Auflistung nach Schlagwort "Audit"
1 - 4 von 4
Treffer pro Seite
Sortieroptionen
- ZeitschriftenartikelAutomatisierte Compliance-Zertifizierung Cloud-basierter Geschäftsprozesse(Wirtschaftsinformatik: Vol. 53, No. 3, 2011) Accorsi, Rafael; Lowis, Lutz; Sato, YoshinoriDie in wachsendem Ausmaß geforderte Compliance von Geschäftsprozessen kann beim Cloud-Computing bisher – wenn überhaupt – nur mit großem, manuellem Aufwand nachgewiesen werden. Ohne entsprechende Zertifizierung werden aber viele Interessenten keine Cloud-basierten Geschäftsprozesse einsetzen. Der Beitrag stellt ein neues Verfahren zur automatisierten Compliance-Prüfung von Prozessen vor, bei dem Prozesse und Regeln als Petrinetze formalisiert werden. Außerdem wird eine Klassifikation von Compliance-Anforderungen aufgestellt, aus der Muster für die Prüfung abgeleitet werden. Anhand der Muster werden Evidenzen bezüglich der Regeleinhaltung automatisiert erzeugt.AbstractA key problem in the deployment of large-scale, reliable cloud computing concerns the difficulty to certify the compliance of business processes operating in the cloud. Standard audit procedures such as SAS-70 and SAS-117 are hard to conduct for cloud-based processes. The paper proposes a novel approach to certify the compliance of business processes with regulatory requirements. The approach translates process models into their corresponding Petri net representations and checks them against requirements also expressed in this formalism. Being based on Petri nets, the approach provides well-founded evidence on adherence and, in case of noncompliance, indicates the possible vulnerabilities.
- ZeitschriftenartikelDatenanalyse und Massendatenauswertungen durch die Interne Revision im Kontext des Datenschutzes(HMD Praxis der Wirtschaftsinformatik: Vol. 53, No. 3, 2016) Sowa, AleksandraDer im Jahre 2009 in das BDSG als Arbeitnehmerschutzvorschrift eingefügte § 32 regelt den Umgang mit den Beschäftigtendaten. § 32 gilt für automatisierte Auswertungen und Analysen der E‑Mail-Korrespondenz und/oder für Chatprotokolle durch die Interne Revision beim konkreten Verdacht auf Straftaten. Die systematische Prüfung der Zulässigkeit einer Datenauswertung kann entlang eines Algorithmus erfolgen.
- KonferenzbeitragEinführung eines zertifizierten Qualitätsmanagementsystems im IT-Service-Desk des IT Centers der RWTH Aachen University(10. DFN-Forum Kommunikationstechnologien, 2017) Pieters, Martin; Hengstebeck, Ingo; Grzemski, SarahMit der wachsenden Zahl an Studierenden und Mitarbeitenden an der RWTH Aachen University, sowie der angebotenen Dienste des IT Centers, steigt die Herausforderung an den lstLevel-Support, Anfragen effizient und zufriedenstellend zu bearbeiten. Es benötigt Breitenwissen und Struktur. Um sich den Herausforderungen zukünftig stellen zu können, hat das ITServiceDesk ein Qualitätsmanagement nach DIN EN ISO 9001:2015 eingeführt. Dokumentation, Wissensmanagement und Prozess-Auditierung unterstützen die Qualität der Serviceleistungen. Die Einführung ist ein nicht zu unterschätzender Aufwand, das Ergebnis aber eine Erleichterung und Unterstützung des Arbeitsalltags.
- TextdokumentWireGraph - Entwicklung eines Lernspiels mit Prosumentenumgebung zur Förderung der fachlichen und digitalen Kompetenz von Wirtschaftsstudierenden(INFORMATIK 2021, 2021) Fleiner, Christian; Grümmer, Julian; Zvekan, Goran; Harth, AndreasDie Europäische Kommission warnt davor, dass die Entwicklung der Digitalisierung unzureichend in der Hochschullehre beachtet wird. Vielen Absolventen:innen mangelt es an digitaler Kompetenz. Dem steht gegenüber, dass die digitalen Anforderungen auf dem Arbeitsmarkt stetig wachsen. Dies gilt auch für Berufe des Finanzbereichs. Um die Vermittlung von digitaler Kompetenz in die Lehre miteinzubinden, eignet sich das von der Europäischen Kommission vorgeschlagene Referenzmodell der digitalen Kompetenz. Es besteht allerdings ein großer Forschungsbedarf, wie das Referenzmodell explizit in die Lehre übertragen werden kann. In diesem Beitrag wird das Konzept des Lernspiels WireGraph vorgestellt, mit dem Studierende der Wirtschaftswissenschaften die Arbeit mit Wissensgraphen erlernen, um den Wirecard-Skandal aufzuarbeiten. Dazu wird eine Prosumentenumgebung gestellt, mit der der Kompetenzbereich Erstellung digitaler Inhalte des Referenzmodells vollständig und über alle Leistungsniveaus hinweg vermittelt wird. Dabei erlernen Studierende nicht nur die Grundlagen von RDF und SPARQL, sondern können diese auch gezielt für ihre Ideen und weiteres Fachwissen einsetzen.