierungsniveau und bezogen auf unterschiedliche Mandate ausgegeben und veröffentlicht werden.

Folgeaktivitäten, wie das Akzeptieren von Abweichungen bei Risikoübernahme durch eine dazu autorisierte Partei (Exception Management) oder das Einleiten von Maßnahmen zur Behebung von Abweichungen (Remediation), werden im Tool oder durch Integrationsmöglichkeiten, wie z.B. Programmierschnittstellen zur Anbindung von Ticketsystemen, unterstützt.

noventum unterstützt Einführung der Symantec Control Compliance Suite

noventum unterstützt ein international tätiges Unternehmen der Telekommunikationsbranche bei der Einführung der Symantec Control Compliance Suite. CCS soll künftig ein zentraler Bestandteil eines neuen IT-Service sein, der die Compliance und die Risiken der IT-Infrastruktur in den betriebenen Rechenzentren bewertet. Die aufgedeckten Handlungsbedarfe sollen zu Maßnahmen und kontinuierlichen Verbesserungen der in den Rechenzentren betriebenen IT-Services führen. Ein weiteres hoch priorisiertes Ziel ist es, die Nachweise für Auditierungen im Rahmen des Sarbanes-Oxley Act (SOX) und des Payment Card Industry Data Security Standards (PCI DSS) effektiver und effizienter bereitstellen zu können.

Zur Datenbewirtschaftung des Asset Systems der Control Compliance Suite mit IT und Business Assets wurde auf Basis des Microsoft SQL Servers und der Microsoft SQL Server Integration Services (SSIS) eine Schnittstelle entwickelt. ...

Lesen Sie den vollständigen Artikel auf novum online, dem online Magazin der noventum consulting GmbH:

http://www.noventum.de/de/novum-artikel/umfassendes-it-governance-risk-and-compliance-steigert-die-qualitaet-der-it-infrastruktur.html

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 874150
 594

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Umfassendes IT-Governance, Risk and Compliance steigert die Qualität der IT-Infrastruktur“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von noventum consulting GmbH

Eine SharePoint-Einführung ist mehr als eine technische Herausforderung
Eine SharePoint-Einführung ist mehr als eine technische Herausforderung
novum online - das online Magazin der noventum consulting GmbH (noventum.de/de/novum-artikel/eine-sharepoint-einfuehrung-ist-mehr-als-eine-technische-herausforderung.html) Schon seit dem Jahr 2001 arbeitet Microsoft mit seiner Collaboration Software SharePoint daran, viele Funktionen unter einem Dach zusammenzuführen, die in Unternehmen bis heute oft getrennt voneinander betrieben werden: Intranet, Extranet, Content Management, Dokumenten-Management, personal Cloud, Unternehmens-Social-Networking, Business Intelligence, Workflow-Management, …
Herausforderung Releasewechsel
Herausforderung Releasewechsel
novum online - das online Magazin der noventum consulting GmbH (http://www.noventum.de/de/novum-artikel/herausforderung-releasewechsel.html) Internationaler Energiekonzern setzt mit dem Enhancement Package 7 für SAP ERP 6 seine SAP-Releasestrategie um Seit der Einführung des SAP ERP 6.0 2006 wird die ERP-Anwendung im Rahmen ihrer aktuellen Releasestrategie funktional nur durch sogenannte Enhancement Packages (EHP) erweitert. Neben der üblichen Wartung durch Support Packages hat SAP mit den SAP Enhancement Packages ein Erweiterungskonzept ge…

Das könnte Sie auch interessieren:

