...

Schlagwort: Compliance

Vier Symptome, an denen Sie Überkomplexität erkennen.

Vier Symptome, an denen Sie Überkomplexität erkennen.

Schädliche Komplexität in der IT-Governance hat charakteristische Erscheinungsformen. Wer sie kennt, kann sie benennen – und wer sie benennen kann, kann sie auch entfernen, ohne die Substanz der Steuerung anzutasten. Erstens: redundante Kontrollen. Zwei oder mehr Aktivitäten erzeugen dieselbe Zusicherung. Beispiel: Berechtigungen werden monatlich vom IT-Leiter geprüft – und zusätzlich quartalsweise vom Fachbereich, ohne dass…
Weiterlesen

Der Compliance-Mittelstand: gleiche Last, ein Bruchteil der Ressourcen.

Der Compliance-Mittelstand: gleiche Last, ein Bruchteil der Ressourcen.

Ein 80-Personen-Betrieb fällt heute unter im Wesentlichen dieselben Regeln wie ein Konzern. Die DSGVO unterscheidet nicht nach Größe. Die NIS2-Richtlinie zieht ganze Branchen in den Anwendungsbereich, unabhängig von der Mitarbeiterzahl. Größere Kunden verlangen dokumentierte IT-Sicherheits- und Kontinuitätspraktiken als Voraussetzung des Lieferantenvertrags. Cyberversicherer fragen im Underwriting Governance-Praktiken ab, die vor zehn Jahren nur regulierten Branchen abverlangt…
Weiterlesen