Auflistung nach Schlagwort "IT governance"
1 - 6 von 6
Treffer pro Seite
- ZeitschriftenartikelAnalyse von Risikomanagementstrategien in Cloudnetzwerken – Was tun bei verknüpften, voneinander abhängigen Cloud Services?(HMD Praxis der Wirtschaftsinformatik: Vol. 53, No. 5, 2016) Keller, RobertCloud Services nutzen zunehmend andere Cloud Services zur Leistungserstellung. Dies führt zu einer immer stärkeren Vernetzung und komplexen Abhängigkeitsstrukturen, in denen Risiken zwischen den Anbietern übertragen werden können. Vor diesem Hintergrund soll sowohl strukturiert als auch anhand von Beispielen aufgezeigt werden, welche Rollen Unternehmen in Cloudnetzwerken einnehmen und welche Risiken auf sie wirken können. Um den aufgezeigten, netzwerkspezifischen Risiken begegnen zu können, gibt es in anderen Branchen, wie z. B. dem Supply Chain Management oder der Finanzbranche, bereits verschiedene Risikomanagementstrategien. Es soll eine Abschätzung darüber abgegeben werden, in wieweit sich diese und bekannte IT-spezifische Risikomanagementstrategien zur Adressierung der Risiken in Cloudnetzwerken eignen. Abschließend sollen konkrete Maßnahmen zur Anwendung in Unternehmen abgeleitet werden.AbstractCloud providers increasingly use other cloud services to provide services to their customers. Consequently, this rising interconnection leads to complex dependencies between actors in cloud computing that disseminate risks from one to others. With that in mind, this article illustrates the role of companies and risks in cloud networks and their interaction. In order to counteract the described risks, the author examines various risk management strategies of other disciplines, such as supply chain management or the financial industries, whether they are applicable to cloud networks. Finally, the article describes specific actions towards the application of a cloud network risk management.
- TextdokumentApplying COBIT 2019 to IT Governance in Higher Education(INFORMATIK 2020, 2021) Gerl, Armin; von der Heyde, Markus; Groß, Rainer; Seck, Rainer; Watkowski, LauraThe Bavarian higher education environment is aiming to renew its IT strategy. The overall objective is to find an organisational solution which allows both local independence and collaborative solutions in those areas which are either commodities or which are too complex or costly to be solved several times in parallel. All Bavarian CIOs are engaged in the development of a model which respects local governance to be included into the overarching IT strategy of Bavaria, potentially Germany and Europe. As a common framework, COBIT was chosen to structure the process and guarantee completeness. The application of COBIT was started by the agreement to a common model. Further, the description of the respective responsibilities and competencies for all stakeholders was defined. We share this current state of the discussion with the broader community of higher education to promote further discussions about methods and objectives.
- ZeitschriftenartikelInformationstechnologie, Governance und Compliance(Wirtschaftsinformatik: Vol. 50, No. 5, 2008) Teubner, Alexander; Feller, TomIn dem Beitrag werden die Ergebnisse einer Web-Recherche zu den Themen Governance und Compliance in Zusammenhang mit dem Einsatz von Informationstechnologie vorgestellt. Hierbei zeigt sich, dass die Informationstechnologie eine doppelte Rolle einnimmt. Sie tritt zum einen als Instrument zur Realisierung der betrieblichen Governance und Compliance in Erscheinung. Zum anderen ist die IT auch ein wesentlicher Gegenstand von Governance und Compliance, sodass sich die eigenständigen Arbeitsfelder „IT-Governance“ und „IT-Compliance“ etabliert haben. Da zwischen Governance und Compliance enge Bezüge bestehen, wird in der Praxis oft auf eine klare Positionierung verzichtet. Dies gilt für die Beratungsangebote von IT-Dienstleistern ebenso wie für das Angebot von Softwarewerkzeugen. Letztere werden i. d. R. unspezifisch als Governance-Risk-Compliance-Software bezeichnet. Die duale Rolle der IT und vor allem die unpräzise und tendenziell inflationäre Verwendung der Begriffe „Governance“ und „Compliance“ erschweren die thematische Ordnung von Inhalten auf dem Word Wide Web erheblich.AbstractThe paper presents the results of a World Wide Web research on the relationships between information technology (IT) on the one hand and governance and compliance on the other. The research sheds light on two different roles IT can take up in governance and compliance. Firstly, IT is used as an instrument or tool in support of implementing governance and compliance in organizations. Secondly, IT is an important concern in governance and assurance of compliance in organizations, resulting in IT-governance and IT-compliance as issues of their own. Since the domains of governance and compliance overlap in some respect, both areas are not always properly distinguished. This can especially be observed in offerings of IT consulting firms and in the positioning of products of software developers and vendors which are often vaguely labeled as “Governance, Risk and Compliance (GRC) Software”. An imprecise and somewhat inflationary use of the terms governance and compliance impedes a systematic analysis of the field.
