IT-Compliance

IT-Compliance

IT-Compliance beschreibt in der Unternehmensführung die Einhaltung der gesetzlichen, unternehmensinternen und vertraglichen Regelungen im Bereich der IT-Landschaft. Die IT-Compliance ist im Zusammenhang mit der IT-Governance zu sehen, die das Thema um die Bereiche Controlling, Geschäftsprozesse und Management erweitert. IT-Compliance als Teilbereich fokussiert diejenigen Aspekte von Compliance-Anforderungen, welche die IT-Systeme eines Unternehmens betreffen. Zu den Compliance-Anforderungen in der IT gehören hauptsächlich Informationssicherheit, Verfügbarkeit, Datenaufbewahrung und Datenschutz. Unternehmen unterliegen zahlreichen rechtlichen Verpflichtungen, deren Nichteinhaltung zu hohen Geldstrafen und Haftungsverpflichtungen führen kann. EU-Richtlinien, internationale Konventionen, unternehmensinterne Konventionen und Handelsbräuche fügen weitere Regeln hinzu.

Inhaltsverzeichnis

Bedeutende Compliance-Regelungen

Zu den wichtigsten nationalen Regeln zur Erfüllung einer IT-Compliance zählen u.a.:


Neben diesen nationalen Regeln kommen auch europäische Richtlinien (das Rahmenwerk Basel II zur Analyse der Kreditwürdigkeit) und internationale Vorschriften zum Tragen. So gilt der Sarbanes-Oxley Act (SOX) auch für europäische Unternehmen, wenn sie in den USA an der Börse notiert sind. Weitere Richtlinien sind beispielsweise FINRA (NASD/SEC), HIPAA, IFRS, MiFID und Tabaksblat [2].

Ziele

Das Ziel einer IT-Compliance ist die umfassende und dauerhafte Einhaltung der Compliance-Anforderungen. Des Weiteren ergeben sich Vorteile bei der Unternehmensbewertung und durch eine höhere IT-Sicherheit.

Beispiel:

  • E-Mail Archiv
  • Dokumentmanagementsystem
  • Process History Management

Im Falle des Ausscheidens von Personen aus dem Unternehmen muss es klare Regelungen beim Umgang mit weiterhin eintreffenden E-Mails geben. Hier besteht ein schmaler Grat zwischen Archivierungspflicht und Schutz der Persönlichkeit.

Maßnahmen

Die Kernaufgabe besteht in der Dokumentation und der entsprechenden Anpassung der IT-Ressourcen und der Analyse und Bewertung der entsprechenden Problem- oder Gefahrenpotentiale (auch: Risikoanalyse). Zu den Ressourcen gehören Hardware, Software, IT-Infrastruktur (Gebäude, Netzwerke), Services (z.B. Webservices) und die Rollen und Rechte der Software Anwender. Wichtig ist hierbei, dass die Umsetzung von Compliance als ein dauerhafter Prozess und nicht als kurzfristige Maßnahme aufgefasst wird.

Beispiel: Lizenz-Management

  • Sind alle kommerziell eingesetzten Softwareprodukte auch erworben?
  • Werden bei OpenSource die jeweiligen Lizenzen wie GPL beachtet?
  • Gibt es alte Lizenzen, die für Updates genutzt werden können?

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bietet mit den Grundschutz-Katalogen eine umfangreiche Handlungsanweisung.

Wer benötigt IT-Compliance

Im Wesentlichen sind Aktiengesellschaften (AG) und GmbHs betroffen, da hier die Geschäftsführer und Vorstände persönlich für die Einhaltung der gesetzlichen Regelungen haftbar gemacht werden können. Bei deren Missachtung können zivilrechtliche und auch strafrechtliche Sanktionen drohen. So sieht das Bundesdatenschutzgesetz BDSG eine Freiheitsstrafe von bis zu 2 Jahren oder Geldstrafe bei Zuwiderhandlung vor. Spätestens seit Basel II den Finanzinstitutionen weitgehende Prüfungen vorschreibt, besteht Handlungsbedarf zur Umsetzung der IT-Compliance.

Einzelnachweise

  1. Telekommunikationsgesetz Österreich
  2. Bericht über Compliance Sprachen (engl.)

Weblinks

Informationssicherheit

Weiterführende Links


Wikimedia Foundation.

Игры ⚽ Нужно сделать НИР?

Schlagen Sie auch in anderen Wörterbüchern nach:

  • Compliance (BWL) — Compliance bzw. Regeltreue (auch Regelkonformität) ist in der betriebswirtschaftlichen Fachsprache der Begriff für die Einhaltung von Gesetzen und Richtlinien in Unternehmen, aber auch von freiwilligen Kodizes. Im Deutschen entsprechen diesem… …   Deutsch Wikipedia

  • Compliance (psychology) — Compliance refers to a response specifically, a submission made in reaction to a request. The request may be explicit (i.e., foot in the door technique) or implicit (i.e., advertising). The target may or may not recognize that he or she is being… …   Wikipedia

  • Compliance (Physiologie) — Compliance dient in der Physiologie als ein Maß für die Dehnbarkeit von Körperstrukturen. Sie wird zur Beschreibung und Quantifizierung der elastischen Eigenschaften der betrachteten Gewebe gebraucht. Die Compliance gibt an, wie viel Gas oder… …   Deutsch Wikipedia

  • Compliance gaining — is a term used in the social sciences, specifically in sociology and communication studies, to identify the act of intentionally trying to alter behavior. The term refers to how people try to get other people to DO things, or comply. Compliance… …   Wikipedia

  • Compliance requirements — are a series of directives established by United States Federal government agencies that summarize hundreds of Federal laws and regulations applicable to Federal assistance (also known as Federal aid or Federal funds). They are currently… …   Wikipedia

  • Compliance 360 — Compliance 360, Inc. Type Private Industry Business software Founded 2000 Headquarters …   Wikipedia

  • Compliance Week — Editor Matt Kelly Categories Newsletters, American business magazines, Regulatory compliance Circulation 20,000 …   Wikipedia

  • compliance — com‧pli‧ance [kəmˈplaɪəns] noun [uncountable] LAW when someone obeys a law or rule or keeps an agreement: • The Coast Guard can board any ship and check its compliance with safety rules. • The refinery is operating safely and in compliance with… …   Financial and business terms

  • compliance — com·pli·ance /kəm plī əns/ n 1: an act or process of complying with a demand or recommendation 2: observance of official requirements Merriam Webster’s Dictionary of Law. Merriam Webster. 1996 …   Law dictionary

  • Compliance Reporter — (CR) is a weekly news breaking source that covers compliance initiatives at broker/dealers and investment advisers, as well as regulations and enforcement actions from entities such as the National Association of Securities Dealers, the… …   Wikipedia

  • Compliance — can mean: In mechanical science, the inverse of stiffness Compliance (medicine), a patient s (or doctor s) adherence to a recommended course of treatment Compliance (physiology), the tendency of a hollow organ to resist recoil toward its original …   Wikipedia

Share the article and excerpts

Direct link
Do a right-click on the link above
and select “Copy Link”