IT-Security

Erfolgsfaktoren für die IT-Governance

12.07.2007 | 08:31 Uhr

IT-Governance leistet einen entscheidenden Beitrag zur Erfüllung von Compliance. - Dabei helfen auch dezidierte IT-Systeme wie ein Asset-Management-System sowie die Absicherung der Einfallstore in die Unternehmens-IT.

Matt Fisher

Matt Fisher ist Vice President bei Centennial Software.

vergrößern

In der letzten Zeit binden immer mehr -Unternehmen ihr IT-Management im Rahmen des Konzepts der IT-Governance zunehmend in die strategische Planung ein. Die Chefetage erhofft sich dadurch weniger Kosten, mehr Effizienz und besseres Risiko-Management – so die Pricewaterhouse--Coopers-Studie «IT Governance in Practice». Weltweit regeln derzeit mehr als 25000 -gesetzliche Vorschriften die Kontrolle und Dokumentation im Unternehmen – etwa Basel II, Sarbanes-Oxley-Act oder die Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU).

IT-Fachkräfte sollen Ordnung ins Wirrwarr bringen und zur Erfüllung von ComplianceLexikon-Kriterien beitragen. Damit ergeben sich auch neue Ansprüche an IT-Kräfte: Neben fachlichen Qualifikationen erlangen Soft-Skills wie Führungs- und Durchsetzungsstärke an Bedeutung. Zudem muss die Firma das nötige Handwerkszeug bereit stellen, die das IT-Management zur Erfüllung der neuen Aufgaben braucht. Wichtige Voraussetzungen, um Sparpotenziale identifizieren zu können, ist eine vollständige Analyse der IT-Infrastruktur. Auch Sicherheitsrisiken im Netzwerk können am schnellsten durch entsprechende Tools aufgedeckt werden.

Das Netzwerk sichtbar machen

Investitionen in Inventarisierungsprogramme machen sich mehrfach bezahlt: Die dynamische Bestandsaufnahme des Firmen-netzwerks und aller enthaltenen Soft- und Hardwarekomponenten durch IT-Asset--Management-Lösungen hilft, verschiedene Unternehmens- und IT-Ziele umzusetzen.

Bevor etwa eine Migration auf ein neues Betriebssystem wie Vista erfolgt, sollte klar sein, welche Rechner im Netz Vista-fähig sind. Eine manuelle Überprüfung ist ab einer gewissen Firmengrösse aufwändig und teuer. Ein Asset-Management-Programm hilft, den Überblick zu wahren. Damit lässt sich automatisch überprüfen, welche Komponenten im Netzwerk installiert sind. Wird das Ergebnis der IT-Analyse etwa mit den bestehenden Lizenzverträgen abgeglichen, sind Über- oder Unterlizenzierungen rasch entdeckt. Aber eine Audit-Strategie, die nur auf Inventarisierung abzielt, lässt wichtige Aspekte punkto Sicherheit offen.

  Seite 1 von 2 Nächste Seite »
      drucken   PDF   versenden  

 

anzeige

10 PC-Mythen
10 PC-Mythen
Wir räumen mit 10 PC-Irrtümern auf und liefern hilfreiche Tipps für den Computer-Alltag.

» zum Artikel
Skurrile Fehler
Skurrile Fehler
Die Wahrheit liegt irgendwo da draussen....

» zur Bilderstrecke
IE-Add-ons
IE-Add-ons
5 kostenlose Add-ons für die Surf-Maschine von Microsoft.

» zum Artikel
NEWSLETTER
Abonnieren Sie jetzt!
» Infos zum Newsletter
UMFRAGE
Ist eine heimliche Sex-Affäre Grund für den Rausschmiss eines CEO?
Ja, der CEO hat eine moralische Vorbildfunktion
Ja, weil er damit dem Image der Firma schadet
Nur, wenn er dabei gegen Gesetze verstossen hat
Nur, wenn er damit in einen Interessenskonflikt gerät
Nein, alles was der Firma nützt ist gut
abstimmen