Regelt Steuerung, Verantwortlichkeiten und Richtlinien, damit IT die Unternehmensziele unterstützt und Risiken kontrolliert werden.
IT Governance definiert Strukturen, Prozesse und Entscheidungsrechte zur Steuerung von IT in Organisationen. Sie stellt sicher, dass IT-Ressourcen Unternehmensziele unterstützen, Compliance und Risikoüberwachung gewährleistet sowie Wertschöpfung gefördert werden. Umfasst Governance-Modelle, Rollen, Metriken und Kontrollen zur kontinuierlichen Verbesserung.
Anteil der IT-Initiativen, die Governance-Prüfungen bestanden haben.
Durchschnittliche Zeit von Antrag bis Entscheidung in Governance-Gremien.
Veränderung des aggregierten IT-Risikos nach Umsetzung von Kontrollen.
Implementierung von COBIT-Prinzipien zur Vereinheitlichung von Entscheidungsprozessen über Geschäftsbereiche hinweg.
Leitlinien basierend auf ISO/IEC 38500 zur Rolle der Geschäftsführung bei IT-Entscheidungen.
Board setzt Richtlinien für Cloud-Provider-Auswahl, Sicherheitsanforderungen und Kostenkontrolle.
Ist-Analyse durchführen: Assets, Rollen, Prozesse dokumentieren
Governance-Framework und Rollen definieren
Kontrollen, Metriken und Reporting implementieren