Skip to main content
Erschienen in:
Buchtitelbild

2017 | OriginalPaper | Buchkapitel

1. IT-GRC-Management im Zeitalter der Digitalisierung

verfasst von : Matthias Knoll, Susanne Strahringer

Erschienen in: IT-GRC-Management – Governance, Risk und Compliance

Verlag: Springer Fachmedien Wiesbaden

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Das Zeitalter der Digitalisierung durchdringt immer mehr Lebens- und Arbeitsbereiche mit immer komplexeren IT-Lösungen. Es erfordert daher eine verstärkte interdisziplinäre Betrachtung und Diskussion der damit einhergehenden neuartigen Governance-, Risiko- und Compliance-Fragestellungen (GRC-Fragestellungen). Denn nur wer die Gesamtsituation und die einhergehenden Wechselwirkungen richtig einschätzt, kann die passenden Governance-, Risiko- und Compliance-Strategien entwickeln und umsetzen. Hierfür ist das Verständnis von Ursache-Wirkungsketten hinter Governance- und Compliance-Fragen sowie Risiken ein wichtiger Baustein. Gerade die unternehmenspolitische Ausrichtung, die Frage der strategischen Orientierung, eine Sensibilität für juristische Fragen und das Bewusstsein für technische und nicht-technische Schwachstellen sind vor dem Hintergrund neuer IT-Lösungen von zentraler Bedeutung.
Dieser Überblicksbeitrag führt in die begrifflichen und methodischen Grundlagen ein, zeigt aktuelle Themenfelder auf und formuliert Impulse für die weitere Diskussion.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Literatur
Zurück zum Zitat Bachmann W (2011) Handbuch IT-Management: Konzepte, Methoden, Lösungen und Arbeitshilfen für die Praxis, 4. Aufl. Hanser, München Bachmann W (2011) Handbuch IT-Management: Konzepte, Methoden, Lösungen und Arbeitshilfen für die Praxis, 4. Aufl. Hanser, München
Zurück zum Zitat Behringer S (Hrsg) (2013) Compliance kompakt: best practice im compliance-management. Schmidt, Berlin Behringer S (Hrsg) (2013) Compliance kompakt: best practice im compliance-management. Schmidt, Berlin
Zurück zum Zitat Bergmann R, Tiemeyer E (2011) IT-governance. In: Tiemeyer E (Hrsg) Handbuch IT-Management. Hanser, München Bergmann R, Tiemeyer E (2011) IT-governance. In: Tiemeyer E (Hrsg) Handbuch IT-Management. Hanser, München
Zurück zum Zitat Elky S (2007) An introduction to information system risk management. SANS Institute, Swansea Elky S (2007) An introduction to information system risk management. SANS Institute, Swansea
Zurück zum Zitat Falk M (2012) IT-Compliance in der Corparate Governance: Anforderungen und Umsetzung. Gabler, WiesbadenCrossRef Falk M (2012) IT-Compliance in der Corparate Governance: Anforderungen und Umsetzung. Gabler, WiesbadenCrossRef
Zurück zum Zitat Fröhlich M, Glasner K (2007) IT Governance: Leitfaden für eine praxisgerechte Implementierung. Springer Gabler, WiesbadenCrossRef Fröhlich M, Glasner K (2007) IT Governance: Leitfaden für eine praxisgerechte Implementierung. Springer Gabler, WiesbadenCrossRef
Zurück zum Zitat Guldentops E (2014) Governance of IT in small and medium sized enterprises. In: Devos J, van Landeghem H, Deschoolmeester D (Hrsg) Information systems for small and medium-sized enterprises. Springer, Berlin/Heidelberg, S 3–24CrossRef Guldentops E (2014) Governance of IT in small and medium sized enterprises. In: Devos J, van Landeghem H, Deschoolmeester D (Hrsg) Information systems for small and medium-sized enterprises. Springer, Berlin/Heidelberg, S 3–24CrossRef
Zurück zum Zitat Hiles AN (2010) The definitive handbook of business continuity management, 3. Aufl. Wiley, Hoboken Hiles AN (2010) The definitive handbook of business continuity management, 3. Aufl. Wiley, Hoboken
