19.01.2006, 19:46 Uhr
Compliance als Chance
Die Umsetzung von gesetzlichen Auflagen in der IT ist nicht nur ein Aufwandsposten, sondern bietet auch eine Optimierungschance.
Hannes Lubich, ETH-Privatdozent und Security-Stratege bei CA: «Compliance kann eine substanzielle Chance sein.»
Die Umsetzung einer effektiven IT-Governance, die von gesetzlichen Auflagen wie SOX (Sarbanes-Oxley Act) oder branchenspezifischen Regulationen wie Basel-II gefordert wird, bereitet sowohl den CEOs als auch den CIOs Kopfzerbrechen. Gemäss einer Umfrage der Softwareschmiede CA (Computer Associates) und CSC Ploenzke sieht ein Löwenanteil der Unternehmen die grösste Herausforderung in diesem Zusammenhang darin, an konkrete Informationen über die entsprechenden Anforderungen an die Betriebsabläufe, Prozesse und Infrastrukturen zu kommen. Aufgrund dieser mangelnden Übersicht schätzen viele Firmen den Compliance-Aufwand als sehr hoch ein und setzen daher die gesetzlichen Vorgaben nur zögerlich und oft nur in Form unkoordinierter Einzelmassnahmen durch, schlussfolgert der Report.