Der g2c IT-Compliance Zyklus
Um die IT-Compliance Ziele Ihres Unternehmens nachhaltig zu erreichen, empfehlen wir den g2c IT-Compliance Zyklus. Dieser kontinuierliche Verbesserungsprozess ist die optimale Grundlage für ein effizientes IT-Compliance Management nach dem Governance Ansatz.
1. Relevante Anforderungen ermitteln
Die für das Unternehmen relevanten Anforderungen, ob gesetzlich, Branchen-Standard oder intern definiert, müssen zu jedem Zeitpunkt des Prozesses bekannt sein. Es ist somit essenziell die Liste der Anforderungen fortlaufend zu aktualisieren und zu analysieren.
2. Erfüllungsgrad bestimmen
Um einen Überblick über den aktuellen Stand der IT-Compliance des Unternehmens zu gewinnen, sowie die Wirksamkeit zuvor umgesetzter Maßnahmen beurteilen zu können, muss der Erfüllungsgrad der für das Unternehmen relevanten Anforderungen bestimmt werden.
3. Compliance-Ziele definieren
Basierend auf den relevanten Anforderungen und dem ermittelten Erfüllungsgrad werden Compliance-Ziele für das Unternehmen definiert. Hierbei ist darauf zu achten, dass diese Ziele SMART (Spezifisch, Messbar, Attraktiv, Realistisch und Terminiert) gebildet werden.
4. Maßnahmen ableiten
Im Hinblick auf die zu erreichenden Compliance-Ziele werden Maßnahmen zur Erfüllung der Anforderungen definiert und konzipiert.
5. Abgeleitete Maßnahmen umsetzen
Die abgeleiteten Maßnahmen werden im Rahmen der Linientätigkeit oder durch entsprechende Projekte umgesetzt.