Risiken und Compliance-Anforderungen managen
IT-Risiken und unternehmerische Risiken in einem System verwalten
Sicht auf das gesamte Portfolio im Unternehmen erleichtert dem Management viele Entscheidungen
(06.04.06) - CA liefert als Schlüsselkomponente der neuen C"A Clarity Version 8" den "CA Clarity Risk and Controls Manager" aus. Dabei handelt es sich um eine Lösung, die alle Informationen aus den IT-Ressourcen des Unternehmens in einem System zusammenführt (Single System of Record). Damit erhalten Unternehmen einen Überblick über alle Risiken und Kontrollmechanismen im Unternehmen - seien es behördliche oder unternehmensinterne Richtlinien. Der CA Clarity Risk and Controls Manager ordnet die Risiken und Kontrollen den jeweiligen Richtlinien exakt zu.
Die Anforderungen von Compliance zu erfüllen und zu überwachen, ist für die meisten Unternehmen sehr kostspielig. Oft werden Compliance-Aktivitäten mit Hilfe eines ineffizienten Mix aus verschiedenen Einzelsystemen und Kalkulationstabellen überwacht. "Die Anzahl und die Vielfalt separater Compliance-Maßnahmen, die viele Firmen über das ganze Unternehmen hinweg installiert haben - und die Häufigkeit , mit der sie aufgrund behördlicher oder technischer Veränderungen modifiziert werden müssen - erfordert eine schlaue Lösung für das Compliance-Management", sagt Thomas Leitner, Geschäftsführer von CA in Darmstadt und erklärt: "Mit der Sicht auf das gesamte Portfolio erleichtert der CA Clarity Risk and Controls Manager den Verantwortlichen im Unternehmen Entscheidungen über IT- und Unternehmens-Themen. Zudem wird es für Betriebe einfacher, ihre Compliance-Initiativen auf Partner, Kunden oder Lieferanten auszudehnen."
Schlüsselmerkmale
- Kontrollen werden mit den internen Prozessen, Methoden, Prozeduren, Service Level Agreements (SLAs) und externen regulativen Anforderungen abgeglichen und optimiert. Dabei bildet ein Framework die Basis, das industrielle Standards wie COSO, CobiT®, ISO 17799:2005 und NIST abdeckt.
- Ein bedarfsbezogenes und rollenbasiertes Reporting von Risiko- und Compliance-Aktivitäten erleichtert Entscheidungen. Dabei werden bekannte Frameworks wie CobiT oder Unified Compliance Project (UCP) für alle Gruppen innerhalb des Unternehmens wie auch für Partner, Kunden und andere Externe genutzt.
- Die Funktion des "Sanierungs-Projektmanagements" verfolgt und sichert alle Maßnahmen, die notwendig sind, um einen definierten Compliance-Status zu erreichen.
- Ein Dashboard, das die Managementdaten für Compliance grafisch präsentiert, liefert einen Überblick über die Gesamtkosten und den Ressourcenverbrauch, die durch die Implementierung von Kontrollmechanismen, Test-, Sanierungs-
- und Risiko-Assessments entstehen.
Lösung integriert IT-und Geschäftsrisiken
"IT-Risiken und unternehmerische Risiken können unter den heutigen, immer strenger werdenden behördlichen Regelungen nicht länger in verschiedenen Systemen verwaltet werden", sagt Rick Roberts, unabhängiger Berater und ehemaliger Beauftragter der Securities and Exchange Commission (SEC) in den USA. "Die neue Lösung von CA integriert IT-und Geschäftsrisiken und versetzt Corporate Manager in die Lage, sowohl die Risiken als auch die Kosten, die damit verbunden sind, zu managen und zu reduzieren." (CA: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>