ITM: IT-Governance
IT-Management
IT-Management
Set of flashcards Details
Flashcards | 31 |
---|---|
Language | Deutsch |
Category | Computer Science |
Level | University |
Created / Updated | 15.11.2016 / 06.09.2018 |
Weblink |
https://card2brain.ch/box/itm
|
Embed |
<iframe src="https://card2brain.ch/box/itm/embed" width="780" height="150" scrolling="no" frameborder="0"></iframe>
|
Create or copy sets of flashcards
With an upgrade you can create or copy an unlimited number of sets and use many more additional features.
Log in to see all the cards.
IT-Governance
Was gibt es für Frameworks? Verwendung ? Kategorie?
COSO --> Referenzmodell --> Corporate Governance
COBIT --> Referenzmodell --> IT-Governance
Val IT --> Referenzmodell --> IT-Governance (Teil von CobiT)
BSC --> Referenzmodell --> Strategie
ITIL --> Referenzmodell --> Servicemanagement
EFQM --> Referenzmodell --> Qualitätsmanagement
CMM/CMMI --> Referenzmodell --> Maturity Assessment
IT Grundschutz --> Referenzmodell --> Sicherheitsmanagement
ISO/ISEC 20‘0000 --> Internationaler ISO-Standard --> Servicemanagement
ISO/9000,9001 --> Internationaler ISO-Standard --> Qualitätsmanagement
IT-Governance:
Bewerte CobiT
Konzentration aufs Wesentliche!
Best Practice-Ansatz (allerdings noch nicht so viele Best Practice Beispiele vorhanden)
Fokus eindeutig auf klar dokumentierten Kontrollziele und Kenngrössen, weniger auf Prozessbeschreibungen (sehr stark auf KPI's)
Flexibles Modell: Befolgung der Control Objectives vorrangig - einheitliche Implementierung der Prozesse ist kein Muss!
CobiT-Maturity Assessment erlaubt Standortbestimmung im Unternehmen
Kontrollansatz nicht intuitiv verständlich
IT-Governance:
In was für Schritte gliedert sich eine Einführung einer IT-Governance?
- Projektinitiierung (Erwartungen abstimmen und Mitwirkung vereinbaren / Projektleiter vom Business führt zur Akzeptanz seitens Business / sehr politisches Vorhaben )
- Auftrag des Unternehmens an die IT (Was ist der Nutzen? Was bringt die IT-Governance? Identifizirung Reibungsverlsute BU - IT)
- IT Strategie und Business Alignment (IT-Strategie ist keine Voraussetzung. Mit der IT-Gov. Wird der Prozess beschrieben zum eine IT-Strategie zu entwickeln)
- Orangisatorische Einbindung (richtige Zusammenspiel BU’s und IT-Organ. Erfordert klare Verantwortlichkeiten)
- IT Entscheidungen (IT-Governance unterstützt als Entschiedungssystem. Entscheidungsbefugnis unter C-Lvl sollte gegeben werden(Gremien))
- Implementierung (IT-Governance möglichst schlank und pragmatisch halten / Kooperationsgrundsätze)
IT-Governance:
Einführung Schritt 1: Projektinitiierung - Fragestellungen?
- Welche konkreten Ziele werden verfolgt & Nutzen?
- Welche Defizite existieren aktuell in der IT-Steuerung?
- Wer übernimmt die Verantwortung für das Projekt, wer arbeitet mit? (Business PL führ zu Akzeptanz bei Busi-ness)
IT-Governance:
Einführung Schritt 2: Auftrag des Unternehmens an die IT - Fragestellungen?
- Wie lautet der aktuelle Auftrag des Unternehmesn an die IT?
- Wie gut sind die Ziele des Unternehmens aund die Zeile der IT aneinander ausgerichtet und wie sind die Unter-nehmensziele im Auftrag der IT verankert?
- Welche Rolle spielt die IT als Business enabler und bei Innovationen?
IT-Governance:
Einführung Schritt 3: IT Strategie und Business Alignment - Fragestellungen?
- Wie werden Anforderungen der Fachbereicht in der IT bearbeitet?
- Wie wird die IT-Strategie mit der Unternehmenszielen und den Anforderungen der Fachbereiche verzahnt?
- Wie werden Innovationsimpulse der IT in den Fachbereichen aufgenommen und verarbeitet?
- Wie wird der Wertbeitrag der IT in den Prozessen optimiert?
IT-Governance:
Einführung Schritt 4: Orangisatorische Einbindung - Fragestellungen?
- Wie wurden Rollen und Verantwortl. In der IT definiert und dokumentiert?
- Welche Trennung besteht zwischen Steuerungs- und operativen Aufgaben in der IT?
