Premium Partner

GORC - Governance, Risk, Compliance

Es handelt sich hierbei um Themen, welche man für die GORC Prüfung im FS19 auswendig lernen darf :-) Die Karten sind als Ergänzung zur Zusammenfassung gedacht.

Es handelt sich hierbei um Themen, welche man für die GORC Prüfung im FS19 auswendig lernen darf :-) Die Karten sind als Ergänzung zur Zusammenfassung gedacht.


Kartei Details

Karten 29
Lernende 17
Sprache Deutsch
Kategorie BWL
Stufe Universität
Erstellt / Aktualisiert 17.06.2019 / 26.06.2023
Lizenzierung Keine Angabe
Weblink
https://card2brain.ch/box/20190617_gorc_governance_risk_compliance
Einbinden
<iframe src="https://card2brain.ch/box/20190617_gorc_governance_risk_compliance/embed" width="780" height="150" scrolling="no" frameborder="0"></iframe>

Fünf COBIT 5 Prinzipien

Principle 1: Meeting Stakeholder Needs

Principle 2: Covering the Enterprise End-to-End

Principle 3: Applying a Single Integrated Framework

Principle 4: Enabling a Holistic Approach

Principle 5: Separating Governance and Management

Teile der Holistic View (GORC)

1. Governance

2. Risk

3. Compliance

In der Mitte: Business Strategy

Plus Audit & Assurance

Key Findings IT Governance (3)

  • Corporate Governance is an important input for defining IT Governance
  • IT Governance must ensure that IT risks are effectively managed
  • IT Governance requires senior business participation, especially at the board level

10 Outcomes von GRC

  1. Achieve Business Objectives
  2. Ensure Risk Aware Setting of Objectives & Strategic Planning
  3. Enhance Organizational Culture
  4. Increase Stakeholder Confidence
  5. Prepare and Protect the Organization
  6. Prevent, Detect, and Reduce Adversity & Weaknesses
  7. Motivate and Inspire Desired Conduct
  8. Stay Ahead of the Game
  9. Improve Responsiveness and Efficiency
  10. Optimize Economic Return and Values

Teile des GRC Capability Model (4)

  1. Learn
  2. Align
  3. Perform
  4. Review

Vorteile von Governance für Unternehmung (6)

  1. Understand and prioritize stakeholder expectations
  2. Set business objectives that are congruent with values and risks
  3. Achieve objectives while optimizing the risk profile and protecting value
  4. Operate within legal, contractual, internal, social, and ethical boundaries
  5. Provide relevant, reliable, and timely information to stakeholders
  6. Enable the measurement of a systems performance and effectiveness

Ansichten von IT Governance (2)

1. Entscheidungen (Decisions&Accountability)

2. Integration

Arten von IT Governance Praktiken (3)

  1. Structures: Organisationseinheiten, Rollen, um IT Entscheidungen zu tätigen. Gremien. Formale Festlegung von Rollen und Funktionen. Statisch, Aufbauorganisatorisch
  2. Prozesse: dynamische Sicht. Formal Prozesse definieren.
  3. Relational Mechanisms: Massnahmen, die dazu beitragen sollen, den Austausch zu fördern. Vertikale sowie horizontale Ausrichtung à Plattform / Rahmen schaffen