Textversion
Gesetze/Standards Markt Produkte Services Branchen Whitepapers Fachbeiträge Schwerpunkte Webinare CCZ Literatur Governance Compliance-Archiv Compliance-Lexikon Success Stories Wer bietet was? Sponsoren Schulungen Security-News Compliance-Shop Specials Unternehmensprofile
Home Literatur Schriften

Literatur


Fachbücher White Papers Schriften Schulung sonstige

Schwerpunkt: Ethik und Compliance im Unternehmen Schwerpunkt: Identity Management & Compliance Events / Veranstaltungen Marktübersichten Stellenanzeigen - Jobsuche Compliance-Shop Shopping-Portal & Shopping Mall Newsletter Impressum Kontakt: Pressemitteilungen Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity.de-News Feed abonnieren Datenschutzerklärung Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche Mediadaten

Compliance: Kosten und Nutzen


Studie analysiert die "Vorteile und Herausforderungen IT-gestützter Compliance-Erfüllung" - Die Einhaltung von Compliance ist kein Einmalaufwand, sondern eine permanente Aufgabe
Wirtschaftlichkeit von IT-Risk-Management-Lösungen zur Sicherstellung der Erfüllung von Compliance-Anforderungen


Anzeige
www.easyCredit.de

(21.11.07) - Der Lehrstuhl für Betriebswirtschaft der Friedrich-Alexander-Universität Erlangen-Nürnberg hat gemeinsam mit Novell in einer aktuellen Studie ("Vorteile und Herausforderungen IT-gestützter Compliance-Erfüllung") die Anforderungen, Herausforderungen, Ansätze und Strategien sowie Kostentreiber der Umsetzung von Compliance-Richtlinien untersucht und deren Nutzen identifiziert.

Der Markt für softwaregestützte Compliance-Lösungen wird von einem zunehmenden Verlangen nach Sicherheit stark vorangetrieben. Externe und interne Bedrohungen sowie zahlreiche Richtlinien und Vorgaben zwingen Unternehmen, sich mit dem Thema Compliance auseinanderzusetzen. Mit IT-Lösungen können die umfangreichen Anforderungen weitgehend automatisiert erfüllt werden. Wie bei jedem IT-Projekt stellt sich den Unternehmen dabei die Frage nach dem Verhältnis von Kosten und Nutzen.

Basierend auf Interviews mit Anwenderunternehmen identifiziert die Studie die aktuellen Anforderungen und Vorgehensweisen im Bereich IT-gestützter Compliance und ermittelt die Kostentreiber.
Hier geht's zur Studie

Inhalte der Studie sind unter anderem:

Wirtschaftlichkeit von IT-Risk-Management-Lösungen


Einige Ergebnisse der Studie:
Die Gespräche mit den Unternehmen und die Analyse der Compliance-Anforderungen zeigen, dass die Treiber für den Einsatz von Compliance-Lösungen sowohl interne als auch externe Anforderungen sind. Die internen Anforderungen spielen dabei eine größere Rolle, so die Befragten.
Um die vielschichtigen Compliance-Anforderungen optimal berücksichtigen zu können, empfehlen die Autoren der Studie, zunächst die verschiedenen internen und externen Anforderungen in einem individuellen Katalog zu strukturieren. Nur so können Überschneidungen entdeckt und potentielle Fehlentscheidungen sowie zu kurz greifende Lösungen vermieden werden.

Die IT-Insellösungen, wie sie Unternehmen heute überwiegend einsetzen, müssen durch übergeordnete Compliance-Systeme abgelöst werden, um Mehrfachaufwendungen zu vermeiden und gleichzeitig komplexere Anforderungen abdecken zu können.

"Das Thema Compliance ist nicht nur aufgrund seiner Komplexität, sondern auch aufgrund der nur schwer ermittelbaren Rentabilität so wenig greifbar. Daher variieren die Meinungen bezüglich des positiven Nutzens von Compliance sehr stark", erläutert Prof. Dr. Michael Amberg, Dekan Friedrich Alexander Universität Erlangen-Nürnberg. "Die Studie zeigt, dass es sowohl auf Kosten- als auch auf Nutzenseite noch zu wenig Transparenz gibt."

Die Berechnung des Return on Investment wird heute häufig vernachlässigt, so die Studie. Sowohl die Kosten als auch die Einsparungen fallen in unterschiedlichen Bereichen im Unternehmen an, zum Beispiel in der Finanz-, Personal und Kommunikationsabteilung sowie natürlich in der Allgemeinen Verwaltung und der IT-Abteilung und werden daher in der Regel nicht systematisch erfasst.

Den Software-, Trainings- und Überwachungskosten für die Umsetzung von Compliance-Lösungen stehen bei einer Missachtung der Richtlinien und Anforderungen mögliche Strafzahlungen, Systemausfälle sowie Image- und Informationsverluste gegenüber. Kosumenten kaufen schließlich dort ein, wo sie sich sicher sein können, dass ihre Daten nicht missbraucht werden.