Zurück zum Zitat ISACA (2013a) COBIT 5 for risk. ISACA, Rolling Meadows ISACA (2013a) COBIT 5 for risk. ISACA, Rolling Meadows
Zurück zum Zitat ISACA (2013b) ISACA-Leitfaden IT-Risikomanagement – leicht gemacht mit COBIT. ISACA Germany Chapter e.V., dpunkt.verlag, Kelkheim/Heidelberg ISACA (2013b) ISACA-Leitfaden IT-Risikomanagement – leicht gemacht mit COBIT. ISACA Germany Chapter e.V., dpunkt.verlag, Kelkheim/Heidelberg
Zurück zum Zitat ISO (2009) ISO 31000:2009 – Risikomanagement – Allgemeine Anleitung zu den Grundsätzen und zur Implementierung eines Risikomanagements ISO (2009) ISO 31000:2009 – Risikomanagement – Allgemeine Anleitung zu den Grundsätzen und zur Implementierung eines Risikomanagements
Zurück zum Zitat ISO (2013) ISO/IEC 27001:2013 – Informationstechnik – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Anforderungen ISO (2013) ISO/IEC 27001:2013 – Informationstechnik – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Anforderungen
Zurück zum Zitat ISO (2015) ISO/IEC 38500:2015 – Information technology – Governance of IT for the organization ISO (2015) ISO/IEC 38500:2015 – Information technology – Governance of IT for the organization
Zurück zum Zitat ISO (2016) ISO/IEC 27000:2016 – Informationstechnik – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Überblick und Terminologie ISO (2016) ISO/IEC 27000:2016 – Informationstechnik – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Überblick und Terminologie
Zurück zum Zitat Johannsen W, Goeken M, Böhm M (2011) Refernzmodell für IT-Governance: Methodische Unterstützung der Unternehmens IT mit COBIT. ITIL & Co. dpunkt.verlag, Heidelberg Johannsen W, Goeken M, Böhm M (2011) Refernzmodell für IT-Governance: Methodische Unterstützung der Unternehmens IT mit COBIT. ITIL & Co. dpunkt.verlag, Heidelberg
Zurück zum Zitat Klotz M (2009) IT-Compliance: Ein Überblick. dpunkt.verlag, Heidelberg Klotz M (2009) IT-Compliance: Ein Überblick. dpunkt.verlag, Heidelberg
Zurück zum Zitat Klotz M (2011) Regelwerke der IT-Compliance – Klassifikation und Übersicht Teil 1: Rechtliche Regelwerke. In: SIMAT Arbeitspapiere 03/2011, Stralsund Klotz M (2011) Regelwerke der IT-Compliance – Klassifikation und Übersicht Teil 1: Rechtliche Regelwerke. In: SIMAT Arbeitspapiere 03/2011, Stralsund
Zurück zum Zitat Knäbchen A, Viertel K (2012) Wertorientierte IT-Compliance. In: Ratzer P, Probst U (Hrsg) IT-Governance. UVK, Konstanz Knäbchen A, Viertel K (2012) Wertorientierte IT-Compliance. In: Ratzer P, Probst U (Hrsg) IT-Governance. UVK, Konstanz
Zurück zum Zitat Knoll M (2014) Praxisorientiertes IT-Risikomanagement. dpunkt.verlag, Heidelberg Knoll M (2014) Praxisorientiertes IT-Risikomanagement. dpunkt.verlag, Heidelberg
Zurück zum Zitat Königs H-P (2017) IT-Risikomanagement mit System: Praxisorientiertes Management von Informationssicherheits- und IT-Risiken, 5. Aufl. Springer Vieweg, WiesbadenCrossRef Königs H-P (2017) IT-Risikomanagement mit System: Praxisorientiertes Management von Informationssicherheits- und IT-Risiken, 5. Aufl. Springer Vieweg, WiesbadenCrossRef
Zurück zum Zitat Kungwani P (2014) Risk management – an analytical study. J Bus Manage 16(3):83–89 Kungwani P (2014) Risk management – an analytical study. J Bus Manage 16(3):83–89
Zurück zum Zitat Moeller RR (2013) Executive’s guide to IT governance: improving systems processes with service management, COBIT and ITIL. Wiley, HobokenCrossRef Moeller RR (2013) Executive’s guide to IT governance: improving systems processes with service management, COBIT and ITIL. Wiley, HobokenCrossRef
