IT - Governance / IT - Compliance
Was ist IT-Governance?
Was ist IT-Compliance?
Weitere Standards der IT-Governance
Für die IT-Governance sind mindestens folgende Grundsätze zu beachten:
- Richtlinien ausarbeiten
- Kontrollsystem integrieren
- Abläufe im IT-Bereich dokumentieren
- Mitarbeitende über Straftatbestände und Praktiken der Cyberkriminalität informieren
- den Angestellten Firmengeräte zur Verfügung stellen
- Datensicherung immer auf neuestem Stand halten
- bei Cloudcomputing: Service-Anbieter vertraglich verpflichten
- Daten nur im eigenen Server zu speichern und gegenseitige Kontrollen vereinbaren
- geheime Daten auf keinen Fall in Clouds deponieren
- sensible Daten nur von bestimmten Personen an Computern in geschlossenen Räumen bearbeiten, die keinen Kontakt zum Internet haben und versiegelte USB-Zugänge besitzen
- Nach Beendigung des Arbeitsverhältnisses Zugänge und Passwörter für die betreffende Person sofort sperren
- In Verträgen über Forschung, Entwicklung und sonstige sensible Daten Sicherheitsvorkehrungen für beide Parteien zu vereinbaren und eine Geheimhaltungsklausel mit Konventionalstrafe vorzusehen
- EU-DSGVO berücksichtigen und Kunden über Datenverarbeitung informieren
- Eine Meldestelle einrichten, bei der Angestellte oder Dritte ohne persönliche Nachteile Missstände bekannt geben können.