19.01.2006, 19:46 Uhr

Compliance als Chance

Die Umsetzung von gesetzlichen Auflagen in der IT ist nicht nur ein Aufwands­posten, sondern bietet auch eine Optimierungschance.
963.jpg
Hannes Lubich, ETH-Privatdozent und Security-Stratege bei CA: «Compliance kann eine substanzielle Chance sein.»
Die Umsetzung einer effektiven IT-Governance, die von gesetzlichen Auflagen wie SOX (Sarbanes-Oxley Act) oder branchenspezifischen Regulationen wie Basel-II gefordert wird, bereitet sowohl den CEOs als auch den CIOs Kopfzerbrechen. Gemäss einer Umfrage der Softwareschmiede CA (Computer Associates) und CSC Ploenzke sieht ein Löwenanteil der Unternehmen die grösste Herausforderung in diesem Zusammenhang darin, an konkrete Informationen über die entsprechenden Anforderungen an die Betriebsabläufe, Prozesse und Infrastrukturen zu kommen. Aufgrund dieser mangelnden Übersicht schätzen viele Firmen den Compliance-Aufwand als sehr hoch ein und setzen daher die gesetzlichen Vorgaben nur zögerlich und oft nur in Form unkoordinierter Einzelmassnahmen durch, schlussfolgert der Report.



Das könnte Sie auch interessieren