- ZeitschriftenartikelIT-Governance und IT-Entscheidertypen in deutschen Krankenhäusern(Wirtschaftsinformatik: Vol. 52, No. 6, 2010) Köbler, Felix; Fähling, Jens; Krcmar, Helmut; Leimeister, Jan MarcoEine erfolgreich praktizierte IT-Governance ist eine Voraussetzung zur Kostensenkung der Leistungserbringung durch IT-unterstützte Geschäftsprozesse und eine mögliche Quelle strategischer Wettbewerbsvorteile. Die Studie spiegelt erstmalig empirisch großzahlig den Stand der IT-Governance in deutschen Krankenhäusern auf Basis einer Befragung von 206 IT-Entscheidern wider. Dabei konnte zum einen gezeigt werden, dass die Optimierung und Standardisierung von Arbeitsabläufen die wichtigsten Anforderungen der IT-Leiter an die IT im Krankenhaus sind. Außerdem konnte festgestellt werden, dass Investitionen zunehmend in medizinische – anstelle administrativer – IT-Applikationen getätigt werden. Zudem haben privat betriebene Krankenhäuser – bezogen auf den Umsatz – prozentual höhere IT-Budgets als gemeinnützige und öffentliche Krankenhäuser. Empirisch lassen sich schließlich zwei Typen von IT-Entscheidern auf Basis der zukünftigen Rolle der IT-Leiter in deutschen Krankenhäusern beschreiben, welche sich in ihrer Rolle als Ideengeber für Prozessoptimierungen und ihrer Beteiligung bei strategischen Entscheidungen des Krankenhauses unterscheiden.AbstractGrowing expenses for health care services in hospitals stress the potential of a well applied IT governance for cost reduction, productivity gains and a possible source for competitive advantages. The underlying explorative study analyzes the current status of IT governance through a survey among 206 IT decision makers in German hospitals. The quantitative analyses show that the most important requirements of IT managers for IT are the optimization and standardization of processes, that IT investments shift from administrative to medical IT applications, and that private hospitals display relatively higher IT budgets than do non-profit or public hospitals based on financial turnover. Further, two types of future IT decision makers are empirically identified. The types differ regarding their future role as initiators for process optimization and regarding the degree of involvement in strategic decision making.
- ZeitschriftenartikelLeaving the Shadow: A Configurational Approach to Explain Post-identification Outcomes of Shadow IT Systems(Business & Information Systems Engineering: Vol. 63, No. 2, 2021) Fürstenau, Daniel; Rothe, Hannes; Sandner, MatthiasWith the advent of end-user and cloud computing, business users can implement information systems for work practices on their own – either from scratch or as extensions to existing systems. The resulting information systems, however, often remain hidden from managers and official IT units, and are therefore called “shadow IT systemsâ€?. When a shadow IT system is identified, the organization has to decide on the future of this system. The study uses a configurational perspective to explain outcomes of shadow IT system identification, as well as the mechanisms and contextual conditions which bring them about. For this purpose, 27 profiles of shadow IT systems were compiled by conducting 35 interviews with respondents from different positions and industries. The analysis gives insight into six distinct context-mechanism-outcome configurations explaining four outcomes that occur after shadow IT system identification, namely phase-out, replacement, continuing as IT-managed system, and continuing as business-managed system. These results contribute to the shadow IT literature and, more broadly, IS architecture and governance streams of the IS literature. They inform IT managers when these weigh decision options for identified shadow IT systems given different contextual conditions.
- ZeitschriftenartikelSOA-Governance – Ein Ansatz zum Management serviceorientierter Architekturen(Wirtschaftsinformatik: Vol. 50, No. 5, 2008) Kohnke, Oliver; Scheffler, Torsten; Hock, Christian