- In welcher Form berichtet die IT an Vorstand/GF über das operative Geschäft, Projekte sowie Technolog-Innovationen?
- Welche Gremien existieren zur Einbeziehung der Fach-/Geschäftsbereiche in der IT-Steuerung?
IT-Governance:
Einführung Schritt 5: IT Entscheidungen - Fragestellungen?
- Auf welcher Grundlage werden strategische IT Entscheidungen getroffen?
- Welche Stakeholder sind in diese Entscheidungsprozesse involviert?
- Wie werden Zielkonflikte der Geschäftseinheiten in Bezug auf die IT und deren Ressourcen geregelt?
IT-Governance:
Einführung Schritt 6: Implementierung - Fragestellungen?
- Welche Elemente einer IT-Governance bestehen bereits und können integriert werden?
- Wie kann die IT-Governance pragmatische gehalten werden?
- Wie kann der angestrebte Nutzen der IT-Governance transparent gemacht werden?
- Wer trägt für die Einführung und die Anwendung der IT Governance die Verantwortung?
IT-Governance:
Was sind die Ziele einer IT-Governance aus CIO-Sicht?
- Mitverantwortung der Fachbereich für die Steuerung der Unternehmens IT (stärkere Verzahung (Business/IT-Alignment)
- Stärkere Ausrichtung der IT auf Geschäftsprozesse und Anforderungen der Fachbereiche
- Abgestimmte Mittelverwendung
- Gemeinsam getragene IT-Entscheidungen
- Gemeinsame Priorisierung bei Budgetbeschränkungen Kapazitätsengpässen
- Verbesserung der Beziehung zwischen Fachbereich und IT
- Transparenz für die Unternehmensleitung hinsichtlich der strategischen Ausrichtung der IT
- Stärkung der Innovationskraft und des IT-Beitrages zur Geschäftsentwicklung
IT-Governance:
Nochmals Zusammengefasst. Zähle die wichtigen Schritte für die Implementierun gvon IT-Governance auf
Einrichtung eines IT-Governance Frameworks (CobiT)
Abgleichen der IT Strategie mit den Unternehmenszielen
Risiko und Compliance-Verständnis
Definition von Zielbereichen (BSC / KPI’s)
Analyse der aktuellen Ressourcen; Identifikation von Lücken
Entwicklung von Verbesserungsstrategien
Messen von Resultaten (Einführung einer Balanced Scorecard zur Messung der aktuellen Performance)
Regelmässiges Wiederholen der Schritte 2-7
IT-Governance:
Was sind die Kernbereiche von IT-Governance (CobiT)
- Strategic-Alignment: Sicherstellung des Verbunds von Unternehmens- und IT Zielen
- Value Delivery: Realisierung des Werbeitrags im Leistungszyklus
- Risk Management: Schaffung von Transparenz bzgl. der Risikobereitschaft
- Resource Management: Optimierung von Investionen in IT Ressourcen
- Performance Measurement: Verfolgung und Überwachung der Leistungserbringung
IT-Governance:
Was ist IT Governance?
Allgemein wird unter IT-Governance „Grundsätze, Verfahren und Massnahmen zusammengefasst, die sicherstellen, dass mit Hilfe der eingesetzten IT die Geschäftsziele abgedeckt, Ressourcen verantwortungsvoll eingesetzt und Risiken angemessen überwacht werden“.
Durch IT-Governance steigert sich das IT/Business Allignmetn
IT-Governance:
In wessen Verantwortung liegt es?
IT Goevernance liegt in der Verantwortung des Vorstands und des Management und ist ein wesentlicher Bestandteil der Unternehmensfürhung
IT-Governance:
Woraus besteht es?
IT Governance besteht aus Führung, Organisationsstrukturen und Prozessen, die sicherstellen, dass die IT die Unternehmensstrategie und –ziele unterstützt.
IT-Governance:
IT-Governance vs Corporate Governance
Corporate Governance
Ist ein Teil der Unternehmensführung, Leitbild des Unternehmens, Löhne des Top-Management, Ist oft öffentlich
IT-Governance
Regelwerk auf sehr hohem Level, Beschreibt Verfahren und die Gelten als Regelwerk, Es ist nicht die IT-Strategie, sondern die Regeln die sicherstellen, dass die IT-Strategie das Business unterstützt, Führungsprinzipen
IT-Governance:
IT-Governance Ist nicht das Doing, sondern die Sicherstellung das es gemacht wird. Über alle Kernbereichen. Was sind die Kernbereicht IT-Governance nach CobiT?
