IT Governance
Regelt Steuerung, Verantwortlichkeiten und Richtlinien, damit IT die Unternehmensziele unterstützt und Risiken kontrolliert werden.
Klassifikation
- KomplexitätMittel
- AuswirkungOrganisatorisch
- EntscheidungstypOrganisation
- OrganisationsreifeFortgeschritten
Technischer Kontext
Prinzipien & Ziele
Use Cases & Szenarien
Kompromisse
- Überregulierung kann Innovationsfähigkeit hemmen
- Unklare Rollen führen zu Verzögerungen
- Mangelndes Reporting verschleiert Probleme
- Kleine, iterierbare Governance-Initiativen starten
- Stakeholder kontinuierlich einbeziehen
- Metriken operationalisieren und regelmäßig prüfen
I/O & Ressourcen
- Unternehmensstrategie und Zielsetzungen
- IT-Inventar, Architektur- und Betriebsdaten
- Regulatorische Vorgaben und Compliance-Anforderungen
- Governance-Framework, Richtlinien und Rollenbeschreibungen
- Reporting-Dashboards und Metriken
- Entscheidungsdokumentation und Audit-Trails
Beschreibung
IT Governance definiert Strukturen, Prozesse und Entscheidungsrechte zur Steuerung von IT in Organisationen. Sie stellt sicher, dass IT-Ressourcen Unternehmensziele unterstützen, Compliance und Risikoüberwachung gewährleistet sowie Wertschöpfung gefördert werden. Umfasst Governance-Modelle, Rollen, Metriken und Kontrollen zur kontinuierlichen Verbesserung.
✔Vorteile
- Bessere Abstimmung von IT-Investitionen mit strategischen Zielen
- Reduzierte Risiken durch definierte Kontrollen
- Klare Entscheidungswege und Verantwortlichkeiten
✖Limitationen
- Kann administrativen Aufwand erhöhen
- Erfordert organisatorische Abstimmung und Akzeptanz
- Nicht jede Governance-Struktur passt für alle Unternehmensgrößen
Trade-offs
Metriken
- Governance-Compliance-Rate
Anteil der IT-Initiativen, die Governance-Prüfungen bestanden haben.
- Time-to-Decision
Durchschnittliche Zeit von Antrag bis Entscheidung in Governance-Gremien.
- Risiko-Score-Reduktion
Veränderung des aggregierten IT-Risikos nach Umsetzung von Kontrollen.
Beispiele & Implementierungen
COBIT-Einführung im Konzern
Implementierung von COBIT-Prinzipien zur Vereinheitlichung von Entscheidungsprozessen über Geschäftsbereiche hinweg.
ISO-38500 basierte Richtlinien
Leitlinien basierend auf ISO/IEC 38500 zur Rolle der Geschäftsführung bei IT-Entscheidungen.
Governance-Board für Cloud-Migration
Board setzt Richtlinien für Cloud-Provider-Auswahl, Sicherheitsanforderungen und Kostenkontrolle.
Implementierungsschritte
Ist-Analyse durchführen: Assets, Rollen, Prozesse dokumentieren
Governance-Framework und Rollen definieren
Kontrollen, Metriken und Reporting implementieren
⚠️ Technische Schulden & Engpässe
Tech Debt
- Veraltete Dokumentation erschwert Audits
- Fehlende Automatisierung von Reports erhöht Aufwand
- Inkonsistente Metadaten in CMDB verhindern klare Entscheidungen
Bekannte Engpässe
Beispiele für Missbrauch
- Einführen umfangreicher Prozesse, die Entscheidungen blockieren
- Governance-Board als reines Kontrollorgan ohne Beratungskompetenz
- Regelungen ohne Integration in Produkt- und Entwicklungsprozesse
Typische Fallen
- Unklare Eskalationspfade führen zu Verzögerungen
- Mangelnde Datenqualität verfälscht Metriken
- Governance ohne klare Ziele wird schnell ineffektiv
Erforderliche Fähigkeiten
Drivers (Architectural Drivers)
Constraints
- • Begrenzte personelle Ressourcen für Governance-Rollen
- • Vorhandene Legacy-Systeme mit eingeschränkter Transparenz
- • Unterschiedliche regulatorische Anforderungen in Regionen