Zurück zum Zitat NIST (2011) Managing information security risk. NIST Special Publication, Gaithersburg, S 800–839 NIST (2011) Managing information security risk. NIST Special Publication, Gaithersburg, S 800–839
Zurück zum Zitat Rath M, Sponholz R (2009) IT-Compliance: Erfolgreiches Management regulatorischer Anforderungen. Schmidt, Berlin Rath M, Sponholz R (2009) IT-Compliance: Erfolgreiches Management regulatorischer Anforderungen. Schmidt, Berlin
Zurück zum Zitat Rüter A, Schröder J, Göldner A, Niebuhr J (Hrsg) (2010) IT-Governance in der Praxis. Springer, Berlin/Heidelberg Rüter A, Schröder J, Göldner A, Niebuhr J (Hrsg) (2010) IT-Governance in der Praxis. Springer, Berlin/Heidelberg
Zurück zum Zitat Schmidt K (2011) IT-Risikomanagement. In: Tiemeyer E (Hrsg) Handbuch IT-Management. Carl Hanser Verlag, München, S 547–583CrossRef Schmidt K (2011) IT-Risikomanagement. In: Tiemeyer E (Hrsg) Handbuch IT-Management. Carl Hanser Verlag, München, S 547–583CrossRef
Zurück zum Zitat Schmidt W, Schweda CM (2017) Leichtgewichtiges, unternehmensspezifisches IT-Management. In: Reinheimer S, Robra-Bissantz S (Hrsg) Business-IT-alignment. Springer Vieweg, Wiesbaden, S 93–102CrossRef Schmidt W, Schweda CM (2017) Leichtgewichtiges, unternehmensspezifisches IT-Management. In: Reinheimer S, Robra-Bissantz S (Hrsg) Business-IT-alignment. Springer Vieweg, Wiesbaden, S 93–102CrossRef
Zurück zum Zitat Schwarze L, Dillmann C (2012) Einflussfaktoren für IT-Governance oder „Gibt es das richtige Governance-Modell?“. UVK, Konstanz Schwarze L, Dillmann C (2012) Einflussfaktoren für IT-Governance oder „Gibt es das richtige Governance-Modell?“. UVK, Konstanz
Zurück zum Zitat Sowa A, Fedtke S (Hrsg) (2011) Metriken – der Schlüssel zum erfolgreichen Security und Compliance Monitoring: Design, Implementierung und Validierung in der Praxis. Springer Vieweg, Wiesbaden Sowa A, Fedtke S (Hrsg) (2011) Metriken – der Schlüssel zum erfolgreichen Security und Compliance Monitoring: Design, Implementierung und Validierung in der Praxis. Springer Vieweg, Wiesbaden
Zurück zum Zitat Sprenger F, Engemann C (Hrsg) (2015) Internet der Dinge: Über smarte Objekte, intelligente Umgebungen und die technische Durchdringung der Welt. transcript, Bielefeld Sprenger F, Engemann C (Hrsg) (2015) Internet der Dinge: Über smarte Objekte, intelligente Umgebungen und die technische Durchdringung der Welt. transcript, Bielefeld
Zurück zum Zitat Stelzer P, Wißotzki M (2017) Enterprise Architecture Management in kleinen und mittleren Unternehmen – Ein Vorgehensmodell. Verlag Dr. Kovac, Hamburg Stelzer P, Wißotzki M (2017) Enterprise Architecture Management in kleinen und mittleren Unternehmen – Ein Vorgehensmodell. Verlag Dr. Kovac, Hamburg
Zurück zum Zitat Teubner RA, Feller T (2008) Informationstechnologie, Governance und Compliance. Wirtschaftsinformatik 51(5): 400–407 Teubner RA, Feller T (2008) Informationstechnologie, Governance und Compliance. Wirtschaftsinformatik 51(5): 400–407
Zurück zum Zitat Weill P, Ross JW (2004) IT governance: how top performers manage IT decision rights for superior results. Harvard Business Review Press, Boston Weill P, Ross JW (2004) IT governance: how top performers manage IT decision rights for superior results. Harvard Business Review Press, Boston
Metadaten
Titel
IT-GRC-Management im Zeitalter der Digitalisierung
verfasst von
Matthias Knoll
Susanne Strahringer
Copyright-Jahr
2017
DOI
https://doi.org/10.1007/978-3-658-20059-6_1