- Strategic-Alignment: Sicherstellung des Verbunds von Unternehmens- und IT Zielen
- Value Delivery: Realisierung des Wertbeitrags im Leistungszyklus
- Risk Management: Schaffung von Transparenz bzgl. der Risikobereitschaft
- Resource Management: Optimierung von Investitionen in IT Ressourcen
- Performance Measurement: Verfolgung und Überwachung der Leistungserbringung
IT-Governance:
Nutzpotenziale (gemäss Studie Schickler) ?
- Klare Positionierung der IT im Gesamtspektrum der Leitungskompenten und Ressourcen durch das Unternehmen
- Fokussierung auf hochpriorisierte Themen
- IT-Entscheidungen und Priorisierungen basieren auf abgestimmten Prozeduren und führen zu optimalen Ausrichtung der IT
- Weniger Fehlinvestitionen durch gemeinsam getroffene und dadurch abgesicherte Invest-Entscheidungen
- Bessere Kommunikation und mehr gegenseitiges Verständnis zwischen IT und Fachbereichen und dadurch kürzere Durchlaufzeiten von IT-Entscheid.
- Risikominimierung durch Prüfung von Entscheidungen in Gremien mit unterschiedlichen Perspektiven
IT-Governance:
Was steht bei Unternehmen mit IT-Governance im Vordergrund?
Studie: Schickler
Bei Unternehmen mit IT-Governance steht die strategische Ausrichtung und Steuerung der IT sowie das Business Alignment im Vordergrund, bei denen ohne, eher operative Themenstellungen
IT-Governance:
Was steht einer EInführung entgegen?
Studie: Schickler
Prioritätenkonflikte mit anderen Projekten sowie die unzureichende Kenntnisse über Nutzenpotenziale stehen der Einführung einer IT-Governance entgegen. Je Unternehmensgrösse steht auch die fehlende interne Ressourcen und das fehlende Budget ein Hemmnis dar.
IT-Governance:
Wer ist in den Unternehmen für die IT-Governance verantwortlich?
Studie: Schickler
Unternehmen mit IT-Governance sehen die Verantwortung eher bei der IT und nicht bei der Unternehmensleitung. Die Unternehmensleitung sollte für die IT-Governance zuständig sein. Wenn die IT-Governance nicht wichtig für die GL ist, ist ein Projekt zur Einführung nicht Sinnvoll.
IT-Governance:
Mit welchen Instrumenten wird die IT-Governance unterstüzt?
Studie: Schickler
ITIL eignet sich für das Operative IT-Management und CobiT für das strategische IT-Management (Einsatz dieser Methoden, eher bei Unternehmen mit IT-Governance). Weitere Instrumtente: Scorecards / TCO, eher selten Six Sigma / CMMI
IT-Governance:
Was ist Compliance?
Einhaltung von anwendbaren Normen durch Unternehmen.
Aus ENRON "Skandal" entstanden--> Abschlüsse wurden manipuliert
SOX (Standard) ist Relevant für Unternehmen an der NY-Börse
IT-Governance:
Für Was steht GRC und wie ist es zu verstehen?
GRC-System (Governance Risk Compliance) gleich wie IT-Governance zu verstehen
GRC steht für eine ganzheitliche Steuerung und Kontrolle der unternehmensinternen Prozesse und Risiken.Verwaltung der strategischen Richtlinien und Regeln, nach denen ein Unternehmen handelt. Erkennung und Bewertung der Risiken und deren potenziellen Auswirkung. Compliance umfasst taktische Massnahmen zur Minimierung von Risiken.
IT-Governance:
Was gibt es für IT-Entschiedungsdomänen?
- IT Prinzipien --> Abklärung der Rolle der IT im Unternehmen
- IT-Architektur --> Definition der Anforderungen für Integration und Standarisierung
- IT-Infrastruktur --> Festlegung der gemeinsamen und freigegebenen Services
- Geschäftsapplikationsbedarf --> Spezifizierung. der Unternehmensanforderungen für gekaufte und intern entwickelte IT-Applikationen
- IT-Investitionen und Priorisierung --> Auswahl der IT-Projekte und deren Ressourcenbedarf
IT-Governance:
Was gibt es für Governance Typen?
- Business-Monarchie --> oberstes Mangement ist bemächtigt und nimmt IT-Entscheidungen zentral vor
- IT-Monarchie --> IT-Spezialisten/experten entscheiden
- Feudalsystem --> Jede Geschäftseinheit trifft unabhängig Entscheidungen (Gut bei dezentralem IT-Umfeld)
- Föderalistisches System --> Kombination der Geschäftseinheiten zusammen mit der Unternehmenszentrale entscheiden mit oder ohne Unterstützung der IT
- IT-Duopol --> Entscheidungen werden gemeinsam durch Vertreter von IT- und Business-Kader getroffen
- Anarchie --> Entscheidungen individuell oder durch kleine Gruppen
-
- 1 / 31
-