Professional Documents
Culture Documents
IT-Compliance
KOMPE N DI UM
Optimales Compliance-Management
Rechtskonformitt erreichen, Risiken und Kosten minimieren
Cloud Computing
mehr Flexibilitt fr Ihr Unternehmen
Cloud Services schaffen Zukunftssicherheit und bieten maximalen Investitionsschutz
IT-COMPLIANCE
Die Besonderheit der IT-Compliance im Vergleich zu anderen Compliance-Teilbereichen besteht in der starken Verzahnung von IT und Geschftsprozessen. Die IT bildet eine Querschnittsfunktion und ist somit ein zentraler Bestandteil des unternehmerischen Planens und Handelns. Neben IT-spezifischen Vorgaben und Regelungen wie Datenschutz und IT-Sicherheit sind es vor allem Anforderungen, die nicht IT-spezifisch sind, sich jedoch mittelbar auf die IT auswirken. Hierzu zhlen beispielsweise finanzwirtschaftliche Berichts- oder Informationspflichten. Zusammen bilden sie ein breites Anforderungsfeld. Der Aufbau und der Betrieb eines IT-Compliance-Systems setzen deshalb eine gewissenhafte und umfassende Analyse der Unternehmensprozesse voraus. Hierfr bedarf es einer ausfhrlichen und rechtswirksamen Dokumentation. Diese dient vor allem als Grundlage fr die effektive Kontrolle der Unternehmensprozesse und schafft transparente inner-
betriebliche Ablufe. Diese Dokumentation dient darber hinaus auch als Grundlage fr die Selbstkontrolle und Reflexion jeden Mitarbeiters.
derung und gemeinsame Aufgabe. Auerdem knnen Unternehmen der Gefahr entgegenwirken, dass die Prozessdokumentationen im Aktenschrank verschwinden und IT-Compliance zu einem ungeliebten Stiefkind verkommt.
32
Produkte bieten diese Mglichkeit, sind aber sehr komplex in der Anwendung. Erfahrungsgem knnen Unternehmen die besten Erfolge mit Tools erzielen, die beide Anstze kombinieren. Die Dokumentation der Prozesse kann beispielsweise mittels einer gngigen Office-Anwendung wie beispielsweise Microsoft Excel erfolgen. Jeder Mitarbeiter hat somit die Mglichkeit, einfach Ablufe zu erfassen, zu analysieren und Optimierungsmanahmen zu erarbeiten. Die dokumentierten Prozesse knnen ber eine Schnittstelle mit einer datenbankgesttzten Arbeitsumgebung synchronisiert werden. Diese dient als Ausgangspunkt fr die Pflege, die weitere Analyse und die Publizierung der Prozessmodelle, zum Beispiel in Form von Handbchern oder eines Prozessportals. Wenn es Unternehmen gelingt, geeignete Tools zu finden und mglichst viele Mitarbeiter zu beteiligen, knnen sie Compliance im Unternehmen verankern. Zudem knnen sie damit ihre Kosten reduzieren und ihre Geschftsprozesse nachhaltig optimieren.