ITG


C. T.
Diese Lernkarten bieten einen grundlegenden Einblick in die IT-Governance und IT-Management-Prinzipien. Sie decken Themen wie COBIT, SOX, Risikomanagement und Unternehmensführung ab, wobei Prozesse, Kontrollen und Prinzipien wie EDM und APO im Mittelpunkt stehen. Besonders nützlich sind sie für Studierende und Berufseinsteiger in der IT-Branche, die ein besseres Verständnis für die Steuerung und Kontrolle von IT-Systemen erlangen möchten.
Cartes-fiches
52
Utilisateurs
1
Langue
Allemand
Catégorie
Psychologie
Créé / Mis à jour
21.01.2017 / 23.01.2017

Cartes-fiches

Welche Punkte beinhaltet die Goals Cascade aus COBIT 5?

  1. Stakeholder Drivers (Environment, Technology)
  2. Stakeholder Needs (Benefits, Risk Optimisation)
  3. Enterprise Goals
  4. IT-related Goals
  5. Enabler Goals

Was beinhaltet das Prinzip "Meeting Stakeholder Needs"?

COBIT 5 stellt alle erforderlichen Prozesse und Enablers zur Verfügung, die benötigt werden, um Business Value durch IT zu ermöglichen.

Was beinhaltet das Prinzip "Covering the Enterprise End-to-end?

COBIT 5 deckt alle Funktionen und Prozesse einer Unternehmung ab. Nicht nur die IT-Funktionen. 

Was beinhaltet das Prinzip "Applying a Single, Integrated Framework"?

COBIT 5 ist an andere Standards (z.B. ITIL) ausgerichtet und dient als allumfassendes Framework.

Was beinhaltet das Prinzip "Enabling a Holistic Approach"?

Dieses Prinzip besagt, dass verschiedene Komponenten wie Prozesse, Strukturen und Menschen miteinander interagieren müssen. 

Was beinhaltet das Prinzip "Separating Governance From Management"?

Governance und Management beinhalten unterschiedliche Aktivitäten. 

Governance folgt dem EDM-Model und ermöglicht die Erfüllung der Stakeholder Needs. 

Management plant, baut, führt aus und überwacht (PDCA-Cycle) Aktivitäten basierend auf Governance.

Was sind die Vorteile von COBIT 5?

  • Wird gut gepflegt -> von Experten (ISACA)
  • ISO 38500 ist in COBIT interpretiert worden
  • Hohe Abdeckung
  • Kostenlos
  • Kontinuierliche Weiterentwicklung

Welche 2 Prozesse sind in COBIT für RsikMgmt zuständig?

EDM03 und APO12

Was bedeutet EDM?

Evaluate, Direct, Monitor

Was bedeutet APO

Align, Plan, Organize

Definition IT-Controls:

ist eine Prozedur/Verfahren oder Regel, die eine hinreichende Sicherheit dafür bietet, dass die von einer Organisation verwendete IT bestimmungsgemäss arbeitet, dass Daten zuverlässig sind und dass die Organisation die geltenden Gesetze und Vorschriften einhält.

- IT-Kontrolle sollte zeigen, dass die Organisation über ein Verfahren verfügt, die Mgmt beeinflusst über Prozesse wie RiskMgmt, ChangeMgmt, Disaster Recovery und Sicherheit.

- Bei Applikationen die für bestimmte Geschäftsprozesse (Abrechnung) verwendet werden sollte zeigen: nur mit korrekter Berechtigung, überwacht und kontrolliert!

10 interne Kontrollmängel:

  • Inadequate Doku
  • Wichtige Geschäftszyklen nicht richtig definiert
  • Kontrollmangel mit Autorisation der Transaktion
  • Keine Übersicht und Review
  • Ineffektive IS
  • Mangel an physischer und logischer Sicherheit
  • Keine formalen ethischen Regeln und Prozeduren
  • Jobrollen und Verantwortlichkeiten nicht klar definiert
  • Mangelnde Trennung der Aufgaben
  • Inadequate Disaster Recovery, Backups und Businesspläne

Étudier