Zu den Vorteilen durch Compliance-Lösungen zählen geringere Helpdesk- und Administrations-Kosten, weniger Aufwand für Berichte und Reports sowie erhöhte Sicherheit. Zudem werden Prozesse deutlich optimiert, da sie standardisiert, transparenter und ausgereifter und dadurch effizienter sind und die Prozess-Verantwortlichen eindeutig definiert werden. Die interne Kontrolle wird verbessert und Unternehmen können zukünftige Verbesserungen flexibler angehen.

Ein wichtiger Nutzen-Aspekt, der oftmals außer Acht gelassen wird, ist außerdem die Wettbewerbsfähigkeit. Wenn Unternehmen Daten durch Sicherheitslücken verlieren, büßen sie deutliche Wettbewerbschancen ein. Unternehmen, die sich nichts zuschulde kommen lassen, erhalten automatisch einen Vertrauensvorschuss.

Empfehlungen für Unternehmen
Die Einhaltung von Compliance ist kein Einmalaufwand, sondern eine permanente Aufgabe.
Die Anforderungen werden nicht zuletzt aufgrund der Umsetzung der 8. EU-Prüfrichtlinie auch in Zukunft weiter steigen. Unternehmen sollten daher eine ganzheitliche, langfristige Lösung anstreben und dabei die Nutzen-Effekte maximieren.
Nach einer Beobachtung der ISACA (Information System Audit and Control Association) stehen sieben der zehn häufigsten Compliance-Verstöße in direktem Bezug zu Identitätsmanagement. Durch den Einsatz von IT-Lösungen, insbesondere Identitätsmanagement, können Abläufe automatisiert und das Reporting deutlich vereinfacht werden, so die Experten. Als Nebeneffekt wird die Sicherheit erhöht.

Fazit:
Die Studie "Vorteile und Herausforderungen IT-gestützter Compliance-Erfüllung" zeigt den Status Quo von Compliance und Governance auf und kann als Leitfaden zur Sicherstellung der Erfüllung von Compliance-Anforderungen dienen.
(Novell: ra)

Über Novell

Partner von Compliance-Magazin.de

Novell, Inc. (Nasdaq: NOVL) bietet Infrastruktur-Software für das Open Enterprise an. Novell ist eines der führenden Unternehmen bei unternehmensweiten Betriebssystemen für Unternehmen auf Basis von Linux und Open Source sowie bei Sicherheits- und System Management Services, die benötigt werden, um heterogene IT-Umgebungen zu betreiben. Novell unterstützt seine Kunden dabei, Kosten, Komplexität und Risiken zu reduzieren, damit sie sich auf Innovation und Wachstum konzentrieren können.

Das Unternehmen mit Hauptsitz in Waltham, Massachussets (USA), beschäftigt weltweit rund 4.700 Mitarbeiter. Seit 1986 ist Novell durch die Novell GmbH in Düsseldorf auch auf dem deutschen Markt vertreten. Von diesem Standort aus werden Vertrieb und Marketing für Deutschland, Österreich und die Schweiz koordiniert.
Niederlassungen befinden sich in Berlin, Frankfurt, München, Nürnberg, Wien, Zürich und Genf.
(ra)

Novell GmbH
Nördlicher Zubringer 9-11
40470 Düsseldorf
Tel: +49 (0)211 - 56 31 - 0
E-Mail: marketing-services@novell.com

Studie "Vorteile und Herausforderungen IT-gestützter Compliance-Erfüllung"
Hier können Sie die Studie bestellen

Lesen Sie mehr:
Identitäts-, Sicherheits- und Systemmanagement
Novell Management Services

Weitere ausführliche Informationen über Novell-Lösungen, -Produkte und -Services stehen im Internet zur Verfügung unter
www.novell.com oder www.novell.de


- Anzeigen -



Meldungen: Schriften

Juristische AGB-Fallstricke für Hightech-Firmen Der Bundesverband Bitkom rät Unternehmen, ihre Allgemeinen Geschäftsbedingungen (AGB) mit Hilfe von Mustertexten zu verfassen. "Streitigkeiten wegen rechtlicher Probleme können vor allem kleine Firmen massiv in Bedrängnis bringen", sagt Bitkom-Präsident Prof. Dr. August-Wilhelm Scheer. Das Kleingedruckte werde oft nicht professionell genug formuliert. Mit einigen Vorsichtsmaßnahmen seien Unternehmen aber weitgehend sicher vor juristischen Fallstricken.

