Cloud Computing


Komplexitäts-Management

Mehr Cloud erfordert mehr IT-Governance



Folker Scholz schreibt zu den Themen Governance, Risk, Compliance, Nachhaltigkeit/CSR und Veränderungsmanagement. Als selbständiger Berater und Coach hilft er Unternehmen das dynamische IT-Umfeld und den Innovationsdruck neuer Geschäftsmodelle zu beherrschen. Er engagiert sich in der Fachgruppe Cloud der ISACA, in der Risk Management Association (RMA) und im Deutschen Netzwerk Wirtschaftsethik (DNWE).
Edgar Röder ist Senior Consultant bei der DHC Dr. Herterich & Consultants GmbH und Mitglied der Fachgruppe Cloud Computing im ISACA Germany Chapter.
Jürgen Sonsalla ist ICT Security Officer bei der Flughafen Köln Bonn GmbH und Mitglied der Fachgruppe Cloud Computing im ISACA Germany Chapter.

Externe Services müssen also kontrolliert und gesteuert werden. Fehlt es an der nötigen Organisation und Kompetenz, droht Organisationsverschulden - und dem Management im schlimmsten Fall eine persönliche Haftung für diesen Mangel. Durch die externe Vergabe spart das Unternehmen Wissensaufbau und Organisation im Betrieb. Dafür muss es aber Wissen und Organisation im Controlling vorhalten oder aufbauen. Stichworte wie IKS (Internes Kontroll-System) oder GRC (Governance Risk und ComplianceCompliance) werden künftig auch in der IT zum üblichen Jargon gehören. Alles zu Compliance auf CIO.de

Die neue Rolle der IT

Doch es ist nicht allein der Aufbau einer effektiven Kontrollinfrastruktur, der die IT verändern wird. Eigenbrötlerisches Expertentum wird durch die Fachabteilungen kaum mehr geduldet - zu Recht. Andererseits bereiten die zunehmende Komplexität der IT und die internationalen Compliance-Rahmenbedingungen auch der Schatten-ITSchatten-IT Probleme. Gerade global agierende Organisationen müssen sich ja vermehrt mit internationalen Datenschutzregeln, Exportkontrollen, Lizenzrecht, Verrechnung von gegenseitig genutzten Dienstleistungen, lokalen IT-Audits oder Corporate-Social-Responsibility-Vorgaben auseinandersetzen. Alles zu Schatten-IT auf CIO.de

Chance und Herausforderung für die IT bestehen nun darin, das Komplexitäts-Management rund um die IT für die Fachabteilungen zu betreiben und als hochengagierter Dienstleister die Geschäftsprozesse aktiv zu unterstützen. Das wird ihr allerdings nur gelingen, wenn sie über den Tellerrand der eigenen IT-Produktion hinausschaut.

Auch die führenden Fachverbände spiegeln diese Erweiterung des Blickwinkels wider: Beim Bitkom finden sich beispielsweise neben den klassischen IT-Leitfäden auch Unterstützungspapiere mit Stichworten wie "Vertragsgestaltung im Auslandsgeschäft", "Wie Cloud ComputingCloud Computing neue Geschäftsmodelle ermöglicht" oder "Unternehmen 2.0: kollaborativ. innovativ. erfolgreich." Alles zu Cloud Computing auf CIO.de

Ein weiteres Indiz: Das weitverbreitete IT-Steuerungs-Rahmenwerk COBIT (bereitgestellt von derSystems Audit and Control Association, kurz Isaca) hat sich von einem Unterstützungswerkzeug für IT-System- und Compliance-Prüfungen in den vergangenen Jahres zu einem umfassenden Management-System weiterentwickelt, das sich mit Systematiken und Hilfestellungen für Risiko-Management und Wertschöpfung ebenso beschäftigt wie mit IT-Strategie und Ressourcen-Optimierung. Die moderne IT-Abteilung"im Zeitalter der Cloud wird also zunehmend mehr Ähnlichkeit mit und Nähe zu Organisationsabteilungen haben.

Zur Startseite