Was bedeutet IT-Governance in der konkreten betrieblichen Praxis?
Was bedeutet IT-Governance in der konkreten betrieblichen Praxis?
Leipzig, Oktober 2014: Was bedeutet IT-Governance in der konkreten betrieblichen Praxis? Wie sehen die Schnittstellen zu Risk, Compliance, ISMS und EAM aus? Diese Fragen sind Thema beim 7. Arbeitstreffen der User Group Governance, Risk, Compliance in der IT. Das Arbeitstreffen findet am 20./21. November 2014 im Tagungs- und Veranstaltungszentrum der …
2. Arbeitstreffen der User Group Governance, Risk, Compliance in der IT
2. Arbeitstreffen der User Group Governance, Risk, Compliance in der IT
… pro Jahr à zwei Tage) werden Erfahrungen ausgetauscht und Best Practices identifiziert. Teilnehmer sind insbesondere Mitarbeiter aus den Bereichen IT-Governance, IT-Strategie, IT-Steuerung, Programmmanagement, Compliance, Risikomanagement, Datenschutz. Die konkreten Inhalte der halbjährlich stattfindenden Arbeitstreffen werden in Abstimmung mit den Teilnehmern …
NetIQ erhält "positive" Bewertung von Analysten im Industriereport
NetIQ erhält "positive" Bewertung von Analysten im Industriereport
… Funktionalitäten: Der NetIQ® Secure Configuration Manager, eine richtlinienbasierte Sicherheitskonfigurations- und Schwachstellenmanagementlösung, ermöglicht die Überprüfung, Bestandsaufnahme und Dokumentation der IT-Infrastruktur in Hinsicht auf Schwachstellen und Gefährdungen sowie hinsichtlich der Einhaltung von SLAs (Service Level Agreement), OLAs …
bdvb-Forum auf der Cebit 2008: Corporate Governance
bdvb-Forum auf der Cebit 2008: Corporate Governance
… Deutschland wird Gunnar Ummen (Deloitte & Touche GmbH Wirtschafts¬prüfungs¬gesellschaft, Mitglied der Fachgruppe Finanz- und Rechnungs¬wesen/Controlling) vorstellen. Aus der Praxis der IT-Governance spricht Daniel Just (Steria-Mummert Consulting) und der Erfahrung eines mittelständigen Unternehmens Kai Büsing (Poschmann Union). In den Networking-Areas …
Kostensenkung steht bei Compliance-Projekten im Vordergrund
Kostensenkung steht bei Compliance-Projekten im Vordergrund
München, 15. Oktober 2010: Erweiterungen im Bereich Risk & Compliance Management gehören für IT-Anwenderunternehmen zu den drei wichtigsten Investitionen im Bereich anwendungs- und prozessbezogene IT-Projekte. Dies ergab der aktuellste „IT Project Services User Survey 2010“ von PAC. Eine aktuelle Studie von PAC zeigt darüber hinaus die Potenziale …
IT-Risk-Management – Prozesse, Rollen, Praxisberichte
IT-Risk-Management – Prozesse, Rollen, Praxisberichte
… pro Jahr à zwei Tage) werden Erfahrungen ausgetauscht und Best Practices identifiziert. Teilnehmer sind insbesondere Mitarbeiter aus den Bereichen IT-Governance, IT-Strategie, IT-Steuerung, Programmmanagement, Compliance, Risikomanagement, Datenschutz. Die konkreten Inhalte der halbjährlich stattfindenden Arbeitstreffen werden in Abstimmung mit den Teilnehmern …
ISO 27000 Professional – die Ausbildung geht weiter
ISO 27000 Professional – die Ausbildung geht weiter
… Bereich Information Security Management. Die drei Module behandeln verschiedene Schwerpunkte des Sicherheitsmanagements mit folgenden Inhalten: Modul 1: "Governance, Risk and Compliance": Diese Schulung stellt das zentrale Modul in der Professional-Ausbildung dar. Sie adressiert Personen mit direkter Sicherheitsverantwortung in einer Organisation (zum …
Mapping zwischen IT-Management-Frameworks
Mapping zwischen IT-Management-Frameworks
… pro Jahr à zwei Tage) werden Erfahrungen ausgetauscht und Best Practices identifiziert. Teilnehmer sind insbesondere Mitarbeiter aus den Bereichen IT-Governance, IT-Strategie, IT-Steuerung, Programmmanagement, Compliance, Risikomanagement, Datenschutz. Die konkreten Inhalte der halbjährlich stattfindenden Arbeitstreffen werden in Abstimmung mit den Teilnehmern …
Bild: Security-Experten treffen sich auf der Konferenz „IT Security 2011: Sicherheit im Unternehmen“Bild: Security-Experten treffen sich auf der Konferenz „IT Security 2011: Sicherheit im Unternehmen“
Security-Experten treffen sich auf der Konferenz „IT Security 2011: Sicherheit im Unternehmen“
… dem Herausgeber des Fachmagazins it management. Das Ziel der Veranstaltung besteht darin, dass die Teilnehmer ihr Wissen über Information Security, den Schutz der IT-Infrastruktur und der IT-Anwendungen auf den aktuellen Stand bringen. Die Referenten vermitteln ihr Know-how in einem Mix aus Live-Präsentationen, Workshops, Vorträgen und Diskussionen. Als …
Umfassendes IT-Governance, Risk and Compliance steigert die Qualität der IT-Infrastruktur
Umfassendes IT-Governance, Risk and Compliance steigert die Qualität der IT-Infrastruktur
Umfassendes IT-Governance, Risk and Compliance steigert die Qualität der IT-Infrastruktur Tool-gestützte Lösungen erleichtern die Einhaltung regulatorischer Anforderungen wie der des ISO/IEC 27001 und des Sarbanes-Oxley Act Die IT-Infrastrukturen von Unternehmen müssen Anforderungen aus gesetzlichen Vorschriften und Regulierungen (Sarbanes-Oxley Act), …
Sie lesen gerade: Umfassendes IT-Governance, Risk and Compliance steigert die Qualität der IT-Infrastruktur