Social Web und Kommunikationsspielregeln Die Fachgruppe Social Media im Bundesverband Digitale Wirtschaft (BVDW) e.V. veröffentlicht Richtlinien für den respektvollen Umgang in Social Media. Mit dem "Social Media Code of Ethics" definiert der BVDW sechs Empfehlungen für Werbungtreibende zur Kommunikation mit Nutzern in Blogs, Social Networks und auf Websites mit Social-Bereichen. Der ausführliche Leitfaden ist auf der Website des BVDW erhältlich.

Einführung in IT-Compliance Zusammen mit Horst Speichert, Spezialist für IT-Recht bei esb Rechtsanwälte in Stuttgart, bietet Blue Coat Systems jetzt einen weiteren Rechtsleitfaden an. Dieses Mal dreht sich alles rund um das Thema IT-Compliance.

Vertragsmanagement im Einkauf Der Bundesverband Materialwirtschaft, Einkauf und Logistik e.V. (BME) veranstaltet am 2. und 3. Dezember 2009 in Frankfurt (Dorint Hotel Main Taunus Zentrum, 2.12.2009: 9.30-17.30 Uhr, 3.12.2009: 9.00-19.00 Uhr) das BME-Forum "Vertragsmanagement im Einkauf". Dabei wird der neue BME-Leitfaden "Auswahl und Implementierung von Vertragsmanagement-Systemen für den Einkauf" vorgestellt. Er richtet sich an Entscheider und Projektverantwortliche aus Einkauf, Informationstechnologie und Recht. Der Leitfaden soll insbesondere den Firmen Hilfestellung geben, die erstmals ein eigenes Vertragsmanagementsystem ausschreiben und vergeben wollen.

Eine Referenz-Architektur für GRC Governance, Risk und Compliance: Diese drei Begriffe (abgekürzt "GRC") tauchen inzwischen immer häufiger auf. Sie werden aber leider oft durcheinander gebracht. Es ist eben leicht, alle möglichen Technologien unter das Dach von "Risk" oder "Compliance" zu packen, doch bei Kunden und Anwendern kann das zu Unsicherheit und Verwirrung führen, sagt Kuppinger Cole (KSP).

Sofort verwendbare Muster zur Patientenverfügung Auf Fragen rund um das Thema "Vorsorge für Unfall, Krankheit und Alter" gibt die gleichnamige, vom Bayerischen Staatsministerium der Justiz und für Verbraucherschutz herausgegebene Broschüre dem juristischen Laien umfassend und verständlich Antwort. Das Staatsministerium der Justiz und für Verbraucherschutz und der Verlag C.H.Beck stellten die überarbeitete 11. Neuauflage der Broschüre vor.

Illegaler Datenhandel: Das Geschäft mit Bankdaten Vor einem Jahr wurde die Öffentlichkeit in Deutschland vom Ausmaß und der kriminellen Energie des praktizierten illegalen Datenhandels aufgeschreckt. Millionen von Personendatensätzen mit Telefonnummern, Geburtsdaten und Kontonummern wurden auf dem Schwarzmarkt ausgetauscht und zur Belästigung von Verbraucherinnen und Verbrauchern, zum Fingieren von Verträgen und zum Plündern von Bankkonten missbraucht. Die Aufdeckung dieser skandalösen Verhältnisse ging von Schleswig-Holstein aus, als ein Callcenter-Mitarbeiter eine Daten-CD-ROM der Verbraucherzentrale Schleswig-Holstein und dem Unabhängigen Landeszentrum für Datenschutz (ULD) übergab. In der Folge kam es zu mehreren Ermittlungsverfahren und letztlich auch zu einer Änderung des Bundesdatenschutzgesetzes.

Auswirkungen der Cross Compliance Nach Abschluss des so genannten "health check" der Gemeinsamen Agrarpolitik weist das Bundesamt für Naturschutz (BfN) auf die Broschüre "Gemeinsame Agrarpolitik: Cross Compliance und Auswirkungen auf die Biodiversität" hin.

Interventionsstrategien gegen Diskriminierung Bereits zum fünften Mal veröffentlicht das AntiDiskriminierungsBüro (ADB) Köln/Öffentlichkeit gegen Gewalt e.V. (kurz: ADB Köln/ÖgG) die statistische Auswertung der Diskriminierungsfälle, die es als Beschwerde- und Beratungsstelle bei ethnischer Diskriminierung jährlich aufnimmt, bearbeitet und dokumentiert.

Marktübersicht: "Datenschutz-Software im Vergleich Im BWRmedia-Verlag ist eine Marktübersicht von Software für Datenschutzbeauftragte erschienen. Darüber informieren die Autoren vom Arbeitskreis "Software" im Berufsverband der Datenschutzbeauftragten Deutschlands (BvD) e.V. Die Studie trägt den Titel: "Datenschutz-Software im Vergleich".

Druckbare Version

Arbeitnehmerdatenschutz im Konzern Rechtskonforme E-Mail-Archivierung