Automatisierung von Compliance
dc.contributor.author | Sackmann, Stefan | |
dc.date.accessioned | 2018-01-16T12:19:26Z | |
dc.date.available | 2018-01-16T12:19:26Z | |
dc.date.issued | 2008 | |
dc.description.abstract | Automatisierung von Compliance erfordert einen methodischen Ansatz, der über IT-gestützte Zugriffskontrollen, Archivierung- und Reporting-Lösungen hinausgeht. In diesem Beitrag wird ein Ebenenmodell vorgestellt, das zur Überführung von Gesetzestexten in IT-Systeme dienen kann und die nicht technische Sicht auf Compliance mit der technischen Sicht vereint. Als »Brücke« werden hierfür Policies, wie sie aus der IT-Sicherheit bekannt sind, vorgeschlagen. Es werden der präventive und reaktive Ansatz (Compliance »by design« versus Compliance »by detection«) einander gegenübergestellt und der Frage nachgegangen, wie sich deren Automatisierung auf die Flexibilität von Geschäftsprozessen auswirken kann. | |
dc.identifier.pissn | 2198-2775 | |
dc.identifier.uri | https://dl.gi.de/handle/20.500.12116/14432 | |
dc.publisher | Springer | |
dc.relation.ispartof | HMD Praxis der Wirtschaftsinformatik: Vol. 45, No. 5 | |
dc.relation.ispartofseries | HMD Praxis der Wirtschaftsinformatik | |
dc.title | Automatisierung von Compliance | |
dc.type | Text/Journal Article | |
gi.citation.endPage | 46 | |
gi.citation.startPage | 39 |