Risikomanagement

NIS2 ist da: Vom Gesetz in die Umsetzungspraxis

NIS2 ist da: Vom Gesetz in die Umsetzungspraxis

Von der Einzelmaßnahme zur Stärkung ganzheitlicher Cybersicherheit im Unternehmen
Mit NIS2 steigen die Anforderungen an Cybersicherheit –doch reine Compliance reicht nicht. Erfahren Sie, wie Unternehmen durch praxisorientierte Umsetzung bestehender Normen nicht nur NIS2-konform werden, sondern eine nachhaltige Sicherheitskultur und echte Cyberresilienz aufbauen. Denn erfolgreiche Cybersicherheit ist kein Projekt, sondern ein fortlaufender Prozess mit klarer Governance.
Integriertes Compliance Management

Integriertes Compliance Management

Unternehmen befinden sich in einem Spannungsfeld, welches die Art, wie sie Produkte und Dienstleistungen entwickeln, produzieren und vertreiben, wesentlich beeinflusst. Während einerseits die regulatorischen Anforderungen und sonstige normative Ansprüche durch eine Vielzahl unterschiedlicher Stakeholder ständig zunehmen, steigt andererseits der durch die Globalisierung verstärkte Wettbewerbsdruck [1]. Um den Performance-Ansprüchen der Shareholder gerecht zu werden, sind Unternehmen gezwungen, mit Effizienzen entgegenzuwirken. Dieses Umfeld stellt Unternehmen vor unvorhersehbare Risiken, die das Potenzial haben, in einem Umbruch der bestehenden ethischen und gesetzlichen Regeln zu münden. Entsprechend ist die erfolgreiche Bewältigung dieses Konflikts zu einem kritischen Erfolgsfaktor geworden. Anforderungen an die Ausgestaltung von Compliance-Management-Systemen Je nach Geschäftsmodell bewegen sich Unternehmen mehr oder weniger stark in einem gesetzlichen Rahmen. Sie sind ...
Datenqualität im Lieferanten-Risikomanagement

Datenqualität im Lieferanten-Risikomanagement

Durch die Verlagerung von Wertschöpfung und Innovation in das externe Beschaffungsnetzwerk erhöht sich immer mehr die Abhängigkeit von Lieferanten. Kürzere Innovationszyklen sowie branchenübergreifende Geschäftsmodelle erweitern die Komplexität des zukünftigen Wertschöpfungsnetzwerkes. Somit werden neue Methoden zur Steuerung des Beschaffungsnetzes notwendig. Mathematische Modelle sorgen für eine Vernetzung von Daten zu Wissen und lassen mögliche Risiken in der externen Wertschöpfung erkennen, sodass ein präventives Vorgehen gewährleistet wird. Die Basis für dieses Vorgehen ist jedoch eine valide Datengrundlage zur Berechnung von Kennzahlen. Ist diese nicht vorhanden, sind die generierten Informationen nicht belastbar. Ein Data Checker prüft die Datengrundlage vorher automatisiert auf Plausibilität, Validität und Verfügbarkeit. Die Wertschöpfungs- und Technologieinnovationen verschieben sich zunehmend zum Lieferanten. Aus diesem Grund sind die Steuerung und ...
Cloud, aber sicher!

Cloud, aber sicher!

Immer mehr Unternehmen entscheiden sich für Cloud Computing – hoch skalierte, automatisierte, verteilte IT-Anwendungen. Die Vorteile sind im Wesentlichen die sinkenden Kosten und die steigende Agilität. Lehnen Firmen diese Möglichkeit ab, verspielen sie Chancen im Wettbewerb. Daher realisieren vor allem große Organisationen umfangreiche Programme, um Private und Public Clouds zu nutzen. Besonders hohe Einsparungen verspricht hierbei die Zusammenarbeit mit Cloud-Dienstleistern. So berichten CIOs, sie hätten die Kosten um 60 bis 75% reduziert, indem sie umstiegen – von maßgeschneiderten internen Anwendungen auf Software-as-a-Service in einer Public Cloud. Zudem gaben 63% der befragten Branchenführer an, dass ihre Organisation dadurch agiler und reaktionsschneller geworden sei. Tabelle 1: Optionen der Datenverteilung. Doch dieser Weg birgt auch Risiken. Schließlich sind die Informationen nun nicht mehr physisch im Unternehmen. Manche IT-Plattformen der Cloud-Dienstleister ...
Anwender-Qualifizierung in ERP-Projekten

Anwender-Qualifizierung in ERP-Projekten

Letztlich entscheidet das Tagesgeschäft
Ein ERP-System ist nur so effektiv wie seine Anwender. Doch trotz der zentralen Bedeutung für Geschäftsprozesse fehlen oft nachhaltige Schulungen. Während Standardisierung den Markt prägt, steigt der Druck auf Unternehmen, ihre Prozesse wettbewerbsfähig zu halten. Wie gelingt die Balance zwischen Technologie, Anwenderkompetenz und Geschäftserfolg?
ERP 3/2011: Kostenreduktion durch ERP

ERP 3/2011: Kostenreduktion durch ERP

Datenanalyse, Cloud-Sicherheit und E-Learning als Erfolgsfaktoren
Diese Ausgabe thematisiert, wie Unternehmen sich an turbulente Märkte anpassen und welche Tools die CRM-Datenanalyse erleichtern. Sie beleuchtet die Risiken und Chancen von Cloud-Lösungen für KMU, zeigt Wege zur Kostenreduktion bei ERP-Einführungen auf und hinterfragt die Effektivität von E-Learning in ERP-Schulungen. Auch Lizenzstrategien und ihre wirtschaftliche Bedeutung werden unter die Lupe genommen – mit teils erstaunlichen Erkenntnissen.
ERP 4/2008: Security-Management

ERP 4/2008: Security-Management

ERP-Systeme dank Security-Management sichern!
Die Diskussion um Sicherheit im Zusammenhang mit ERP-Systemen hat an Bedeutung gewonnen. In dieser Ausgabe dreht sich alles um das Schwerpunktthema Sicherheit: Risk Management, Security Management, Access Management, Vertragsmanagement und Identitätsmanagement werden diskutiert. Erfahren Sie, wie Sie Ihr Unternehmen schützen und fit für die Zukunft machen können.